[发明专利]一种可审计的加密存储方法有效
申请号: | 201811334470.6 | 申请日: | 2018-11-09 |
公开(公告)号: | CN109688103B | 公开(公告)日: | 2021-07-16 |
发明(设计)人: | 李铭晖;范渊;刘博 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/30;H04L9/08;H04L29/08 |
代理公司: | 杭州中成专利事务所有限公司 33212 | 代理人: | 周世骏 |
地址: | 310051 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及数据加密和存储技术,旨在提供一种可审计的加密存储方法及系统。该系统包括基于互联网实现连接的用户端和服务器端,在用户端配置密钥生成模块、数据处理模块、审计发起模块、完整性验证模块和加密数据还原模块,仅在服务器端配置完整性证明模块。本发明服务器端即使在获得外包数据的情况下也无法得知其真实内容,且当安全参数λ选择合适值后,暴力破解的难度非常大。使用经改动的RSA算法加密文件,并使用一个相对安全的映射函数来进行辅助。这两部分内容对远程服务来说都是加密不可读的,后续构造一个特定的计算式,从而可以验证其完整性,无需用户下载回文件并解密。能够提高加密存储的安全性,使得文件审计更加便捷。 | ||
搜索关键词: | 一种 审计 加密 存储 方法 | ||
【主权项】:
1.一种可审计的加密存储系统,其特在于,包括基于互联网实现连接的用户端和服务器端,其特征在于,在用户端配置密钥生成模块、数据处理模块、审计发起模块、完整性验证模块和加密数据还原模块,仅在服务器端配置完整性证明模块;其中,密钥生成模块用于生成密钥;数据处理模块用于对数据进行加密处理;审计发起模块用于向服务器端发起审计请求以验证存储数据的完整性;完整性证明模块对数据进行计算并作出应答;完整性验证模块用于对服务器端应答数据进行验证;加密数据还原模块用于还原来自服务器端的数据。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811334470.6/,转载请声明来源钻瓜专利网。