CN104333545B - 对云存储文件数据进行加密的方法 - Google Patents

对云存储文件数据进行加密的方法 Download PDF

Info

Publication number
CN104333545B
CN104333545B CN201410576219.6A CN201410576219A CN104333545B CN 104333545 B CN104333545 B CN 104333545B CN 201410576219 A CN201410576219 A CN 201410576219A CN 104333545 B CN104333545 B CN 104333545B
Authority
CN
China
Prior art keywords
authorization code
file data
cloud storage
dynamic authorization
dynamic
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201410576219.6A
Other languages
English (en)
Other versions
CN104333545A (zh
Inventor
任春雷
李尧
孙添资
刘世民
罗金玉
朱继阳
范秉旭
胡新颖
白雨佳
刘春宇
林宇新
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
East Inner Mongolia Electric Power Co Ltd
Original Assignee
East Inner Mongolia Electric Power Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by East Inner Mongolia Electric Power Co Ltd filed Critical East Inner Mongolia Electric Power Co Ltd
Priority to CN201410576219.6A priority Critical patent/CN104333545B/zh
Publication of CN104333545A publication Critical patent/CN104333545A/zh
Application granted granted Critical
Publication of CN104333545B publication Critical patent/CN104333545B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0846Network architectures or network communication protocols for network security for authentication of entities using passwords using time-dependent-passwords, e.g. periodically changing passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

本发明的对云存储文件数据进行加密的方法,通过第三方移动终端获取的动态授权码,提交给文件数据用户终端加载的动态授权码管理客户端,对所述云存储的文件数据进行动态授权码的加密解密管理。该发明构建了一个无法被该账户系统可以直接接触或能够受到直接攻击的第三方物理隔离终端,并由从这个第三方物理隔离终端获取的动态授权码,来完成账户的加密解密认证授权。由此方便用户自主地,主动地对所述云存储数据文件简便完成动态授权码加密解密应用,并建立了一套完整的动态授权码在信息云存储的应用技术规范,方便用户普及到多领域的安全应用,为用户提供了更高安全性,更便捷实用性,多领域适用的安全加密授权技术。

