首页> 外国专利> Database encryption key management

Database encryption key management

机译:数据库加密密钥管理

摘要

Methods and systems are described for enhanced-security database encryption via cryptographic software, where key management is carried out, without exporting or exposing cleartext keys, using an independent key manager coupled to a cryptographic hardware security module (HSM). A database encryption key management system is part of an HSM. A key manager circuit of the database encryption key management system generates a master key encryption key and stores it in the HSM. The key manager circuit generates an HMAC key and encrypts the HMAC key using the master key encryption key to generate a HMAC key cryptogram. The interface circuit of the database encryption key management system transmits the HMAC key cryptogram to a database server, which independently generates and stores a unique identifier. The HSM deletes the HMAC key from its storage media. The key manager circuit receives the HMAC key cryptogram and the unique identifier, decrypts the HMAC key cryptogram to obtain the HMAC key and, based at least on the HMAC key and the unique identifier, generates an HMAC. The interface circuit transmits the HMAC to the database server, which derives a database encryption key (DEK) using the HMAC as an input to a key derivation algorithm. The database encryption key resides in volatile memory of the database server. The master key encryption key resides within the HSM.
机译:描述了用于通过加密软件来增强安全性数据库加密的方法和系统,其中使用耦合到加密硬件安全模块(HSM)的独立密钥管理器来执行密钥管理,而不导出或公开明文密钥。数据库加密密钥管理系统是HSM的一部分。数据库加密密钥管理系统的密钥管理器电路生成主密钥加密密钥并将其存储在HSM中。密钥管理器电路生成HMAC密钥,并使用主密钥加密密钥对HMAC密钥进行加密,以生成HMAC密钥密码。数据库加密密钥管理系统的接口电路将HMAC密钥密码传输到数据库服务器,该数据库服务器独立生成并存储唯一标识符。 HSM从其存储媒体中删除HMAC密钥。密钥管理器电路接收HMAC密钥密码和唯一标识符,解密HMAC密钥密码以获得HMAC密钥,并且至少基于HMAC密钥和唯一标识符,生成HMAC。接口电路将HMAC传输到数据库服务器,数据库服务器使用HMAC作为密钥导出算法的输入来导出数据库加密密钥(DEK)。数据库加密密钥位于数据库服务器的易失性内存中。主密钥加密密钥位于HSM中。

著录项

  • 公开/公告号US10615969B1

    专利类型

  • 公开/公告日2020-04-07

    原文格式PDF

  • 申请/专利权人 WELLS FARGO BANK N.A.;

    申请/专利号US201715811789

  • 发明设计人 PHILLIP H. GRIFFIN;JEFFREY J. STAPLETON;

    申请日2017-11-14

  • 分类号H04L9/08;H04L9/06;

  • 国家 US

  • 入库时间 2022-08-21 11:26:13

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号