[发明专利]一种基于CPK认证的数据加密与存储方法及装置在审
| 申请号: | 201710140540.3 | 申请日: | 2017-03-10 |
| 公开(公告)号: | CN107154848A | 公开(公告)日: | 2017-09-12 |
| 发明(设计)人: | 梁中云 | 申请(专利权)人: | 深圳市盾盘科技有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/06;H04L9/30;H04L9/32;H04L29/06;H04L29/08;G06F21/60;G06F21/62 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 518023 广东省深圳市前海深港合作区前*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 cpk 认证 数据 加密 存储 方法 装置 | ||
1.一种基于CPK认证的数据加密与存储方法,其特征在于,所述方法包括下述步骤:
连接智能设备与具有存储介质的终端设备,所述终端设备内存储有基于CPK技术的加密软件;
所述加密软件获取所述终端设备内预先存储的用户标识并将所述用户标识发送至云端服务器或本地证书管理中心进行CPK验证,所述用户标识包括智能设备硬盘ID、终端设备ID、用户登录账户名和密码、用户手机号或者用户邮箱;
CPK验证通过则可在所述智能设备的存储介质或终端设备的存储介质中建立、删除、查看、及读写虚拟磁盘;当所述加密软件关闭时,所述虚拟磁盘自动隐藏;
将待加密文件数据存储至所述虚拟磁盘,所述加密软件对写入所述虚拟磁盘的待加密文件数据采用CPK技术进行加密,同时上传所述加密后的文件至云端服务器。
2.根据权利要求1所述的基于CPK认证的数据加密与存储方法,其特征在于,所述用户标识发送至云端服务器进行CPK验证包括下述步骤:
获取用户标识,以及从标识公钥矩阵和标识私钥矩阵中获取对应公钥和私钥,将所述用户标识、公钥、私钥通过CPK技术生成密态的用户数字证书,并存储于终端设备;
将所述用户数字证书发送至云端服务器或本地的证书管理中心,所述证书管理中心对所述用户数字证书进行CPK技术解密,比对所述用户登录账户名及密码信息;
当解密后的用户登录账户名及密码与预存的用户数字证书中的账户名及密码相同,则验证通过。
3.根据权利要求1所述的基于CPK认证的数据加密与存储方法,其特征在于,所述加密软件对写入所述虚拟磁盘的待加密文件数据采用CPK技术进行加密过程包括下述步骤:
由随机数发生器产生一个随机数作为第一文件密钥;
对待加密文件数据通过所述第一文件密钥进行对称加密,得到密态数据;
通过本地设备标识从标识公钥矩阵中获取对应的第一标识公钥;
采用所述第一标识公钥对所述第一文件密钥进行非对称加密,得到第一密钥文件;
将所述第一密钥文件和密态数据进行数据打包,得到数据包,存储于本地设备的存储空间;
将所述数据包上传至云端服务器的存储中心,并同步更新本地设备存储空间内的数据包。
4.根据权利要求3所述的基于CPK认证的数据加密与存储方法,其特征在于,将所述密钥文件和密态数据进行数据打包,得到数据包,具体包括下述步骤:
获取所述待加密文件数据的第一HASH值;
将所述第一HASH值上传至所述存储中心,以使所述存储中心根据所述第一HASH值判断其是否存在相同的存储文件数据;
接收所述存储中心发送的反馈数据;
在所述反馈数据表征不存在相同的存储文件数据时,通过所述第一HASH值对所述文件密钥进行加密,得到第一HASH密钥,再将所述密钥文件、密态数据、第一HASH密钥和第一HASH值进行数据打包,得到所述数据包;
在所述反馈数据表征存在相同的存储文件数据时,从所述反馈数据中获取所述相同的存储文件数据对应的第二HASH密钥,通过所述第一HASH值对所述第二HASH密钥进行解密,得到第二文件密钥,再采用所述第一标识公钥对所述第二文件密钥进行非对称加密,得到第二密钥文件,将文件名称及所述第二密钥文件进行数据打包,得到所述数据包。
5.根据权利要求1所述的基于CPK认证的数据加密与存储方法,其特征在于,所述智能设备包括本地计算机或者智能手机。
6.一种基于CPK认证的数据加密与存储装置,其特征在于,所述装置包括:
连接模块,用于连接智能设备与具有存储介质的终端设备,所述终端设备内存储有基于CPK技术的加密软件;
验证模块,用于所述加密软件获取所述终端设备内预先存储的用户标识并将所述用户标识发送至云端服务器进行CPK验证,所述用户标识包括智能设备硬盘ID、终端设备ID、用户登录账户名和密码、用户手机号或者用户邮箱;
虚拟磁盘操作模块,用于CPK验证通过则可在所述智能设备的存储介质或终端设备的存储介质中建立、删除、查看、及读写虚拟磁盘;当所述加密软件关闭时,所述虚拟磁盘自动隐藏;
文件加密模块,用于将待加密文件数据存储至所述虚拟磁盘,所述加密软件对写入所述虚拟磁盘的待加密文件数据采用CPK技术进行加密,同时上传所述加密后的文件至云端服务器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市盾盘科技有限公司,未经深圳市盾盘科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710140540.3/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