Description

对云存储文件数据进行加密的方法
技术领域
本发明的对云存储文件数据进行加密的方法,主要涉及计算机信息数据加密技术领域,特别是利用动态码加密技术对云存储文件数据的加密安全管理应用。
背景技术
云存储是通过网络提供可配置的虚拟化的存储及相关数据的服务。云存储的内涵是存储虚拟化和存储自动化。云存储的概念与云计算类似,它是指通过集群应用、网格技术或分布式文件系统等功能,将网络中大量各种不同类型的存储设备通过应用软件集合起来协同工作,共同对外提供数据存储和业务访问功能的一个系统,保证数据的安全性,并节约存储空间。
虽然当前很多具有实力的厂商开发了云存储系统供企业和个人使用,但是由于用户对厂商提供的云存储系统并不放心,因此仍有很多企业和个人不愿使用云存储服务。制约用户使用云存储服务的原因主要是云存储系统的安全性能否得到保证,换言之,用户存储在云端的数据是否会被云端泄露或被恶意攻击者窃取。目前云存储系统的安全性是由云提供商全权负责的,用户使用云存储服务的同时默认了云提供商能够保证用户数据安全。这种自说自话的安全保障是很难说服用户放心使用的,这是云存储行业必须要解决的一个难题。
基于云存储的信息安全,其传统的加密都是采用静态密钥模式,很容易受到密钥破解造成信息失密的问题。虽然已有通过动态码实现对云存储文件数据的加密技术,但由于其动态码加密技术应用存在的用户使用不方便性,布置和使用成本高的缺点,因而还没有在云存储领域进行普及性应用推广。特别是现有技术存在的动态码的生成认证不规范,读取动态码的方式不能严格界定等问题,同样会发生动态码被盗取的风险,造成用户信息失密的后果。
发明内容
本发明针对上述云存储加密技术存在的问题,提出了完整解决方案,实现了安全保密程度极高的动态码(即本发明的动态授权码)技术在信息云存储的便捷性安全技术应用。本发明的对云存储文件数据进行加密的方法,是基于本人在先的三个发明专利,其一是,个人身份认证的根服务系统,专利号:2011102160995,其二是,基于身份认证建立动态授权码的方法,专利号:2014103040797,其三是,建立企业法人账户的统一动态授权码系统,专利号:2014103039893,在这三件发明专利技术基础之上,在具体计算机云存储信息领域的应用。
本发明的对云存储文件数据进行加密的方法,对于动态码加密技术在对文件数据云存储加密的应用,做了全新的技术设计,其实现的创新性技术价值包括:一、建立统一的动态授权码应用客户端,方便用户自主地,主动地对所述云存储数据文件简便完成动态授权码加密解密应用;二、通过授权的第三方终端获取动态授权码,杜绝了动态授权码密钥在文件数据存储的用户终端被盗取的可能性;三、通过法定身份认证系统认证获取动态授权码,保证了动态授权码的法定性,提升了动态授权码技术参与更高加密安全性环境应用的能力;四、加入对用户终端特定参数的授权认证要求,保证了在云存储端盗取信息的不可破解性;五、通过多重加密技术实现,提升了云存储信息的多重保护力度,六、通过一个账户对多个云存储账户实现统一加密管理,方便了用户的自助性应用,七、构建了云存储用户主动加密的安全规范,克服了对云存储提供商加密保护的不信任感,八、建立了一套完整的动态授权码在信息云存储的应用技术规范,方便用户普及到多领域的安全应用,为用户提供更高安全性,更便捷实用性的多领域适用安全加密授权技术。
本发明的云存储文件数据进行加密的方法,是通过第三方移动终端获取的动态授权码,提交给文件数据用户终端加载的动态授权码管理客户端,对所述云存储的文件数据进行动态授权码的加密解密管理。
包括如下步骤:
步骤一、在用户终端直接启动动态授权码管理客户端;或读取第三方移动终端的动态授权码,在用户终端授权启动动态授权码管理客户端;
步骤二、点击加密菜单选择具体文档页面或文件夹数据包,确认进行加密;
步骤三、完成对文件数据的加密设置,生成加密的文档页面或文件夹数据包;
步骤四、将加密后的文件数据上传云存储服务器保存。
步骤五、当需要对已加密的云存储文件数据进行解密时,点击所属文件数据,后台系统比对通过用户终端身份参数认证后弹出解密对话框,或进一步通过身份认证系统认证后弹出解密对话框;
或当需要对已加密的云存储文件数据进行解密时,先从云存储服务器下载之前加密过的文件数据到用户终端,点击所属文件数据,后台系统比对通过用户终端身份参数认证后弹出解密对话框,或进一步通过身份认证系统认证后弹出解密对话框;
