← 返回列表
一种数据存储加密系统、方法、设备及介质
申请人信息
- 申请人:星环信息科技(上海)股份有限公司
- 申请人地址:200233 上海市徐汇区虹漕路88号B栋11-12楼
- 发明人: 星环信息科技(上海)股份有限公司
专利详细信息
| 项目 | 内容 |
|---|---|
| 专利名称 | 一种数据存储加密系统、方法、设备及介质 |
| 专利类型 | 发明申请 |
| 申请号 | CN202311459866.4 |
| 申请日 | 2023/11/3 |
| 公告号 | CN117494162A |
| 公开日 | 2024/2/2 |
| IPC主分类号 | G06F21/60 |
| 权利人 | 星环信息科技(上海)股份有限公司 |
| 发明人 | 干荣亮; 姜哲 |
| 地址 | 上海市徐汇区虹漕路88号B栋11-12楼 |
摘要文本
本发明公开了一种数据存储加密系统、方法、设备及介质。该系统包括:将主密钥存储于硬件密码卡中,加解密模块通过主密钥对每个数据文件的随机值进行加密,得到对应的文件密钥,并将文件密钥存储至硬件密码卡中的一个临时密钥位置,以及在系统缓存中存储每个临时密钥位置;在接收到数据传输指令时,获取待传输数据对应的数据文件,并通过系统缓存中的临时密钥位置从硬件密码卡获取对应的文件密钥,并采用文件密钥对数据文件进行加密,并将得到的加密数据存储至服务端的数据库中。本发明避免了将文件密钥存储于系统本地环境导致丢失和被盗取的风险,从而保证了密钥的安全性,以及保证了数据存储和数据传输过程中的数据和日志的加密安全性。
专利主权项内容
1.一种数据存储加密系统,其特征在于,包括:加解密模块和硬件密码卡;将预先生成的主密钥存储于所述硬件密码卡中,所述加解密模块通过所述主密钥对每个数据文件的随机值进行加密,得到对应数据文件的文件密钥,并将所述文件密钥存储至所述硬件密码卡中的一个临时密钥位置,以及在系统缓存中存储每个所述临时密钥位置;响应于接收到的数据传输指令,获取待传输数据对应的数据文件,并通过所述系统缓存中的临时密钥位置从硬件密码卡获取对应的文件密钥,并采用所述文件密钥对所述数据文件进行加密,并将得到的加密数据存储至服务端的数据库中,以使其它客户端从所述服务端访问并解密所述加密数据。