[发明专利]一种基于安全目录的多设备文件保护方法和装置有效

专利信息
申请号: 201611152430.0 申请日: 2016-12-14
公开(公告)号: CN106650492B 公开(公告)日: 2019-06-07
发明(设计)人: 沈熳婷;俞银燕;汤帜;崔晓瑜 申请(专利权)人: 北京大学
主分类号: G06F21/62 分类号: G06F21/62;G06F21/16;G06F21/46;G06F21/60
代理公司: 北京万象新悦知识产权代理有限公司 11360 代理人: 黄凤茹
地址: 100871*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 安全 目录 设备 文件 保护 方法 装置
【权利要求书】:

1.一种基于安全目录的多设备文件保护方法,通过创建设备管理模块、文件夹监视器和文件保护模块,定义统一的安全文件结构和创建安全目录,使得任意格式的文件都能够按照所述安全文件结构被封装,再基于安全目录,实现多设备共享文件保护;包括如下步骤:

A)通过设备管理模块管理多设备信息,包括管理设备信息表、生成设备密钥、生成设备验证码和返回设备密钥;

B)通过文件保护模块,定义统一的安全文件结构,将原文件按照所述安全文件结构重新封装,生成新文件为安全结构文件;具体包括B1)~B2):

B1)生成文件加密密钥:文件保护模块使用每一个设备密钥遍历加密文件内容密钥CEK,生成与相应授权设备绑定的文件密钥密文项,使用系统密钥产生密钥认证码,进而生成受保护文件的文件密钥密文项,内容包括设备密钥数量、与各设备绑定的文件密钥密文和对应的设备验证码;

B2)生成安全结构文件:文件保护模块在接收到文件密钥之后,对敏感文件的内容信息进行加密,并将文件密钥和原始文件名信息作为文件头,封装为安全文件结构;所述安全文件结构包括文件头和文件内容;文件内容为原文件加密后的密文;文件头包括文件总长度、文件名长度、用于防止文本猜测攻击的随机盐R、文件密钥密文、初始文件的消息认证码、初始文件长度和文件头的消息摘要;所述文件密钥密文包括密文总长度、密文信息总项数、文件密钥密文信息和密钥认证码;所述密文总长度记录文件密钥密文的总长度;所述密文信息总项数记录与各授权设备绑定的密文信息总数一致;所述密钥认证码由公式产生,用于验证文件解密过程中设备恢复的文件密钥的正确性;

C)通过安全目录存储敏感文件,授权用户可进入安全目录进行文件操作;

D)当用户进入安全目录进行文件操作时,通过调用文件夹监视器的内部函数,实时监控安全目录中的用户行为;再基于安全目录,进行多设备共享文件保护;包括D1)~D5):

D1)当用户进行文件编辑操作时,文件夹监视器检测到用户操作,对文件保护模块发出对文件实施解密以供用户使用的请求;

D2)文件保护模块接收到文件夹监视器发送的文件操作请求后,首先验证请求打开文件的完整性;再生成设备解密密钥,发送给设备管理模块;

D3)设备管理模块获取设备的硬件信息Devinfo,使用系统密钥Ks和随机盐R产生该设备的设备密钥KD=Ga({Devinfo,R,Ks}),Ga为加密函数;同时生成设备的硬件信息Devinfo的单向Hash值,一并发送给文件保护模块;

D4)文件保护模块生成文件解密密钥并检验完整性:首先识别文件密钥密文项中的信息与当前设备是否匹配;对于匹配的文件密钥密文信息项,获取文件内容密钥CEK进行检验;

D5)文件保护模块恢复被保护文件:文件保护模块使用文件内容密钥CEK对被保护的文件进行解密,并恢复为原始文件,供用户使用。

2.如权利要求1所述多设备文件保护方法,其特征是,使用对于用户是透明的自定义的用户ticket来进行用户身份的验证和授权;所述用户ticket由公式(1)生成:

其中,passwordu是用户密码;ID是该用户的用户名,也是该用户的唯一标识;H(·)为单向哈希函数。

3.如权利要求1所述多设备文件保护方法,其特征是,步骤A)所述生成设备密钥具体是:设备管理模块获取设备的设备硬件信息,解密设备信息表,检验设备信息表的完整性后,获取所有相关授权设备的设备唯一标识、设备信息摘要、设备信息三元组信息集合产生各授权设备的设备密钥其中,Ks为系统密钥,R为随机盐,Ga为加密函数。

4.如权利要求1所述多设备文件保护方法,其特征是,步骤B2)使用对称加密算法对敏感文件的内容信息进行加密。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京大学,未经北京大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201611152430.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top