买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本发明提供一种密钥管理方法、装置、电子设备及存储介质。该方法包括:建立逐层嵌套的密钥,并基于逐层嵌套的密钥进行数据加密;逐层嵌套的密钥包括:多个密钥层级,每一密钥层级用于加密下一密钥层级的密钥和或经下一密钥层级加密后的数据,不同密钥层级采用的加密算法不同;在逐层嵌套的密钥的使用期间,实时获取加解密过程中的性能参数,并基于性能参数,确定逐层嵌套的密钥的性能评价值;基于逐层嵌套的密钥的性能评价值,更新逐层嵌套的密钥,并基于更新后的密钥进行数据加密。本发明能够提升密钥复杂度,降低数据泄露风险。
主权项:1.一种密钥管理方法,其特征在于,包括:建立逐层嵌套的密钥,并基于所述逐层嵌套的密钥进行数据加密;所述逐层嵌套的密钥包括:多个密钥层级,每一密钥层级用于加密下一密钥层级的密钥和或经所述下一密钥层级加密后的数据,不同密钥层级采用的加密算法不同;在所述逐层嵌套的密钥的使用期间,实时获取加解密过程中的性能参数,并基于所述性能参数,确定所述逐层嵌套的密钥的性能评价值;基于所述逐层嵌套的密钥的性能评价值,更新所述逐层嵌套的密钥,并基于更新后的密钥进行数据加密;所述性能参数包括:每一密钥层级的加解密过程中的效率参数、资源占用参数、稳定性参数以及安全性参数;所述逐层嵌套的密钥的性能评价值包括:每一密钥层级的性能评价值;基于所述性能参数,确定所述逐层嵌套的密钥的性能评价值,包括:对于每一密钥层级,基于该密钥层级的加解密过程中的效率参数、资源占用参数、稳定性参数以及安全性参数,确定该密钥层级的效率评价值、资源占用评价值、稳定性评价值以及安全性评价值;获取该密钥层级的效率评价值、资源占用评价值、稳定性评价值以及安全性评价值对应的权重;基于所述权重,对所述效率评价值、所述资源占用评价值、所述稳定性评价值以及所述安全性评价值进行加权求和,对应得到该密钥层级的性能评价值;基于所述逐层嵌套的密钥的性能评价值,更新所述逐层嵌套的密钥,包括:分别获取每一密钥层级的使用时间、使用频次和密钥系统负载;基于所述逐层嵌套的密钥中每一密钥层级的性能评价值,以及每一密钥层级的使用时间、使用频次和密钥系统负载中的一个或多个,更新所述逐层嵌套的密钥;其中,更新逐层嵌套的密钥包括:更新密钥层级中的加密算法、增加密钥层级或减少密钥层级;基于逐层嵌套的密钥中每一密钥层级的性能评价值、每一密钥层级的使用时间、使用频次和密钥系统负载,更新逐层嵌套的密钥,包括:判断密钥系统负载是否大于预设系统负载,对于每一密钥层级,判断该密钥层级的使用时间是否大于预设时间,判断该密钥层级的使用频次是否大于预设频次,并判断该密钥层级的性能评价值是否低于预设值;当密钥系统负载大于第一预设系统负载时,增加密钥层级;当密钥层级的使用时间大于预设时间,或者密钥层级的使用频次大于预设频次,或者密钥层级的性能评价值低于预设值时,更新替换密钥层级中的加密算法;当密钥系统负载小于低于第二预设系统负载时,减少密钥层级;其中,第一预设系统负载大于第二预设系统负载;所述方法还包括:在所述逐层嵌套的密钥的使用期间,检测每一密钥层级是否发生数据泄露事件;针对发生数据泄露事件的所有密钥层级中的最高密钥层级,在该密钥层级下增加新的密钥层级,并对该密钥层级及其下属的所有密钥层级进行更新,得到新的逐层嵌套的密钥,并基于新的密钥进行数据加密。
全文数据:
权利要求:
百度查询: 天津南大通用数据技术股份有限公司 密钥管理方法、装置、电子设备及存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。