[发明专利]一种基于硬件加密存储设备的文件加密管理系统及控制方法在审
申请号: | 202211492649.0 | 申请日: | 2022-11-25 |
公开(公告)号: | CN115883162A | 公开(公告)日: | 2023-03-31 |
发明(设计)人: | 王浩铭;张旭;于洋;吴铤;齐永兴 | 申请(专利权)人: | 北京航空航天大学杭州创新研究院 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/60;H04L67/1095;H04L67/06 |
代理公司: | 北京众合诚成知识产权代理有限公司 11246 | 代理人: | 张海洋 |
地址: | 310051 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 硬件 加密 存储 设备 文件 管理 系统 控制 方法 | ||
1.一种基于硬件加密存储设备的文件加密管理系统,其特征在于,包括:
文件加密管理系统客户端,用于执行系统用户进行文件加密管理的操作;
文件加密管理系统服务端,用于系统管理员对多个同时使用的文件加密管理系统客户端进行统一监控与管理;
硬件加密存储设备,用于对传统文件进行加解密处理;
用户计算机设备,用于存储加密文件数据,安装硬件加密存储设备。
2.如权利要求1所述的一种基于硬件加密存储设备的文件加密管理系统,其特征在于,所述文件加密管理系统服务端包括:
资产管理模块,用于硬件加密存储设备管理、客户端用户管理、备份管理、文件传输管理与数据销毁;
监控告警模块,用于日志管理、异常告警与用户反馈;
用户与角色管理模块,用于用户管理与角色管理。
3.如权利要求1所述的一种基于硬件加密存储设备的文件加密管理系统,其特征在于,所述文件加密管理系统客户端包括:
文件管理模块,用于文件加解密、目录管理、文件查看与修改、文件传输、文件查找与文件回收;
系统管理模块,用于计算机绑定管理、用户管理、日志管理、备份管理、数据销毁与服务端连接管理。
4.如权利要求1所述的一种基于硬件加密存储设备的文件加密管理系统,其特征在于,所述硬件加密存储设备包括:
硬件加解密单元,用于对客户端输入的未加密数据进行加密操作,对加密数据存储单元中的密文数据进行解密操作;
加密数据存储单元,用于对硬件加密单元加密后的密文数据与自身秘密数据进行存储。
5.如权利要求1所述的一种基于硬件加密存储设备的文件加密管理系统,其特征在于,所述文件加密管理系统服务端还用于采集文件加密管理系统客户端数据并下发指令,所述硬件加密存储设备还用于存储加密文件数据。
6.一种如上述权利要求1-5任一项所述的基于硬件加密存储设备的文件加密管理系统的控制方法,其特征在于,包括:
建立文件加密管理系统的联系;
基于所述文件加密管理系统的联系进行加密处理得到加密文件;
利用所述加密文件进行查看修改处理。
7.如权利要求6所述的一种基于硬件加密存储设备的文件加密管理系统,其特征在于,所述建立文件加密管理系统的联系包括:
利用文件加密管理系统服务端基于已登陆的文件加密管理系统服务端管理员账号绑定文件加密管理系统客户端与硬件加密存储设备的设备序列号;
判断所述设备序列号是否在文件加密管理系统服务端存在绑定关系,若是,则验证通过,否则,重新绑定文件加密管理系统客户端与硬件加密存储设备的设备序列号;
当验证通过时,基于已登录的文件加密管理系统客户端账号进行文件加密处理得到加密文件;
根据所述加密文件生成文件加密处理操作日志记录;
将加密处理操作日志记录利用文件加密管理系统客户端发送至文件加密管理系统服务端。
8.如权利要求6所述的一种基于硬件加密存储设备的文件加密管理系统,其特征在于,基于所述文件加密管理系统的联系进行加密处理得到加密文件包括:
利用用户计算机设备选择加密文件;
利用文件加密管理系统客户端获取所述加密文件的对应文件目录;
利用所述硬件加密存储设备根据加密文件的对应文件目录进行硬件加密处理得到加密密文;
判断所述加密密文在硬件加密存储设备中是否存储成功,若是,则在文件加密管理系统客户端中记录硬件加密处理操作日志,否则,利用文件加密管理系统客户端获取存储失败记录。
9.如权利要求6所述的一种基于硬件加密存储设备的文件加密管理系统,其特征在于,利用所述加密文件进行查看修改处理包括:
利用文件加密管理系统客户端选择待查看修改文件;
将所述待查看修改文件利用文件加密管理系统客户端发送至硬件加密存储设备;
利用所述硬件加密存储设备对待查看修改文件进行硬件解密得到待查看修改解密文件;
判断所述待查看修改解密文件是否存在,若是,则解密成功,否则,解密失败;
当解密成功时,利用所述文件加密管理系统客户端打开待查看修改解密文件;
根据所述待查看修改解密文件获取解密成功操作日志;
当解密失败时,将解密失败对应的解密失败记录利用硬件加密存储设备发送至文件加密管理系统客户端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航空航天大学杭州创新研究院,未经北京航空航天大学杭州创新研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211492649.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种电表校时方法、装置、设备及存储介质
- 下一篇:网络安全告警监测方法