CN102437910A - 数据加/解密校验方法及其系统 - Google Patents

数据加/解密校验方法及其系统 Download PDF

Info

Publication number
CN102437910A
CN102437910A CN2011103168250A CN201110316825A CN102437910A CN 102437910 A CN102437910 A CN 102437910A CN 2011103168250 A CN2011103168250 A CN 2011103168250A CN 201110316825 A CN201110316825 A CN 201110316825A CN 102437910 A CN102437910 A CN 102437910A
Authority
CN
China
Prior art keywords
data
encryption
circleplus
plain
section
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2011103168250A
Other languages
English (en)
Inventor
陈开渠
徐泽明
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NATIONAL SUPERCOMPUTING CENTER IN SHENZHEN (SHENZHEN CLOUD COMPUTING CENTER)
Original Assignee
NATIONAL SUPERCOMPUTING CENTER IN SHENZHEN (SHENZHEN CLOUD COMPUTING CENTER)
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NATIONAL SUPERCOMPUTING CENTER IN SHENZHEN (SHENZHEN CLOUD COMPUTING CENTER) filed Critical NATIONAL SUPERCOMPUTING CENTER IN SHENZHEN (SHENZHEN CLOUD COMPUTING CENTER)
Priority to CN2011103168250A priority Critical patent/CN102437910A/zh
Publication of CN102437910A publication Critical patent/CN102437910A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明公开了一种数据加/解密校验方法及其系统,其方法包括步骤:加密装置对加密端明文数据中各数据段进行异或操作,获得校验码,合并加密端明文数据和校验码,获得合并数据,加密合并数据,获得密文,并输出到解密端;解密装置解密接收到的密文,获得解密数据,从解密数据中分离出解密端明文数据和校验码,并对校验码进行校验。本发明通过简单的异或操作生成校验码,仅采用一次加密变换即完成数据加密,减少了加密变换次数,避免成倍增加计算开销,有效提高加/解密效率;通过对校验码的正确性校验,可检测数据在加密或解密、传输或存储过程中是否出现错误或是否被恶意篡改,在确保数据的私密性同时,也保证了数据的正确性。