步骤六、读取第三方移动终端的动态授权码,提交给解密对话框;
步骤七、在先通过动态授权码账户身份认证系统认证后,后台系统再启动比对动态授权码,如没有通过比对则提醒错误原因或提示解密不成功;
步骤八、后台系统比对动态授权码,如比对成功后则解密成功。
本发明的对云存储文件数据进行加密的方法,所述读取第三方移动终端的动态授权码,是指构建一个无法被该账户系统可以直接接触或能够受到直接攻击的第三方物理隔离终端,并由从这个第三方物理隔离终端获取的动态授权码,来完成账户的加密解密认证授权。
进一步地,所述动态授权码,是指经过用户身份认证系统进行授权认证后,在设定时间周期值内随机生成动态口令密码值,通过在第三方移动终端读取这个随机生成动态口令密码值,来实现对文件数据和/或文件数据存储盘的加密解密管理。
所述移动终端获取或生成动态口令密码值,是通过联网后由在远端动态口令密码生成服务器提供,在第三方移动终端读取的,或是通过无需联网的移动终端写入的种子码而生成的。
本发明的对云存储文件数据进行加密的方法,所述用户身份认证系统,包括针对个人用户提供身份认证和/或企业用户提供身份认证的系统。
进一步地,所述身份认证,或者是由一般自定义账户系统进行的会员身份认证,或者是通过法定认证系统实施的法定身份认证。
所述提供个人用户的法定身份认证,是通过法定管理机关或其许可授权机构,在个人身份信息服务器数据库中,或个人身份信息备份服务器数据库中,建立一种绑定移动终端和/或用户手机号与用户身份信息对应关系的法定验证系统,利用该法定验证系统对外提供法定个人身份认证和数字身份鉴权相关业务;其身份认证业务系统,或是通过用户的身份信息采集系统,在账户身份信息管理服务器数据库中,建立一种绑定移动终端和/或用户手机号与账户身份信息对应关系的验证系统,利用该验证系统对外提供账户身份认证和数字身份鉴权相关业务。
所述提供企业用户的法定身份认证,是指企业法人身份信息法定管理机关或其许可授权机构,在企业法人身份信息服务器数据库中,或企业法人身份信息备份服务器数据库中,建立企业法人身份信息的法定验证系统,利用该法定验证系统对外提供法定的企业法人身份认证和企业法人数字身份鉴权业务;或其企业法人登记码管理系统,是通过严格身份认证流程完成的企业法人身份信息采集,在企业法人身份信息服务器数据库中,或企业法人身份信息备份服务器数据库中,建立企业法人身份信息的验证系统,利用该验证系统对外提供企业法人身份认证和企业法人数字身份鉴权业务。
本发明的对云存储文件数据进行加密的方法,并不限于对单一云存储业务系统的文件数据进行加密保护,用户根据需要可以同时对各个不同云存储系统的文件数据加密保护,通过在同一用户终端完成对文件数据动态授权码加密后,分别上传到各个云存储系统,实现一个动态授权码账户下对所有云存储系统文件数据的加密保护。
进一步地,用户根据需要可以同时对各个不同云存储系统的文件数据加密保护,通过在不同用户终端完成对文件数据动态授权码加密后,分别上传到各个云存储系统,实现一个动态授权码账户下对所有云存储系统文件数据的加密保护。
本发明的对云存储进行文件数据加密的方法,或由接入独立第三方动态授权码加密技术系统,实现对所存储文件数据的主动加密保护,或由云存储业务系统自身开发动态授权码加密技术,让用户主动实现对所存储文件数据的加密保护。
进一步地,所述独立第三方动态授权码加密技术,实现对所存储文件数据的加密保护,并不需要获得云存储业务系统的在先授权。
本发明的对云存储文件数据进行加密的方法,所述对文件数据的加密,是通过动态授权码管理客户端来进行设置的。
申请安装动态授权码管理客户端包括如下流程:
步骤一、申请动态授权码账户,在第三方移动终端安装动态授权码客户端;
步骤二、开通文件数据加密功能模块,或对已有动态授权码账户开通文件数据加密功能模块;
步骤三、获得授权,在文件数据存储的用户终端上安装动态授权码管理客户端;
步骤四、动态授权码后台系统读取该存储终端的唯一性识别串码参数和/或硬件配置参数;
步骤五、在第三方移动终端读取动态授权码验证后,成功安装动态授权码管理客户端。
本发明的对云存储文件数据进行加密的方法,所述通过动态授权码管理客户端,实现对云存储文件数据的动态授权码加密业务,包括对需要提交到云存储服务器的单一页面文档模块的动态授权码加密,对需要提交到云存储服务器的文件夹数据包模块的动态授权码加密,对需要提交到云存储服务器的用户终端存储盘模块的动态授权码加密。
