[发明专利]一种数据保护系统有效
申请号: | 201310656646.0 | 申请日: | 2013-12-06 |
公开(公告)号: | CN103731475B | 公开(公告)日: | 2018-03-30 |
发明(设计)人: | 刘进;须成忠;孙婧;喻之斌;陈凯;徐文星 | 申请(专利权)人: | 中国科学院深圳先进技术研究院 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06;H04L9/32 |
代理公司: | 深圳中一专利商标事务所44237 | 代理人: | 张全文 |
地址: | 518055 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明适用于云计算技术领域,提供了一种数据保护系统,所述系统包括身份管理模块,用于对访问云端服务器的用户提供身份申请、身份注销以及身份认证;数据访问控制模块,用于对云端服务器中的数据通过预设的访问控制模型进行访问控制;数据代理重加密模块,用于通过代理服务器将某一用户可解密的密文转换为另一个用户可解密的同一明文的密文或者将可解密的密文从一种访问结构树转换为另一种访问结构树;数据检索模块,用于为云端服务器的每个密文数据建立元数据,并对所述元数据进行加密,以便于登录云端服务器的用户通过加密后的元数据检索所需数据的信息。本发明通过多重防护,可有效防止云端服务器数据的泄露,提高云端服务器数据的安全性。 | ||
搜索关键词: | 一种 数据 保护 系统 | ||
【主权项】:
一种数据保护系统,其特征在于,所述系统包括:用户终端以及云端服务端,所述云端服务端包括:身份管理模块,用于对访问云端服务器的用户提供身份申请、身份注销以及身份认证;数据访问控制模块,用于对云端服务器中的数据通过预设的访问控制模型进行访问控制;数据代理重加密模块,用于通过代理服务器将某一用户可解密的密文转换为另一个用户可解密的同一明文的密文或者将所述可解密的密文从一种访问结构树转换为另一种访问结构树,在转换的过程中,所述代理服务器不能访问所述某一用户的数据,以保证云端服务器无法获知明文的任何信息;数据检索模块,用于为云端服务器的每个密文数据建立元数据,并对所述元数据进行加密,以便于登录云端服务器的用户通过加密后的元数据检索所需数据的信息;所述用户终端包括:第一加密单元,用于通过公钥对待上传云端服务器的数据进行加密,并将加密后的数据上传至云端服务器;第一解密单元,用于从所述云端服务器下载所述加密的数据后,通过与所述公钥对应的私钥对所述加密的数据进行解密以供终端所在用户查看;信息生成单元,用于在通过公钥对待上传云端服务器的数据进行加密之前,生成公钥以及与所述公钥对应的私钥;第三加密单元,用于通过两种不同的加密方式对所述私钥进行加密获得第一密钥和第二密钥,并存储所述第一密钥和第二密钥,其中,以身份认证信息为解密密钥对所述第一密钥进行解密获得明文私钥,以用户口令为解密密钥对所述第二密钥进行解密获得明文私钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院深圳先进技术研究院,未经中国科学院深圳先进技术研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310656646.0/,转载请声明来源钻瓜专利网。
- 上一篇:一种管路隔振用阻尼套管
- 下一篇:一种大口径电熔弯头管件
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置