Description

数据加/解密校验方法及其系统
技术领域
本发明涉及到数据处理技术领域,特别涉及到数据加/解密校验方法及其系统。
背景技术
目前,用于数据传输和存储过程的加密方法,主要是采用分组加密算法,如AES、DES、SM1等,对数据进行加密变换,形成密文后再进行传输或存储。这种方法可以隐藏原有数据,满足保护数据私密性的需求。但是,这种加密方法未对数据进行校验,如果数据在传输和存储过程中出现错误或被恶意篡改,这种加密方法并不能识别,导致解密处理出来的数据与原有数据不相同的错误情况。
为解决上述问题,现有的方法是除了对数据进行加密变换之外,增加一段校验码,其技术方案是采用分组加密算法,一方面对数据进行加密变换,形成密文,另一方面通过分组加密算法计算原有数据的校验码,并将校验码与原有数据共同传输或共同存储。虽然这种方法能够在数据传输和存储过程中,通过接收者或使用者根据校验码来判断接收到的数据是否和原有数据不一致,即判断数据加密或解密过程中是否出现错误或被恶意篡改,但是这种在加密变换之外增加校验码的方法,其缺点是需要对数据进行两轮分组密码运算,一轮用于数据加密变换,另一轮用于计算校验码。由于分组密码运算需要耗费大量的计算能力,这种方法将成倍地增加计算开销,所以在应用于高速网络传输和海量数据存储时,将极大地降低传输和存储性能,成为系统的瓶颈。
发明内容
本发明的主要目的为提供一种可有效提高数据加/解密及校验效率的数据加/解密校验方法及其系统。
本发明提出一种数据加/解密校验方法,包括步骤:
加密装置对加密端明文数据Plain中各数据段进行异或操作,获得校验码Mac,合并所述加密端明文数据Plain和校验码Mac,获得合并数据Data,加密所述合并数据Data,获得密文Cipher,并输出到解密端;
解密装置解密接收到的所述密文Cipher,获得解密数据Data′,从所述解密数据Data′中分离出解密端明文数据Plain′和所述校验码Mac,并对所述校验码Mac进行校验。
优选地,所述对加密端明文数据Plain中各数据段进行异或操作,获得校验码Mac具体包括:
将加密端明文数据Plain按照预设的分组长度L划分为多个加密端明文数据段Pj,其中j=1、2、......、m;
确定所述校验码
Figure BDA0000099833240000021
其中
Figure BDA0000099833240000022
为异或操作。
优选地,所述确定校验码
Figure BDA0000099833240000023
之前还包括:
当第m个加密端明文数据段Pm的长度小于所述分组长度L时,在所述第m个加密端明文数据段Pm中补0,使其长度为所述分组长度L。
优选地,所述对校验码Mac进行校验具体包括:
解密装置对所述解密端明文数据Plain′中各数据段进行异或操作,确定验证码M′;
判断所述验证码M′是否与所述校验码Mac相同;
如果是,则判定校验成功,所述解密端明文数据Plain′与加密端明文数据Plain相同;
如果否,则判定校验失败,所述解密端明文数据Plain′与加密端明文数据Plain不同。
优选地,所述解密装置对解密端明文数据Plain′中各数据段进行异或操作,确定验证码M′具体包括:
将解密端明文数据Plain′按照预设的分组长度L划分为多个解密端明文数据段Pj′,其中j=1、2、......、m;
确定所述验证码 M ′ = P 1 ′ ⊕ P 2 ′ ⊕ P 3 ′ ⊕ . . . . . . ⊕ P m - 1 ′ ⊕ P m ′ , 其中
Figure BDA0000099833240000025
为异或操作。
优选地,所述确定所述验证码 M ′ = P 1 ′ ⊕ P 2 ′ ⊕ P 3 ′ ⊕ . . . . . . ⊕ P m - 1 ′ ⊕ P m ′ 之前还包括:
当第m个解密端明文数据段Pm′的长度小于所述分组长度L时,在所述第m个解密端明文数据段Pm′中补0,使其长度为所述分组长度L。
优选地,所述加密合并数据Data,获得密文Cipher具体包括:
将所述合并数据Data按照预设的分组长度L划分为多个加密端分组数据段Di,其中i=1、2、......、n;
定义加密端密文数据段Ci,令初始加密端密文数据段C0=IV,其中,IV为长度为所述分组长度L的预设随机数;
对当前加密端分组数据段Di与前一加密端密文数据段Ci-1进行异或操作;
以预设的密钥K作为密钥,按照预设的分组密码算法对
Figure BDA0000099833240000032
进行加密,得到加密端密文数据段
Figure BDA0000099833240000033
其中
Figure BDA0000099833240000034
为异或操作;
将各加密端密文数据段C1、C2、......、Cn依次串接,构成所述密文Cipher。
优选地,所述解密装置解密接收到的所述密文Cipher,获得解密数据Data′具体包括:
将所述密文Cipher按照预设的分组长度L划分为多个解密端密文数据段Ci′,其中i=1、2、......、n;
定义初始解密端密文数据段C0′=IV,其中,IV为长度为所述分组长度L的预设随机数;
以预设的密钥K作为密钥,按照预设的分组密码算法分别对所述解密端密文数据段Ci′进行解密,获得解密数据段DecK(Ci′);
对当前解密数据段DecK(Ci′)与前一解密端密文数据段Ci-1′进行异或操作,获得解密端分组数据段
Figure BDA0000099833240000035
将各解密端分组数据段D1′、D2′、D3′、......、Dn′依次串接,构成所述解密数据Data′。
本发明还提出一种数据加/解密校验系统,包括加密装置和解密装置,所述加密装置具体包括:
校验码生成模块,用于对加密端明文数据Plain中各数据段进行异或操作,获得校验码Mac;
加密模块,用于合并所述加密端明文数据Plain和校验码Mac,获得合并数据Data,加密所述合并数据Data,获得密文Cipher,并输出到解密端;
所述解密装置具体包括:
解密模块,用于解密接收到的所述密文Cipher,获得解密数据Data′,从所述解密数据Data′中分离出解密端明文数据Plain′和所述校验码Mac;
校验模块,用于对所述校验码Mac进行校验。
优选地,所述校验码生成模块具体用于:
将加密端明文数据Plain按照预设的分组长度L划分为多个加密端明文数据段Pj,其中j=1、2、......、m;
确定所述校验码 Mac = P 1 ⊕ P 2 ⊕ P 3 ⊕ . . . . . . ⊕ P m - 1 ⊕ P m , 其中
Figure BDA0000099833240000042
为异或操作。
优选地,所述校验码生成模块具体还用于:
当第m个加密端明文数据段Pm的长度小于所述分组长度L时,在所述第m个加密端明文数据段Pm中补0,使其长度为所述分组长度L。
优选地,所述校验模块具体包括:
验证码生成子模块,用于对所述解密端明文数据Plain′中各数据段进行异或操作,确定验证码M′;
校验判断子模块,用于判断所述验证码M′是否与所述校验码Mac相同;如果是,则判定校验成功,所述解密端明文数据Plain′与加密端明文数据Plain相同;如果否,则判定校验失败,所述解密端明文数据Plain′与加密端明文数据Plain不同。
优选地,所述验证码生成子模块具体用于:
将解密端明文数据Plain′按照预设的分组长度L划分为多个解密端明文数据段Pj′,其中j=1、2、......、m;
确定所述验证码 M ′ = P 1 ′ ⊕ P 2 ′ ⊕ P 3 ′ ⊕ . . . . . . ⊕ P m - 1 ′ ⊕ P m ′ , 其中
Figure BDA0000099833240000044
为异或操作。
所述验证码生成子模块具体用于:
当第m个解密端明文数据段Pm′的长度小于所述分组长度L时,在所述第m个解密端明文数据段Pm′中补0,使其长度为所述分组长度L。
优选地,所述加密模块具体用于:
将所述合并数据Data按照预设的分组长度L划分为多个加密端分组数据段Di,其中i=1、2、......、n;
定义加密端密文数据段Ci,令初始加密端密文数据段C0=IV,其中,IV为长度为所述分组长度L的预设随机数;
对当前加密端分组数据段Di与前一加密端密文数据段Ci-1进行异或操作;以预设的密钥K作为密钥,按照预设的分组密码算法对进行加密,得到加密端密文数据段
Figure BDA0000099833240000052
其中
Figure BDA0000099833240000053
为异或操作;
将各加密端密文数据段C1、C2、......、Cn依次串接,构成所述密文Cipher。
优选地,所述解密模块具体用于:
将所述密文Cipher按照预设的分组长度L划分为多个解密端密文数据段Ci′,其中i=1、2、......、n;
定义初始解密端密文数据段C0′=IV,其中,IV为长度为所述分组长度L的预设随机数;
以预设的密钥K作为密钥,按照预设的分组密码算法分别对所述解密端密文数据段Ci′进行解密,获得解密数据段DecK(Ci′);
对当前解密数据段DecK(Ci′)与前一解密端密文数据段Ci-1′进行异或操作,获得解密端分组数据段
Figure BDA0000099833240000054
