[发明专利]一种网络中存储的Web应用数据自动销毁的方法在审
申请号: | 201410193478.0 | 申请日: | 2014-05-09 |
公开(公告)号: | CN103973790A | 公开(公告)日: | 2014-08-06 |
发明(设计)人: | 何恩;张德治;唐明;刘尚麟;谢烨 | 申请(专利权)人: | 中国电子科技集团公司第三十研究所 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06 |
代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 詹永斌 |
地址: | 610000 *** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 存储 web 应用 数据 自动 销毁 方法 | ||
1.一种网络中存储的WEB应用数据自动销毁的方法,其特征在于包括:
步骤1:针对原始明文数据P,发送方随机生成工作密钥K,使用对称加密算法对其加密,获得密文C=E(P,K);
步骤2:根据步骤1,对于工作密钥K,采用门限秘密共享方案,将工作密钥分为N份,分别为 、、、、;设定门限秘密共享方案的门限率r=M/N,M<N;
步骤3:发送方选择随机的访问密钥L,将L进行位置变换获得 N个位置索引,并将、、、、存储在这N个位置索引决定的DHT节点中;
步骤4:发送方将SDO=(L,C,N,r)发送给邮件服务器或Web应用服务器,接收方通过邮件服务器或者Web应用服务器接收到SDO=(L,C,N,r)后,首先取出L进行位置变换,进而获知K的N份所存储的位置。
2.根据权利要求所述的一种网络中存储的WEB应用数据自动销毁的方法,其特征在于所述步骤3、4中发送方和接收方分别对L进行的位置变换,即,,…,,其中SHA1为散列函数,其作用在于将L变换成固定长度的DHT空间中的N个位置索引、、、、。
3.根据权利要求1所述的一种网络中存储的WEB应用数据自动销毁的方法,其特征在于所述步骤4具体步骤包括:
步骤41:发送方将SDO=(L,C,N,r)发送给邮件服务器或Web应用服务器,接收方通过邮件服务器或者Web应用服务器接收到SDO后,取出L;
步骤42:接收方根据权利要求2中所述的位置变换获知工作密钥K的N份所存储的位置、、、、,然后根据这N个位置从DHT中获取、、、、;根据DHT动态变化的特性,工作密钥K的N份会丢失,因此接收方无法获取到全部、、、、,而只能获取到、、、、,i≤N;
步骤43:当N≥i≥N*r时,接收方能够获得足够多的Ki;根据门限秘密共享方案,能够恢复出工作密钥K,进而解密P=D(C,K);当i<N*r时,根据门限秘密共享方案,包括接收方在内的任何人都无法从DHT中获得足够多的Ki,也就无法恢复出工作密钥K来解密得到明文P,从而达到间接销毁P的目的,i从N减少到N*r所用的时间,即原始明文数据P的生存周期。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司第三十研究所,未经中国电子科技集团公司第三十研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410193478.0/1.html,转载请声明来源钻瓜专利网。