[发明专利]一种数据加密存储方法、服务器及系统在审
申请号: | 201510279862.7 | 申请日: | 2015-05-27 |
公开(公告)号: | CN104967612A | 公开(公告)日: | 2015-10-07 |
发明(设计)人: | 李明 | 申请(专利权)人: | 李明 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100086 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 加密 存储 方法 服务器 系统 | ||
技术领域
本发明涉及一种数据加密存储领域,尤其涉及一种数据加密存储方法、服务器及系统。
背景技术
云计算是IT资源和服务的一种交付使用模型,它可以实现随时随地、便捷的、按需的通过网络从结构化的计算资源共享池中获取所需的资源(如网络、服务器、存储、应用、服务等),这些资源可以被迅速提供并发布,同时最小化管理成本或服务提供商的干涉。随着云计算技术的发展和云计算业务的不断进步,云计算将会在IT领域发挥越来越重要的作用。
云计算环境下,用户的数据存储在云存储服务器上,从物理上脱离了用户的控制。用户最担心的就是自己的数据是否得到了安全保护,是否被未授权方使用或修改,是否被非法泄漏。为了安全性考虑,一种典型的技术解决方案是采用加密技术,将数据加密后存储至云存储服务器上,服务器保存加密数据和密码,当用户进行加密数据读取请求时,服务器接收用户上传的解密密码,并将其与自身保存的密码进行匹配验证,验证成功后对加密数据进行解密操作,获得数据明文。然而,由于密码和加密数据均存储在服务器,一旦服务器数据泄露,用户的加密数据和密码均能够被非法获取,导致预期外的数据泄漏,存在安全隐患。
发明内容
本发明旨在解决上述问题之一。
本发明的主要目的在于提供一种数据加密存储方法,其特征在于,包括以下步骤:A:服务器接收数据包;B:服务器随机生成加密密钥和解密密钥,利用加密密钥加密数据包,获得加密数据包并存储加密数据包;C:服务器基于解密密钥生成第一解密信息并外发;D:服务器删除加密密钥、解密密钥和第一解密信息;
此外,第一解密信息包含用户解密密钥,在服务器生成解密密钥之后,外发第一解密信息之前,还包括步骤:服务器利用用户公钥加密解密密钥,生成用户解密密钥;
此外,第一解密信息还包含第一签名信息,在服务器生成解密密钥之后,外发第一解密信息之前,还包括步骤:服务器至少对解密密钥进行哈希运算,获得第一摘要信息;服务器利用服务器私钥加密第一摘要信息,获得第一签名信息。
此外,第一解密信息还包含第二签名信息,在服务器生成解密密钥之后,外发所述第一解密信息之前,还包括步骤:服务器至少对用户解密密钥进行哈希运算,获得第二摘要信息;服务器利用服务器私钥加密第二摘要信息,获得第二签名信息。
此外,在服务器删除加密密钥、解密密钥和第一解密信息之后,还包括:服务器接收第二解密信息,对第二解密信息进行解密和/或验签操作,获得解密密钥,其中,第二解密信息是基于解密密钥生成的信息;服务器利用解密密钥对加密数据包进行解密操作,获得数据包。
此外,在服务器利用解密密钥对加密数据包进行解密操作,获得数据包之后,还包括:服务器删除加密数据包,并返回步骤B。
本发明的另一目的在于提供一种服务器,其特征在于,包括,接收模块、密钥生成模块、加密模块、第一解密信息生成模块、存储模块、删除模块和发送模块,其中,接收模块,用于接收数据包;密钥生成模块,用于随机生成加密密钥和解密密钥;加密模块,与接收模块、密钥生成模块相连,用于利用加密密钥加密数据包,获得加密数据包;第一解密信息生成模块,与密钥生成模块相连,用于基于解密密钥生成第一解密信息;存储模块,与加密模块相连,用于存储加密数据包;发送模块,与第一解密信息生成模块相连,用于外发第一解密信息;删除模块,与密钥生成模块、第一解密信息生成模块相连,用于删除加密密钥、解密密钥和第一解密信息;
此外,第一解密信息包含用户解密密钥,第一解密信息生成模块,还用于利用用户公钥加密解密密钥,生成用户解密密钥;
此外,第一解密信息还包含第一签名信息,第一解密信息生成模块,还用于至少对解密密钥进行哈希运算,获得第一摘要信息,并利用服务器私钥加密第一摘要信息,获得第一签名信息;
此外,第一解密信息还包含第二签名信息,第一解密信息生成模块,还用于至少对用户解密密钥进行哈希运算,获得第二摘要信息,并利用服务器私钥加密第二摘要信息,获得第二签名信息;
此外,还包括解密模块,接收模块,还用于接收第二解密信息,其中,第二解密信息是基于解密密钥生成的信息;解密模块,与接收模块和存储模块相连,用于对第二解密信息进行解密和/或验签操作,获得解密密钥,并利用解密密钥对加密数据包进行解密操作,获得数据包。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于李明,未经李明许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510279862.7/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置