网络加密的可扩展密钥状态的制作方法

专利2026-01-01  9



背景技术:

1、确保数据隐私是超级计算的越来越重要的因素。在这些超级计算机系统中传输和存储敏感数据,包括医疗保健患者数据、标记为“绝密”的数据和其他类型的敏感数据。在传统系统中,超级计算机系统的系统管理员可以访问数据。当超级计算机用于托管多个应用和用户时,共享架构的管理用户理论上可以访问其他用户的系统。然而,用户应该确信其他用户和系统管理员无法访问他们的数据。


技术实现思路



技术特征:

1.一种系统,包括:

2.根据权利要求1所述的系统,其中,所述密钥请求到所述密钥服务器的传输是经由https连接被传输的,并且所述密钥材料是经由所述https连接从所述密钥服务器被接收的。

3.根据权利要求1所述的系统,其中,所述密钥服务器被配置为:

4.根据权利要求1所述的系统,其中,所述注册过程包括将所述密钥服务器的公钥和认证证书分发到所述nic。

5.根据权利要求1所述的系统,其中,所述注册过程包括向所述密钥服务器提供针对多个nic的公钥。

6.根据权利要求1所述的系统,其中,所述nic中的信任根(rot)解密所述密钥材料,并将所述解密的密钥存储在所述nic的密码引擎中。

7.根据权利要求1所述的系统,其中,所述数据分组是使用高级加密标准的galois计数器模式(aes-gcm)算法进行加密的。

8.根据权利要求1所述的系统,其中,用于所述密钥材料的nonce由32比特源标识符和64比特每个源分组号形成。

9.根据权利要求1所述的系统,其中,所述解密的密钥被存储在所述nic的所述安全封包和所述密钥服务器中,或者所述解密的密钥是加密的。

10.一种计算机实现的方法,包括:

11.根据权利要求10所述的计算机实现的方法,其中,所述密钥服务器被配置为:

12.根据权利要求10所述的计算机实现的方法,其中,所述注册过程包括将所述密钥服务器的公钥和认证证书分发到所述nic。

13.根据权利要求10所述的计算机实现的方法,其中,所述注册过程包括向所述密钥服务器提供针对多个nic的公钥。

14.根据权利要求10所述的计算机实现的方法,其中,所述nic中的信任根(rot)解密所述密钥材料,并将所述解密的密钥存储在所述nic的密码引擎中。

15.根据权利要求10所述的计算机实现的方法,其中,所述数据分组是使用高级加密标准的galois计数器模式(aes-gcm)算法进行加密的。

16.根据权利要求10所述的计算机实现的方法,其中,所述解密的密钥被存储在所述nic的所述安全封包和所述密钥服务器中,或者所述解密的密钥是加密的。

17.一种非暂时性计算机可读存储介质,存储由一个或多个处理器可执行的多个指令,当由所述一个或者多个处理器执行所述多个指令时,使得所述一个或多个处理器:

18.根据权利要求17所述的非暂时性计算机可读存储介质,其中,所述密钥服务器被配置为:

19.根据权利要求17所述的非暂时性计算机可读存储介质,其中,所述注册过程包括将所述密钥服务器的公钥和认证证书分发到所述nic。

20.根据权利要求17所述的非暂时性计算机可读存储介质,其中,所述注册过程包括向所述密钥服务器提供针对多个nic的公钥。


技术总结
本申请涉及一种网络加密的可扩展密钥状态。提供了用于使用密钥服务器和网络接口卡(NIC)的安全封包来实施运动数据和/或其他存储的数据的加密的系统和方法。NIC充当客户端设备和超级计算机系统的共享架构之间的传递,以帮助确保大规模分布式系统中的数据安全。例如,响应于在NIC的安全封包中存储解密的密钥的注册过程,NIC可以从客户端设备接收数据分组。NIC可以向密钥服务器发送包括与解密的密钥相对应的加密的密钥的密钥请求。密钥服务器可以查找先前存储的私钥/公钥对来对NIC进行认证。密钥服务器可以向NIC提供私钥/公钥对,以允许NIC稍后对运动数据进行加密。

技术研发人员:K·D·安德伍德,D·罗威斯,M·R·斯特罗姆,E·E·爱勒特逊
受保护的技术使用者:慧与发展有限责任合伙企业
技术研发日:
技术公布日:2024/7/25
转载请注明原文地址: https://bbs.8miu.com/read-437186.html

最新回复(0)