[发明专利]一种云环境下的数据安全保密方法有效
申请号: | 201510696609.1 | 申请日: | 2015-10-23 |
公开(公告)号: | CN105354507B | 公开(公告)日: | 2018-09-11 |
发明(设计)人: | 邵森龙;傅如毅;蒋行杰 | 申请(专利权)人: | 浙江远望软件有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;H04L29/08;G06F21/32 |
代理公司: | 北京天奇智新知识产权代理有限公司 11340 | 代理人: | 韩洪 |
地址: | 311800 浙江省绍兴市诸暨市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 环境 数据 安全保密 方法 | ||
本发明公开了一种云环境下的数据安全保密方法,其基于一种独立的第三方认证及存储设备和终端安全检测程序,所述第三方认证及存储设备包含自控芯片和存储器,所述自控芯片上运行的程序包含控制模块和文件系统模块,所述存储器包含加密存储区和普通存储区,所述控制模块通过调用文件系统模块访问存储器的加密存储区,所述普通存储区包含终端安全检测程序,所述加密存储区包含身份认证信息、密钥和算法软件载体,所述密钥采用AES对称密钥和RSA非对称密钥联合的加密方式,所述第三方认证及存储设备上还设有指纹识别器。本发明一种云环境下的数据安全保密方法保障了数据在云环境中不被窃取篡改,提高了用户数据在终端和服务端均有较高的安全性和保密性。
【技术领域】
本发明涉及一种保护信息安全的方法,特别涉及一种云环境下的数据安全保密方法。
【背景技术】
云计算支持用户在任意位置、使用各种终端获取应用服务,所请求的资源来自“云”,而不是固定的有形的实体。无论是企业还是个人用户都存在大量的私密数据,如企业商业机密数据、企业客户信息数据、财务数据、个人银行账户及密码、隐私照片等等。对于使用云计算服务的用户来说,“云”就像一个黑匣子,因为在云环境中,用户并不知道其数据最终存储在何处、数据传输过程是否安全,也不清楚云服务商是否具备特殊权限来获取用户数据。换句话说,用户无法控制云环境下的数据,这必然会引起用户对所存储数据的机密性、完整性以及用户隐私性等安全问题的担心。
在用户使用云计算服务同时如何确保用户的数据在云环境下的安全性,即如何保证网络传输过程当中数据不被窃取和篡改;如何保证云计算服务商在得到数据时无法将用户敏感数据并将其泄露出去;如和保证访问用户经过严格的权限认证并且是合法的数据访问,保证用户在任何时候都可以安全的访问到自身的数据,已经成为与计算服务发展过程当中迫切需要解决的问题。
【发明内容】
本发明的目的在于克服上述现有技术的不足,提供一种云环境下的数据安全保密方法,其旨在解决现有技术中使用云计算服务过程中信息保密性不强、数据容易被泄漏的技术问题。
为实现上述目的,本发明提出了一种云环境下的数据安全保密方法,其基于一种独立的第三方认证及存储设备和终端安全检测程序,所述第三方认证及存储设备包含自控芯片和存储器,所述自控芯片上运行的程序包含控制模块和文件系统模块,所述存储器包含加密存储区和普通存储区,所述控制模块通过调用文件系统模块访问存储器的加密存储区,所述普通存储区包含终端安全检测程序,所述加密存储区包含身份认证信息、密钥和算法软件载体,所述密钥采用AES对称密钥和RSA非对称密钥联合的加密方式,所述第三方认证及存储设备上还设有指纹识别器,其具体步骤如下:
A)初始状态:将第三方认证及存储设备与云访问终端设备通过USB协议进行通信连接,自控芯片上的控制模块运行;
B)密码验证:第三方认证及存储设备与云访问终端设备通信连接后,自动弹出第三方认证及存储设备密码验证框,等待用户的输入,并将用户输入的密码传输至控制模块,控制模块调用文件系统模块访问存储器的加密存储区,将用户输入的密码与第三方认证及存储设备配置的设备密码进行比对,如果相符合,则转至步骤E),如果不相符,则对密码验证的次数进行计数,如果密码验证不相符的次数达到N1次,转至步骤D),未达到N1次则反馈密码验证错误的信息,转至步骤C);
C)验证失败:第三方认证及存储设备重新弹出设备密码验证框,等待用户的输入,回转至步骤B);
D)访问失败:控制模块查看第三方认证及存储设备预定的配置信息,如果配置信息为格式化,则控制模块将验证密码重置为默认值,并调用文件系统模块清除存储器内部的所有文件,同时弹出错误次数过多的警示框后自动关闭,断开第三方认证及存储设备与云访问终端设备的通信连接,回转至步骤A),如果配置信息为不格式化,则控制模块将错误次数过多的信息通过在第三方认证及存储设备上弹出警示框反馈给用户,转至步骤W);
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江远望软件有限公司,未经浙江远望软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510696609.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置