[发明专利]适用于云存储系统的密钥更新方法有效

专利信息
申请号: 201611110966.6 申请日: 2016-12-06
公开(公告)号: CN106788994B 公开(公告)日: 2020-04-07
发明(设计)人: 刘浩月 申请(专利权)人: 中国电子科技集团公司第三十二研究所
主分类号: H04L9/08 分类号: H04L9/08;H04L29/06;H04L29/08;G06F21/60
代理公司: 上海汉声知识产权代理有限公司 31236 代理人: 郭国中
地址: 200233 *** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 适用于 存储系统 密钥 更新 方法
【权利要求书】:

1.一种适用于云存储系统的密钥更新方法,其特征在于,其步骤包括:

密钥初始化;

密钥更新;

IO写流程;

IO读流程;

所述密钥更新,包括:

步骤301:对新的写区域发起密钥更新;

步骤302:用户指定密钥,密钥服务器生成新密钥,将新密钥置为当前使用密钥;

步骤303:根据存储区域的大小生成位图;

步骤304:将旧密钥置为非当前使用密钥;

所述IO写流程,包括:

步骤401:客户端发起写操作;

步骤402:判断数据区域是否合法,若不合法,则向上层应用返回写失败,若合法,则继续步骤403;

步骤403:查找当前生效密钥;

步骤404:使用步骤403中查找到的密钥将IO流加密;

步骤405:将加密后的IO流下发至磁盘,进行写操作;

步骤406:判断写操作是否成功,若不成功,则向上层应用返回写失败,若成功,则继续步骤407;

步骤407:将该密钥位图的相应区域置为1;

步骤408:遍历其他位图,将其他位图对应的区域位置为0;

步骤409:检查其余密钥对应位图是否为全0,若不是,则向上层返回写入失败,若是,删除当前密钥及位图后,向上层返回写入成功;

所述IO读流程,包括:

步骤501:客户端发起读操作;

步骤502:判断区域是否合法,若不合法,则向上层应用返回读失败,若合法,则继续步骤503;

步骤503:从磁盘中读取加密IO流;

步骤504:判断是否读取成功,若不成功,则向上层应用返回读失败,若成功,则继续步骤505;

步骤505:遍历所有位图,找出所读扇区对应的密钥;

步骤506:使用密钥分段解密数据并填充数据段;

步骤507:将解密数据返回给上层应用。

2.根据权利要求1所述的适用于云存储系统的密钥更新方法,其特征在于,所述密钥初始化步骤进一步包括:

管理员通过管理端为用户指定存储区域;

密钥服务器对存储区域按照扇区大小生成位图;

用户指定密钥;

密钥服务器生成密钥,并与位图,及存储区域一一对应。

3.根据权利要求1所述的适用于云存储系统的密钥更新方法,其特征在于,所述密钥更新步骤进一步包括:

密钥服务器将新密钥、新位图、存储区域一一对应。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司第三十二研究所,未经中国电子科技集团公司第三十二研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201611110966.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top