[发明专利]一种数据存储方法、装置和计算设备在审

专利信息
申请号: 201910017093.1 申请日: 2019-01-08
公开(公告)号: CN111414628A 公开(公告)日: 2020-07-14
发明(设计)人: 杨明阳;邵楠 申请(专利权)人: 阿里巴巴集团控股有限公司
主分类号: G06F21/60 分类号: G06F21/60;G06F21/62
代理公司: 北京思睿峰知识产权代理有限公司 11396 代理人: 孟玉洁;赵爱军
地址: 开曼群岛大开曼*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 数据 存储 方法 装置 计算 设备
【说明书】:

发明公开了一种数据存储方法,包括:采用数据密钥对待存储的数据进行加密,生成数据密文;采用第一密钥对数据密钥进行加密,生成数据密钥密文;将第二密钥、数据密文、数据密钥密文关联存储,其中,第二密钥与第一密钥具有对应关系。本发明一并公开了相应的数据存储装置和计算设备。

技术领域

本发明涉及数据存储技术领域,尤其涉及一种数据存储方法、装置和计算设备。

背景技术

在云存储服务中,用户可以将数据上传至云服务器进行存储。为了保证用户数据的安全,防止因云服务器程序故障或黑客入侵等原因而造成数据泄露,数据需要以加密的方式存储于云服务器中。

一种现有的数据加密方式是,云服务端存储有每个用户所对应的主密钥(CMK)。当用户上传数据时,采用该用户的主密钥对数据进行加密并存储加密后的数据。一方面,该方法仍存在数据泄露的风险,若服务端所存储的主密钥列表泄露,他人即可采用主密钥来解密相应的用户数据,从而造成用户数据泄露。另一方面,在该方法中,只要用户具有服务端的数据访问权限,即可对数据进行解密,无法进行主密钥权限管理,不够灵活,适用场景有限。

发明内容

为此,本发明提供一种数据存储方法、装置和计算设备,以力图解决或至少缓解上面存在的问题。

根据本发明的一个方面,提供一种数据存储方法,包括:采用数据密钥对待存储的数据进行加密,生成数据密文;采用第一密钥对所述数据密钥进行加密,生成数据密钥密文;将所述数据密文和所述数据密钥密文与第二密钥关联存储,其中,所述第二密钥与所述第一密钥具有对应关系。

根据本发明的另一个方面,提供一种数据存储装置,包括:加密模块,适于采用数据密钥对待存储的数据进行加密,生成数据密文;以及采用第一密钥对所述数据密钥进行加密,生成数据密钥密文;存储模块,适于将所述数据密文和所述数据密钥密文与第二密钥关联存储,其中,所述第二密钥与所述第一密钥具有对应关系。根据本发明的一个方面,提供一种计算设备,包括:至少一个处理器;和存储有程序指令的存储器,其中,所述程序指令被配置为适于由所述至少一个处理器执行,所述程序指令包括用于执行如上所述的数据存储方法的指令。

根据本发明的又一个方面,提供一种存储有程序指令的可读存储介质,当所述程序指令被计算设备读取并执行时,使得所述计算设备执行如上所述的数据存储方法。

本发明的技术方案采用了双重加密的机制,在加密时,采用数据密钥对待存储的数据进行加密,生成数据密文;采用第一密钥对数据密钥进行加密,生成数据密钥密文;将数据密文、数据密钥密文与第二密钥关联存储,其中,第二密钥与第一密钥具有对应关系。这样,即使关联存储的第二密钥、数据密文、数据密钥密文一起泄露,他人也无法根据这些信息恢复出第一密钥,进而无法采用第一密钥恢复出数据密钥,无法采用数据密钥对数据密文进行解密,从而保证了用户数据安全。

在解密时,服务端根据第一密钥与第二密钥的对应关系,得出相应的目标第一密钥;进而采用该目标第一密钥对目标数据密钥密文进行解密,得到目标数据密钥;最后采用目标数据密钥对待访问的数据密文进行解密,得到待访问的数据明文。

进一步地,在本发明的技术方案中,一个用户可以具有多个权限标识(即主密钥),每个权限标识对应于不同存储空间的加密数据存储和访问权限,从而实现了权限管理,使得用户可以根据不同的实际应用场景选择合适的权限标识,更加灵活地存储数据。具体地,当用户对数据进行加密存储时,需要指定一个权限标识,将权限标识与数据密文、数据密钥密文、第二密钥关联存储;相应地,当用户对数据进行解密访问时,也需要指定一个权限标识,当用户指定的权限标识与待访问的数据所对应的权限标识一致时,才允许用户对数据进行解密访问。此外,服务端仅存储有用户与权限标识的关联关系,即使该关联关系一并泄露,也无法为获取第一密钥提供任何帮助,从而进一步保证了用户数据的安全。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910017093.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top