首页> 外国专利> SECURING DATA AT REST UTILIZING CLOUD PROVIDER SERVICE AGNOSTIC ENCRYPTED DATA TRANSPORTABILITY

SECURING DATA AT REST UTILIZING CLOUD PROVIDER SERVICE AGNOSTIC ENCRYPTED DATA TRANSPORTABILITY

机译:利用云提供者服务在静态时保护数据加密的数据可传输性

摘要

Securing at rest data on a cloud hosted server includes, for each cloud hosted instance of a computer program, creating a key encrypted key (KEK) using a unique customer master key (CMK) corresponding to the instance, but only an encrypted form of the KEK is persisted in a database for the corresponding instance whereas the unencrypted KEK is retained in memory of the encryption process only. Thereafter, in response to a request to persist data by a corresponding instance of the computer program, a data key (DK) is randomly generated and encrypted with the KEK in memory for the corresponding instance. The data itself also is encrypted with the DK and an envelope with the encrypted DK and the encrypted data returned to the requestor, thus ensuring that the data and the encryption keys are never moved or persisted in an un-encrypted form.
机译:对云托管服务器上的静态数据进行保护包括,对于计算机程序的每个云托管实例,都使用对应于该实例的唯一客户主密钥(CMK)创建密钥加密密钥(KEK),但仅加密密钥形式的KEK保留在对应实例的数据库中,而未加密的KEK仅保留在加密过程的内存中。此后,响应于计算机程序的相应实例对保持数据的请求,随机生成数据密钥(DK),并用KEK在存储器中为相应实例加密。数据本身也用DK加密,并使用加密的DK和将加密的数据返回给请求者的信封进行加密,从而确保数据和加密密钥永远不会以未加密的形式移动或保留。

著录项

  • 公开/公告号US2020195425A1

    专利类型

  • 公开/公告日2020-06-18

    原文格式PDF

  • 申请/专利权人 LOOKER DATA SCIENCES INC.;

    申请/专利号US201816223622

  • 发明设计人 SHAUNAK MISTRY;

    申请日2018-12-18

  • 分类号H04L9/08;H04L29/06;H04L9/32;

  • 国家 US

  • 入库时间 2022-08-21 11:25:11

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号