CN105337722B - 数据加密方法及装置 - Google Patents

数据加密方法及装置 Download PDF

Info

Publication number
CN105337722B
CN105337722B CN201410276258.4A CN201410276258A CN105337722B CN 105337722 B CN105337722 B CN 105337722B CN 201410276258 A CN201410276258 A CN 201410276258A CN 105337722 B CN105337722 B CN 105337722B
Authority
CN
China
Prior art keywords
data
common data
common
encrypted
section
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201410276258.4A
Other languages
English (en)
Other versions
CN105337722A (zh
Inventor
李立中
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Advanced New Technologies Co Ltd
Original Assignee
Alibaba Group Holding Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alibaba Group Holding Ltd filed Critical Alibaba Group Holding Ltd
Priority to CN201410276258.4A priority Critical patent/CN105337722B/zh
Publication of CN105337722A publication Critical patent/CN105337722A/zh
Application granted granted Critical
Publication of CN105337722B publication Critical patent/CN105337722B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本申请提供一种数据加密方法及装置,所述数据包含:公共数据和非公共数据,所述方法包括:对所述非公共数据进行加密,以得到加密后的非公共数据;对未加密的公共数据和所述加密后的非公共数据进行进一步处理。采用本申请的技术方案,只对需要保护的非公共数据进行加密,不对已知的公共数据进行加密,从而能够避免对已知的公共数据的攻击,有效地保护私有的、敏感的非公共数据,提高数据加密的安全性。

