[发明专利]密钥管理服务系统、密钥管理方法、网关及设备在审
申请号: | 202210880316.9 | 申请日: | 2022-07-25 |
公开(公告)号: | CN115314264A | 公开(公告)日: | 2022-11-08 |
发明(设计)人: | 李海滨;彭忠泓;侯永福;王翾旻;范煜;陈俊朴 | 申请(专利权)人: | 阿里云计算有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08;G06F21/62 |
代理公司: | 北京太合九思知识产权代理有限公司 11610 | 代理人: | 孙明子;刘戈 |
地址: | 310012 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 管理 服务 系统 方法 网关 设备 | ||
1.一种密钥管理服务系统,其特征在于,包括:密钥管理服务KMS网关和与所述KMS网关通信连接的至少一个专属KMS;其中,
所述KMS网关,用于获取密钥管理请求,在所述密钥管理请求对应一专属KMS时,则将所述密钥管理请求转发至所述专属KMS;
所述专属KMS,用于接收所述密钥管理请求,基于所述密钥管理请求调用与所述专属KMS相对应的专属密码机资源池,并利用所述专属密码机资源池进行密钥管理操作。
2.根据权利要求1所述的系统,其特征在于,所述专属KMS通信连接有专有网络的专有网关,所述专属KMS,还用于:
通过所述专有网关获取数据加解密请求;
基于所述数据加解密请求,调用所述专属密码机资源池生成与所述数据加解密请求相对应的数据密钥;
基于所述数据密钥进行数据的加解密操作。
3.根据权利要求1所述的系统,其特征在于,在所述KMS网关获取密钥管理请求之后,所述KMS网关还用于:
确定所述密钥管理请求所对应的请求类型以及请求所在网络;
在所述请求类型为预设管控请求,且所述请求所在网络为预设合法网络,则允许将所述密钥管理请求发送至所述专属KMS;
在所述请求类型为预设的密钥运算请求或密钥存储请求,或者,所述请求所在网络为非法网络时,则禁止将所述密钥管理请求发送至所述专属KMS。
4.根据权利要求1所述的系统,其特征在于,所述系统还包括与所述KMS网关通信连接的共享KMS;
所述KMS网关,还用于在获取密钥管理请求之后,将所述密钥管理请求发送至共享KMS;
所述共享KMS,用于接收所述密钥管理请求,并确定与所述密钥管理请求相对应的用户主密钥,将所述用户主密钥发送至所述KMS网关;
所述KMS网关,用于获取所述用户主密钥,并基于所述用户主密钥识别所述密钥管理请求是否对应一专属KMS。
5.根据权利要求4所述的系统,其特征在于,所述KMS网关,具体用于:
获取所述用户主密钥中的密钥元数据;
基于所述密钥元数据,确定所述密钥管理请求是否对应一专属KMS,且在所述密钥管理请求对应一专属KMS时,则基于所述密钥元数据确定与所述密钥管理请求相对应的专属KMS。
6.根据权利要求2所述的系统,其特征在于,在所述专属KMS通过所述专有网关获取数据加解密请求之前,或者,在所述专属KMS接收所述密钥管理请求之前,所述专属KMS还用于:
获取用户输入的与所述专属KMS相对应的凭证配置信息;
基于所述凭证配置信息,生成与所述专属KMS相对应的授权凭证;
对所述授权凭证进行保存,以对所述数据加解密请求或者所述密钥管理请求进行合法性识别。
7.根据权利要求2所述的系统,其特征在于,在所述专属KMS通过所述专有网关获取数据加解密请求之前,或者,在所述专属KMS接收所述密钥管理请求之前,所述专属KMS还用于:
获取用户输入的所述专属密码机资源池的配置信息;
基于所述配置信息,生成所述专属密码机资源池。
8.一种密钥管理方法,其特征在于,应用于密钥管理服务KMS网关,所述KMS网关通信连接有共享KMS和至少一个专属KMS;所述方法包括:
获取密钥管理请求;
通过所述共享KMS识别所述密钥管理请求是否对应一专属KMS;
在所述密钥管理请求对应一专属KMS时,则将所述密钥管理请求转发至所对应的专属KMS。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里云计算有限公司,未经阿里云计算有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210880316.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种钙钛矿材料及其制备方法和应用
- 下一篇:一种多功能移位机