[发明专利]一种数据安全存储方法、装置、系统和存储介质在审
申请号: | 202110578610.X | 申请日: | 2021-05-26 |
公开(公告)号: | CN113392413A | 公开(公告)日: | 2021-09-14 |
发明(设计)人: | 施建龙 | 申请(专利权)人: | 亿次网联(杭州)科技有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62;G06F21/64;G06F16/22 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 豆贝贝 |
地址: | 310000 浙江省杭州市滨*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 安全 存储 方法 装置 系统 介质 | ||
本申请公开了一种数据安全存储方法、装置、系统和存储介质,该方法包括:当接收到请求方发送的数据存储请求时,校验请求方的身份验证信息;若校验通过,则与请求方协商密钥,生成目标密钥;当请求方利用目标密钥对目标存储数据进行加密后,接收加密后的目标存储数据,并存储加密后的目标存储数据。该方法能够在可信通信的基础上,既实现了双方通信的通信可信性,又能够实现数据的安全存储,同时提高了数据的安全传输存储速率,避免了相关技术中仅能够实现通信双方的可信通信,并不能实现数据的安全存储,或是为了实现数据的安全存储,导致必须提高算力成本,同时降低了传输速率较高的缺陷。
技术领域
本申请涉技术领域,特别涉及一种数据安全存储方法、装置、系统、电子设备和计算机可读存储介质。
背景技术
如今网络安全技术已经成为网络环境中的一项必不可少的关键技术,任何网站、产品、设备的设计都会针对安全进行细致考究,在当前网络通讯的场景下,一般的安全技术都是考虑如何防止网络设备被攻击,进而保护网络通信背后的数据。
相关技术中,为了保证双方的通信可信度,采用可信通信协议进行数据传输,但是标准的可信通信协议仅能够实现通信双方的通讯可靠性,并不能实现数据的安全存储,例如,发送方仅利用可信通信协议发送存储数据,但是并不关心后续的数据存储问题,存在数据存储可能为明文的情况;或者在标准的安全通信协议下,通常通讯设备对想要存储的数据进行加密得到加密数据,发送给存储设备,存储设备会首先将加密数据进行解密(标准安全通信协议解决的是数据如何从一端安全的传输到另一端,整个协议是被标准封装的,因此调用方一般是不会去修改标准封装,导致数据存储前已经被解密或者数据传输后交给存储体的应用程序处理),然后在存储端再进行加密存储,算力成本较高,且数据传输速率相对较低。
发明内容
本申请的目的是提供一种数据安全存储方法、装置、系统、电子设备和计算机可读存储介质,能够在可信通信的基础上,既实现了双方通信的通信可信性,又能够实现数据的安全存储,同时提高了数据的安全传输存储速率。其具体方案如下:
第一方面,本申请公开了一种数据安全存储方法,应用于存储设备,包括:
当接收到请求方发送的数据存储请求时,校验所述请求方的身份验证信息;
若校验通过,则与所述请求方协商密钥,生成目标密钥;
当所述请求方利用所述目标密钥对目标存储数据进行加密后,接收加密后的目标存储数据,并存储所述加密后的目标存储数据。
可选的,在所述存储所述加密后的目标存储数据之后,还包括:
利用预先约定的用户密钥对所述目标密钥进行加密,生成加密目标密钥,并存储所述加密目标密钥。
可选的,在所述与所述请求方协商密钥,生成目标密钥之前,还包括:
当接收到所述请求方发送的验证所述存储设备是否真实的请求时,所述存储设备发送验证数据至所述请求方;
当所述请求方根据所述验证数据确定所述存储设备真实时,执行所述与所述请求方协商密钥,生成目标密钥的步骤。
可选的,所述与所述请求方协商密钥,生成目标密钥,包括:
与所述请求方协商对称密钥,生成对称密钥,并将所述对称密钥作为所述目标密钥。
可选的,所述与所述请求方协商密钥,生成目标密钥,包括:
利用ECDH算法协商对称密钥,生成目标对称密钥,并将所述目标对称密钥作为所述目标密钥。
可选的,在所述与所述请求方协商密钥,生成目标密钥之后,还包括:
与所述请求方利用密钥派生算法进行协商,生成所述目标密钥的派生密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于亿次网联(杭州)科技有限公司,未经亿次网联(杭州)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110578610.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:生产排产方法、设备、装置及存储介质
- 下一篇:一种用于修复皮肤的冻干粉
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置