进一步地,所述动态授权码的加密,或是右键点击需要加密模块,选择动态授权码加密菜单并点击确认后,自动生成加密模块。
本发明的对云存储文件数据进行加密的方法,所述加密方式,根据文件数据的重要性不同,或对已经加密过的页面文件或文件数据,再进行数据包和/或存储盘的加密后提交云存储服务器,通过多重加密方式提高对云存储文件数据的安全性保护。
或进一步地,根据云存储文件数据的各自重要性不同,分别设置为可读的解密,可复制可截图的再一次解密,可下载提取的再一次解密。
本发明的对云存储文件数据进行加密的方法,所述后台系统比对通过用户终端身份参数认证后,才能提交动态授权码解密后进入文件操作流程。
所述存储终端的身份参数认证,是指后台系统对该存储终端的唯一串码参数和/或配置硬件参数进行读取比对认证,保证所属用户终端是该动态授权码加密账户授权用户终端。
进一步地,或可授权一个动态授权码加密账户对用户多终端的云存储文件数据加密,实现用户多终端的云存储文件数据的加密管理。
本发明的对云存储文件数据进行加密的方法,所述实现文件数据的共享,包括账户内的共享和账户外的共享。
所述实现账户内的共享,是指在同一动态授权码账户的用户多个终端实现的文件数据共享,所述共享是通过在动态授权码客户端的用户多个终端列表管理菜单,进行各个终端的唯一性识别串码参数和/或硬件配置参数读取认证后,进行同等同步授权,来实现在账户内的共享应用。
所述实现账户外的共享,是通过在动态授权码管理客户端关闭所述需要共享文件数据的加密状态,来实现该文件数据在账户外的共享,许可用户通过其他终端读取或授权其他用户在其他终端上读取。
附图 说明:
附图是本发明对云存储文件数据进行加密的方法的技术实施架构图。
具体实施方式:
以下结合附图对本发明的具体实施例进行说明。应当理解,此处所描述的实施例仅用于说明和解释本发明,并不用于限定本发明。
本实施例是如何通过动态授权码来实现对云存储文件数据的加密解密的业务流程,包括如下步骤:
步骤一、在用户终端102直接启动动态授权码管理客户端101;或读取第三方移动终端106的动态授权码客户端105读取各点授权码值,在用户终端102授权启动动态授权码管理客户端101。
步骤二、在动态授权码管理客户端101上,点击加密菜单选择具体文档页面或文件夹数据包103,提交到加密菜单栏后确认进行加密。
步骤三、完成对文件数据103的加密设置,生成加密的文档页面或文件夹数据包103。
步骤四、将加密后的文件数据103上传云存储服务器104保存。
步骤五、当需要对已加密的云存储文件数据103进行解密时,先从云存储服务器103下载之前加密过的文件数据103到用户终端102,点击所属文件数据103,后台系统107比对通过用户终端102身份参数认证后弹出解密对话框,或进一步通过身份认证系统108认证通过动态授权码账户后弹出解密对话框。
步骤六、读取第三方移动终端105动态授权码客户端106的动态授权码,提交给解密对话框。
步骤七、在先通过动态授权码账户身份认证系统108认证后,后台系统107再启动比对动态授权码,如没有通过比对则提醒错误原因或提示解密不成功。
步骤八、后台系统107比对动态授权码,如比对成功后则解密成功。
综上所述,本发明的对云存储文件数据进行加密的方法,其实现的创新性技术价值包括:一、建立统一的动态授权码应用客户端,方便用户自主地,主动地对所述云存储数据文件简便完成动态授权码加密解密应用;二、通过授权的第三方终端获取动态授权码,杜绝了动态授权码密钥在文件数据存储的用户终端被盗取的可能性;三、通过法定身份认证系统认证获取动态授权码,保证了动态授权码的法定性,提升了动态授权码技术参与更高加密安全性环境应用的能力;四、加入对用户终端特定参数的授权认证要求,保证了在云存储端盗取信息的不可破解性;五、通过多重加密技术实现,提升了云存储信息的多重保护力度,六、通过一个账户对多个云存储账户实现统一加密管理,方便了用户的自助性应用,七、构建了云存储用户主动加密的安全规范,克服了对云存储提供商加密保护的不信任感,八、建立了一套完整的动态授权码在信息云存储的应用技术规范,方便用户普及到多领域的安全应用,为用户提供更高安全性,更便捷实用性的多领域适用安全加密授权技术。

