首页> 中国专利> 用于Hadoop分布式文件系统透明加解密的密钥管理方法

用于Hadoop分布式文件系统透明加解密的密钥管理方法

摘要

本发明提供了一种用于Hadoop分布式文件系统透明加解密的密钥管理方法,包括以下步骤:在客户端增加一个加密层和一个密钥提供者接口,在服务端增加一个KMS,在名字节点增加一个密钥提供者接口;客户端和名字节点配合完成加密文件的读写,并使用KMS HTTP REST API与KMS交互完成密钥的管理工作;HDFS为实现透明加解密功能新增加了一个加密区域的概念,一个加密区域就是一个HDFS上的特殊目录;客户端向名字节点发送创建加密区域指令的时候,名字节点通过密钥提供者接口通过REST API向KMS申请与新建加密区域关联的KEK。本发明将KMS的密钥管理协议的承载协议改成负载更轻、效率更高的方式。

著录项

  • 公开/公告号CN108111479A

    专利类型发明专利

  • 公开/公告日2018-06-01

    原文格式PDF

  • 申请/专利号CN201711105375.4

  • 发明设计人 朱明轺;张涛;余秦勇;

    申请日2017-11-10

  • 分类号H04L29/06(20060101);H04L9/08(20060101);G06F21/60(20130101);G06F21/62(20130101);H04L29/08(20060101);

  • 代理机构31236 上海汉声知识产权代理有限公司;

  • 代理人郭国中

  • 地址 200233 上海市嘉定区嘉罗路1485号

  • 入库时间 2023-06-19 05:31:18

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2018-06-26

    实质审查的生效 IPC(主分类):H04L29/06 申请日:20171110

    实质审查的生效

  • 2018-06-01

    公开

    公开

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号