[发明专利]一种基于文件破碎加密的文档安全保护方法有效
申请号: | 201310188059.3 | 申请日: | 2013-05-18 |
公开(公告)号: | CN103346998B | 公开(公告)日: | 2016-11-30 |
发明(设计)人: | 丁凯 | 申请(专利权)人: | 连山管控(北京)信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京纽乐康知识产权代理事务所(普通合伙) 11210 | 代理人: | 苏泳生 |
地址: | 100094 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于文件破碎加密的文档安全保护方法,包括以下步骤:将原始文件通过过滤驱动按照特定的破碎算法破碎为不定长度的若干碎片,对每个碎片根据加密策略使用加密算法进行透明加密处理后将密文碎片存储到碎片云存储服务器中。本发明的有益效果为:因为本地根本不存在任何形式(加密或者非加密)的原始文档,从不完整密文碎片还原原始文档的可能性几乎为0,这就从根本上解决了客户端泄密的问题。 | ||
搜索关键词: | 一种 基于 文件 破碎 加密 文档 安全 保护 方法 | ||
【主权项】:
一种基于文件破碎加密的文档安全保护方法,其特征在于,其包括以下步骤:步骤一:将需加密明文文件写入客户机的虚拟文件,通过文件系统过滤驱动程序进行数据的破碎分块,将文件破碎为若干碎片并加密,擦除原始明文文件数据;步骤二:将加密后的密文碎片其中的部分密文碎片存储进客户机的磁盘内,其余密文碎片通过网络安全传输并通过控制服务器的转接存储进碎片存储服务器,同时将密文碎片的地址查询与认证信息存储进控制服务器,文件写入结束;步骤三:客户机从控制服务器获取指令,通过获取的指令从碎片存储服务器读取相关密文碎片,另外从客户机磁盘内获取其他密文碎片;以及步骤四:将获取的密文碎片通过文件系统过滤程序进行数据重组并解密,将解密文件通过客户机虚拟文件读出,并转化为明文文件,文件读取结束;其中,步骤二中,存储进客户机的磁盘内的部分密文碎片包括文件头信息;步骤一中的加密和步骤四中的解密所使用的密钥均通过USBkey提供。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于连山管控(北京)信息技术有限公司,未经连山管控(北京)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310188059.3/,转载请声明来源钻瓜专利网。
- 上一篇:一种信息过滤方法及装置
- 下一篇:一种基于可识别图形的跨网络数据传输方法