[发明专利]一种存储加密去重的方法和系统在审
申请号: | 202011462625.1 | 申请日: | 2020-12-14 |
公开(公告)号: | CN112637153A | 公开(公告)日: | 2021-04-09 |
发明(设计)人: | 李毅;张有成;顾正;钱金凤 | 申请(专利权)人: | 南京壹进制信息科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 南京纵横知识产权代理有限公司 32224 | 代理人: | 俞翠华 |
地址: | 210014 江苏省南京市秦*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 存储 加密 方法 系统 | ||
1.一种存储加密去重的方法,其特征在于,包括:
利用分块算法对源数据明文进行变长分块,获得若干个数据块明文;
计算出各数据块明文的散列特征值;
分别将各散列特征值与重删存储上的特征数据索引查询比较;
如果重删存储上不存在某散列特征值,则对与该散列特征值对应的数据块明文进行加密,并传输到重删存储,完成存储加密去重。
2.根据权利要求1所述的一种存储加密去重的方法,其特征在于,所述如果重删存储上不存在某散列特征值,则对与该散列特征值对应的数据块明文进行加密,并传输到重删存储,具体包括以下步骤:
用户A基于数据集合S,利用非对称加密算法生成非对称密钥对Kp及Ki,保存在重删存储的用户密钥索引,其中Kp为公钥,Ki为私钥;
获取与该散列特征值对应的数据块明文;
将该数据块明文的散列特征值加上混淆值Sa生成数据加密密钥Kd;
对该数据块明文用数据加密密钥Kd经过加密算法生成数据块密文De,保存在重删存储的重删数据集中;
数据加密密钥Kd使用用于A的私钥Ki加密,作为数据集合S的元数据保存在重删存储的数据集合元数据索引中。
3.根据权利要求2所述的一种存储加密去重的方法,其特征在于,所述数据加密密钥Kd使用所述私钥Ki加密,作为数据集合S的元数据保存在重删存储的数据集合元数据索引中步骤之后还包括:
当用户需要获取原始数据块明文时,利用重删存储根据用户认证信息,从用户密钥索引中获得对应的公钥Kp,从数据集合元数据索引中获得数据集S的元数据,并用获得用户的公钥Kp解密获得数据集S的加密密钥Kd,并用Kd解密数据块密文De得到原始的数据块明文。
4.根据权利要求1所述的一种存储加密去重的方法,其特征在于,所述分别将各特征值与重删存储上的特征数据索引查询比较步骤之后还包括:
如果重删存储上存在某特征值,则在特征数据索引上将对应的数据块明文引用计数增加1;
当删除数据时,则减少相应数据块明文引用计数,当数据块明文引用计数为0时,表明对应的数据块明文是可以被丢弃的。
5.根据权利要求1所述的一种存储加密去重的方法,其特征在于,所述散列特征值的计算方法具体为:利用散列算法对数据块明文进行散列计算,生成散列特征值。
6.一种存储加密去重的系统,其特征在于:包括顺次相连的生产服务器、网络交换机和重删存储;
所述生产服务器利用分块算法对源数据明文进行变长分块,获得若干个数据块明文;
所述生产服务器计算出各数据块明文的散列特征值;
所述生产服务器分别将各散列特征值与所述重删存储上的特征数据索引查询比较;
如果重删存储上不存在某散列特征值,则所述生产服务器对与该散列特征值对应的数据块明文进行加密,并通过所述网络交换机传输到重删存储,完成存储加密去重。
7.根据权利要求6所述的一种存储加密去重的系统,其特征在于,所述如果重删存储上不存在某散列特征值,则对与该散列特征值对应的数据块明文进行加密,并传输到重删存储,具体包括以下步骤:
用户A基于数据集合S,利用非对称加密算法生成非对称密钥对Kp及Ki,保存在重删存储的用户密钥索引,其中Kp为公钥,Ki为私钥;
获取与该散列特征值对应的数据块明文;
将该数据块明文的散列特征值加上混淆值Sa生成数据加密密钥Kd;
对该数据块明文用数据加密密钥Kd经过加密算法生成数据块密文De,保存在重删存储的重删数据集中;
数据加密密钥Kd使用用于A的私钥Ki加密,作为数据集合S的元数据保存在重删存储的数据集合元数据索引中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京壹进制信息科技有限公司,未经南京壹进制信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011462625.1/1.html,转载请声明来源钻瓜专利网。