CN104135493A - 一种文件压缩方法及其系统 - Google Patents
一种文件压缩方法及其系统 Download PDFInfo
- Publication number
- CN104135493A CN104135493A CN201410418071.3A CN201410418071A CN104135493A CN 104135493 A CN104135493 A CN 104135493A CN 201410418071 A CN201410418071 A CN 201410418071A CN 104135493 A CN104135493 A CN 104135493A
- Authority
- CN
- China
- Prior art keywords
- file
- dynamic password
- dynamic
- compress
- compressed
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Landscapes
- Storage Device Security (AREA)
Abstract
本发明涉及网路信息安全领域,尤其涉及一种基于动态口令的文件压缩加密解密方法及其系统,包括:S1一压缩加密装置将原文件压缩成压缩文件;S2将第一动态口令输入所述压缩加密装置并生成加密密钥;S3所述压缩加密装置使用所述加密密钥对所述压缩文件加密。本发明首先将文件进行压缩,随后通过动态令牌得到动态口令,进而通过动态口令得到加密密钥,实现对压缩文件的加密;随后认证服务器与动态令牌同步生产动态口令并进行比对来实现压缩文件的解密,整个解密过程利用动态口令保障压缩文件传输过程中的真实性与完整性,同时保障了压缩文件签名认证的不可否认性,使文件管理起来更加简单,操作方便,达到了文件管理的安全性和易用性兼顾。
Description
技术领域
本发明涉及网路信息安全领域,尤其涉及一种基于动态口令的文件压缩加密解密方法及其系统。
背景技术
近年来,随着计算机技术的发展,数据处理量也越来越大,为了更有效地存储、处理和传输大量的数据,压缩技术应运而生,其能将一个大容量的文件压缩成一个小容量的文件。
快节奏的生活让人们慢慢习惯通过网络进行文件的传输,目前互联网络上常用的文件服务器上的文件大多属于压缩文件,文件下载后先解压缩使用;另外,人们在使用,如电子邮件附加文件功能的时候,也多数选择对附加文件进行压缩处理,再进行发送。这样做的结果,除了减轻网络的负荷,更能省时省钱。
随着互联网技术的飞速发展,文件在传输过程中的安全性以及出现的问题也越来越受到人们的关注。现有技术文件存储或传输过程中,最坏的情况是没有进行压缩,也没有加密,这种情况下,文件的安全性能不能得到保障,同时一定程度上也造成了网络资源的浪费;当然,最好的情况即是文件既进行了压缩,也进行了加密。目前的常见的压缩软件如winzip,winrar都具有文件加密功能,一般是由用户设置密码。
发明内容
本发明提供了一种基于动态口令的文件压缩方法,文件压缩之后使用动态口令对压缩文件进行加密解密,其操作简单,操作方便,同时能够保障文件在传输过程中的安全性能。
目前常见的压缩软件加密技术方案中,对文件的加密为用户设置密码(即静态口令)。这种密码破解方法是穷举式的密码试探,随着CPU(CentralProcessing Unit,中央处理单元)主频的迅速攀升,破解这种密码变得越来越容易,只要机器够快、只要多花些时间,任何密码都可能被攻破。
本发明提供的文件压缩方法及其系统,技术方案如下:
一种文件压缩方法,包括:
S1一压缩加密装置将原文件压缩成压缩文件;
S2将第一动态口令输入所述压缩加密装置并生成加密密钥;
S3所述压缩加密装置使用所述加密密钥对所述压缩文件加密。
优选地,所述第一动态口令由包含第一时间的信息生成。
优选地,还包括:
S4将第二动态口令输入所述压缩加密装置并生成解密密钥;
S5所述压缩加密装置使用所述解密密钥对所述压缩文件解密;
S6所述压缩加密装置将所述文件解压还原为所述原文件。
优选地,所述第二动态口令由包含第二时间的信息生成。
优选地,所述解密密钥与所述加密密钥相同。
优选地,在步骤S4,将第二动态口令输入所述压缩加密装置并生成解密密钥,具体包括:
S41生成第二动态口令;
S42比对所述第一动态口令与所述第二动态口令;
S42若比对成功,则所述压缩加密装置结合所述第二动态口令生成解密密钥。
一种文件压缩系统,包括:一动态令牌,一压缩加密装置,以及一认证服务器;
所述动态令牌,用于结合第一时间生成第一动态口令;
