[发明专利]文件安全保护系统及其方法有效
申请号: | 201210493223.7 | 申请日: | 2012-11-27 |
公开(公告)号: | CN102970299A | 公开(公告)日: | 2013-03-13 |
发明(设计)人: | 朱辉;李晖;王勇;裴庆祺;魏光辉;曾栋;康毓涛;任海;刘婷婷 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08 |
代理公司: | 陕西电子工业专利中心 61205 | 代理人: | 王品华;朱红星 |
地址: | 710071*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 文件 安全 保护 系统 及其 方法 | ||
1.一种文件安全保护系统,包括:
统一认证及管理服务器,用于接收客户终端的业务请求,并根据业务请求与证书服务器CA或密钥管理服务器进行通信以完成业务请求,该业务请求包括新用户的注册及现有用户的登陆,证书的签发、查询、注销及更新,公私钥对、个人文件密钥及临时共享文件密钥的产生、注销及更新;
证书服务器CA,用于接收并完成统一认证及管理服务器发送的证书业务请求,包括证书的签发、查询、注销及更新操作,同时对签发的证书进行存储;业务完成后通过统一认证及密钥管理服务器将处理结果转发至客户终端;证书服务器CA签发数字证书时要向密钥管理服务器发送密钥业务请求,等待密钥管理服务器完成业务并接收其返回的公钥后,再签发数字证书;
密钥管理服务器,用于接收并完成证书服务器CA或统一认证及管理服务器发送的密钥业务请求,该业务请求包括公私钥对、个人文件密钥及临时共享文件密钥的产生、查询、注销及更新操作,并对产生的密钥进行存储;业务完成后,将公钥发送至证书服务器CA,将个人文件密钥及临时共享文件密钥发送到统一认证及管理服务器并转发至客户终端;
客户终端,用于为用户提供接入系统的接口及视图操作平台,通过向统一认证及管理服务器发送证书业务请求及密钥业务请求,以获取数字证书、个人文件密钥及临时共享文件密钥,并通过向统一认证及管理服务器发送注册请求或是登陆请求完成注册及登陆。
2.根据权利要求1所述文件安全保护系统,其特征在于统一认证及管理服务器包括安全通信模块、统一认证及管理服务器功能模块和统一认证及管理服务器数据库模块:
所述的安全通信模块,用于通过底层加密机制为统一认证及管理服务器功能模块提供保密传输服务;
所述的统一认证及管理服务器功能模块,包括身份认证子模块、请求处理子模块及平台管理子模块:身份认证子模块用于对发出登陆请求的用户进行身份认证;请求处理子模块用于处理用户发出的业务请求,包括新用户的注册,证书的签发、查询、注销及更新,公私钥对、个人文件密钥及临时共享文件密钥的产生、注销及更新;系统管理员通过平台管理子模块实现对平台的管理和监控;
所述的统一认证及管理服务器数据库模块,包括系统日志数据库、用户信息数据库及系统信息数据库:系统日志数据库用于存储用户的操作记录;用户信息数据库用于存储系统内合法用户信息,为身份认证提供数据支持;系统信息数据库用于存储应用系统的安全配置信息,以便于实现应用系统的管理。
3.根据权利要求1所述文件安全保护系统,其特征在于证书服务器CA包括安全通信模块、证书服务器CA功能模块及证书服务器CA数据库模块:
所述的安全通信模块,用于通过底层加密机制为证书服务器CA功能模块提供保密传输服务;
所述的证书服务器CA功能模块,包括数字证书注册子模块,数字证书签发及管理子模块:数字证书注册子模块用于审核证书申请信息,通过审核的证书申请信息发送到数字证书签发及管理模块;数字证书签发及管理子模块用于数字证书的签发、查询、注销及更新;
所述的证书服务器CA数据库模块,包括注册信息数据库及数字证书数据库:注册信息数据库用于存储用户的注册信息;数字证书数据库用于存储用户的数字证书。
4.根据权利要求1所述文件安全保护系统,其特征在于密钥管理服务器包括安全通信模块、密钥管理服务器功能模块及密钥管理服务器数据库模块:
所述的安全通信模块,用于通过底层加密机制为密钥管理服务器功能模块提供保密传输服务;
所述的密钥管理服务器功能模块,包括密钥产生子模块及密钥管理子模块:密钥产生子模块根据密钥申请信息生成加密算法及签名算法所需的密钥,包括用于身份认证的公私钥对及用于加密文件的个人文件密钥、临时共享文件密钥;密钥管理子模块用于用户公私钥对、个人文件密钥及临时共享文件密钥的查询、注销及更新;
所述的密钥管理服务器数据库模块,包括用户密钥数据库,用于存储用户的密钥数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210493223.7/1.html,转载请声明来源钻瓜专利网。