将各解密端分组数据段D1′、D2′、D3′、......、Dn′依次串接,构成所述解密数据Data′。
本发明通过简单的异或操作生成校验码Mac,仅采用一次加密变换即完成数据加密,避免了因采用加密变换获得校验码Mac而造成成倍增加计算开销,减少了加密变换次数,有效提高加/解密效率;通过对校验码Mac的正确性进行校验,可检测加/解密数据在加密或解密、传输或存储过程中是否出现错误或是否被恶意篡改,在确保数据的私密性同时,也保证了数据的正确性。
附图说明
图1为本发明一实施例中数据加/解密校验方法的流程图;
图2为图1所示数据加/解密校验方法中生成校验码步骤的流程图;
图3为图1所示数据加/解密校验方法中数据加密步骤的一实施方案的流程图;
图4为图1所示数据加/解密校验方法中数据加密步骤的另一实施方案的流程图;
图5为本发明一实施例的数据加/解密校验方法中加密装置处理数据的示意图;
图6为图1所示数据加/解密校验方法中数据解密步骤的一实施方案的流程图;
图7为图1所示数据加/解密校验方法中数据解密步骤的另一实施方案的流程图;
图8为图1所示数据加/解密校验方法中校验码校验步骤的流程图;
图9为图8所示数据加/解密校验方法中生成验证码步骤的流程图;
图10为本发明另一实施例的数据加/解密校验方法中解密装置处理数据的示意图;
图11为本发明一实施例中数据加/解密校验系统的结构示意图;
图12为本发明一实施例的数据加/解密校验系统中校验模块的结构示意图。
本发明目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。
具体实施方式
应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
如图1所示,图1为本发明一实施例中数据加/解密校验方法的流程图,该发明实施例提到的数据加/解密校验方法,包括步骤:
步骤S10,加密装置对加密端明文数据Plain中各数据段进行异或操作,获得校验码Mac。
本实施例中,校验码Mac的生成在加密端进行,由设置于加密端计算机PC中的加密装置执行异或操作生成校验码Mac,由于异或操作简单且处理时间快,获得的校验码Mac同样能够检测出数据的正确性与完整性,避免了因采用加密变换获得校验码Mac而造成成倍增加计算开销,有效提高了校验码生成效率。此外,当本发明实施例应用于网络传输场合中时,加密端为数据发送方PC;当本发明实施例应用于文件存储场合中时,加密端为文件写入方PC。
步骤S20,加密装置合并加密端明文数据Plain和校验码Mac,获得合并数据Data;
本实施例中加密端明文数据Plain和校验码Mac均为二进制码流,合并后的合并数据Data也为二进制码流。合并时,加密装置将校验码Mac串接在加密端明文数据Plain后方,获得合并数据Data,以便于解密后分离出校验码Mac。此外,加密装置也可以采用其他方式合并,例如,将校验码Mac插入到加密端明文数据Plain中预设的指定位,解密时从指定位开始分离校验码Mac。
步骤S30,加密装置加密合并数据Data,获得密文Cipher,并输出到解密端;
本实施例在加密装置执行加密变换的过程中,因校验码Mac的生成是通过简单的异或操作获得,因此在加密时只对由加密端明文数据Plain和校验码Mac构成的合并数据Data进行一次加密变换处理,即可获得密文,达到保护数据私密性的目的,避免了因采用加密变换获得校验码Mac而造成成倍增加计算开销,减少了加密变换次数,有效提高了数据加密及传输效率。
步骤S40,解密装置解密接收到的密文Cipher,获得解密数据Data′;
本实施例通过设置于解密端计算机PC中的解密装置完成解密过程,解密装置解密时,只需对密文Cipher进行一次解密变换处理,即可完成解密操作,有效提高了数据解密效率。此外,当本发明实施例应用于网络传输场合中时,解密端为数据接收方PC;当本发明实施例应用于文件存储场合中时,解密端为文件读取方PC。
步骤S50,解密装置从解密数据Data′中分离出解密端明文数据Plain′和校验码Mac;
本实施例中,由解密装置解密后的解密数据Data′为二进制码流。如果加密装置获得合并数据Data时采用将校验码Mac串接在加密端明文数据Plain后方的合并方式,则解密装置分离解密数据Data′时,从解密数据Data′的尾部获取与校验码Mac长度相同的数据段,即为校验码Mac,其余部分即为解密端明文数据Plain′。如果加密装置获得合并数据Data时采用其他方式,例如,将校验码Mac插入到加密端明文数据Plain中预设的指定位,则解密装置解密时从指定位开始获取与校验码Mac长度相同的数据段,即为校验码Mac,其余部分即为解密端明文数据Plain′。
步骤S60,解密装置对校验码Mac进行校验。
本实施例通过解密装置对校验码Mac的正确性进行校验,可检测加/解密数据在加密或解密、传输或存储过程中是否出现错误或是否被恶意篡改,在确保数据的私密性同时,也保证了数据的正确性。
如图2所示,图2为图1所示数据加/解密校验方法中生成校验码步骤的流程图。步骤S10具体包括:
步骤S11,将加密端明文数据Plain按照预设的分组长度L划分为多个加密端明文数据段Pj,其中j=1、2、......、m;
本实施例中分组长度L为加密端和解密端预先协商好的参数,分组后各加密端明文数据段Pj的长度为分组长度L,经过异或操作获得的校验码Mac的长度也为分组长度L。
步骤S12,确定校验码 Mac = P 1 ⊕ P 2 ⊕ P 3 ⊕ . . . . . . ⊕ P m - 1 ⊕ P m , 其中
Figure BDA0000099833240000082
为异或操作。
本实施例将分段后的数据进行异或,如果加密端明文数据Plain长度不为分组长度L的整数倍,此时加密端明文数据Plain最尾部一段数据,即第m个加密端明文数据段Pm的长度则会小于分组长度L,那么在采用异或操作计算校验码Mac时,在Pm中补充0,使其长度为分组长度L,例如Pm=(a1,a2,a3,a4,a5),Pm-1=(b1,b2,b3,b4,b5,b6,b7,b8),Pm比Pm-1少3bit,在Pm中补充0,令Pm=(a1,a2,a3,a4,a5,0,0,0),由于
Figure BDA0000099833240000083
P m - 1 ⊕ P m = ( a 1 ⊕ b 1 , a 2 ⊕ b 2 , a 3 ⊕ b 3 , a 4 ⊕ b 4 , a 5 ⊕ b 5 , b 6 , b 7 , b 8 ) . 此外0还可以补充在Pm′中指定的位置。本实施例采用较简单的异或操作获得校验码Mac,由于异或操作的处理时间快,且获得的校验码Mac同样能够检测出数据的正确性与完整性,避免了因采用加密变换获得校验码Mac而造成成倍增加计算开销,有效提高了校验码生成效率。
如图3所示,图3为图1所示数据加/解密校验方法中数据加密步骤的一实施方案的流程图。步骤S30具体包括:
步骤S31,将合并数据Data按照预设的分组长度L划分为多个加密端分组数据段Di,其中i=1、2、......、n;
步骤S32,定义加密端密文数据段Ci,令初始加密端密文数据段C0=IV,其中,IV为长度为分组长度L的预设随机数;
本实施例中预设随机数IV为加密端和解密端预先协商好的参数,因本实施例中各数据段均以分组长度L作为单位长度,且各数据段均为二进制码流,为便于计算,预设随机数IV也规定为二进制码流,其长度也为分组长度L。
步骤S33,对当前加密端分组数据段Di与前一加密端密文数据段Ci-1进行异或操作;
步骤S34,以预设的密钥K作为密钥,按照预设的分组密码算法对进行加密,得到加密端密文数据段
Figure BDA0000099833240000092
其中
Figure BDA0000099833240000093
为异或操作;
本实施例中密钥K和分组密码算法为加密端和解密端预先协商好的参数,各加密端分组数据段D1、D2、......、Dn和初始加密端密文数据段C0为已知,则各加密端密文数据段 C 1 = Enc K ( D 1 ⊕ C 0 ) , C 2 = Enc K ( D 2 ⊕ C 1 ) , . . . . . . , C n = Enc K ( D n ⊕ C n - 1 ) .
步骤S35,将各加密端密文数据段C1、C2、......、Cn依次串接,构成密文Cipher。
本实施例中校验码Mac的生成是通过简单的异或操作获得,因此在加密时只需采用一次加密变换,对由加密端明文数据Plain和校验码Mac构成的合并数据Data进行加密,即可达到保护数据私密性的目的,减少了加密变换次数,避免成倍增加计算开销,有效提高加密效率。
如图4所示,图4为图1所示数据加/解密校验方法中数据加密步骤的另一实施方案的流程图。步骤S31之前还包括:
步骤S36,当合并数据Data的长度小于分组长度L的整数倍时,在合并数据Data中添加填充数据,使其长度为分组长度L的整数倍。
