[发明专利]适用于云存储系统的密钥更新方法有效
申请号: | 201611110966.6 | 申请日: | 2016-12-06 |
公开(公告)号: | CN106788994B | 公开(公告)日: | 2020-04-07 |
发明(设计)人: | 刘浩月 | 申请(专利权)人: | 中国电子科技集团公司第三十二研究所 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06;H04L29/08;G06F21/60 |
代理公司: | 上海汉声知识产权代理有限公司 31236 | 代理人: | 郭国中 |
地址: | 200233 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 适用于 存储系统 密钥 更新 方法 | ||
1.一种适用于云存储系统的密钥更新方法,其特征在于,其步骤包括:
密钥初始化;
密钥更新;
IO写流程;
IO读流程;
所述密钥更新,包括:
步骤301:对新的写区域发起密钥更新;
步骤302:用户指定密钥,密钥服务器生成新密钥,将新密钥置为当前使用密钥;
步骤303:根据存储区域的大小生成位图;
步骤304:将旧密钥置为非当前使用密钥;
所述IO写流程,包括:
步骤401:客户端发起写操作;
步骤402:判断数据区域是否合法,若不合法,则向上层应用返回写失败,若合法,则继续步骤403;
步骤403:查找当前生效密钥;
步骤404:使用步骤403中查找到的密钥将IO流加密;
步骤405:将加密后的IO流下发至磁盘,进行写操作;
步骤406:判断写操作是否成功,若不成功,则向上层应用返回写失败,若成功,则继续步骤407;
步骤407:将该密钥位图的相应区域置为1;
步骤408:遍历其他位图,将其他位图对应的区域位置为0;
步骤409:检查其余密钥对应位图是否为全0,若不是,则向上层返回写入失败,若是,删除当前密钥及位图后,向上层返回写入成功;
所述IO读流程,包括:
步骤501:客户端发起读操作;
步骤502:判断区域是否合法,若不合法,则向上层应用返回读失败,若合法,则继续步骤503;
步骤503:从磁盘中读取加密IO流;
步骤504:判断是否读取成功,若不成功,则向上层应用返回读失败,若成功,则继续步骤505;
步骤505:遍历所有位图,找出所读扇区对应的密钥;
步骤506:使用密钥分段解密数据并填充数据段;
步骤507:将解密数据返回给上层应用。
2.根据权利要求1所述的适用于云存储系统的密钥更新方法,其特征在于,所述密钥初始化步骤进一步包括:
管理员通过管理端为用户指定存储区域;
密钥服务器对存储区域按照扇区大小生成位图;
用户指定密钥;
密钥服务器生成密钥,并与位图,及存储区域一一对应。
3.根据权利要求1所述的适用于云存储系统的密钥更新方法,其特征在于,所述密钥更新步骤进一步包括:
密钥服务器将新密钥、新位图、存储区域一一对应。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司第三十二研究所,未经中国电子科技集团公司第三十二研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611110966.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于火法炼铜的湿式除尘器
- 下一篇:料库除尘自动喷淋装置