[发明专利]安全地访问数据的方法有效
| 申请号: | 201880041850.2 | 申请日: | 2018-04-26 |
| 公开(公告)号: | CN110892403B | 公开(公告)日: | 2023-08-15 |
| 发明(设计)人: | 休伯特·雅格;胡安·昆特罗 | 申请(专利权)人: | 尤尼斯康通用身份控制股份有限公司 |
| 主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/60 |
| 代理公司: | 杭州华鼎知识产权代理事务所(普通合伙) 33217 | 代理人: | 魏亮 |
| 地址: | 德国慕尼*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 安全地 访问 数据 方法 | ||
1.一种安全地访问数据的方法,其中
- 所述数据包括多个数据集,其中
- 将所述数据集分别分配给相应实体U,以及
- 将所述数据集加密存储在数据库DB中,其中为将分配给所述相应实体的数据集解密,使用分配给所述相应实体U的第一解密密钥VK,
- 将所述第一解密密钥VK存储在易失性存储器VMEM中,
- 分别单独地用分配给所述相应实体U的一个第一和至少一个第二加密密钥K1来将分配给所述相应实体U的所述第一解密密钥VK加密,并将由此产生的所述至少两个加密的第一解密密钥VKK存储在永久性存储器PMEM中,以及
- 通过访问控制装置PGU来实施访问在所述数据库DB中加密的数据集,其中在所述访问控制装置PGU中存储有若干访问准则,所述访问准则给出了谁出于何种用途而访问所述加密的数据集,
- 所述相应实体U被分配至若干个访问准则,
- 所述至少两个加密的第一解密密钥VKK中的每一个都分配有不同的访问准则,
- 在所述访问准则发生变更的情况下,将所述易失性存储器VMEM的全部内容删除
- 在将所述易失性存储器VMEM删除后
- 将所述加密的第一解密密钥VKK从所述永久性存储器PMEM复制到所述易失性存储器VMEM,以及
在所述易失性存储器VMEM中,用分配给所述相应实体U的一个第一和至少一个第二加密密钥K2来将所述加密的第一解密密钥VKK解密,由此,分配给所述相应实体U的第一解密密钥VK在所述易失性存储器VMEM中重新以解密形式存在,并且用来将分配给所述相应实体U且存储在数据库DB中的数据解密。
2.根据权利要求1所述的方法,其中分别用所述相应实体U所提供的秘密S来产生所述分配给所述相应实体U的加密密钥K1和所述分配给所述相应实体U的第二解密密钥K2,其中所述秘密S由所述相应实体U分别针对产生所述加密密钥K1与产生所述第二解密密钥K2而提供,其中所述相应的实体U针对每个加密密钥K1以及针对每个第二解密密钥K2提供一个不同的秘密S。
3.根据权利要求2所述的方法,其中在产生所述加密密钥K1和产生所述第二解密密钥K2后分别将所述秘密S弃置或删除。
4.根据权利要求1至3中任一项所述的方法,其中在将所述第一解密密钥VK加密后将所述相应的加密密钥K1删除或者仅存储在所述易失性存储器VMEM中。
5.根据权利要求1至3中任一项所述的方法,其中在将所述加密的第一解密密钥VKK解密后将所述相应的第二解密密钥K2删除或者仅存储在所述易失性存储器VMEM中。
6.根据权利要求4所述的方法,其中在将所述加密的第一解密密钥VKK解密后将所述相应的第二解密密钥K2删除或者仅存储在所述易失性存储器VMEM中。
7.根据权利要求5所述的方法,其中所述访问控制装置PGU在物理上与所述易失性存储器VMEM耦合,其中在所述访问准则发生变更的情况下,将所述访问控制装置PGU重启并且基于所述物理耦合也将所述易失性存储器VMEM重启并且将存储在所述易失性存储器VMEM中的第一解密密钥VK删除。
8.根据权利要求6所述的方法,其中所述访问控制装置PGU在物理上与所述易失性存储器VMEM耦合,其中在所述访问准则发生变更的情况下,将所述访问控制装置PGU重启并且基于所述物理耦合也将所述易失性存储器VMEM重启并且将存储在所述易失性存储器VMEM中的第一解密密钥VK删除。
9.根据权利要求1至3中任一项所述的方法,其中在将所述第一解密密钥VK加密时产生加密块-数据块,其中所述加密块-数据块包括
- 所述第一解密密钥VK和
- 所述第一解密密钥VK的元数据,
其中所述第一解密密钥的元数据包括
- 关于所述第一解密密钥VK与实体U的分配关系的信息,和/或
- 关于多个访问准则与实体U的分配关系的信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于尤尼斯康通用身份控制股份有限公司,未经尤尼斯康通用身份控制股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880041850.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:视频播放速度控制方法及系统、控制终端和可移动平台
- 下一篇:携氧组合物
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





