TWI474189B

Automatic encryption and decryption system for cloud files

Abstract

An automatic encryption and decryption system for cloud files is to directly add an information security module to the cloud service platform system, and use the method of intercepting system commands. The group will verify the operating behavior of the system, and perform real-time data encryption and decryption during the process of reading and writing storage devices or files.

TWI474189B, drawing sheet 1
Sheet 1 of 1

Term

No projected expiry on record.

  1. Priority and filed
  2. Granted
  3. Today

8 claims: 8 independent, 0 dependent

  1. 1
    一種雲端檔案自動加解密系統,係指一雲端服務平台資料安全防護模組,其係建置於雲端服務平台系統上的資訊安全模組,不需另外架設硬體模組,即可達成資料加密之目的,其中包含:一雲端虛擬主機管理安全模組,用以攔截雲端虛擬主機管理指令,並控制管理流程;一金鑰管控模組,進行該虛擬主機資訊與金鑰資訊比對,以驗證該虛擬主機之管理指令是否來自有權限人員的操作,並可暫存該金鑰資訊,以提升權限驗證的效率;一金鑰管理伺服器,接收來自該金鑰管控模組的金鑰資訊要求,依照該虛擬主機資訊參數回傳相對應的該金鑰資訊;一雲端虛擬主機系統I\O攔截模組,攔截該雲端虛擬主機I\O資訊,以取得在資料處理流程中讀取或寫入儲存設備的資料;以及一資料加解密模組,負責加解密由該雲端虛擬主機系統I\O攔截模組所送來的讀取或寫入儲存設備資料。
  2. 2
    如申請專利範圍第1項所述之雲端檔案自動加解密系統,其中該雲端服務平台系統可為Xen或KVM等雲端虛擬化系統。
  3. 3
    如申請專利範圍第1項所述之雲端檔案自動加解密系統,其中該雲端虛擬主機管理安全模組為嵌入於雲端虛擬主機管理系統中,可攔截及控管該雲端虛擬主機管理指令。
  4. 4
    如申請專利範圍第1項所述之雲端檔案自動加解密系 統,其中該金鑰管理伺服器採用標準的金鑰管理協定KMIP(Key Management Interoperability Protocol)以保護金鑰資訊的安全。
  5. 5
    如申請專利範圍第1項所述之雲端檔案自動加解密系統,其中該金鑰管理伺服器採用具安全性的傳輸協定SSL(Secure Sockets Layer)保護金鑰資訊傳送安全。
  6. 6
    如申請專利範圍第1項所述之雲端檔案自動加解密系統,其中該雲端虛擬主機系統I\O攔截模組嵌入於雲端虛擬主機I\O模組中,用以攔截雲端虛擬主機I\O資訊,藉以取得在資料處理流程中讀取或寫入儲存設備的資料。
  7. 7
    如申請專利範圍第1項所述之雲端檔案自動加解密系統,其中該資料加解密模組使用磁碟加密演算法,可支援CBC、LRW、XEX、XTS、CMC and EME或ESSIV等加密演算法。
  8. 8
    如申請專利範圍第1項所述之雲端檔案自動加解密系統,其中該資料加解密模組使用磁碟加密演算法可搭配128 bits、192 bits、256 bits金鑰對進行資料的加解密。
Independent claims8