[发明专利]一种数据安全管理系统和方法有效
申请号: | 201711460058.4 | 申请日: | 2017-12-28 |
公开(公告)号: | CN107911393B | 公开(公告)日: | 2019-01-25 |
发明(设计)人: | 宋博韬;喻波;王志海;魏力 | 申请(专利权)人: | 北京明朝万达科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京润泽恒知识产权代理有限公司 11319 | 代理人: | 莎日娜 |
地址: | 100097 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种数据安全管理系统和方法,该系统包括:安全服务子系统和安全支撑子系统。安全服务子系统用于根据加密配置信息对待存储的数据明文进行加密,得到数据密文和加密识别码并发送到存储池进行关联存储;使用预先配置的用户根密钥对加密过程信息进行加密,将加密后的加密过程信息和加密识别码提交给安全支撑子系统。安全支撑子系统用于使用用户公钥对加密后的加密过程信息进行解密;依据解密请求中携带的加密识别码映射对应解密后的加密过程信息,对加密过程信息进行处理,生成解密配置信息并反馈给安全服务子系统,使得安全服务子系统依据解密配置信息生成数据密文对应的数据明文,提供给目标应用使用,满足业务需求。 | ||
搜索关键词: | 一种 数据 安全管理 系统 方法 | ||
【主权项】:
1.一种数据安全管理系统,其特征在于,所述系统包括:安全服务子系统和安全支撑子系统;所述安全服务子系统,用于针对目标应用中待存储的数据明文,从所述安全支撑子系统中获取预先配置的加密配置信息,根据所述加密配置信息对待存储的数据明文进行加密,得到数据密文和加密过程对应的加密识别码,将所述数据密文和所述加密过程对应的加密识别码发送到存储池进行关联存储;以及,使用所述安全支撑子系统中预先配置的用户根密钥,利用预置的非对称密码算法对所述数据密文对应的加密过程信息进行加密,得到加密后的加密过程信息,将所述加密后的加密过程信息和所述加密识别码提交给所述安全支撑子系统;所述安全支撑子系统,用于接收安全服务子系统发送的加密后的加密过程信息和加密识别码,使用安全服务子系统对应的用户公钥对加密后的加密过程信息进行解密,得到解密后的加密过程信息;以及,在接收到解密请求后,依据所述解密请求中携带的加密识别码映射对应解密后的加密过程信息,对映射到的加密过程信息进行处理,生成对应的解密配置信息,将所述解密配置信息反馈给所述安全服务子系统,所述解密请求为所述安全服务子系统针对所述目标应用获取到的数据密文发送的;所述安全服务子系统,还用于依据所述解密配置信息对所述获取到的数据密文进行解密,生成对应的数据明文,将生成的数据明文提供给所述目标应用。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京明朝万达科技股份有限公司,未经北京明朝万达科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711460058.4/,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置