[发明专利]一种基于CPK认证的数据加密与存储方法及装置在审

专利信息
申请号: 201710140540.3 申请日: 2017-03-10
公开(公告)号: CN107154848A 公开(公告)日: 2017-09-12
发明(设计)人: 梁中云 申请(专利权)人: 深圳市盾盘科技有限公司
主分类号: H04L9/08 分类号: H04L9/08;H04L9/06;H04L9/30;H04L9/32;H04L29/06;H04L29/08;G06F21/60;G06F21/62
代理公司: 暂无信息 代理人: 暂无信息
地址: 518023 广东省深圳市前海深港合作区前*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 cpk 认证 数据 加密 存储 方法 装置
【说明书】:

技术领域

发明属于数据加密认证技术领域,尤其涉及一种基于CPK认证的数据加密与存储方法及装置。

背景技术

CPK即(Combined Public Key组合公钥)密钥体系,CPK组合公钥提供了将现存的公钥体制变为基于标识的公钥体制的一种通用方法。只有基于标识的公钥体制,才能将密钥生成和密钥分发有机统一起来,大大简化了密钥管理,同时为防止量子计算的穷举攻击提供了可能。

随着计算机技术的发展,人们越来越多的日常生活及工作交流都通过计算机来完成,同时通过网络进行沟通,这使得数据的加密与存储安全变得举足轻重。

越来越多的加密技术和加密软件应用于数据加密与储存领域,但是常用的加密软件或者加密技术对文件加密强度不够,可以被逆向或者暴力破解,同时加密后的文件一般存储于本地硬盘,易于丢失。

为提高加密强度,在一些加密领域使用PKI技术进行加密(Public Key Infrastructure公钥基础设施),PKI是基于传统公钥密码的证书认证体系进行加密认证,其加密强度高,即使截获了加密数据,由于没有私钥,也难于破解,但是PKI认证体系需要第三方信任中心的支持,同时其认证效率低,建设维护成本高。

因此,现有技术还有待发展。

发明内容

本发明实施例提供一种基于CPK认证的数据加密与存储方法及装置,旨在解决现有常用的加密软件或者加密技术对文件加密强度不够,可以被逆向或者暴力破解,加密文件存储于本地硬盘易于丢失,同时PKI认证体系需要第三方信任中心的支持,认证效率低,建设维护成本高的问题。

本发明实施例是这样实现的,一种基于CPK认证的数据加密与存储方法,其中,所述方法包括下述步骤:

连接智能设备与具有存储介质的终端设备,所述终端设备内存储有基于CPK技术的加密软件;

所述加密软件获取所述终端设备内预先存储的用户标识并将所述用户标识发送至云端服务器或本地证书管理中心进行CPK验证,所述用户标识包括智能设备硬盘ID、终端设备ID、用户登录账户名和密码、用户手机号或者用户邮箱

CPK验证通过则可在所述智能设备的存储介质或终端设备的存储介质中建立、删除、查看、及读写虚拟磁盘;当所述加密软件关闭时,所述虚拟磁盘自动隐藏;

将待加密文件数据存储至所述虚拟磁盘,所述加密软件对写入所述虚拟磁盘的待加密文件数据采用CPK技术进行加密,同时上传所述加密后的文件至云端服务器。

进一步的,所述用户标识发送至云端服务器进行CPK验证包括下述步骤:

获取用户标识,以及从标识公钥矩阵和标识私钥矩阵中获取对应公钥和私钥,将所述用户标识、公钥、私钥通过CPK技术生成密态的用户数字证书,并存储于终端设备;

将所述用户数字证书发送至云端服务器或本地的证书管理中心,所述证书管理中心对所述用户数字证书进行CPK技术解密,比对所述用户登录账户名及密码信息;

当解密后的用户登录账户名及密码与预存的用户数字证书中的账户名及密码相同,则验证通过。

进一步的,所述加密软件对写入所述虚拟磁盘的待加密文件数据采用CPK技术进行加密过程包括下述步骤:

由随机数发生器产生一个随机数作为第一文件密钥;

对待加密文件数据通过所述第一文件密钥进行对称加密,得到密态数据;

通过本地设备标识从标识公钥矩阵中获取对应的第一标识公钥;

采用所述第一标识公钥对所述第一文件密钥进行非对称加密,得到第一密钥文件;

将所述第一密钥文件和密态数据进行数据打包,得到数据包,存储于本地设备的存储空间;

将所述数据包上传至云端服务器的存储中心,并同步更新本地设备存储空间内的数据包。

进一步的,将所述密钥文件和密态数据进行数据打包,得到数据包,具体包括下述步骤:

获取所述待加密文件数据的第一HASH值;

将所述第一HASH值上传至所述存储中心,以使所述存储中心根据所述第一HASH值判断其是否存在相同的存储文件数据;

接收所述存储中心发送的反馈数据;

在所述反馈数据表征不存在相同的存储文件数据时,通过所述第一HASH值对所述文件密钥进行加密,得到第一HASH密钥,再将所述密钥文件、密态数据、第一HASH密钥和第一HASH值进行数据打包,得到所述数据包;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市盾盘科技有限公司,未经深圳市盾盘科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710140540.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top