[发明专利]数据处理方法、装置、设备和系统有效
申请号: | 201910244020.6 | 申请日: | 2019-03-28 |
公开(公告)号: | CN111756675B | 公开(公告)日: | 2023-04-07 |
发明(设计)人: | 周洲;林强;强琦 | 申请(专利权)人: | 钉钉控股(开曼)有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08 |
代理公司: | 北京太合九思知识产权代理有限公司 11610 | 代理人: | 孙明子 |
地址: | 开曼群岛大开曼岛西湾道802号*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据处理 方法 装置 设备 系统 | ||
1.一种数据处理方法,其特征在于,应用于可信计算集群中的各可信计算节点,所述可信计算集群中的各可信计算节点均对应于运行在各自可信执行环境中的同一数据处理服务,所述各可信计算节点共用同一密钥,对于其中的任一个可信计算节点,所述方法包括:
向用户设备发送数据获取请求,所述数据获取请求中包括所述可信计算节点对应的最新密钥版本号;
接收所述用户设备发送的第一加密数据,所述第一加密数据是所述用户设备在确定所述最新密钥版本号存在于所述用户设备中存储的密钥集合中时采用所述最新密钥版本号对应的最新密钥加密所述数据获取请求对应的数据得到的,所述密钥集合中存储有已通过可信认证的各密钥版本号和对应的密钥,发送具有包含于所述密钥集合中的最新密钥版本号的数据获取请求的所述任一可信计算节点是通过可信认证的节点;
对所述第一加密数据进行数据处理。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
接收所述用户设备发送的第二加密数据,以及,在所述用户设备确定所述可信计算节点通过认证后建立与所述用户设备之间的安全传输通道;其中,所述第二加密数据是所述用户设备在确定所述最新密钥版本号未存在于所述密钥集合中时采用旧密钥版本号对应的旧密钥加密所述数据得到的,所述用户设备在确定所述最新密钥版本号未存在于所述密钥集合中时发起对所述可信计算节点的可信认证;
将所述最新密钥版本号对应的最新密钥通过所述安全传输通道发送至所述用户设备,以使所述用户设备将所述最新密钥版本号和所述最新密钥更新到所述密钥集合中;
对所述第二加密数据进行数据处理。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
获取所述可信计算集群中的第一密钥版本号集合;
根据所述可信计算节点中存储的第二密钥版本号集合以及所述第一密钥版本号集合,确定所述可信计算节点需获取的第三密钥版本号集合;
根据所述第三密钥版本号集合中各密钥版本号对应的可信计算节点标识,从对应的可信计算节点中获取所述第三密钥版本号集合中各密钥版本号对应的密钥。
4.根据权利要求3所述的方法,其特征在于,所述第三密钥版本号集合的确定步骤,包括:
过滤掉所述第二密钥版本号集合中已经不存在于所述第一密钥版本号集合中的密钥版本号,以获得第四密钥版本号集合;其中,所述第一密钥版本号集合中存储所述可信计算集群中当前有效的密钥版本号;
在所述第一密钥版本号集合中过滤掉所述第四密钥版本号集合中的各密钥版本号,以获得所述第三密钥版本号集合。
5.根据权利要求4所述的方法,其特征在于,所述方法还包括:
在所述可信计算集群中公布所述可信计算节点与所述第四密钥版本号集合的对应关系。
6.根据权利要求3至5中任一项所述的方法,其特征在于,所述方法还包括:
若发现所述可信计算集群中产生了新的密钥版本号,且在设定的时间长度内所述新的密钥版本号均未关联上对应的可信计算节点,则获取密钥生成权限;
更新密码版本号并生成与更新后的密钥版本号对应的密钥;
将所述可信计算节点与所述更新后的密钥版本号的对应关系公布在所述可信计算集群中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于钉钉控股(开曼)有限公司,未经钉钉控股(开曼)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910244020.6/1.html,转载请声明来源钻瓜专利网。