本实施例中,如果加密端明文数据Plain长度不为分组长度L的整数倍,则由加密端明文数据Plain和校验码Mac构成的合并数据Data的长度也不为分组长度L的整数倍。为方便计算,需填充合并数据Data,例如,分组长度L为8bit,合并数据Data的长度为26bit,则应增加6bit或(6+8x)bit的填充数据,使其长度为8bit的整数倍,其中x为正整数。填充数据可以添加在合并数据Data的后方,也可添加在合并数据Data中指定位置。
如图5所示,图5为本发明一实施例的数据加/解密校验方法中加密装置处理数据的示意图。
本实施例通过加密装置进行简单的异或操作生成校验码Mac,并将校验码Mac串接在加密端明文数据Plain后方,仅采用一次加密变换即完成数据加密,生成密文Cipher,避免了因采用加密变换获得校验码Mac而造成成倍增加计算开销,减少了加密变换次数,有效提高加密效率。
如图6所示,图6为图1所示数据加/解密校验方法中数据解密步骤的一实施方案的流程图。步骤S40具体包括:
步骤S41,将密文Cipher按照预设的分组长度L划分为多个解密端密文数据段Ci′,其中i=1、2、......、n;
步骤S42,定义初始解密端密文数据段C0′=IV,其中,IV为长度为分组长度L的预设随机数;
步骤S43,以预设的密钥K作为密钥,按照预设的分组密码算法分别对解密端密文数据段Ci′进行解密,获得解密数据段DecK(Ci′);
本实施例中,解密端的分组长度L、预设随机数IV、密钥K和分组密码算法与上述加密端的分组长度L、预设随机数IV、密钥K和分组密码算法一致,均为加密端和解密端预先协商好的参数。
步骤S44,对当前解密数据段DecK(Ci′)与前一解密端密文数据段Ci-1′进行异或操作,获得解密端分组数据段
Figure BDA0000099833240000101
本实施例中各解密端密文数据段C1′、C2′、C3′、......、Cn′和初始解密端密文数据段C0′为已知,则各解密端分组数据段 D 1 ′ = Dec K ( C 1 ′ ) ⊕ C 0 ′ , D 2 ′ = Dec K ( C 2 ′ ) ⊕ C 1 ′ , . . . . . . , D n ′ = Dec K ( C n ′ ) ⊕ C n - 1 ′ .
步骤S45,将各解密端分组数据段D1′、D2′、D3′、......、Dn′依次串接,构成解密数据Data′。
本实施例解密时只需采用一次解密变换,即可完成对密文Cipher的解密,减少了解密变换次数,避免成倍增加计算开销,有效提高解密效率。
如图7所示,图7为图1所示数据加/解密校验方法中数据解密步骤的另一实施方案的流程图。步骤S45之后还包括:
步骤S46,当解密数据Data′中包含填充数据时,去除填充数据。
本实施例中,如果加密时在合并数据Data中添加了填充数据,则在解密时,需要去除填充数据,以确保从解密数据Data′中分理出的数据正确。如果填充数据添加在合并数据Data的后方,则在解密时去除解密数据Data′的尾部与填充数据长度一致的数据段,例如,解密数据Data′的长度为32bit,填充数据长度为6bit,去除解密数据Data′尾部6bit的数据段,剩余26bit即为待分离的数据。如果填充数据添加在合并数据Data中的指定位置,则从解密数据Data′的指定位置开始去除与填充数据长度一致的数据段。
如图8所示,图8为图1所示数据加/解密校验方法中校验码校验步骤的流程图。步骤S60具体包括:
步骤S61,解密装置对解密端明文数据Plain′中各数据段进行异或操作,确定验证码M′;
步骤S62,判断验证码M′是否与校验码Mac相同;如果是,则执行步骤S63;如果否,则执行步骤S64;
步骤S63,判定校验成功,解密端明文数据Plain′与加密端明文数据Plain相同;
步骤S64,判定校验失败,解密端明文数据Plain′与加密端明文数据Plain不同。
本实施例采用较简单的异或操作获得验证码M′,由于异或操作的处理时间快,避免了因采用加密变换获得证码M′而造成成倍增加计算开销,有效提高了校验码生成效率。同时,通过比较由解密端明文数据Plain′生成的验证码M′与由加密端明文数据Plain生成的校验码Mac是否一致,以判断解密端明文数据Plain′是否与加密端明文数据Plain相同,可检测加/解密数据在加密或解密、传输或存储过程中是否出现错误或是否被恶意篡改,保证了数据的正确性。
如图9所示,图9为图8所示数据加/解密校验方法中生成验证码步骤的流程图。步骤S61具体包括:
步骤S611,将解密端明文数据Plain′按照预设的分组长度L划分为多个解密端明文数据段Pj′,其中j=1、2、......、m;
步骤S612,确定验证码 M ′ = P 1 ′ ⊕ P 2 ′ ⊕ P 3 ′ ⊕ . . . . . . ⊕ P m - 1 ′ ⊕ P m ′ , 其中
Figure BDA0000099833240000122
为异或操作。
本实施例对各分组后的数据段进行异或操作,如果解密端明文数据Plain′长度不为分组长度L的整数倍,此时解密端明文数据Plain′最尾部一段数据,即第m个解密端明文数据段Pm′的长度则会小于分组长度L,那么在采用异或操作计算验证码M′时,在Pm′中补充0,使其长度为分组长度L,例如Pm′=(a1′,a2′,a3′,a4′,a5′),Pm-1′=(b1′,b2′,b3′,b4′,b5′,b6′,b7′,b8′),Pm′比Pm-1′少3bit,在Pm′尾部补充0,令Pm′=(a1′,a2′,a3′,a4′,a5′,0,0,0),由于
Figure BDA0000099833240000123
P m - 1 ′ ⊕ P m ′ = ( a 1 ′ ⊕ b 1 ′ , a 2 ′ ⊕ b 2 ′ , a 3 ′ ⊕ b 3 ′ , a 4 ′ ⊕ b 4 ′ , a 5 ′ ⊕ b 5 ′ , b 6 ′ , b 7 ′ , b 8 ′ ) . 此外0还可以补充在Pm′中指定的位置。本实施例采用较简单的异或操作获得验证码M′,有效提高校验效率。
如图10所示,图10为本发明另一实施例的数据加/解密校验方法中解密装置处理数据的示意图。
本实施例中,解密装置采用较简单的异或操作获得验证码M′,避免了因采用加密变换获得证码M′而造成成倍增加计算开销,有效提高了校验码生成效率。同时,在解密时只需采用一次解密变换,即可完成对密文Cipher的解密,减少了解密变换次数,避免成倍增加计算开销,有效提高解密效率。
如图11所示,图11为本发明一实施例中数据加/解密校验系统的结构示意图,该发明实施例提到的数据加/解密校验系统,包括加密装置100和解密装置200,加密装置100具体包括:
校验码生成模块10,用于对加密端明文数据Plain中各数据段进行异或操作,获得校验码Mac。
加密模块20,用于合并加密端明文数据Plain和校验码Mac,获得合并数据Data,加密合并数据Data,获得密文Cipher,并输出到解密端;
解密装置200具体包括:
解密模块30,用于解密接收到的密文Cipher,获得解密数据Data′,从解密数据Data′中分离出解密端明文数据Plain′和校验码Mac;
校验模块40,用于对校验码Mac进行校验。
本实施例中,加密装置100设置于加密端,解密装置200设置于解密端,当本发明实施例应用于网络传输场合中时,加密端为数据发送方计算机PC,解密端为数据接收方PC;当本发明实施例应用于文件存储场合中时,加密端为文件写入方PC,解密端为文件读取方PC。
本实施例在加密装置100中进行加密过程时,加密端明文数据Plain为二进制码流,校验码生成模块10采用较简单的异或操作获得校验码Mac,校验码Mac也为二进制码流,且获得的校验码Mac同样能够检测出数据的正确性与完整性,避免了因采用加密变换获得校验码Mac而造成成倍增加计算开销,有效提高了校验码生成效率。由加密模块20合并后的合并数据Data也为二进制码流,合并时将校验码Mac串接在加密端明文数据Plain后方,获得合并数据Data,以便于解密后分离出校验码Mac,也可以采用其他方式合并,例如,将校验码Mac插入到加密端明文数据Plain中预设的指定位,解密时从指定位开始分离校验码Mac。因校验码Mac的生成是通过简单的异或操作获得,因此,加密模块20在加密时只对由加密端明文数据Plain和校验码Mac构成的合并数据Data进行一次加密变换处理,即可获得密文Cipher,达到保护数据私密性的目的,同时也减少了加密变换次数,有效提高了数据加密及传输效率。
本实施例在解密装置200中进行解密过程时,解密模块30只需对密文Cipher进行一次解密变换处理,即可完成解密操作,有效提高了数据解密效率。此外,由于解密后的解密数据Data′为二进制码流,如果加密模块20进行合并操作时,将校验码Mac串接在加密端明文数据Plain后方,则解密模块30分离解密数据Data′时,从解密数据Data′的尾部获取与校验码Mac长度相同的数据段,即为校验码Mac,其余部分即为解密端明文数据Plain′;如果加密模块20获得合并数据Data时采用其他方式,例如,将校验码Mac插入到加密端明文数据Plain中预设的指定位,则解密时解密模块30从指定位开始获取与校验码Mac长度相同的数据段,即为校验码Mac,其余部分即为解密端明文数据Plain′。校验模块40通过对校验码Mac的正确性进行校验,可检测加/解密数据在加密或解密、传输或存储过程中是否出现错误或是否被恶意篡改,在确保数据的私密性同时,也保证了数据的正确性。