所述压缩加密装置,用于实现对文件的压缩与解压过程,以及实现文件的加密与解密过程;
所述认证服务器,用于结合第二时间生成第二动态口令,且比对所述第一动态口令与所述第二动态口令,实现动态口令的认证。
动态令牌是一种配置内置芯片、电池、液晶屏,根据特定算法生成不可预测的随机数字组合的产品,便于携带,方便使用。动态令牌采用成熟的动态口令技术,实现固定时间频率的口令的随机变化,有效解决了静态密码容易被窃取等问题,能充分保障客户账户认证安全。在本发明中,使用的基于时间同步的硬件令牌,其基于动态令牌和认证服务器的时间同步,通过运算来生成一致的动态口令,每60s产生一个新口令,使用OTP(One Time Password,一次性口令)的动态令牌可以有效的防止网络上各种针对密码的攻击和窃取方法。
优选地,所述认证服务器与所述动态令牌同步生成动态口令。
优选地,在所述第一时间与所述第二时间间隔内,所述认证服务器中形成包含所述第二动态口令的动态口令列表。
优选地,所述认证服务器将所述第一动态口令与所述动态口令列表中包含的所述动态口令进行比对。
在本发明中,通过比对动态令牌与认证服务器中分别生成的动态口令来实现压缩文件的解密过程,由于解密过程在压缩过程之后,因而通常来说上述的第二时间比第一时间晚。如果第二时间与第一时间的时间间隔非常短,即第二动态口令与第一动态口令分别在认证服务器与动态令牌中生成的时间很近,甚至第二动态口令与第一动态口令为同一个动态口令,则认证服务器收到第一动态口令时即能认证成功;若第二时间与第一时间的时间间隔比较大,则认证服务器中则需要根据接收到的第一动态口令在其内部生产的动态口令列表中查找比对与之对应的动态口令,直至比对成功为止;若比对失败,则认证失败,即不能实现文件的解密。
本发明提供的文件压缩方法及其系统,有益效果在于:
1.本发明首先将文件进行压缩,随后通过动态令牌得到动态口令,进而通过动态口令得到加密密钥,实现对压缩文件的加密,其操作简单方便,同时保障了文件在传输过程中的安全性和完整性;
2.本发明通过认证服务器与动态令牌同步生产动态口令并进行比对来实现压缩文件的解密,整个解密过程利用动态口令保障压缩文件传输过程中的真实性与完整性,同时保障了压缩文件签名认证的不可否认性,使文件管理起来更加简单,操作方便,达到了文件管理的安全性和易用性兼顾。
3.本发明基于动态口令对压缩文件进行加密解密,基于时间同步的动态口令的使用大大提高了压缩文件在传输过程中的安全性能,同时解决了一些安全性能要求高,需要在网络中即时传输的文件的传输困扰。
附图说明
下面结合附图和具体实施方式对本发明作进一步详细说明:
图1为本发明中压缩文件加密过程示意图;
图2为本发明中压缩文件解密过程示意图;
图3为本发明中文件压缩系统示意图。
具体实施方式
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面结合附图和实施例对本发明进行具体的描述。下面描述中的附图仅仅是本发明的一些实施例。对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
如图1所示本发明提供了一种文件压缩方法,其中,压缩文件加密过程包括以下步骤:
S1一压缩加密装置将原文件压缩成压缩文件;
S2将第一动态口令输入压缩加密装置并生成加密密钥;
S3压缩加密装置使用加密密钥对压缩文件加密。
具体地,在步骤S1中,压缩加密装置将文件压缩成为压缩文件,在这里,可以使用包括,如zip,rar压缩算法对文件进行压缩。具体地,压缩加密装置中包括能够对文件进行压缩的应用程序,如zip,rar等压缩软件,用户只需将需要压缩的文件导入上述压缩文件即能实现文件的压缩。特别地,本发明对使用到的压缩算法与压缩软件不做限定,只要其能对文件进行压缩,都包括在本发明中的内容中。
在本发明中,使用到的上述应用软件对文件进行压缩之后,在压缩加密装置界面即刻弹出加密口令输入窗口,提示用户输入上述第一动态口令,以对压缩文件进行加密。特别地,上述第一动态口令由包含第一时间的信息生成。
在步骤S2中,用户将第一动态口令输入到上述应用软件之后,则应用软件中的发散函数,如哈希算法、对称算法等,将接收到的第一动态口令进行发散得到加密密钥,从而实现对压缩文件的加密过程。特别地,在本发明中,对发散函数的具体形式不做限定,只要其能对动态口令进行发散得到密钥,都包括在本发明中。
进一步地,如图2所示本发明中的文件压缩方法还包括压缩文件解密过程,具体包括以下步骤:
S4将第二动态口令输入压缩加密装置并生成解密密钥;
S5压缩加密装置使用解密密钥对压缩文件解密;
