说明:收录全文最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210799934.0 (22)申请日 2022.07.06 (71)申请人 中国人民解 放军陆军 军医大学第一 附属医院 地址 400038 重庆市沙坪坝区高滩岩正 街 30号 (72)发明人 蒙国学 袁驰 程坤 贾锋 左锋 (74)专利代理 机构 重庆青飞知识产权代理有限 公司 50283 专利代理师 彭启龙 (51)Int.Cl. G06F 21/60(2013.01) G06F 21/62(2013.01) G06F 17/16(2006.01) G06F 17/12(2006.01) (54)发明名称 基于密钥屏蔽的数据存 储安全管理方法 (57)摘要 本发明涉及一种基于密钥屏蔽的数据存储 安全管理方法, 属于信息技术领域, 包括以下步 骤: S1、 密钥服务器收集量子安全密码系统的成 员公钥, 然后密钥服务器生成成员的秘密向量; S2、 密钥服务器发送使用成员公钥加密的成员秘 密向量; 每个成员使用其私钥解密接收到的私密 消息, 以提取其秘密向量; S3、 密钥服务器生成 TEK并求解线性系统, 以广播消息的形式发送线 性系统解; S4、 每个成员都将通过使用自己的秘 密向量打开安全锁从而获得流量加密密钥TEK。 本方法能够实现数据存储的安全和提高存储数 据本身的安全性, 有效提高数据的读写性能, 并 且使得数据安全操作的性能比当前的标准实现 有所提高。 权利要求书2页 说明书4页 附图1页 CN 115130125 A 2022.09.30 CN 115130125 A 1.一种基于密钥屏蔽的数据存储安全管理方法, 其特征在于: 发送方与所有有效接收 方共享一个加密密钥, 称为流量加密密钥TEK, 一旦收到由TEK加密的加密邮件, 只有持有 TEK的有效收件人才能解密收到的邮件; 该 方法具体包括以下步骤: S1、 密钥服务器收集量子安全密码系统的成员公钥[pk1…pkn], 然后密钥服务器生成成 员的秘密向量[A1…An]; S2、 密钥服务器发送使用成员公钥加密的成员秘密向量 每个成员使用 其私钥(ski)解密接收到的私密消息, 以提取其秘密向量(Ai); S3、 密钥服务器生成TEK并求解线性系统; 密钥服务器以广播消息的形式发送线性系统 解[x1…xn]; S4、 每个成员都将通过使用自己的秘密向量打开 安全锁从而获得流 量加密密钥TEK。 2.根据权利要求1所述的一种基于密钥屏蔽的数据存储安全管理方法, 其特征在于: 在 步骤S2中, 秘密向量[A1…An]由q个非零随机数组成, 每一个都是AL位, AL表示密钥屏蔽构建 块(Ai)所需位强度的安全参数; 秘密向量比特长度为AL=AL×q, 其中AL大于共享密钥TEKL的 长度; 每个元素ai,j至少为aL位长度并满足如下式子: 为了使密钥屏蔽方案免受暴力攻击, 需要确保矩阵A带宽大于1, 确保在TEK上发起暴力 攻击比在Ai上更容易。 3.根据权利要求2所述的一种基于密钥屏蔽的数据存储安全管理方法, 其特征在于: 在 步骤S3中, 通过以下 方程显示线性系统A ×X=B作为密钥的分布方案: X表示将公开共享的安全锁, B是共享TEK的向量, A是秘密矩阵, 其中每行Ai=[Ai, 1······· Ai, n]分配给一个成员, 一旦成员拥有自己的秘密向量Ai, 密钥中心就会生 成TEK并解决系统问题; 密钥中心求解线性系统, 并将解[x1…xn]发送给每个人。 每个成员将 使用其秘密向量(Ai)获得共享密钥(Ai×X=TEK)。 4.根据权利要求3所述的一种基于密钥屏蔽的数据存储安全管理方法, 其特征在于: 在 本方法中, 密钥屏蔽确保新 成员不应学习以前使用的TEK密钥和秘密向量A, 一旦成员加入, 重新设置密钥的过程将开始刷新旧TEK, 并为受影响的成员集重新生成新的秘密向量, 因 此, 加入的成员不知道旧TEK和秘密向量Ai。 5.根据权利要求4所述的一种基于密钥屏蔽的数据存储安全管理方法, 其特征在于: 线 性方程组的解的数量有三种可能: 无解、 唯一解或者无穷多个解, 只有 具有唯一解的线性系 统有用, 因此系统必须满足几个条件, 以确保独特的解决方案; 秘密系数矩阵A应为: 平方矩 阵、 线性无关、 可逆、 非奇异且行列式不 为零。 6.根据权利要求5所述的一种基于密钥屏蔽的数据存储安全管理方法, 其特征在于: 在 步骤S4中, 每 个成员使用其秘密向量 来获得TEK, 具体通过以下表达式:权 利 要 求 书 1/2 页 2 CN 115130125 A 2只有知道Ai才能提取TEK, 一旦识别出受损成员, 密钥屏蔽就会对秘密向量以及共享密 钥TEK进行 更改以确保前向保密性。权 利 要 求 书 2/2 页 3 CN 115130125 A 3
专利 基于密钥屏蔽的数据存储安全管理方法
文档预览
中文文档
8 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共8页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 SC 于
2024-02-18 22:35:03
上传分享
举报
下载
原文档
(398.2 KB)
分享
友情链接
ISO IEC 15938-16 2021 Information technology — Multimedia content description interface — Part 16 Conformance and reference software for compact descriptors for video analysis.pdf
ISO 20323 2018 Fine ceramics (advanced ceramics advanced technical ceramics) Mechanical properties of ceramic composites at ambient temperature in air atmospheric pressure Determination of tensile p.pdf
ISO TS 15638-4 2020 Intelligent transport systems — Framework for cooperative tele.pdf
ISO TS 22762-4 2019 Elastomeric seismic-protection isolators — Part 4 Guidance on the application of ISO 22762-3.pdf
ISO 11783-1-2007 ISO 标准规范下载.pdf
ISO 18523-1 2016 Energy performance of buildings Schedule and condition of building zone and space usage for energy calculation Part 1 Non-residential buildings.pdf
ISO TR 23267 2024 Experiment results on test methods for detection and avoidance (DAA) systems for unmanned aircraft systems.pdf
ISO 2419 2012 Leather — Physical and mechanical tests — Sample preparation and conditioning.pdf
DIN EN ISO IEC 17021-3 (2018-08-00.pdf
ISO TR 24471 2019 Brazing — Grouping systems for materials — American materials.pdf
GB-T 28777-2012 石化工业用阀门的评定.pdf
GB-T 9775-2008 纸面石膏板.pdf
GB-T 41321-2022 自体支撑型缺气保用轮胎刚度试验方法.pdf
GB-T 42870-2023 无损检测 纤维增强聚合物的声发射检测方法和评价准则.pdf
GB-T 223.3-1988 钢铁及合金化学分析方法 二安替比林甲烷磷钼酸重量法测定磷量.pdf
GB-T 14185-1993 语文学习系统通用技术条件.pdf
GB-T 15886-1995 C型射频同轴连接器.pdf
GB-T 28414-2012 抗震结构用型钢.pdf
GB-T 30196-2022 自体支撑型缺气保用轮胎.pdf
GB-T 23285-2009 缩微摄影技术 开窗卡增厚区厚度的测量方法.pdf
1
/
8
评价文档
赞助1.5元 点击下载(398.2 KB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。