[发明专利]一种远程验证云盾合法性的方法在审
| 申请号: | 201410298858.0 | 申请日: | 2014-06-26 |
| 公开(公告)号: | CN104092671A | 公开(公告)日: | 2014-10-08 |
| 发明(设计)人: | 罗鸣;陈波;沈宁 | 申请(专利权)人: | 安徽云盾信息技术有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 杭州九洲专利事务所有限公司 33101 | 代理人: | 陈继亮 |
| 地址: | 234000 安徽省*** | 国省代码: | 安徽;34 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 远程 验证 合法性 方法 | ||
技术领域
本发明涉及云盾合法性验证领域,主要是一种远程验证云盾合法性的方法。
背景技术
现在云盾的应用越来越广泛,通过云盾来进行信息密文存储、传输,实现在不可信任设备上信息存储、传输的安全性;但是在远程操作时,可能会存在伪造云盾来盗取重要数据和资料的问题。
发明内容
本发明的目的在于克服现有技术存在的不足,而提供一种远程验证云盾合法性的方法。
本发明的目的是通过如下技术方案来完成的。这种远程验证云盾合法性的方法,具体步骤如下:
(1)、设定云盾,使每个云盾在出厂时候在云盾内部保存四个皆不可修改数据,A、根公钥PKr:根公钥PKr和根私钥SKr永远只有一对;B、初始密钥对SK0/PK0:每个云盾的初始密钥对都是随机生成的,其中SK0为初始私钥,PK0为初始公钥;C、云盾ID:每个云盾的ID都是不一样的;D、被根私钥SKr签名的初始公钥SKr(PK0);
(2)、通过传递以下三组数据SKr(PK0)、SK0(ID)和SK0(PK用户公钥)来远程验证云盾的合法性:通过SKr(PK0)验证PK0来源合法;确定了PK0来源合法,如果能解码SK0(ID)获得ID,则ID来源于与PK0同一个云盾;如果能解码SK0(PK用户公钥);那么PK也一定是来源合法云盾的用户公钥。
本发明的有益效果为:SKr(PK0)是出厂的时候被SKr签名的,黑客无法伪造这个数据,从而保证PK0一定是来自合法云盾。确定了PK0来源合法,只要能解码SK0(ID)获得ID,那么ID来源于与PK0同一个云盾。确定了PK0来源合法,只要能解码SK0(PK用户公钥),那么PK也一定是来源合法云盾的用户公钥。从而保证黑客无法伪造用户公钥PK。
附图说明
图1是本发明的方框结构示意图;
具体实施方式
下面将结合附图和实施例对本发明做详细的介绍:
如图1所示,这种远程验证云盾合法性的方法,具体步骤如下:
(1)、设定云盾,使每个云盾在出厂时候在云盾内部保存四个皆不可修改数据,A、根公钥PKr:根公钥PKr和根私钥SKr永远只有一对;B、初始密钥对SK0/PK0:每个云盾的初始密钥对都是随机生成的,其中SK0为初始私钥,PK0为初始公钥;C、云盾ID:每个云盾的ID都是不一样的;D、被根私钥SKr签名的初始公钥SKr(PK0);
(2)、假设网络传输是不安全的,在数据传输过程中,黑客是可能修改数据的。可以通过一次性传递以下三组数据SKr(PK0)、SK0(ID)和SK0(PK用户公钥)来远程验证云盾的合法性:通过SKr(PK0)验证PK0来源合法;确定了PK0来源合法,如果能解码SK0(ID)获得ID,则ID来源于与PK0同一个云盾;如果能解码SK0(PK用户公钥);那么PK也一定是来源合法云盾的用户公钥。
SKr(PK0)是出厂的时候被SKr签名的,黑客无法伪造这个数据,从而保证PK0一定是来自合法云盾。确定了PK0来源合法,只要能解码SK0(ID)获得ID,那么ID来源于与PK0同一个云盾。确定了PK0来源合法,只要能解码SK0(PK用户公钥),那么PK也一定是来源合法云盾的用户公钥。从而保证黑客无法伪造用户公钥PK。
所述的云盾是将充分有效地保护用户的计算机和硬盘数据的安全,让用户真正享有数据安全无忧保证。
基于独立硬件的高速加解密硬件;
基于非对称加密和对称加密完成对数据的密文保护;
基于非对称加密完成数据签名,确保数据的完整性;
基于CA体系的企业级应用;
基于硬件的密钥保护:非对成私钥不可导出;对称密钥不可导出;
信息密文存储、传输,实现在不可信任设备上信息存储、传输的安全性。
本发明不局限于上述实施方式,不论在其形状或材料构成上作任何变化,凡是采用本发明所提供的结构设计,都是本发明的一种变形,均应认为在一种远程验证云盾合法性的方法本发明保护范围之内。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安徽云盾信息技术有限公司,未经安徽云盾信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410298858.0/2.html,转载请声明来源钻瓜专利网。