Claims (10)

1.对云存储文件数据进行加密的方法,特征在于是通过第三方移动终端获取的动态授权码,提交给文件数据所在用户终端加载的动态授权码管理客户端,对所述云存储的文件数据进行动态授权码的加密解密管理;
包括如下步骤:
步骤一、在用户终端直接启动动态授权码管理客户端;或读取第三方移动终端的动态授权码,在用户终端授权启动动态授权码管理客户端;
步骤二、点击加密菜单选择具体文档页面或文件夹数据包,确认进行加密;
步骤三、完成对文件数据的加密设置,生成加密的文档页面或文件夹数据包;
步骤四、将加密后的文件数据上传云存储服务器保存;
步骤五、当需要对已加密的云存储文件数据进行解密时,点击所属文件数据,后台系统比对用户终端身份参数通过认证后弹出解密对话框,或进一步通过身份认证系统认证后弹出解密对话框;
或当需要对已加密的云存储文件数据进行解密时,先从云存储服务器下载之前加密过的文件数据到用户终端,点击所属文件数据,后台系统比对用户终端身份参数通过认证后弹出解密对话框,或进一步通过身份认证系统认证后弹出解密对话框;
步骤六、读取第三方移动终端的动态授权码,提交给解密对话框;
步骤七、在先通过动态授权码账户身份认证系统认证后,后台系统再启动比对动态授权码,如没有通过比对则提醒错误原因或提示解密不成功;
步骤八、后台系统比对动态授权码,如比对成功后则解密成功。
2.根据权利要求1的对云存储文件数据进行加密的方法,特征在于所述读取第三方移动终端的动态授权码,是指构建一个无法被该账户系统可以直接接触或能够受到直接攻击的第三方物理隔离终端,并由从这个第三方物理隔离终端获取的动态授权码,来完成账户的加密解密认证授权;
进一步地,所述动态授权码,是指经过用户身份认证系统进行授权认证后,在设定时间周期值内随机生成动态口令密码值,通过在第三方移动终端读取这个随机生成动态口令密码值,来实现对文件数据和/或文件数据存储盘的加密解密管理;
所述移动终端获取或生成动态口令密码值,是通过联网后由在远端动态口令密码生成服务器提供,在第三方移动终端读取的,或是通过无需联网的移动终端写入的种子码而生成的。
3.根据权利要求1的对云存储文件数据进行加密的方法,特征在于所述用户身份认证系统,包括针对个人用户提供身份认证和/或企业用户提供身份认证的系统;
进一步地,所述身份认证,或者是通过法定系统实施的法定身份认证,或者是由一般自定义账户系统进行的会员身份认证;
所述提供个人用户的法定身份认证,是通过法定管理机关或其许可授权机构,在个人身份信息服务器数据库中,或个人身份信息备份服务器数据库中,建立一种绑定移动终端和/或用户手机号与用户身份信息对应关系的法定验证系统,利用该法定验证系统对外提供法定个人身份认证和数字身份鉴权相关业务;其身份认证业务系统,或是通过用户的身份信息采集系统,在账户身份信息管理服务器数据库中,建立一种绑定移动终端和/或用户手机号与账户身份信息对应关系的验证系统,利用该验证系统对外提供账户身份认证和数字身份鉴权相关业务;
所述提供企业用户的法定身份认证,是指企业法人身份信息法定管理机关或其许可授权机构,在企业法人身份信息服务器数据库中,或企业法人身份信息备份服务器数据库中,建立企业法人身份信息的法定验证系统,利用该法定验证系统对外提供法定的企业法人身份认证和企业法人数字身份鉴权业务;或其企业法人登记码管理系统,是通过严格身份认证流程完成的企业法人身份信息采集,在企业法人身份信息服务器数据库中,或企业法人身份信息备份服务器数据库中,建立企业法人身份信息的验证系统,利用该验证系统对外提供企业法人身份认证和企业法人数字身份鉴权业务。
4.根据权利要求1的对云存储文件数据进行加密的方法,特征在于并不限于对单一云存储业务系统的文件数据进行加密保护,用户根据需要同时对各个不同云存储系统的文件数据加密保护,通过在同一用户终端完成对文件数据动态授权码加密后,分别上传到各个云存储系统,实现一个动态授权码账户下对所有云存储系统文件数据的加密保护;
