摘要
本发明提出一种面向数据流通的可信数字对象封装方法,其实现步骤是:定义数字对象元数据模型,生成元数据描述文件;切割原始异构数据,对数据块进行随机排列,得到转置密钥;利用转置加密生成加密数据块文件,设置数字对象访问控制策略;对加密数据块文件进行代数签名,得到数字对象标识信息;更新元数据描述文件,利用RSA算法加密元数据文件;利用AES算法压缩封装元数据文件和加密数据块文件,生成ZIP文件。本发明通过对不同密码算法的综合应用实现了3层加密,在满足数字对象流通安全性的同时,最大程度保证了大批量数字对象封装的高效性,适合面向多域异构数据的批量封装和可信共享分发场景。
技术关键词
面向数据流通
封装方法
访问控制策略
加密数据
RSA算法加密元数据文件
非对称加密算法
生成数字对象标识
密钥
异构数据类型
属性加密技术
分发场景
队列
加密策略
密码算法