S6压缩加密装置将文件解压还原为原文件。
具体地,在步骤S4中,将第二动态口令输入压缩加密装置并生成解密密钥,具体包括,:
S41生成第二动态口令;
S42比对第一动态口令与第二动态口令;
S42若比对成功,则压缩加密装置结合第二动态口令生成解密密钥。
在步骤S4中,在这个过程中,只有第二动态口令与第一动态口令比对成功了,才能实现压缩文件的解密过程,否则解密失败。进一步地,上述第二动态口令由包含第二时间的信息生成。更进一步地,又压缩加密装置中的发散函数将第一动态口令进行发散成为解密密钥,实现对压缩文件的解密;在这里使用的发散函数与步骤S2中使用的发散函数相同,如哈希算法、对称算法等,因而这里生成的解密密钥与步骤S2中生成的加密密钥相同,进而实现了压缩文件的解密过程。
如图3所示,本发明还提供了一种文件压缩系统,包括:一动态令牌,压缩加密装置,以及一认证服务器;其中,动态令牌,用于结合第一时间生成第一动态口令;压缩加密装置,实现对文件的压缩与解压过程,以及实现文件的加密与解密过程;认证服务器,用于结合第二时间生成第二动态口令,且通过将第一动态口令与第二动态口令进行比对,实现动态口令的认证,从而实现文件的解密。
进一步地,认证服务器与动态令牌同步生成动态口令。
具体地,本发明中的动态令牌包括基于时间同步的硬件令牌,其内置芯片、电池、液晶屏,根据特定算法生成不可预测的随机数字组合的产品,便于携带,方便使用。动态令牌中的令牌密钥牌通过与时间组装,使用特定的算法每60s产生一个新的动态口令,且生成的动态口令同时储存于动态令牌中并进行显示,有效地防止了网络上各种针对密码的攻击和窃取方法,保障了压缩文件在传输过程中的安全性能。特别地,在本发明中,对动态令牌生成的动态口令的位数以及生成动态口令的算法不作限定,其中,动态口令的位数,如6位、8位等;生成动态口令的算法包括,如SM3等,只要能够用于动态令牌生成动态口令,都包括在本发明中。
压缩加密装置使用包括,如zip,rar压缩算法对文件进行压缩与解压,同时结合动态令牌中生成的动态口令实现压缩文件的加密与解密。具体地,压缩加密装置中包括能够对文件进行压缩的应用程序,如zip,rar等压缩软件,用户只需将需要压缩的文件导入上述压缩文件即能实现文件的压缩。
认证服务器中包括与动态令牌中相同的令牌密钥,即认证服务器与动态令牌同步生成动态口令。同样的,认证服务器中的令牌密钥通过与时间进行组装,生成与动态令牌中相同的动态口令,并储存在认证服务器中。
在本发明中,正常来说,解密过程晚于加密过程,即这里说的第二时间晚于第一时间,因而在第一时间与第二时间的时间间隔内,认证服务器会每隔60s自动生成动态口令,形成一个包括第二动态口令的动态口令列表。如果第二时间与第一时间的时间间隔非常短,如30s,则第二动态口令与第一动态口令分别在认证服务器与动态令牌中生成的时间很近,甚至第二动态口令与第一动态口令可能是同一个动态口令,如果是这种情况,那么认证服务器在收到第一动态口令时即能完成于第二动态口令的比对,认证成功;若第二时间与第一时间的时间间隔比较大,如10min、20min,则认证服务器中则需要根据接收到的第一动态口令在其内部生产的动态口令列表中查找比对与之对应的动态口令,直至查找到与接收到的第一动态完全相同的第二动态口令,则比对成功;若认证服务器没有在动态口令表中查找到与接收到的第一动态口令完全相同的动态口令时,则比对失败,即认证失败,不能实现文件的解密。特别地,本发明实现的是一种短时间内,如30min内压缩文件的加密解密过程,大大提高了文件传输过程中的安全性能,解决了一些安全性能要求高,需要在网络中即时传输的文件的传输困扰。在本发明中,对第一时间与第二时间之间的时间间隔不做具体限定,只要认证服务器能在这个时间间隔内实现动态口令的认证,都包括在本发明的内容中。
应用于上述一个完整的实施例,发明中对压缩文件的加密和解密过程的具体过程作出如下描述:
压缩文件加密过程:
在压缩加密装置中的应用软件中导入需要压缩的文件,点击应用软件中的“压缩”按键,则应用软件通过其内部的压缩算法对文件进行压缩形成压缩文件;随后再点击应用软件中的“加密”按键,在弹出的显示为“输入动态口令”的加密口令输入窗口中输入动态令牌上显示的第一动态口令;应用软件接收到第一动态口令后,经过压缩软件中的发散函数发散得到加密密钥,加密密钥对压缩文件进行加密得到加密文件。
压缩文件解密过程:
在压缩加密装置中的应用软件中导入需要解密的加密文件,点击应用软件中的“解密”按键,在应用软件界面弹出的显示为“输入动态口令”的解密口令输入窗口中输入上述第一动态口令,同时将第一动态口令与认证服务器内部的动态口令列表进行比对,直至比对成功,将比对结果返回压缩加密装置中的应用软件;应用软件接收到比对成功的信号后,将接收第一动态口令经过内置的发散函数发散得到与加密密钥相同的解密密钥;随后使用密钥对加密文件进行解密得到压缩文件;再点击“解压”,得到原文件。
本发明首先将文件进行压缩,随后通过动态令牌得到动态口令,进而通过动态口令得到加密密钥,实现对压缩文件的加密;随后认证服务器与动态令牌同步生产动态口令并进行比对来实现压缩文件的解密,整个解密过程利用动态口令保障压缩文件传输过程中的真实性与完整性,同时保障了压缩文件签名认证的不可否认性,使文件管理起来更加简单,操作方便,达到了文件管理的安全性和易用性兼顾。
以上对发明的具体实施例进行了详细描述,但本发明并不限制于以上描述的具体实施例,其只是作为范例。对于本领域技术人员而言,任何对该系统进行的等同修改和替代也都在本发明的范畴之中。因此,在不脱离发明的精神和范围下所作出的均等变换和修改,都应涵盖在本发明的范围内。
Claims (10)
1.一种文件压缩方法,其特征在于,包括:
S1一压缩加密装置将原文件压缩成压缩文件;
S2将第一动态口令输入所述压缩加密装置并生成加密密钥;
S3所述压缩加密装置使用所述加密密钥对所述压缩文件加密。
2.如权利要求1所述文件压缩方法,其特征在于:所述第一动态口令由包含第一时间的信息生成。
3.如权利要求1所述文件压缩方法,其特征在于,还包括:
S4将第二动态口令输入所述压缩加密装置并生成解密密钥;
S5所述压缩加密装置使用所述解密密钥对所述压缩文件解密;
S6所述压缩加密装置将所述文件解压还原为所述原文件。
4.如权利要求3所述文件压缩方法,其特征在于,所述第二动态口令由包含第二时间的信息生成。
5.如权利要求3所述文件压缩方法,其特征在于:所述解密密钥与所述加密密钥相同。
6.如权利要求4所述文件压缩方法,其特征在于:在步骤S4,将第二动态口令输入所述压缩加密装置并生成解密密钥,具体包括:
S41生成第二动态口令;
S42比对所述第一动态口令与所述第二动态口令;
S42若比对成功,则所述压缩加密装置结合所述第二动态口令生成解密密钥。
7.一种文件压缩系统,其特征在于,包括:一动态令牌,一压缩加密装置,以及一认证服务器;
所述动态令牌,用于结合第一时间生成第一动态口令;
所述压缩加密装置,用于实现对文件的压缩与解压过程,以及实现文件的加密与解密过程;
所述认证服务器,用于结合第二时间生成第二动态口令,且比对所述第一动态口令与所述第二动态口令,实现动态口令的认证。
8.如权利要求7所述文件压缩系统,其特征在于:所述认证服务器与所述动态令牌同步生成动态口令。
9.如权利要求8所述文件压缩系统,其特征在于:在所述第一时间与所述第二时间间隔内,所述认证服务器中形成包含所述第二动态口令的动态口令列表。
10.如权利要求9所述文件压缩系统,其特征在于:所述认证服务器将所述第一动态口令与所述动态口令列表中包含的所述动态口令进行比对。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410418071.3A CN104135493A (zh) | 2014-08-22 | 2014-08-22 | 一种文件压缩方法及其系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410418071.3A CN104135493A (zh) | 2014-08-22 | 2014-08-22 | 一种文件压缩方法及其系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN104135493A true CN104135493A (zh) | 2014-11-05 |
Family
ID=51808015
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201410418071.3A Pending CN104135493A (zh) | 2014-08-22 | 2014-08-22 | 一种文件压缩方法及其系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN104135493A (zh) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106209359A (zh) * | 2016-07-14 | 2016-12-07 | 北京白鹭时代信息技术有限公司 | 一种解码与解压加密游戏包的方法及装置 |