本发明实施例中,校验码生成模块10具体用于:
将加密端明文数据Plain按照预设的分组长度L划分为多个加密端明文数据段Pj,其中j=1、2、......、m;
确定校验码 Mac = P 1 ⊕ P 2 ⊕ P 3 ⊕ . . . . . . ⊕ P m - 1 ⊕ P m , 其中
Figure BDA0000099833240000142
为异或操作。
校验码生成模块10具体还用于:
当第m个加密端明文数据段Pm的长度小于分组长度L时,在第m个加密端明文数据段Pm中补0,使其长度为分组长度L。
本实施例中分组长度L为加密端和解密端预先协商好的参数,分组后各加密端明文数据段Pj的长度为分组长度L,经过异或操作获得的校验码Mac的长度也为分组长度L。本实施例如果加密端明文数据Plain长度不为分组长度L的整数倍,此时加密端明文数据Plain最尾部一段数据,即第m个加密端明文数据段Pm的长度则会小于分组长度L,那么在校验码生成模块10采用异或操作计算校验码Mac时,在Pm中补充0,使其长度为分组长度L,例如Pm=(a1,a2,a3,a4,a5),Pm-1=(b1,b2,b3,b4,b5,b6,b7,b8),Pm比Pm-1少3bit,在Pm中补充0,令Pm=(a1,a2,a3,a4,a5,0,0,0),由于
Figure BDA0000099833240000143
P m - 1 ⊕ P m = ( a 1 ⊕ b 1 , a 2 ⊕ b 2 , a 3 ⊕ b 3 , a 4 ⊕ b 4 , a 5 ⊕ b 5 , b 6 , b 7 , b 8 ) . 此外0还可以补充在Pm′中指定的位置。本实施例采用较简单的异或操作获得校验码Mac,由于异或操作的处理时间快,且获得的校验码Mac同样能够检测出数据的正确性与完整性,避免了因采用加密变换获得校验码Mac而造成成倍增加计算开销,有效提高了校验码生成效率。
本发明实施例中,加密模块20具体用于:
将合并数据Data按照预设的分组长度L划分为多个加密端分组数据段Di,其中i=1、2、......、n;
定义加密端密文数据段Ci,令初始加密端密文数据段C0=IV,其中,IV为长度为分组长度L的预设随机数;
对当前加密端分组数据段Di与前一加密端密文数据段Ci-1进行异或操作;
以预设的密钥K作为密钥,按照预设的分组密码算法对进行加密,得到加密端密文数据段其中
Figure BDA0000099833240000153
为异或操作;
将各加密端密文数据段C1、C2、......、Cn依次串接,构成密文Cipher。
本实施例中预设随机数IV、密钥K和分组密码算法均为加密端和解密端预先协商好的参数,由于本实施例中各数据段均以分组长度L作为单位长度,且各数据段均为二进制码流,为便于计算,预设随机数IV也规定为二进制码流,其长度也为分组长度L。本实施例中各加密端分组数据段D1、D2、......、Dn和初始加密端密文数据段C0为已知,由加密模块20加密后,获得各加密端密文数据段
Figure BDA0000099833240000154
Figure BDA0000099833240000155
Figure BDA0000099833240000156
由于本实施例中的校验码Mac是通过简单的异或操作获得的,因此在加密时只需采用一次加密变换,对由加密端明文数据Plain和校验码Mac构成的合并数据Data进行加密,即可达到保护数据私密性的目的,减少了加密变换次数,避免成倍增加计算开销,有效提高加密效率。此外,如果加密端明文数据Plain长度不为分组长度L的整数倍,则由加密端明文数据Plain和校验码Mac构成的合并数据Data的长度也不为分组长度L的整数倍。为方便计算,加密模块20在加密时需填充合并数据Data,例如,分组长度L为8bit,合并数据Data的长度为26bit,则应增加6bit或(6+8x)bit的填充数据,使其长度为8bit的整数倍,其中x为正整数。填充数据可以添加在合并数据Data的后方,也可添加在合并数据Data中指定位置。
本发明实施例中,解密模块30具体用于:
将密文Cipher按照预设的分组长度L划分为多个解密端密文数据段Ci′,其中i=1、2、......、n;
定义初始解密端密文数据段C0′=IV,其中,IV为长度为分组长度L的预设随机数;
以预设的密钥K作为密钥,按照预设的分组密码算法分别对解密端密文数据段Ci′进行解密,获得解密数据段DecK(Ci′);
对当前解密数据段DecK(Ci′)与前一解密端密文数据段Ci-1′进行异或操作,获得解密端分组数据段
Figure BDA0000099833240000161
将各解密端分组数据段D1′、D2′、D3′、......、Dn′依次串接,构成解密数据Data′。
本实施例中,解密端的分组长度L、预设随机数IV、密钥K和分组密码算法与上述加密端的分组长度L、预设随机数IV、密钥K和分组密码算法一致,均为加密端和解密端预先协商好的参数。本实施例中各解密端密文数据段C1′、C2′、C3′、......、Cn′和初始解密端密文数据段C0′为已知,由解密模块30解密后,获得各解密端分组数据段 D 1 ′ = Dec K ( C 1 ′ ) ⊕ C 0 ′ , D 2 ′ = Dec K ( C 2 ′ ) ⊕ C 1 ′ , . . . . . . , D n ′ = Dec K ( C n ′ ) ⊕ C n - 1 ′ . 本实施例解密时只需采用一次解密变换,即可完成对密文Cipher的解密,减少了解密变换次数,避免成倍增加计算开销,有效提高解密效率。此外,如果加密时在合并数据Data中添加了填充数据,则在解密时,解密模块30需要去除填充数据,以确保从解密数据Data′中分理出的数据正确。如果填充数据添加在合并数据Data的后方,则在解密时解密模块30去除解密数据Data′的尾部与填充数据长度一致的数据段,例如,解密数据Data′的长度为32bit,填充数据长度为6bit,去除解密数据Data′尾部6bit的数据段,剩余26bit即为待分离的数据;如果填充数据添加在合并数据Data中的指定位置,则解密模块30从解密数据Data′的指定位置开始去除与填充数据长度一致的数据段。
如图12所示,图12为本发明一实施例的数据加/解密校验系统中校验模块的结构示意图,校验模块40具体包括:
验证码生成子模块41,用于对解密端明文数据Plain′中各数据段进行异或操作,确定验证码M′;
校验判断子模块42,用于判断验证码M′是否与校验码Mac相同;如果是,则判定校验成功,解密端明文数据Plain′与加密端明文数据Plain相同;如果否,则判定校验失败,解密端明文数据Plain′与加密端明文数据Plain不同。
本实施例中,验证码生成子模块41采用较简单的异或操作获得验证码M′,由于异或操作的处理时间快,避免了因采用加密变换获得证码M′而造成成倍增加计算开销,有效提高了校验码生成效率。同时,通过校验判断子模块42比较由解密端明文数据Plain′生成的验证码M′与由加密端明文数据Plain生成的校验码Mac是否一致,以判断解密端明文数据Plain′是否与加密端明文数据Plain相同,可检测加/解密数据在加密或解密、传输或存储过程中是否出现错误或是否被恶意篡改,保证了数据的正确性。
本发明实施例中,验证码生成子模块41具体用于:
将解密端明文数据Plain′按照预设的分组长度L划分为多个解密端明文数据段Pj′,其中j=1、2、......、m;
确定验证码 M ′ = P 1 ′ ⊕ P 2 ′ ⊕ P 3 ′ ⊕ . . . . . . ⊕ P m - 1 ′ ⊕ P m ′ , 其中
Figure BDA0000099833240000172
为异或操作。
验证码生成子模块41具体还用于:
当第m个解密端明文数据段Pm′的长度小于分组长度L时,在第m个解密端明文数据段Pm′中补0,使其长度为分组长度L。
本实施例中,如果解密端明文数据Plain′长度不为分组长度L的整数倍,此时解密端明文数据Plain′最尾部一段数据,即第m个解密端明文数据段Pm′的长度则会小于分组长度L,那么验证码生成子模块41在采用异或操作计算验证码M′时,在Pm′中补充0,使其长度为分组长度L,例如Pm′=(a1′,a2′,a3′,a4′,a5′),Pm-1′=(b1′,b2′,b3′,b4′,b5′,b6′,b7′,b8′),Pm′比Pm-1′少3bit,在Pm′尾部补充0,令Pm′=(a1′,a2′,a3′,a4′,a5′,0,0,0),由于
Figure BDA0000099833240000173
P m - 1 ′ ⊕ P m ′ = ( a 1 ′ ⊕ b 1 ′ , a 2 ′ ⊕ b 2 ′ , a 3 ′ ⊕ b 3 ′ , a 4 ′ ⊕ b 4 ′ , a 5 ′ ⊕ b 5 ′ , b 6 ′ , b 7 ′ , b 8 ′ ) . 此外0还可以补充在Pm′中指定的位置。本实施例采用较简单的异或操作获得验证码M′,有效提高校验效率。
以上所述仅为本发明的优选实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。

