[发明专利]安全地访问数据的方法有效
申请号: | 201880019639.0 | 申请日: | 2018-01-25 |
公开(公告)号: | CN110447034B | 公开(公告)日: | 2022-10-25 |
发明(设计)人: | 休伯特·雅格;汉斯-克里斯蒂安·佩勒;拉尔夫·瑞肯 | 申请(专利权)人: | 尤尼斯康通用身份控制股份有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 杭州华鼎知识产权代理事务所(普通合伙) 33217 | 代理人: | 魏亮 |
地址: | 德国慕尼*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全地 访问 数据 方法 | ||
1.一种安全地访问数据的方法,其中
-所述数据包括多个数据集,其中
-将所述数据集分别分配给一个实体(U),所述实体(U)是一个用户,以及
-将所述数据集加密存储在数据库(DB)中,其中为将分配给相应实体(U)的数据集解密,使用分配给所述相应实体(U)的第一解密密钥(VK),
-将所述第一解密密钥(VK)存储在易失性存储器(VMEM)中,
-用分配给所述相应实体(U)的加密密钥(K1)来将分配给所述相应实体(U)的所述第一解密密钥(VK)加密(S4),并将所述加密的第一解密密钥(VKK)存储在永久性存储器(PMEM)中(S5),以及
-在将所述易失性存储器(VMEM)删除(S6)后
-将所述加密的第一解密密钥(VKK)从所述永久性存储器(PMEM)复制到所述易失性存储器(VMEM)(S9),以及
-在所述易失性存储器(VMEM)中,用分配给所述相应实体(U)的第二解密密钥(K2)来将所述第一解密密钥(VKK)解密,
-通过访问控制装置(PGU)来实施访问在所述数据库(DB)中加密的数据集,其中
-在所述访问控制装置(PGU)中存储有若干访问准则,所述访问准则给出了谁可以出于何种用途而访问所述加密的数据集,
-在所述访问准则发生变更的情况下,将所述易失性存储器(VMEM)的全部内容删除。
2.根据权利要求1所述的方法,其中用所述相应实体(U)所提供的秘密(S)来产生所述加密密钥(K1)和所述第二解密密钥(K2),其中所述秘密(S)由所述相应实体(U)分别针对产生所述加密密钥(K1)(S1)与产生所述第二解密密钥(K2)(S8)而提供。
3.根据权利要求2所述的方法,其中在产生(S2)所述加密密钥(K1)和产生(S10)所述第二解密密钥(K2)后分别将所述秘密(S)弃置或删除(S2.1)。
4.根据权利要求1至3任一项所述的方法,其中在将所述第一解密密钥(VK)加密(S4)后将所述相应的加密密钥(K1)删除或者仅存储在所述易失性存储器(VMEM)中。
5.根据权利要求1至3任一项所述的方法,其中在将所述加密的第一解密密钥(VKK)解密(S11)后将所述相应的第二解密密钥(K2)删除或者仅存储在所述易失性存储器(VMEM)中。
6.根据权利要求4所述的方法,其中在将所述加密的第一解密密钥(VKK)解密(S11)后将所述相应的第二解密密钥(K2)删除或者仅存储在所述易失性存储器(VMEM)中。
7.根据权利要求1-3任一项所述的方法,其中所述访问控制装置(PGU)在物理上与所述易失性存储器(VMEM)耦合,其中在所述访问准则发生变更的情况下,将所述访问控制装置(PGU)重启并且基于所述物理耦合也将所述易失性存储器(VMEM)重启并且将存储在所述易失性存储器(VMEM)中的第一解密密钥(VK)删除。
8.根据权利要求4所述的方法,其中所述访问控制装置(PGU)在物理上与所述易失性存储器(VMEM)耦合,其中在所述访问准则发生变更的情况下,将所述访问控制装置(PGU)重启并且基于所述物理耦合也将所述易失性存储器(VMEM)重启并且将存储在所述易失性存储器(VMEM)中的第一解密密钥(VK)删除。
9.根据权利要求5所述的方法,其中所述访问控制装置(PGU)在物理上与所述易失性存储器(VMEM)耦合,其中在所述访问准则发生变更的情况下,将所述访问控制装置(PGU)重启并且基于所述物理耦合也将所述易失性存储器(VMEM)重启并且将存储在所述易失性存储器(VMEM)中的第一解密密钥(VK)删除。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于尤尼斯康通用身份控制股份有限公司,未经尤尼斯康通用身份控制股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880019639.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于客户访问限制的认证
- 下一篇:结构化用户数据文件中用户内容模糊
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置