一种信息安全存储方法技术

技术编号:46473766 阅读:9 留言:0更新日期:2025-09-23 22:33
本发明专利技术属于信息安全领域,具体涉及一种信息安全存储方法,包括以下步骤:接收上传的原始文件数据,将原始文件数据动态分割为若干个数据碎片;在加密池内使用随机的加密算法对各数据碎片添加密钥获取加密碎片;建立对应各加密碎片的密钥组,对密钥组加密后的密钥字段上传至专门的密钥服务器;对文件动态分割以进行碎片化存储,通过多级加密的方式进行文件存储,在任意环节发生泄露时,其余各级加密手段仍能防止文件发生泄密,保证文件存储的可靠性。攻击者长期渗透系统,缓慢收集碎片和密钥,通过动态轮换将防御从碎片分散的空间维度扩展到密钥时效性的时间维度,破解需同时满足碎片完整性和密钥时效性,提高了文件存储的安全性。

【技术实现步骤摘要】

本专利技术涉及信息安全领域,具体涉及一种信息安全存储方法


技术介绍

1、数据是最核心资产,存储系统作为数据的保存空间,是数据保护的最后一道防线;随着存储系统由本地直连向着网络化和分布式的方向发展,并被网络上的众多计算机共享,使存储系统变得更易受到攻击,相对静态的存储系统往往成为攻击者的首选目标,达到窃取、篡改或破坏数据的目的。存储安全变得至关重要,安全存储主要包括存储安全技术、重复数据删除技术、数据备份及灾难恢复技术等。

2、集中式加密存储是将完整文件通过单一加密算法加密后整体存储于单一服务器或云平台,攻击者一旦破解主密钥或入侵存储节点,即可获取完整文件。

3、分布式存储是文件被分割为固定大小的碎片,碎片经相同算法加密后分散存储于多个节点,分布式存储若采用统一加密算法,单一算法漏洞将暴露所有碎片。


技术实现思路

1、(一)专利技术目的

2、为解决
技术介绍
中存在的技术问题,本专利技术提出一种信息安全存储方法,具有多级防护和动态轮换的特点。

3、(二)技术方案...

【技术保护点】

1.一种信息安全存储方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的一种信息安全存储方法,其特征在于,接收上传的原始文件数据,识别文件格式和大小,适配相应的分割工具,分割工具包括文本分割工具、媒体分割工具和压缩包分割工具。

3.根据权利要求1所述的一种信息安全存储方法,其特征在于,当原始文件动态分割后获取若干个数据碎片时,将原始文件F随机分割为F1、F2、F3、F4……FN,N≥2;

4.根据权利要求1所述的一种信息安全存储方法,其特征在于,加密池包括算法库、随机选择器、密钥生成器、加密引擎和硬件安全模块;

5.根据权利要求1所述...

【技术特征摘要】

1.一种信息安全存储方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的一种信息安全存储方法,其特征在于,接收上传的原始文件数据,识别文件格式和大小,适配相应的分割工具,分割工具包括文本分割工具、媒体分割工具和压缩包分割工具。

3.根据权利要求1所述的一种信息安全存储方法,其特征在于,当原始文件动态分割后获取若干个数据碎片时,将原始文件f随机分割为f1、f2、f3、f4……fn,n≥2;

4.根据权利要求1所述的一种信息安全存储方法,其特征在于,加密池包括算法库、随机选择器、密钥生成器、加密引擎和硬件安全模块;

5.根据权利要求1所述的一种信息安全存储方法,其特征在于,每个数据碎片在加密完成后生成的加密碎片,具有与之对应的密钥,各加密碎片的密钥之间无关联,每个加密碎片生成时均对应一个独立密钥,各密钥采用的加密算法不同。

6.根据权利要求1所述的一种信息安全存储方法,其特征在于...

【专利技术属性】
技术研发人员:安琪
申请(专利权)人:北京北软名签科技有限公司
类型:发明
国别省市:

相关技术
    暂无相关专利
网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1