RU2505855C2

Identification-based data entity encryption for safe access thereof

Abstract

FIELD: information technology. SUBSTANCE: method involves encrypting (103), using a symmetric encryption key (102), a data entity (100) to obtain an encrypted data entity (104), and encrypting (105), according to an identification information based encryption scheme with a data entity (100) identifier (101) and a master public key, said symmetric encryption key (102) to obtain an encrypted encryption key (106), granting a requesting party a decryption key (201) for decrypting the encryption key (106), where the decryption key is granted in response to a permit request, which includes a decryption key (201) to be issued to the requesting party, recording the granted decryption key (201) in a log book, and performing regular verification. EFFECT: high data security. 4 cl, 3 dwg

RU2505855C2, drawing sheet 1
Sheet 1 of 3

Term

No projected expiry on record.

  1. Priority
  2. Filed
  3. Granted
  4. Today

4 claims: 2 independent, 2 dependent

  1. 1
    A method of encryption element (100) of data having an identifier (101) identifying said element (100) data, the method is contained encryption (103) using a key (102) symmetric encryption element (100) to obtain an encrypted data element (104) the data encryption u (105), according to identification information based encryption scheme with the identifier (101) of the element (100) and the main data of public key, said key (102) to obtain a symmetric encryption key encrypted (106) encryption - decrypting the encrypted element (104) of the data encrypted with the element (104) encrypted data (103) using a key (102) encryption, said key (102) encryption is encrypted (106), the method further provision is contained requesting a decryption key (201 ) to decrypt the encrypted key (106) encryption where the decryption key is provided in response to a request for permission, including a decryption key (201), which should be given to the requesting - the use of the provided decryption key (201) to decrypt (202) the encrypted key ( 106) encryption for the key (102) encryption, - using the received key (102) encryption for decrypting (203) encrypted item (104) of the data for element (100) of the data - logging provided decryption key (201), and - perform regular checks. 1. Способ шифрования элемента (100) данных, имеющего идентификатор (101), идентифицирующий упомянутый элемент (100)данных, причем способ содержит- шифрование (103), используя ключ (102) симметричного шифрования, элемента (100) данных для получения зашифрованного элемента (104) данных, и- шифрование (105), согласно основанной на идентификационной информации схеме шифрования с идентификатором (101) элемента (100) данных и главным открытым ключом, упомянутого ключа (102) симметричного шифрования для получения зашифрованного ключа (106) шифрования,- дешифрование зашифрованного элемента (104) данных, причем зашифрованный элемент (104) данных зашифрован (103) с использованием ключа (102) шифрования, упомянутый ключ (102) шифрования зашифрован (106),причем способ дополнительно содержит- предоставление запрашивающему дешифровального ключа (201) для дешифрования зашифрованного ключа (106) шифрования, где дешифровальный ключ предоставляется в ответ на запрос на разрешение, включающее дешифровальный ключ (201), которое должно быть выдано запрашивающему,- использование предоставленного дешифровального ключа (201) для дешифрования (202) зашифрованного ключа (106) шифрования для получения ключа (102) шифрования,- использование полученного ключа (102) шифрования для дешифрования (203) зашифрованного элемента (104) данных для получения элемента (100) данных,- запись в журнал предоставленного дешифровального ключа (201), и- выполнение регулярной проверки. 1. Способ шифрования элемента (100) данных, имеющего идентификатор (101), идентифицирующий упомянутый элемент (100)данных, причем способ содержит- шифрование (103), используя ключ (102) симметричного шифрования, элемента (100) данных для получения зашифрованного элемента (104) данных, и- шифрование (105), согласно основанной на идентификационной информации схеме шифрования с идентификатором (101) элемента (100) данных и главным открытым ключом, упомянутого ключа (102) симметричного шифрования для получения зашифрованного ключа (106) шифрования,- дешифрование зашифрованного элемента (104) данных, причем зашифрованный элемент (104) данных зашифрован (103) с использованием ключа (102) шифрования, упомянутый ключ (102) шифрования зашифрован (106),причем способ дополнительно содержит- предоставление запрашивающему дешифровального ключа (201) для дешифрования зашифрованного ключа (106) шифрования, где дешифровальный ключ предоставляется в ответ на запрос на разрешение, включающее дешифровальный ключ (201), которое должно быть выдано запрашивающему,- использование предоставленного дешифровального ключа (201) для дешифрования (202) зашифрованного ключа (106) шифрования для получения ключа (102) шифрования,- использование полученного ключа (102) шифрования для дешифрования (203) зашифрованного элемента (104) данных для получения элемента (100) данных,- запись в журнал предоставленного дешифровального ключа (201), и- выполнение регулярной проверки.
  2. 4
    The computer system (300) comprising at least one computer (301) having means (302) storing data associated with it, said at least one computer (301) is able to perform a method of encryption element (100) Data Claim 1. 4. Компьютерная система (300), содержащая по меньшей мере один компьютер (301), имеющий средство (302) хранения данных, связанное с ним, причем упомянутый по меньшей мере один компьютер (301) способен выполнять способ шифрования элемента (100) данных по п.1. 4. Компьютерная система (300), содержащая по меньшей мере один компьютер (301), имеющий средство (302) хранения данных, связанное с ним, причем упомянутый по меньшей мере один компьютер (301) способен выполнять способ шифрования элемента (100) данных по п.1.