[发明专利]数据的远程存储处理方法与系统有效
申请号: | 201110431207.0 | 申请日: | 2011-12-21 |
公开(公告)号: | CN103179086A | 公开(公告)日: | 2013-06-26 |
发明(设计)人: | 汪来富;沈军;金华敏;何明;王帅;冯明 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 毛丽琴 |
地址: | 100032 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 远程 存储 处理 方法 系统 | ||
1.一种数据的远程存储处理方法,其特征在于,包括:
终端将本地存储的文件向网络侧的文件服务器上传时,所述终端中的客户端基于预先获取的数字证书向所述文件服务器发起接入认证请求,并在认证成功后接入到所述文件服务器;
所述客户端随机产生一个会话密钥,并利用所述会话密钥对所述文件进行数据加密,得到密文;
客户端采用密码杂凑算法,对所述文件进行数据摘要运算,生成文件摘要;
所述客户端利用所述数据证书的公钥,对所述会话密钥与所述文件摘要进行加密得到验证信息,将所述验证信息添加到所述密文的预设位置,得到加密文件并写入所述文件服务器。
2.根据权利要求1所述的方法,其特征在于,还包括:
所述终端从所述文件服务器读取所述文件时,所述客户端基于预先获取的数字证书向所述文件服务器发起接入认证请求,并在认证成功后接入到所述文件服务器;
所述客户端将所述加密文件下载到所述终端;
所述客户端利用所述数字证书的私钥,对所述加密文件中预设位置的验证信息进行解密,得到会话密钥与文件摘要;
所述客户端利用解密得到的会话秘钥对所述加密文件中的密文进行解密,得到解密文件;
所述客户端采用密码杂凑算法,对所述解密文件进行数据摘要运算,生成新文件摘要,并比较该新文件摘要与解密得到的文件摘要是否一致;
若新文件摘要与解密得到的文件摘要一致,所述客户端将解密文件存储在所述终端本地。
3.根据权利要求2所述的方法,其特征在于,所述密文的预设位置包括所述密文的前端或末端。
4.根据权利要求2所述的方法,其特征在于,基于预先获取的数字证书向所述文件服务器发起接入认证请求,并在认证成功后接入到所述文件服务器包括:
客户端以加载的数字证书为身份标识,向所述文件服务器发起接入认证请求,所述接入认证请求中包括数字证书标识、认证数据、以及利用所述数字证书的私钥对所述认证数据加密得到的加密认证信息;
所述文件服务器将所述接入认证请求重定向或转发到认证中心CA服务器;
所述CA服务器获取所述数字证书标识对应的数字证书的公钥,并利用该公钥对所述加密认证信息进行解密,得到认证数据;
所述CA服务器比较解密得到的认证数据与所述接入认证请求中携带的认证数据是否一致,若解密得到的认证数据与所述接入认证请求中携带的认证数据一致,所述数字证书合法,所述CA服务器向所述文件服务器返回认证成功的认证响应消息;
所述文件服务器为所述客户端分配文件读写权限。
5.根据权利要求1至4任意一项所述的方法,其特征在于,所述数字证书包括软数字证书或者USB Key;
所述文件服务器包括通用互联网文件系统CIFS或者网络文件系统NFS。
6.根据权利要求1至4任意一项所述的方法,其特征在于,利用所述会话密钥对所述文件进行数据加密包括:
利用所述会话密钥,基于对称加密算法对所述文件进行数据加密。
7.根据权利要求6所述的方法,其特征在于,所述对称加密算法包括128比特分组的分组密码算法SCB2或者128比特分组的高级加密算法AES。
8.根据权利要求1至4任意一项所述的方法,其特征在于,所述密码杂凑算法包括256比特分组的SCH算法、安全散列算法SHA-1或者数据摘要算法MD5。
9.一种数据的远程存储处理系统,其特征在于,包括:
客户端,设置在终端中,用于在所述终端将本地存储的文件向网络侧的文件服务器上传时,基于预先获取的数字证书向所述文件服务器发起接入认证请求,并在认证成功后接入到所述文件服务器;随机产生一个会话密钥,并利用所述会话密钥对所述文件进行数据加密,得到密文;采用密码杂凑算法,对所述文件进行数据摘要运算,生成文件摘要;利用所述数据证书的公钥,对所述会话密钥与所述文件摘要进行加密得到验证信息,将所述验证信息添加到所述密文的预设位置,得到加密文件并写入所述文件服务器;
文件服务器,用于在所述客户端认证成功后,为所述客户端分配文件读写权限,以及存储所述客户端上传的加密文件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110431207.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种无削进刀装置
- 下一篇:一种用于磁铁矿分级的磁力水力旋流器
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置