[发明专利]一种基于树结构的密钥加密存储方法无效

专利信息
申请号: 200810097915.3 申请日: 2008-05-16
公开(公告)号: CN101582760A 公开(公告)日: 2009-11-18
发明(设计)人: 沈昌祥;刘威鹏;张兴;胡俊;庄俊玺 申请(专利权)人: 中国科学院研究生院
主分类号: H04L9/08 分类号: H04L9/08;H04L29/06;G06F21/00;G06F12/14;G06F17/30
代理公司: 暂无信息 代理人: 暂无信息
地址: 100039北京*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 一种基于树结构的密钥加密存储方法,属可信计算技术领域;其采用了二叉树分层加密技术,把对许多数据加密密钥的保护转变成了对一个主密钥的保护,包括二叉树初始化以及数据加密密钥插入、删除和读取四个部分;二叉树的根节点代表主密钥,存放在可信密码模块中,其余节点代表的密钥存放在外存中,其中,叶节点代表数据加密密钥;非根节点存放时总是用上层父节点对其进行加密,因此,数据加密密钥被使用时必须还原;该方法节省了可信密码模块的存储空间,又能存储大量密钥,可广泛应用于高安全等级的计算机信息系统中。
搜索关键词: 一种 基于 结构 密钥 加密 存储 方法
【主权项】:
1、一种基于树结构的密钥加密存储方法,由二叉树初始化、数据加密密钥插入、数据加密密钥删除和数据加密密钥读取四个部分组成,把对许多数据加密密钥的保护转变成了对一个主密钥的保护,主密钥存储在可信密码模块中,其余密钥存储在外存中,其特征在于·二叉树初始化部分采用了下列步骤:定义结构体BiTreeNode为{keyV,keyN,parent,lChild,rChild},做(1)开辟一个类型为BiTreeNode的存储单元aSMK,(2)随机生成一个主密钥,存入TCM的单元SMK中,置aSMK.keyV←Null,(3)置aSMK.parent、aSMK.lChild、aSMK.rChild←Null,置aSMK.keyN←0,(4)把该树结构存入到一个永久磁盘文件中;·数据加密密钥插入部分采用了下列步骤:输入明文形式的对称密钥值iKeyV、对称密钥编号iKeyN,做(1)在内存中开辟一个BiTreeNode类型的存储单元newLeaf,(2)置newLeaf.keyN←iKeyN,newLeaf.lChild、newLeaf.rChild ←Null,(3)按纵向优先搜索二叉树aSMK,若找到一个中间节点mNode有空指针,那么(3.1)根据mNode的密钥路径,利用SMK分层解密路径上的各密钥,令pKey←解密的mNode.keyV,(3.2)若mNode.lChild=Null,则mNode.lChild←newLeaf的地址,否则mNode.rChild←newLeaf的地址,(3.3)令newLeaf.parent←mNode的地址,(3.4)做newLeaf.keyV←symCrypt(iKeyV,pKey,0),(4)如果未找到任何中间节点有空指针,则设最左边的叶节点为dlNode,(4.1)开辟另一个BiTreeNode类型的存储单元oldLeaf,令dlNode.lChild←oldLeaf的地址,dlNode.rChild←newLeaf的地址,令oldLeaf.parent←dlNode的地址,newLeaf.parent←dlNode的地址,置oldLeaf.lChild←Null,oldLeaf.rChild←Null,置oldLeaf.keyN←dlNode.keyN,dlNode.keyN←0,(4.2)根据dlNode的密钥路径,利用SMK分层次解密路径上的各密钥,令pKey←解密的dlNode.parent.keyV,做oldKey←symCrypt(dlNode.keyV,pKey,1),随机生成一个用于symCrypt的对称密钥rKey,做oldLeaf.keyV←symCrypt(oldKey,rKey,0),做newLeaf.keyV←symCrypt(iKeyV,rKey,0),做dlNode.keyV←symCrypt(rKey,pKey,0),(5)返回newLeaf的地址;·数据加密密钥删除部分采用了下列步骤:输入对称密钥编号dKeyN,做(1)按纵向优先搜索二叉树aSMK,若找到一个叶节点有dNode.keyN=dKeyN,那么(1.1)如果dNode.parent.lChild=dNode的地址,则dNode.parent.lChild=Null,否则dNode.parent.rChild=Null,(1.2)释放dNode的内存空间,(1.3)返回‘删除成功’,(2)否则,返回‘未找到相应编号的密钥’;·数据加密密钥读取部分采用了下列步骤:输入对称密钥编号fKeyN,做(1)按纵向优先搜索二叉树aSMK,若找到一个叶节点有fNode.keyN=fKeyN,那么(1.1)根据fNode的密钥路径,利用SMK分层次解密路径上的各密钥,(1.2)令pKey←解密的fNode.parent.keyV,(1.3)做plainKey←symCrypt(fNode.keyV,pKey,1),(1.3)返回plainKey,(2)否则,返回‘未找到相应编号的密钥’。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院研究生院,未经中国科学院研究生院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/200810097915.3/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top