基于密钥屏蔽的数据存储安全管理方法

文档序号:31701471发布日期:2022-10-01 08:28阅读:来源:国知局

技术特征:
1.一种基于密钥屏蔽的数据存储安全管理方法,其特征在于:发送方与所有有效接收方共享一个加密密钥,称为流量加密密钥tek,一旦收到由tek加密的加密邮件,只有持有tek的有效收件人才能解密收到的邮件;该方法具体包括以下步骤:s1、密钥服务器收集量子安全密码系统的成员公钥[pk1…
pk
n
],然后密钥服务器生成成员的秘密向量[a1…
a
n
];s2、密钥服务器发送使用成员公钥加密的成员秘密向量每个成员使用其私钥(sk
i
)解密接收到的私密消息,以提取其秘密向量(a
i
);s3、密钥服务器生成tek并求解线性系统;密钥服务器以广播消息的形式发送线性系统解[x1…
x
n
];s4、每个成员都将通过使用自己的秘密向量打开安全锁从而获得流量加密密钥tek。2.根据权利要求1所述的一种基于密钥屏蔽的数据存储安全管理方法,其特征在于:在步骤s2中,秘密向量[a1…
a
n
]由q个非零随机数组成,每一个都是a
l
位,a
l
表示密钥屏蔽构建块(a
i
)所需位强度的安全参数;秘密向量比特长度为a
l
=a
l
×
q,其中a
l
大于共享密钥tek
l
的长度;每个元素a
i,j
至少为a
l
位长度并满足如下式子:为了使密钥屏蔽方案免受暴力攻击,需要确保矩阵a带宽大于1,确保在tek上发起暴力攻击比在a
i
上更容易。3.根据权利要求2所述的一种基于密钥屏蔽的数据存储安全管理方法,其特征在于:在步骤s3中,通过以下方程显示线性系统a
×
x=b作为密钥的分布方案:x表示将公开共享的安全锁,b是共享tek的向量,a是秘密矩阵,其中每行ai=[a
i
,1
·······
a
i
,n]分配给一个成员,一旦成员拥有自己的秘密向量a
i
,密钥中心就会生成tek并解决系统问题;密钥中心求解线性系统,并将解[x1…
x
n
]发送给每个人。每个成员将使用其秘密向量(a
i
)获得共享密钥(a
i
×
x=tek)。4.根据权利要求3所述的一种基于密钥屏蔽的数据存储安全管理方法,其特征在于:在本方法中,密钥屏蔽确保新成员不应学习以前使用的tek密钥和秘密向量a,一旦成员加入,重新设置密钥的过程将开始刷新旧tek,并为受影响的成员集重新生成新的秘密向量,因此,加入的成员不知道旧tek和秘密向量a
i
。5.根据权利要求4所述的一种基于密钥屏蔽的数据存储安全管理方法,其特征在于:线性方程组的解的数量有三种可能:无解、唯一解或者无穷多个解,只有具有唯一解的线性系统有用,因此系统必须满足几个条件,以确保独特的解决方案;秘密系数矩阵a应为:平方矩阵、线性无关、可逆、非奇异且行列式不为零。6.根据权利要求5所述的一种基于密钥屏蔽的数据存储安全管理方法,其特征在于:在步骤s4中,每个成员使用其秘密向量来获得tek,具体通过以下表达式:
只有知道a
i
才能提取tek,一旦识别出受损成员,密钥屏蔽就会对秘密向量以及共享密钥tek进行更改以确保前向保密性。

技术总结
本发明涉及一种基于密钥屏蔽的数据存储安全管理方法,属于信息技术领域,包括以下步骤:S1、密钥服务器收集量子安全密码系统的成员公钥,然后密钥服务器生成成员的秘密向量;S2、密钥服务器发送使用成员公钥加密的成员秘密向量;每个成员使用其私钥解密接收到的私密消息,以提取其秘密向量;S3、密钥服务器生成TEK并求解线性系统,以广播消息的形式发送线性系统解;S4、每个成员都将通过使用自己的秘密向量打开安全锁从而获得流量加密密钥TEK。本方法能够实现数据存储的安全和提高存储数据本身的安全性,有效提高数据的读写性能,并且使得数据安全操作的性能比当前的标准实现有所提高。有所提高。有所提高。


技术研发人员:蒙国学 袁驰 程坤 贾锋 左锋
受保护的技术使用者:中国人民解放军陆军军医大学第一附属医院
技术研发日:2022.07.06
技术公布日:2022/9/30
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1