[发明专利]一种linux操作系统环境下文件加密密钥的存储方法在审
申请号: | 202210791685.0 | 申请日: | 2022-07-07 |
公开(公告)号: | CN115098034A | 公开(公告)日: | 2022-09-23 |
发明(设计)人: | 姚述源;章翔凌;李升平 | 申请(专利权)人: | 北京双洲科技有限公司 |
主分类号: | G06F3/06 | 分类号: | G06F3/06;G06F21/62 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100020 北京市朝*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 linux 操作系统 环境 文件 加密 密钥 存储 方法 | ||
本发明公开了一种linux操作系统环境下文件加密密钥的存储方法,包括如下步骤:1、文件加密与加密密钥存储,2、密文加密密钥与文件解密。该方法并没有多余的I/O操作,也不依赖于其他软件,整个过程高效简洁,只要文件存在,就不会担心文件密钥的丢失。本专利的优点在于:1、文件加密密钥存储时,不再对第三方数据库的依赖;2、减少了系统资源的浪费;3、降低了系统维护人员的维护成本;4、减少了系统I/O操作次数,提高了应用程序的效率;5、文件与文件加密密钥存储在一起,只要文件存在的时候就一定存在文件加密密钥,防止数据库崩溃或无法连接时,应用业务无法正常进行的情况。
技术领域
本发明涉及一种加密密钥存储方法,具体是一种linux操作系统环境下文件加密密钥的存储方法。
背景技术
对于文件加密密钥的存储保护,通常情况下的做法是将加密后的文件密钥与其对应的文件分开进行各自存储。应用程序通过密钥加密密钥(key)对文件密钥(key)进行加密保护,生成文件加密密钥(ekey)。因数据库表索引查找数据的方便性特点,在设计加密密钥存储方案时,一般会将文件加密密钥写入数据库表,而将与其对应的文件写入指定的文件目录,忽略了使用分开存储方式与数据库表存储带来的弊端;文件加密密钥的保护存储需要与数据库配套使用,这就意味着系统管理员预先安装好数据库,并且创建好数据表。文件加密密钥写入整个过程大致如下:应用程序连接数据库,打开数据库表,再将文件加密密钥插入数据库表中。在获取文件加密密钥时,大概的流程如下:应用程序连接数据库,打开数据库表,查询获取相应的文件加密密钥,再通过密钥加密密钥对文件加密密钥还原,生成文件密钥。
如以上描述可知,通常情况的做法不但增加了系统管理员的管理难度,程序员的开发工作量,系统资源也会造成不必要的浪费,在文件加密密钥存储与获取过程中过度依赖第三方的数据库,反复进行连接,打开,关闭,读,写等I/O操作,降低了程序运行的效率与性能。在数据库崩溃或无法连接时,整个程序的运行会陷入停滞状态,用户无法对密文文件进行解密,降低了程序应用的可靠性与安全性。如何解决在文件加密密钥更高效的存储与获取,对第三方的依赖程度更低,应用起来更独立是件很有意义的事情。
发明内容
本发明的目的在于提供一种linux操作系统环境下文件加密密钥的存储方法,以解决上述背景技术中提出的问题。
为实现上述目的,本发明提供如下技术方案:
一种linux操作系统环境下文件加密密钥的存储方法,包括如下步骤:1、文件加密与加密密钥存储,其过程如下:
第一步:应用程序使用工具(硬件或软件)生成随机的文件密钥key;
第二步:应用程序使用文件密钥key对明文文件file进行加密,生成密文文件efile;
第三步:应用程序使用密钥加密密钥key对文件密钥key进行加密保护,生成文件加密密钥ekey;
第四步:应用程序在用户态调用Linux操作系统提供的标准API接口setxattr()函数,对密文文件的扩展属性进行设置;
其中,函数setxattr包含五个参数:第一个是指向目标对象对应的目录项,即/path/efile;第二个参数表示用户空间的扩展属性名称,即user.key;第三个表示用户空间的扩展属性的值,即ekey;第四个表示扩展属性值的长度;第五个表示传递给文件系统相关操作的标志;
第五步:setxattr()函数对传入的参数进行合法性检查,如合法则继续,不合法则错误返回;
第六步:执行进程调用strncpy_from_user()函数或copy_from_user()函数将参数从用户空间拷贝到内核空间;
第七步:调用vfs_setxattr()函数,将扩展属性信息写入实际文件系统;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京双洲科技有限公司,未经北京双洲科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210791685.0/2.html,转载请声明来源钻瓜专利网。