一种信创环境下的文件透明加解密方法、系统技术方案

技术编号:44927114 阅读:19 留言:0更新日期:2025-04-08 19:07
本发明专利技术涉及数据安全技术领域中的一种信创环境下的文件透明加解密方法、系统,包括以下步骤:接收服务器配置的服务器安全策略,并对服务器安全策略进行内核化处理,得到内核安全策略,其中,服务器安全策略包括安全密钥、授信软件列表和加密文件判定规则;基于授信软件列表,在授信软件的启动进程内添加授信标签;基于授信标签以及加密文件判定规则,区分授信软件内需要加密的写入文件一、无需加密的写入文件二、需要解密的读取文件一以及无需解密的读取文件二;使用安全密钥中的公钥对写入文件一进行加密处理,使用安全密钥中的私钥对读取文件一进行解密处理,解决现有信创环境下数据文件加密的灵活性较低的问题。

【技术实现步骤摘要】

本专利技术涉及数据安全,具体涉及一种信创环境下的文件透明加解密方法、系统


技术介绍

1、信创环境(trusted and innovative environment,有时也称为“信息技术应用创新环境”)是指为了实现信息
的自主创新、安全可控而构建的一套完整的生态系统。它旨在减少对外部技术和产品的依赖,特别是在关键基础设施和敏感行业中,确保国家信息安全和技术主权。

2、目前信创环境下的数据加密多为主动加密,主要是全盘文件加密和加密保险箱方式的机制进行数据加密,前者是对整个硬盘或存储设备上的所有数据进行加密,包括操作系统、应用程序、临时文件和用户数据的全盘数据加密,不能对单一文件进行分类;后者需要先将文件放在某个位置或者主动点击才能加密,然后输入用户账号或者密码等方式进行解密,相对不够方便使用也难于使用,因此,现有信创环境下的数据加密灵活性较低。


技术实现思路

1、本专利技术针对现有技术中的缺点,提供了一种信创环境下的文件透明加解密方法、系统,解决现有信创环境下数据文件加密的灵活性较低的问题本文档来自技高网...

【技术保护点】

1.一种信创环境下的文件透明加解密方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的一种信创环境下的文件透明加解密方法,其特征在于,使用安全密钥中的公钥对所述写入文件一进行加密处理,包括以下步骤:

3.根据权利要求2所述的一种信创环境下的文件透明加解密方法,其特征在于,劫持环境系统的系统函数调用表,并将所述系统函数调用表中相关的系统调用函数的地址替换为内核加密地址,包括以下步骤:

4.根据权利要求1所述的一种信创环境下的文件透明加解密方法,其特征在于,使用安全密钥中的私钥对读取文件一进行解密处理,包括以下步骤:

5.根据权利要求4所...

【技术特征摘要】

1.一种信创环境下的文件透明加解密方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的一种信创环境下的文件透明加解密方法,其特征在于,使用安全密钥中的公钥对所述写入文件一进行加密处理,包括以下步骤:

3.根据权利要求2所述的一种信创环境下的文件透明加解密方法,其特征在于,劫持环境系统的系统函数调用表,并将所述系统函数调用表中相关的系统调用函数的地址替换为内核加密地址,包括以下步骤:

4.根据权利要求1所述的一种信创环境下的文件透明加解密方法,其特征在于,使用安全密钥中的私钥对读取文件一进行解密处理,包括以下步骤:

5.根据权利要求4所述的一种信创环境下的文件透明加解密方法,其特征在于,劫持环境系统的系统函数调用表,并将所述系统函数调用表中相关的系统调用函数的地址替换为内核解密地址,包括以下步骤:

6.根据权利要求1所述的一种信创环境下的文件透明加解密方法,其特征在于,使用安全密...

【专利技术属性】
技术研发人员:欧阳江山谢永胜
申请(专利权)人:浙江华途信息安全技术股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1