[发明专利]一种基于云存储的数据共享方法及系统有效
申请号: | 201910924036.1 | 申请日: | 2019-09-27 |
公开(公告)号: | CN110677411B | 公开(公告)日: | 2022-07-19 |
发明(设计)人: | 周迪;王威杰 | 申请(专利权)人: | 浙江宇视科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/1097;H04L9/08;H04N7/18;G06F16/33;G06F16/532;G06F16/583;G06F16/73;G06F16/953 |
代理公司: | 杭州君度专利代理事务所(特殊普通合伙) 33240 | 代理人: | 杨天娇 |
地址: | 310051 浙江省杭州市滨江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 存储 数据 共享 方法 系统 | ||
本发明公开了一种基于云存储的数据共享方法及系统,加解密服务器向密钥管理服务器申请数据源对应的第一密钥,根据获取到的第一密钥对数据进行同态加密,将加密后的密文数据上传到云存储服务器保存;同样,加解密服务器接收检索终端的检索信息,向密钥管理服务器申请数据源对应的第二密钥,根据获取到的第二密钥对检索信息进行同态加密得到检索密文,将加密后的检索密文发送到云存储服务器进行密文检索;最后接收云存储服务器的密文检索结果,将解密后的检索结果发送给检索终端,以便检索终端向检索结果对应的存储设备获取数据。本发明对数据的敏感信息进行加密和存储,可以通过云端共享并直接按密文进行检索,保障了数据的安全共享。
技术领域
本申请属于视频安全技术领域,尤其涉及一种基于云存储的数据共享方法及系统。
背景技术
随着智能视频监控的发展,一个大规模生产、共享和应用视频数据的时代正在开启。数据作为一种信息载体,在为人们提供便捷高效服务的同时,数据安全问题的隐忧也一直如影随形。保障视频数据和相关信息安全的一种可靠的途径就是对敏感数据进行加密存储。
当前的智能视频监控系统普遍按域来构建层级系统,如图1所示为典型的公安视频监控系统,行政区域的分层组织体现到视频监控系统的下级域和上级域的构建关系中,例如在图1中,一级域是市局监控中心,二级域包括分局监控中心A和分局监控中心B,三级域包括各派出所监控中心。当在分局监控中心间进行视频数据共享时,由于采用传统的加密方式加密后,就无法对密文数据进行检索和计算,因此都采用明文的方式。
在图1的视频监控系统中,视频数据共享和检索过程如下:
分局监控中心A构建本辖区的监控域A,分局监控中心B亦构建同级的监控域B;
分局监控中心A只能查看本域A内以及下级域的视频数据(分局监控中心B亦然);
当分局监控中心B需要调用分局监控中心A视频数据时,只能通过申请上级域(即市局监控中心)的权限查看。
因为分局监控中心A视频数据和信息并未加密,故分局监控中心B直接可查看分局监控中心A的所有明文视频、图片和信息。
然而,如果使用明文,由于视频数据在共享时只能通过上层域权限获取,一旦权限申请通过,因视频数据和信息以明文存储,可以检索查看大量不相关的记录数据,存在信息过度供给的弊端。此外,检索信息可能会被对方系统记录,从而存在检索信息泄露的风险。视频数据存储在非可信的服务器上(如第三方云存储),数据的安全保密工作显得尤为迫切。
发明内容
本发明的目的是提供一种基于云存储的数据共享方法及系统,在共享视频数据时,不仅可实现自身敏感数据的保密,而且直接使用密文检索匹配,故无法获取对方的明文检索信息。
为了实现上述发明目的,本申请技术方案如下:
一种基于云存储的数据共享方法,用于实现数据中心之间的数据共享,所述数据中心连接有云存储服务器、密钥管理服务器和加解密服务器,所述数据中心设置有本数据中心管理范围内各数据源对应的存储设备,所述数据中心还设置有检索终端,所述基于云存储的数据共享方法,包括:
加解密服务器接收数据源的待加密数据,对敏感数据进行标定,向密钥管理服务器申请数据源对应的第一密钥,根据获取到的第一密钥对敏感数据进行同态加密,将加密后的密文数据上传到云存储服务器保存;
加解密服务器接收检索终端的检索信息,根据检索信息获取对应的数据源,向密钥管理服务器申请数据源对应的第二密钥,根据获取到的第二密钥对检索信息进行同态加密得到检索密文,将加密后的检索密文发送到云存储服务器进行密文检索;
加解密服务器接收云存储服务器的密文检索结果,采用所述第二密钥进行解密,将解密后的检索结果发送给检索终端,以便检索终端向检索结果对应的存储设备获取数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江宇视科技有限公司,未经浙江宇视科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910924036.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:物联网设备控制权限的授权方法
- 下一篇:一种数据下载的网络安全防护方法及装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置