摘要
本发明属于信息安全领域,具体涉及一种信息安全存储方法,包括以下步骤:接收上传的原始文件数据,将原始文件数据动态分割为若干个数据碎片;在加密池内使用随机的加密算法对各数据碎片添加密钥获取加密碎片;建立对应各加密碎片的密钥组,对密钥组加密后的密钥字段上传至专门的密钥服务器;对文件动态分割以进行碎片化存储,通过多级加密的方式进行文件存储,在任意环节发生泄露时,其余各级加密手段仍能防止文件发生泄密,保证文件存储的可靠性。攻击者长期渗透系统,缓慢收集碎片和密钥,通过动态轮换将防御从碎片分散的空间维度扩展到密钥时效性的时间维度,破解需同时满足碎片完整性和密钥时效性,提高了文件存储的安全性。
技术关键词
信息安全存储方法
密钥服务器
硬件安全模块
密钥生成器
字段
识别文件格式
标识
数据
非对称加密算法
存储池
监测模块
动态
渗透系统
分片
国密算法
时效性