首页> 外国专利> Using dispersal techniques to securely store cryptographic resources and respond to attacks

Using dispersal techniques to securely store cryptographic resources and respond to attacks

机译:使用分散技术安全地存储密码资源并响应攻击

摘要

A dispersed storage network (DSN) includes a DSN memory, which in turn employs multiple distributed storage (DS) units to store encrypted secret material that can be decrypted using an unlock key. The unlock key is stored external to the DS unit, in some cases using multiple data slices dispersed throughout the DSN. To obtain the unlock key, the DS unit transmits authentication credentials to another device included in the DSN, but external to the DS unit. The other device authenticates the DS unit using the authentication credentials, and sends the unlock key to the DS unit. The DS unit uses the unlock key in normal decryption operations. In response to a security event, the DS unit transitions to a secure mode by erasing any material decrypted using the unlock key, the unlock key, and the DS unit's authentication credentials.
机译:分散存储网络(DSN)包括DSN存储器,该存储器又使用多个分布式存储(DS)单元来存储可以使用解锁密钥解密的加密机密材料。解锁密钥存储在DS单元外部,在某些情况下,使用分散在整个DSN中的多个数据片存储。为了获得解锁密钥,DS单元将认证证书发送到DSN中包括但在DS单元外部的另一设备。另一台设备使用身份验证凭据对DS单元进行身份验证,然后将解锁密钥发送到DS单元。 DS单元在正常解密操作中使用解锁密钥。响应于安全事件,DS单元通过擦除使用解锁密钥,解锁密钥和DS单元的身份验证凭据解密的任何材料,转换为安全模式。

著录项

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号