一种加密数据不出域的加密服务和密钥授权方法技术

技术编号:46065114 阅读:9 留言:0更新日期:2025-08-11 15:52
本发明专利技术实施例提供了一种加密数据不出域的加密服务和密钥授权方法。该方法包括:数据所有者向加密服务申请密钥,管理密钥授权,将对应的密钥ID授权给数据使用者;加密时,数据使用者生成随机伪数据;加密服务根据数据使用者给定的随机伪数据,使用授权密钥进行加密并返回第一次加密结果;数据使用者根据第一次加密结果与明文数据进行计算,生成对应的密文和消息鉴别码。解密时,加密服务使用授权密钥对第一次加密结果的部分数据和随机伪数据,进行加密计算并返回第二次加密结果;数据使用者根据第二次加密结果与密文数据进行计算后,生成对初始明文;如果初始明文通过数据校验,则输出明文数据,否则解密错误。

【技术实现步骤摘要】

本专利技术涉及一种数据加密防护,尤其涉及一种加密服务获取加密的数据对象不受信任,但相关密钥管理受信任的加密服务和密钥授权方法。


技术介绍

1、随着数据安全等相关法律法规的实施,部分信息系统的重要数据采用密码技术加密存储,保障其机密性和完整性。传统密码服务的数据加密,要求把被加密的数据对象传输到密码服务端。因此,使用方对提供密码服务的设备或者平台要高度信任,要求密码服务不存在数据滥用或者泄露的可能性。然而,由于密码服务需高度可信任,一般限制密码服务的部署网络环境,或需要系统或者相关单位自建,并承担对应的数据风险,从而限制密码服务的使用范围,导致密码服务由于信任问题,无法为更广泛的信息系统提供加密服务。因此,构建加密数据不出域的加密服务,让被加密的数据保留在信息系统内部,密码服务不接触数据对象,避免数据安全风险,关注密钥安全和加密计算,从而降低密码服务的信任度要求,是大规模推广使用密码服务的关键。

2、另一方面,在部分系统中,信息系统的用户是其数据所有者,信息系统的运营者是数据的授权使用者。特别是针对重要数据,数据所有者需要依赖于系统运营者的相关声本文档来自技高网...

【技术保护点】

1.一种加密数据不出域的加密服务和密钥授权方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述方法用于加密阶段,还包括:

3.根据权利要求2所述方法,其特征在于所述的数据加密包括:

4.根据权利要求1所述的方法,其特征在于,所述方法用于解密,包括:

5.根据权利要求4所述的法,其特征在于,所述的解密阶段,包含消息鉴别码的数据校验阶段,所述方法包括:

6.根据权利要求1所述的方法,其特征在于,所述加密服务的密钥授权包括:

7.一种软件密码模块,其特征在于,包含执行已认可或者已批准的密码算法和...

【技术特征摘要】

1.一种加密数据不出域的加密服务和密钥授权方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述方法用于加密阶段,还包括:

3.根据权利要求2所述方法,其特征在于所述的数据加密包括:

4.根据权利要求1所述的方法,其特征在于,所述方法用于解密,包括:

5.根据权利要求4所述的法,其特征在于,所述的解密阶段,包含消息鉴别码的数据校验阶段,所述方法包括:

6.根据权利要求1所述的方法,其特征在于,所述加...

【专利技术属性】
技术研发人员:黄水华黄凌锋曹晨业李富勇朱晨鸣赵一凡
申请(专利权)人:浙江省电子信息产品检验研究院浙江省信息化和工业化融合促进中心
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1