CN106254336A (zh) * | 2016-07-29 | 2016-12-21 | 北京北信源软件股份有限公司 | 一种基于文件映射加密的文件传输方法 |
CN112751821A (zh) * | 2020-07-29 | 2021-05-04 | 上海安辰网络科技有限公司 | 一种数据传输方法、电子设备和一种存储介质 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20080201577A1 (en) * | 2007-02-20 | 2008-08-21 | Jonathan Roshan Tuliani | Authentication device and method |
CN101420297A (zh) * | 2008-09-08 | 2009-04-29 | 北京飞天诚信科技有限公司 | 协商密钥的方法和系统 |
CN101699820A (zh) * | 2009-10-30 | 2010-04-28 | 北京飞天诚信科技有限公司 | 动态口令的认证方法和装置 |
CN102420821A (zh) * | 2011-11-28 | 2012-04-18 | 飞天诚信科技股份有限公司 | 一种提高文件传输安全性的方法和系统 |
CN103546576A (zh) * | 2013-10-31 | 2014-01-29 | 中安消技术有限公司 | 一种嵌入式设备远程自动升级方法和系统 |
-
2014
- 2014-08-22 CN CN201410418071.3A patent/CN104135493A/zh active Pending
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20080201577A1 (en) * | 2007-02-20 | 2008-08-21 | Jonathan Roshan Tuliani | Authentication device and method |
CN101420297A (zh) * | 2008-09-08 | 2009-04-29 | 北京飞天诚信科技有限公司 | 协商密钥的方法和系统 |
CN101699820A (zh) * | 2009-10-30 | 2010-04-28 | 北京飞天诚信科技有限公司 | 动态口令的认证方法和装置 |
CN102420821A (zh) * | 2011-11-28 | 2012-04-18 | 飞天诚信科技股份有限公司 | 一种提高文件传输安全性的方法和系统 |
CN103546576A (zh) * | 2013-10-31 | 2014-01-29 | 中安消技术有限公司 | 一种嵌入式设备远程自动升级方法和系统 |
Non-Patent Citations (1)
Title |
---|
李晶晶: ""文件密码恢复系统的关键技术研究及实现"", 《中国优秀硕士学位论文全文数据库信息科技辑》 * |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106209359A (zh) * | 2016-07-14 | 2016-12-07 | 北京白鹭时代信息技术有限公司 | 一种解码与解压加密游戏包的方法及装置 |
CN106254336A (zh) * | 2016-07-29 | 2016-12-21 | 北京北信源软件股份有限公司 | 一种基于文件映射加密的文件传输方法 |
CN112751821A (zh) * | 2020-07-29 | 2021-05-04 | 上海安辰网络科技有限公司 | 一种数据传输方法、电子设备和一种存储介质 |
CN112751821B (zh) * | 2020-07-29 | 2022-12-13 | 上海安辰网络科技有限公司 | 一种数据传输方法、电子设备和一种存储介质 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10142107B2 (en) | Token binding using trust module protected keys | |
US10320765B2 (en) | Method and system for securing communication | |
EP3324572B1 (en) | Information transmission method and mobile device | |