Claims (16)

1.一种数据加/解密校验方法,其特征在于,包括步骤:
加密装置对加密端明文数据Plain中各数据段进行异或操作,获得校验码Mac,合并所述加密端明文数据Plain和校验码Mac,获得合并数据Data,加密所述合并数据Data,获得密文Cipher,并输出到解密端;
解密装置解密接收到的所述密文Cipher,获得解密数据Data′,从所述解密数据Data′中分离出解密端明文数据Plain′和所述校验码Mac,并对所述校验码Mac进行校验。
2.根据权利要求1所述的数据加/解密校验方法,其特征在于,所述加密装置对加密端明文数据Plain中各数据段进行异或操作,获得校验码Mac具体包括:
将加密端明文数据Plain按照预设的分组长度L划分为多个加密端明文数据段Pj,其中j=1、2、......、m;
确定所述校验码 Mac = P 1 ⊕ P 2 ⊕ P 3 ⊕ . . . . . . ⊕ P m - 1 ⊕ P m , 其中
Figure FDA0000099833230000012
为异或操作。
3.根据权利要求2所述的数据加/解密校验方法,其特征在于,所述确定校验码 Mac = P 1 ⊕ P 2 ⊕ P 3 ⊕ . . . . . . ⊕ P m - 1 ⊕ P m 之前还包括:
当第m个加密端明文数据段Pm的长度小于所述分组长度L时,在所述第m个加密端明文数据段Pm中补0,使其长度为所述分组长度L。
4.根据权利要求1所述的数据加/解密校验方法,其特征在于,所述对校验码Mac进行校验具体包括:
解密装置对所述解密端明文数据Plain′中各数据段进行异或操作,确定验证码M′;
判断所述验证码M′是否与所述校验码Mac相同;
如果是,则判定校验成功,所述解密端明文数据Plain′与加密端明文数据Plain相同;
如果否,则判定校验失败,所述解密端明文数据Plain′与加密端明文数据Plain不同。
5.根据权利要求4所述的数据加/解密校验方法,其特征在于,所述解密装置对解密端明文数据Plain′中各数据段进行异或操作,确定验证码M′具体包括:
将解密端明文数据Plain′按照预设的分组长度L划分为多个解密端明文数据段Pj′,其中j=1、2、......、m;
确定所述验证码 M ′ = P 1 ′ ⊕ P 2 ′ ⊕ P 3 ′ ⊕ . . . . . . ⊕ P m - 1 ′ ⊕ P m ′ , 其中
Figure FDA0000099833230000022
为异或操作。
6.根据权利要求5所述的数据加/解密校验方法,其特征在于,所述确定所述验证码
Figure FDA0000099833230000023
之前还包括:
当第m个解密端明文数据段Pm′的长度小于所述分组长度L时,在所述第m个解密端明文数据段Pm′中补0,使其长度为所述分组长度L。
7.根据权利要求1至6任一项所述的数据加/解密校验方法,其特征在于,所述加密合并数据Data,获得密文Cipher具体包括:
将所述合并数据Data按照预设的分组长度L划分为多个加密端分组数据段Di,其中i=1、2、......、n;
定义加密端密文数据段Ci,令初始加密端密文数据段C0=IV,其中,IV为长度为所述分组长度L的预设随机数;
对当前加密端分组数据段Di与前一加密端密文数据段Ci-1进行异或操作;
以预设的密钥K作为密钥,按照预设的分组密码算法对
Figure FDA0000099833230000024
进行加密,得到加密端密文数据段
Figure FDA0000099833230000025
其中为异或操作;
将各加密端密文数据段C1、C2、......、Cn依次串接,构成所述密文Cipher。
8.根据权利要求1至6任一项所述的数据加/解密校验方法,其特征在于,所述解密装置解密接收到的所述密文Cipher,获得解密数据Data′具体包括:
将所述密文Cipher按照预设的分组长度L划分为多个解密端密文数据段Ci′,其中i=1、2、......、n;
定义初始解密端密文数据段C0′=IV,其中,IV为长度为所述分组长度L的预设随机数;
以预设的密钥K作为密钥,按照预设的分组密码算法分别对所述解密端密文数据段Ci′进行解密,获得解密数据段DecK(Ci′);
对当前解密数据段DecK(Ci′)与前一解密端密文数据段Ci-1′进行异或操作,获得解密端分组数据段
Figure FDA0000099833230000031
将各解密端分组数据段D1′、D2′、D3′、......、Dn′依次串接,构成所述解密数据Data′。
9.一种数据加/解密校验系统,其特征在于,包括加密装置和解密装置,所述加密装置具体包括:
校验码生成模块,用于对加密端明文数据Plain中各数据段进行异或操作,获得校验码Mac;
加密模块,用于合并所述加密端明文数据Plain和校验码Mac,获得合并数据Data,加密所述合并数据Data,获得密文Cipher,并输出到解密端;
所述解密装置具体包括:
解密模块,用于解密接收到的所述密文Cipher,获得解密数据Data′,从所述解密数据Data′中分离出解密端明文数据Plain′和所述校验码Mac;
校验模块,用于对所述校验码Mac进行校验。
10.根据权利要求9所述的数据加/解密校验系统,其特征在于,所述校验码生成模块具体用于:
将加密端明文数据Plain按照预设的分组长度L划分为多个加密端明文数据段Pj,其中j=1、2、......、m;
确定所述校验码 Mac = P 1 ⊕ P 2 ⊕ P 3 ⊕ . . . . . . ⊕ P m - 1 ⊕ P m , 其中
Figure FDA0000099833230000033
为异或操作。
11.根据权利要求10所述的数据加/解密校验系统,其特征在于,所述校验码生成模块具体还用于:
当第m个加密端明文数据段Pm的长度小于所述分组长度L时,在所述第m个加密端明文数据段Pm中补0,使其长度为所述分组长度L。
12.根据权利要求9所述的数据加/解密校验系统,其特征在于,所述校验模块具体包括:
验证码生成子模块,用于对所述解密端明文数据Plain′中各数据段进行异或操作,确定验证码M′;
校验判断子模块,用于判断所述验证码M′是否与所述校验码Mac相同;如果是,则判定校验成功,所述解密端明文数据Plain′与加密端明文数据Plain相同;如果否,则判定校验失败,所述解密端明文数据Plain′与加密端明文数据Plain不同。
13.根据权利要求12所述的数据加/解密校验系统,其特征在于,所述验证码生成子模块具体用于:
将解密端明文数据Plain′按照预设的分组长度L划分为多个解密端明文数据段Pj′,其中j=1、2、......、m;
确定所述验证码 M ′ = P 1 ′ ⊕ P 2 ′ ⊕ P 3 ′ ⊕ . . . . . . ⊕ P m - 1 ′ ⊕ P m ′ , 其中为异或操作。
14.根据权利要求13所述的数据加/解密校验系统,其特征在于,所述验证码生成子模块具体还用于:
当第m个解密端明文数据段Pm′的长度小于所述分组长度L时,在所述第m个解密端明文数据段Pm′中补0,使其长度为所述分组长度L。
15.根据权利要求9至14任一项所述的数据加/解密校验系统,其特征在于,所述加密模块具体用于:
将所述合并数据Data按照预设的分组长度L划分为多个加密端分组数据段Di,其中i=1、2、......、n;
定义加密端密文数据段Ci,令初始加密端密文数据段C0=IV,其中,IV为长度为所述分组长度L的预设随机数;
对当前加密端分组数据段Di与前一加密端密文数据段Ci-1进行异或操作;
以预设的密钥K作为密钥,按照预设的分组密码算法对
Figure FDA0000099833230000051
进行加密,得到加密端密文数据段
Figure FDA0000099833230000052
其中
Figure FDA0000099833230000053
为异或操作;
将各加密端密文数据段C1、C2、......、Cn依次串接,构成所述密文Cipher。
16.根据权利要求9至14任一项所述的数据加/解密校验系统,其特征在于,所述解密模块具体用于:
将所述密文Cipher按照预设的分组长度L划分为多个解密端密文数据段Ci′,其中i=1、2、......、n;
定义初始解密端密文数据段C0′=IV,其中,IV为长度为所述分组长度L的预设随机数;
以预设的密钥K作为密钥,按照预设的分组密码算法分别对所述解密端密文数据段Ci′进行解密,获得解密数据段DecK(Ci′);
对当前解密数据段DecK(Ci′)与前一解密端密文数据段Ci-1′进行异或操作,获得解密端分组数据段
Figure FDA0000099833230000054
将各解密端分组数据段D1′、D2′、D3′、......、Dn′依次串接,构成所述解密数据Data′。
CN2011103168250A 2011-10-18 2011-10-18 数据加/解密校验方法及其系统 Pending CN102437910A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2011103168250A CN102437910A (zh) 2011-10-18 2011-10-18 数据加/解密校验方法及其系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2011103168250A CN102437910A (zh) 2011-10-18 2011-10-18 数据加/解密校验方法及其系统

