一種支持設(shè)備吊銷操作的數(shù)據(jù)加密解密系統(tǒng)及實現(xiàn)方法
基本信息
申請?zhí)?/td> | CN201310554860.5 | 申請日 | - |
公開(公告)號 | CN103595534B | 公開(公告)日 | 2017-01-04 |
申請公布號 | CN103595534B | 申請公布日 | 2017-01-04 |
分類號 | H04L9/32(2006.01)I;H04L12/58(2006.01)I;H04L29/06(2006.01)I | 分類 | 電通信技術(shù); |
發(fā)明人 | 趙彬;沈?qū)?羅鳴;陳波 | 申請(專利權(quán))人 | 宿州華瑞網(wǎng)絡(luò)信息服務(wù)有限公司 |
代理機(jī)構(gòu) | 杭州九洲專利事務(wù)所有限公司 | 代理人 | 安徽云盾信息技術(shù)有限公司;宿州華瑞網(wǎng)絡(luò)信息服務(wù)有限公司 |
地址 | 310012 浙江省杭州市西湖區(qū)文三路252號偉星大廈3A-1 | ||
法律狀態(tài) | - |
摘要
摘要 | 本發(fā)明涉及一種支持設(shè)備吊銷操作的數(shù)據(jù)加密解密系統(tǒng)及實現(xiàn)方法,該系統(tǒng)包括移動設(shè)備、加密控制子網(wǎng)和企業(yè)網(wǎng),企業(yè)網(wǎng)內(nèi)部安裝兩道防火墻,和互聯(lián)網(wǎng)隔離的第一道防火墻的DMZ區(qū)內(nèi)放置企業(yè)的郵件服務(wù)器和證書控制服務(wù)器,第二道防火墻后有加密控制子網(wǎng),該加密控制子網(wǎng)和企業(yè)網(wǎng)隔離,加密控制子網(wǎng)內(nèi)只連接加密機(jī)和管理員工作機(jī);在移動設(shè)備上,對數(shù)據(jù)進(jìn)行加密和解密的對稱密鑰需要經(jīng)過加密機(jī)的RSA密鑰和移動設(shè)備上的RSA密鑰的雙重加密;所有的加密機(jī)共享一個黑名單信息庫,在黑名單中的移動設(shè)備發(fā)來的服務(wù)請求會被拒絕服務(wù)。本發(fā)明有益的效果是:在移動設(shè)備和TF卡遺失后,通過簡單的操作快速將其中的TF卡吊銷;TF卡被吊銷后,拾到遺失移動設(shè)備的人即使知道訪問密碼,也無法解密移動設(shè)備中的加密數(shù)據(jù)。 |