进一步地,用户根据需要同时对各个不同云存储系统的文件数据加密保护,通过在不同用户终端完成对文件数据动态授权码加密后,分别上传到各个云存储系统,实现一个动态授权码账户下对所有云存储系统文件数据的加密保护。
5.根据权利要求1的对云存储进行文件数据加密的方法,特征在于或由接入独立第三方动态授权码加密技术系统,实现对所存储文件数据的主动加密保护,或由云存储业务系统自身开发动态授权码加密技术,让用户主动实现对所存储文件数据的加密保护;
进一步地,所述独立第三方动态授权码加密技术,实现对所存储文件数据的加密保护,并不需要获得云存储业务系统的在先授权。
6.根据权利要求1的对云存储文件数据进行加密的方法,特征在于步骤一所述对文件数据的加密,是通过动态授权码管理客户端来进行设置的;
申请安装动态授权码管理客户端包括如下流程:
步骤一、申请动态授权码账户,在第三方移动终端安装动态授权码客户端;
步骤二、开通文件数据加密功能模块,或对已有动态授权码账户开通文件数据加密功能模块;
步骤三、获得授权,在文件数据存储的用户终端上安装动态授权码管理客户端;
步骤四、动态授权码后台系统读取该用户终端的唯一性识别串码参数和/或硬件配置参数;
步骤五、在第三方移动终端读取动态授权码验证后,成功安装动态授权码管理客户端。
7.根据权利要求1的对云存储文件数据进行加密的方法,特征在于所述通过动态授权码管理客户端,实现对云存储文件数据的动态授权码加密业务,包括对需要提交到云存储服务器的单一页面文档模块的动态授权码加密,对需要提交到云存储服务器的文件夹数据包模块的动态授权码加密,对需要提交到云存储服务器的用户终端存储盘模块的动态授权码加密;
进一步地,所述动态授权码的加密,或是右键点击需要加密模块,选择动态授权码加密菜单并点击确认后,自动生成加密模块。
8.根据权利要求7的对云存储文件数据进行加密的方法,特征在于所述加密方式,根据文件数据的重要性不同,或对已经加密过的页面文件或文件数据,再进行数据包和/或存储盘的加密后提交云存储服务器,通过多重加密方式提高对云存储文件数据的安全性保护;
或进一步地,根据云存储文件数据的各自重要性不同,分别设置为可读的解密,可复制可截图的再一次解密,可下载提取的再一次解密。
9.根据权利要求1的对云存储文件数据进行加密的方法,特征在于步骤五所述后台系统比对用户终端身份参数通过认证后,才能提交动态授权码解密后进入文件操作流程;
所述对用户终端的身份参数认证,是指后台系统对该用户终端的唯一串码参数和/或配置硬件参数进行读取比对认证,保证所属用户终端是该动态授权码加密账户授权用户终端;
进一步地,或可授权一个动态授权码加密账户对用户多个终端的云存储文件数据加密。
10.根据权利要求1的对云存储文件数据进行加密的方法,特征在于实现文件数据的共享,包括账户内的共享和账户外的共享;
所述实现账户内的共享,是指在同一动态授权码账户的用户多个终端实现的文件数据共享,所述共享是通过在动态授权码管理客户端的用户多个终端列表管理菜单,进行各个终端的唯一性识别串码参数和/或硬件配置参数读取认证后,进行同等同步授权,来实现在账户内的共享应用;
所述实现账户外的共享,是通过在动态授权码管理客户端关闭所述需要共享文件数据的加密状态,来实现该文件数据在账户外的共享,许可用户通过其他终端读取或授权其他用户在其他终端上读取。
CN201410576219.6A 2014-10-26 2014-10-26 对云存储文件数据进行加密的方法 Active CN104333545B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410576219.6A CN104333545B (zh) 2014-10-26 2014-10-26 对云存储文件数据进行加密的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410576219.6A CN104333545B (zh) 2014-10-26 2014-10-26 对云存储文件数据进行加密的方法