Publications (1)

Publication Number Publication Date
CN102437910A true CN102437910A (zh) 2012-05-02

Family

ID=45985794

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2011103168250A Pending CN102437910A (zh) 2011-10-18 2011-10-18 数据加/解密校验方法及其系统

Country Status (1)

Country Link
CN (1) CN102437910A (zh)

Cited By (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102799808A (zh) * 2012-06-18 2012-11-28 公安部交通管理科学研究所 一种数据库存储过程安全使用监控方法
CN103428204A (zh) * 2013-07-29 2013-12-04 杭州华三通信技术有限公司 一种可抵御计时攻击的数据安全实现方法及设备
CN104168109A (zh) * 2014-09-11 2014-11-26 合肥晟泰克汽车电子有限公司 一种基于aes加密的遥控器协议实现方法及装置
CN104331987A (zh) * 2014-09-15 2015-02-04 郑州天迈科技股份有限公司 一种公交车投币机开锁密码加密方法
CN104378201A (zh) * 2013-08-12 2015-02-25 国家电网公司 排污数据安全传输的方法、终端及系统
CN104408623A (zh) * 2014-10-11 2015-03-11 福建升腾资讯有限公司 一种适用于支付产品的身份认证方法
CN104702404A (zh) * 2015-04-09 2015-06-10 中国科学技术大学 一种基于纠错码与低轮aes的加密方法及系统
CN104967518A (zh) * 2015-07-31 2015-10-07 中国人民解放军71777部队 一种提高信息传输安全性的方法
CN105187851A (zh) * 2015-07-31 2015-12-23 北京邮电大学 一种面向海量编码多媒体数据的速度可调节加密方法以及采用该方法的视频处理平台
CN105373747A (zh) * 2015-12-09 2016-03-02 上海斐讯数据通信技术有限公司 防止系统被篡改的文件生成方法、文件验证方法及系统
CN106031207A (zh) * 2013-12-02 2016-10-12 万事达卡国际股份有限公司 用于向不带有安全元件的移动设备安全传送远程通知服务消息的方法及系统
CN106060806A (zh) * 2016-05-24 2016-10-26 中国科学院信息工程研究所 一种适用于电路域加密通信的明密通信识别方法
CN106301762A (zh) * 2016-08-09 2017-01-04 杭州迪普科技有限公司 数据解密的方法及装置
CN106548353A (zh) * 2016-09-30 2017-03-29 昆明理工大学 一种商品防伪码生成与验证方法
CN107045614A (zh) * 2017-05-05 2017-08-15 北京图凌科技有限公司 一种文件处理方法及装置
CN107196973A (zh) * 2017-07-25 2017-09-22 广东虹勤通讯技术有限公司 一种数据加密、解密方法及装置
CN108023724A (zh) * 2016-11-04 2018-05-11 北京展讯高科通信技术有限公司 数据传输方法及装置
CN108235311A (zh) * 2017-12-29 2018-06-29 东信和平科技股份有限公司 一种推送/接收验证码的方法、装置和验证码下发系统
CN109150504A (zh) * 2017-06-14 2019-01-04 深圳市中兴微电子技术有限公司 一种实现数据传输处理的方法及高级加密标准系统
CN109639725A (zh) * 2019-01-14 2019-04-16 沈阳灏金环保科技有限公司 一种环境数据采集仪的数据加密传输方法
CN109889418A (zh) * 2018-12-29 2019-06-14 百度在线网络技术(北京)有限公司 基于can总线的数据传输方法和装置
CN110147655A (zh) * 2019-03-28 2019-08-20 江苏通付盾信息安全技术有限公司 应用程序的安全防护系统及方法
CN112600864A (zh) * 2021-03-05 2021-04-02 成都奕信科技开发有限公司 一种验证码校验方法、装置、服务器及介质
CN113390499A (zh) * 2021-05-21 2021-09-14 山东金钟科技集团股份有限公司 数字称重传感器防作弊方法、传感器、设备及存储介质
WO2022089014A1 (zh) * 2020-11-02 2022-05-05 中国银联股份有限公司 数据加、解密方法、装置、设备及存储介质
CN115801321A (zh) * 2022-10-20 2023-03-14 北京海泰方圆科技股份有限公司 一种数据组合加密方法及装置
CN116668004A (zh) * 2023-05-12 2023-08-29 深圳市晶存科技有限公司 一种异常信息的快速识别方法、装置及其存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101420687A (zh) * 2007-10-24 2009-04-29 中兴通讯股份有限公司 一种基于移动终端支付的身份验证方法
CN101710964A (zh) * 2009-11-17 2010-05-19 深圳国微技术有限公司 Mpeg2传输流数据包的加密和解密方法
CN102004799A (zh) * 2010-12-28 2011-04-06 天津神舟通用数据技术有限公司 数据库冗余数据一致性检验方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101420687A (zh) * 2007-10-24 2009-04-29 中兴通讯股份有限公司 一种基于移动终端支付的身份验证方法
CN101710964A (zh) * 2009-11-17 2010-05-19 深圳国微技术有限公司 Mpeg2传输流数据包的加密和解密方法
CN102004799A (zh) * 2010-12-28 2011-04-06 天津神舟通用数据技术有限公司 数据库冗余数据一致性检验方法