US9639710B2 (en) | Device-based PIN authentication process to protect encrypted data | |
CN105760764B (zh) | 一种嵌入式存储设备文件的加解密方法、装置及终端 | |
US20120254622A1 (en) | Secure Access to Electronic Devices | |
CN109714176B (zh) | 口令认证方法、装置及存储介质 | |
EP3337088B1 (en) | Data encryption method, decryption method, apparatus, and system | |
US11424919B2 (en) | Protecting usage of key store content | |
US20120290833A1 (en) | Certificate Blobs for Single Sign On | |
WO2016054905A1 (zh) | 一种数据处理方法 | |
CN101621794A (zh) | 一种无线应用服务系统的安全认证实现方法 | |
CN110225014B (zh) | 基于指纹集中下发式的物联网设备身份认证方法 | |
CN112564887A (zh) | 密钥保护处理方法、装置、设备和存储介质 | |
CN110233729B (zh) | 一种基于puf的加密固态盘密钥管理方法 | |
CN104243493A (zh) | 一种网络身份认证方法及系统 | |
Musliyana et al. | Security enhancement of advanced encryption standard (AES) using time-based dynamic key generation | |
CN104135493A (zh) | 一种文件压缩方法及其系统 | |
CN105426705A (zh) | 一种会计软件的加密控制系统 | |
CN115022057A (zh) | 安全认证方法、装置和设备及存储介质 | |
CN113922969A (zh) | Intel SGX可信服务集群化部署的实现方法、系统及电子设备 | |
KR101271464B1 (ko) | 이중 인증 시스템의 비밀키 암호화 방법 | |
Liao et al. | A unidirectional one-time password authentication scheme without counter desynchronization | |
JP2013207368A (ja) | データ管理装置、データ分割装置およびデータ復元装置 | |
CN115276991B (zh) | 安全芯片动态密钥生成方法、安全芯片装置、设备及介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C41 | Transfer of patent application or patent right or utility model | ||
TA01 | Transfer of patent application right |
Effective date of registration: 20160309 Address after: 201821, room 4, building 1411, 211 Yecheng Road, Jiading Industrial Zone, Shanghai, China Applicant after: Shanghai PeopleNet Security Technology Co., Ltd. Address before: 201203 Shanghai City, Pudong New Area Zhangjiang hi tech park Zuchongzhi Road No. 899 Building 9 room 01 4 Applicant before: Shanghai everybody Science and Technology Ltd. |
|
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20141105 |
|
RJ01 | Rejection of invention patent application after publication |