Publications (2)

Publication Number Publication Date
CN104333545A CN104333545A (zh) 2015-02-04
CN104333545B true CN104333545B (zh) 2017-07-14

Family

ID=52408197

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410576219.6A Active CN104333545B (zh) 2014-10-26 2014-10-26 对云存储文件数据进行加密的方法

Country Status (1)

Country Link
CN (1) CN104333545B (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107360141B (zh) * 2017-06-23 2023-09-29 广州华盈电气科技有限公司 用于电力保密数据的大数据云平台安全防护方法
CN108282476A (zh) * 2018-01-19 2018-07-13 常州信息职业技术学院 一种信息安全备份方法及系统
CN108183923B (zh) * 2018-02-13 2020-11-10 常州信息职业技术学院 一种生产可追溯系统及其工作方法
CN110324567B (zh) * 2018-03-29 2020-11-27 常州信息职业技术学院 一种公交车安全监控系统及公交车
CN110121170B (zh) * 2019-04-17 2022-08-19 广东电网有限责任公司信息中心 基于加密技术的移动网络身份验证方法
CN110850738A (zh) * 2019-11-27 2020-02-28 西安世锐软件有限责任公司 一种智能家居系统的控制装置
CN111339564B (zh) * 2020-03-27 2021-07-13 深圳市中投产业经济咨询有限公司 一种基于大数据的云服务分析管理系统
CN111490980B (zh) * 2020-03-30 2022-03-08 贵阳块数据城市建设有限公司 一种工业互联网数据传输加密方法
CN113329025B (zh) * 2021-06-07 2022-06-28 中国电子科技集团公司第二十九研究所 基于软件授权嵌入式对称加密的记录数据保护方法及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1773994A (zh) * 2005-10-28 2006-05-17 广东省电信有限公司研究院 一种数据安全存储业务的实现方法
CN103546547A (zh) * 2013-10-08 2014-01-29 武汉理工大学 一种云存储文件加密系统
CN103763355A (zh) * 2014-01-07 2014-04-30 天地融科技股份有限公司 一种云数据的上传、访问控制方法
CN104104671A (zh) * 2014-06-30 2014-10-15 重庆智韬信息技术中心 建立企业法人账户的统一动态授权码系统

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7688975B2 (en) * 2001-10-26 2010-03-30 Authenex, Inc. Method and apparatus for dynamic generation of symmetric encryption keys and exchange of dynamic symmetric key infrastructure
US9110963B2 (en) * 2012-04-10 2015-08-18 Dell Inc Transparent adaptive file transform

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1773994A (zh) * 2005-10-28 2006-05-17 广东省电信有限公司研究院 一种数据安全存储业务的实现方法
CN103546547A (zh) * 2013-10-08 2014-01-29 武汉理工大学 一种云存储文件加密系统
CN103763355A (zh) * 2014-01-07 2014-04-30 天地融科技股份有限公司 一种云数据的上传、访问控制方法
CN104104671A (zh) * 2014-06-30 2014-10-15 重庆智韬信息技术中心 建立企业法人账户的统一动态授权码系统

Also Published As

Publication number Publication date
CN104333545A (zh) 2015-02-04

Similar Documents

Publication Publication Date Title
CN104333545B (zh) 对云存储文件数据进行加密的方法
JP6941146B2 (ja) データセキュリティサービス
US11470054B2 (en) Key rotation techniques
US11036869B2 (en) Data security with a security module
CN105103488B (zh) 借助相关联的数据的策略施行
US10211977B1 (en) Secure management of information using a security module
US9300639B1 (en) Device coordination
CA2899027C (en) Data security service
CN104333452B (zh) 一种对文件数据多账户加密的方法
CN109076054A (zh) 用于管理单点登录应用程序的加密密钥的系统和方法
CN104363093B (zh) 通过动态授权码对文件数据加密的方法
CN103051593A (zh) 一种数据安全摆渡的方法及系统
CN105376258B (zh) 一种基于加密授权体系备份恢复云存储文件对象的方法
CN117272346A (zh) 一种磁盘数据访问方法、装置、设备及存储介质
CN103905208A (zh) 一种利用非对称安全机制的交互方法
WO2016015946A1 (en) Method to handle sensitive resources

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB03 Change of inventor or designer information
CB03 Change of inventor or designer information

Inventor after: Ren Chunlei

Inventor after: Liu Chunyu

Inventor after: Lin Yuxin

Inventor after: Li Yao

Inventor after: Sun Tianzi

Inventor after: Liu Shimin

Inventor after: Luo Jinyu

Inventor after: Zhu Jiyang

Inventor after: Fan Bingxu

Inventor after: Hu Xinying

Inventor after: Bai Yujia

Inventor before: Ren Minghe

TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20170619

Address after: Zhao Wuda Lu Hongbo building in Saihan District of Hohhot city the Inner Mongolia Autonomous Region 010021 Room 202

Applicant after: EAST INNER MONGOLIA ELECTRIC POWER COMPANY LIMITED

Address before: 400039 Chongqing Jiulongpo District No. 186 stone path 2 buildings 21-1

Applicant before: CHONGQING ZHITAO INFORMATION TECHNOLOGY CENTER

GR01 Patent grant
GR01 Patent grant