Cited By (41)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102799808B (zh) * 2012-06-18 2015-04-01 公安部交通管理科学研究所 一种数据库存储过程安全使用监控方法
CN102799808A (zh) * 2012-06-18 2012-11-28 公安部交通管理科学研究所 一种数据库存储过程安全使用监控方法
CN103428204B (zh) * 2013-07-29 2016-08-10 杭州华三通信技术有限公司 一种可抵御计时攻击的数据安全实现方法及设备
CN103428204A (zh) * 2013-07-29 2013-12-04 杭州华三通信技术有限公司 一种可抵御计时攻击的数据安全实现方法及设备
CN104378201A (zh) * 2013-08-12 2015-02-25 国家电网公司 排污数据安全传输的方法、终端及系统
CN106031207B (zh) * 2013-12-02 2019-12-13 万事达卡国际股份有限公司 用于向不带有安全元件的移动设备安全传送远程通知服务消息的方法及系统
US11334890B2 (en) 2013-12-02 2022-05-17 Mastercard International Incorporated Method and system for secure authentication of user and mobile device without secure elements
CN106031207A (zh) * 2013-12-02 2016-10-12 万事达卡国际股份有限公司 用于向不带有安全元件的移动设备安全传送远程通知服务消息的方法及系统
CN104168109A (zh) * 2014-09-11 2014-11-26 合肥晟泰克汽车电子有限公司 一种基于aes加密的遥控器协议实现方法及装置
CN104331987A (zh) * 2014-09-15 2015-02-04 郑州天迈科技股份有限公司 一种公交车投币机开锁密码加密方法
CN104331987B (zh) * 2014-09-15 2017-01-25 郑州天迈科技股份有限公司 一种公交车投币机开锁密码加密方法
CN104408623A (zh) * 2014-10-11 2015-03-11 福建升腾资讯有限公司 一种适用于支付产品的身份认证方法
CN104702404B (zh) * 2015-04-09 2017-12-22 中国科学技术大学 一种基于纠错码与低轮aes的加密方法及系统
CN104702404A (zh) * 2015-04-09 2015-06-10 中国科学技术大学 一种基于纠错码与低轮aes的加密方法及系统
CN105187851A (zh) * 2015-07-31 2015-12-23 北京邮电大学 一种面向海量编码多媒体数据的速度可调节加密方法以及采用该方法的视频处理平台
CN104967518A (zh) * 2015-07-31 2015-10-07 中国人民解放军71777部队 一种提高信息传输安全性的方法
CN105373747A (zh) * 2015-12-09 2016-03-02 上海斐讯数据通信技术有限公司 防止系统被篡改的文件生成方法、文件验证方法及系统
CN106060806A (zh) * 2016-05-24 2016-10-26 中国科学院信息工程研究所 一种适用于电路域加密通信的明密通信识别方法
CN106060806B (zh) * 2016-05-24 2019-06-25 中国科学院信息工程研究所 一种适用于电路域加密通信的明密通信识别方法
CN106301762A (zh) * 2016-08-09 2017-01-04 杭州迪普科技有限公司 数据解密的方法及装置
CN106548353A (zh) * 2016-09-30 2017-03-29 昆明理工大学 一种商品防伪码生成与验证方法
CN106548353B (zh) * 2016-09-30 2020-04-07 昆明理工大学 一种商品防伪码生成与验证方法
CN108023724A (zh) * 2016-11-04 2018-05-11 北京展讯高科通信技术有限公司 数据传输方法及装置
CN108023724B (zh) * 2016-11-04 2020-10-20 北京紫光展锐通信技术有限公司 数据传输方法及装置
CN111756523A (zh) * 2016-11-04 2020-10-09 北京紫光展锐通信技术有限公司 数据传输方法及装置
CN107045614A (zh) * 2017-05-05 2017-08-15 北京图凌科技有限公司 一种文件处理方法及装置
CN109150504A (zh) * 2017-06-14 2019-01-04 深圳市中兴微电子技术有限公司 一种实现数据传输处理的方法及高级加密标准系统
CN107196973A (zh) * 2017-07-25 2017-09-22 广东虹勤通讯技术有限公司 一种数据加密、解密方法及装置
CN108235311A (zh) * 2017-12-29 2018-06-29 东信和平科技股份有限公司 一种推送/接收验证码的方法、装置和验证码下发系统
CN109889418B (zh) * 2018-12-29 2020-12-08 百度在线网络技术(北京)有限公司 基于can总线的数据传输方法和装置
CN109889418A (zh) * 2018-12-29 2019-06-14 百度在线网络技术(北京)有限公司 基于can总线的数据传输方法和装置
CN109639725A (zh) * 2019-01-14 2019-04-16 沈阳灏金环保科技有限公司 一种环境数据采集仪的数据加密传输方法
CN110147655A (zh) * 2019-03-28 2019-08-20 江苏通付盾信息安全技术有限公司 应用程序的安全防护系统及方法
WO2022089014A1 (zh) * 2020-11-02 2022-05-05 中国银联股份有限公司 数据加、解密方法、装置、设备及存储介质
CN112600864A (zh) * 2021-03-05 2021-04-02 成都奕信科技开发有限公司 一种验证码校验方法、装置、服务器及介质
CN113390499A (zh) * 2021-05-21 2021-09-14 山东金钟科技集团股份有限公司 数字称重传感器防作弊方法、传感器、设备及存储介质
CN113390499B (zh) * 2021-05-21 2023-09-08 山东金钟科技集团股份有限公司 数字称重传感器防作弊方法、传感器、设备及存储介质
CN115801321A (zh) * 2022-10-20 2023-03-14 北京海泰方圆科技股份有限公司 一种数据组合加密方法及装置
CN115801321B (zh) * 2022-10-20 2023-11-14 北京海泰方圆科技股份有限公司 一种数据组合加密方法及装置
CN116668004A (zh) * 2023-05-12 2023-08-29 深圳市晶存科技有限公司 一种异常信息的快速识别方法、装置及其存储介质
CN116668004B (zh) * 2023-05-12 2024-05-07 深圳市晶存科技有限公司 一种异常信息的快速识别方法、装置及其存储介质

Similar Documents

Publication Publication Date Title
CN102437910A (zh) 数据加/解密校验方法及其系统
CN102012993B (zh) 一种数据选择加密解密方法及装置
CN101447870B (zh) 一种基于分布式口令技术的私钥安全存储方法
US8892881B2 (en) Split key secure access system
US20160056954A1 (en) Apparatus and method for providing feistel-based variable length block cipher
CN103152362B (zh) 基于云计算的大数据文件加密传输方法
CN102664740B (zh) 一种基于远程授权的招投标文件加解密方法
WO2001039429A1 (en) Integrity check values (icv) based on pseudorandom binary matrices
US20120063592A1 (en) Apparatus for encrypting data
CN101826961B (zh) 数据传输加解密方法、装置及系统
CN112804205A (zh) 数据加密方法及装置、数据解密方法及装置
US20160013933A1 (en) Order-preserving encryption system, device, method, and program
CN102187617B (zh) 密码系统
CN102546156A (zh) 一种分组加密方法、系统和装置
CN102598575B (zh) 用于对密码保护的有效数据单元加速解密的方法和系统
CN102394746B (zh) 一种基于数字传感器的称重系统的数据传输方法
RU2459367C2 (ru) Способ формирования переменного ключа для блочного шифрования и передачи шифрованных данных
CN104486756A (zh) 一种密笺短信的加解密方法及系统
CN111565206B (zh) 一种安全传输密钥的方法及终端
CN112948867A (zh) 加密报文的生成与解密方法、装置及电子设备
JP2009088641A (ja) 送受信方法、通信システムおよび送信装置
CN112528309A (zh) 一种数据存储加密和解密的方法及其装置
CN102740246A (zh) 媒体消息处理方法、系统及装置
CN109743156B (zh) 一种分组加解密方法和装置
CN116389100A (zh) 一种数字信封加密方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20120502