Description

数据加密方法及装置
技术领域
本申请涉及数据处理领域,尤其涉及一种数据加密方法及装置。
背景技术
现有的数据加密技术一般对包含公共数据和非公共数据的全部数据整体地、无差别地进行加密封装,容易因过度加密而导致已知的公共数据被攻击。如果对全部数据都进行相同的加密,会导致针对已知的公共数据进行彩虹表攻击或暴力穷举攻击。
彩虹表攻击的过程是建立一个源数据与加密数据之间对应的hash表,这样在获得加密数据后通过比较、查询或者一定的运算,可以快速定位源数据。例如,TCP协议提供的连接服务,采用三次握手建立连接,而在三次握手时传输的数据包含已知的公共数据,这部分公共数据容易被利用而导致彩虹表攻击。又如,对磁盘进行全盘加密时,会因为加密了已知的公共数据FAT表结构而导致彩虹表攻击。
暴力穷举攻击就是穷举所有可能的密码组合(数字,大写小写英文,字符)来进行破解。例如:ZIP压缩加密,如果有已知的公共数据,不管密码有多长,暴力穷举攻击在几分钟内就可以得到中间密码。
综上所述,需要提出一种数据加密方法,以解决上述的因对包含公共数据和非公共数据的全部数据整体地、无差别地进行加密而导致公共数据容易受到攻击的问题。
发明内容
本申请的主要目的在于提供一种数据加密方法及装置,以解决现有技术存在的对包含公共数据和非公共数据的全部数据整体地、无差别地进行加密而导致已知的公共数据受到攻击的问题,其中:
本申请的一个方面提供一种数据加密方法,其特征在于,所述数据包含:公共数据和非公共数据,所述方法包括:对所述非公共数据进行加密,以得到加密后的非公共数据;对未加密的公共数据和所述加密后的非公共数据进行进一步处理。
根据本申请,在所述方法中,对所述非公共数据进行加密,以得到加密后的非公共数据,进一步包括:分别确定所述非公共数据中各部分数据对应的加密算法;对所述非公共数据中各部分数据分别利用其对应的加密算法进行加密。
根据本申请,在所述方法中,分别确定所述非公共数据中的各部分数据对应的加密算法,进一步包括:分别确定所述非公共数据中各部分数据的加密级别;根据确定的各部分数据的加密级别,确定所述各部分数据对应的加密算法。
根据本申请,在所述方法中,对所述非公共数据进行加密,以得到加密后的非公共数据,进一步包括:利用加密算法对所述非公共数据中各部分数据整体地进行加密。
根据本申请,在所述方法中,对未加密的公共数据和所述加密后的非公共数据进行进一步处理,包括:利用预定加密算法对所述未加密的公共数据和所述加密后的非公共数据进行第二次加密;以及对第二次加密后的数据进行传输或存储。
根据本申请,在所述方法中,对未加密的公共数据和所述加密后的非公共数据进行进一步处理,包括:对未加密的公共数据和所述加密后的非公共数据进行传输或存储。
根据本申请,在所述方法中,所述公共数据包括:数据存储或数据传输过程中公开或公共已知的数据。
根据本申请,在所述方法中,所述公共数据包括:根据传输协议,在正常的通讯中必然会传输的数据,或计算设备的本地磁盘或文件中的公共已知数据。
根据本申请,在所述方法中,所述非公共数据包括:数据存储或数据传输过程中需要保护的数据。
根据本申请,在所述方法中,所述非公共数据包括:用户的账号、密码、敏感数据,或计算设备的磁盘或文件中需要保护的私有数据。
本申请的另一方面提供一种数据加密装置,其特征在于,所述数据包含:公共数据和非公共数据,所述装置包括:数据加密模块,用于对所述非公共数据进行加密,以得到加密后的非公共数据;数据处理模块,用于对未加密的公共数据和所述加密后的非公共数据进行进一步处理。
根据本申请,在所述装置中,所述数据加密模块,进一步包括:确定模块,用于分别确定所述非公共数据中各部分数据对应的加密算法;加密模块,用于对所述非公共数据中各部分数据分别利用其对应的加密算法进行加密。
根据本申请,在所述装置中,所述确定模块,进一步包括:第一确定子模块,用于分别确定所述非公共数据中各部分数据的加密级别;第二确定子模块,用于根据确定的各部分数据的加密级别,确定所述各部分数据对应的加密算法。
根据本申请,在所述装置中,所述数据加密模块进一步用于:利用加密算法对所述非公共数据中各部分数据整体地进行加密。
根据本申请,在所述装置中,所述数据处理模块进一步用于:利用预定加密算法对所述未加密的公共数据和所述加密后的非公共数据进行第二次加密;以及对第二次加密后的数据进行传输或存储。
根据本申请,在所述装置中,所述数据处理模块进一步用于:对未加密的公共数据和所述加密后的非公共数据进行传输或存储。
与现有技术相比,根据本申请的技术方案,通过区分公共数据和非公共数据,只对需要保护的非公共数据进行加密,不对公共已知的公共数据进行加密,从而能够避免已知的公共数据被攻击,有效地保护私有的、敏感的数据,提高数据加密的安全性。
附图说明
此处所说明的附图用来提供对本申请的进一步理解,构成本申请的一部分,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:
图1是本申请实施例的数据加密方法的流程图;
图2是根据本申请一个实施例的对所述非公共数据进行加密,以得到加密后的非公共数据的步骤的流程图;
图3是根据本申请一个实施例的分别确定所述非公共数据中的各部分数据对应的加密算法的步骤的流程图;以及
图4示意性地示出了根据本申请一个实施例的数据加密装置的结构框图。
具体实施方式
本申请的主要思想在于,在对数据进行加密的过程中,只对非公共数据进行加密,对公共数据不进行加密,以防止已知的公共数据受到攻击。
为使本申请的目的、技术方案和优点更加清楚,下面将结合本申请具体实施例及相应的附图对本申请技术方案进行清楚、完整地描述。显然,所描述的实施例仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
根据本申请的实施例,提供了一种数据加密方法。
参考图1,图1是本申请实施例的数据加密方法的流程图。
其中,所述数据可以包括:公共数据和非公共数据,所述公共数据是在被存储或被传输之前已知的数据,除了公共数据之外的数据为非公共数据。所述公共数据可以为数据存储或数据传输过程中公开或公共已知的数据,例如,根据传输协议,在正常的通讯中必然会传输的数据,例如,建立连接时预先约定的信号,或者可以为计算设备(例如,可以包括个人计算机、公共设备、智能终端等)的本地磁盘或文件中的公共已知数据,例如,文件配置表(FAT表)的表头结构数据、Windows公有文件等。此类公共数据是已知的,加密后容易受到暴力穷举攻击而被计算出其加密密钥或可解密的中间过程密钥。所述非公共数据可以为数据存储或数据传输过程中需要保护的数据,例如,用户的账号、密码、敏感数据等,或者可以为计算设备的磁盘或文件中需要保护的私有数据。
如图1所示,在步骤S110处,对所述非公共数据进行加密,以得到加密后的非公共数据。也就是说,对待处理数据中的非公共数据进行加密,而对其中的公共数据不进行加密。
具体地,对非公共数据进行加密的流程可以如图2所示,图2是根据本申请一个实施例的对所述非公共数据进行加密,以得到加密后的非公共数据的步骤的流程图。
在步骤S210处,分别确定所述非公共数据中各部分数据对应的加密算法。
具体地,可以将所述非公共数据划分为多个部分(例如,按照字段进行划分),分别确定各个部分数据对应的加密算法。其中,各个部分数据对应的加密算法可以相同也可以不同。例如,可以确定各个部分数据分别对应不同的加密算法,使用的加密算法越多,破解的成本越高,数据也就越安全。
根据本申请的一个实施例,可以通过对非公共数据中的各部分数据划分加密级别,进而根据各部分数据的加密等级确定其对应的加密算法。如图3所示,图3是根据本申请一个实施例的分别确定所述非公共数据中的各部分数据对应的加密算法的步骤的流程图。
如图3所示,在步骤S310处,分别确定所述非公共数据中各部分数据的加密级别。
具体而言,可以根据数据的重要程度(例如,敏感程度)确定各部分数据的加密级别,例如,最重要的数据的加密级别可以确定为一级,次重要的数据的加密级别确定为二级,以此类推。
在步骤S320处,根据确定的各部分数据的加密级别,确定所述各部分数据对应的加密算法。
根据本申请的一个实施例,加密级别较高的数据可以确定其对应较优的加密算法,从而可以根据确定的各部分数据的加密级别,分别确定各部分数据所对应的加密算法。
以上详细描述了根据本申请的一个实施例的分别确定非公共数据中各部分数据对应的加密算法的步骤,接下来返回图2。
在步骤S220处,对所述非公共数据中各部分数据分别利用其对应的加密算法进行加密。
也就是说,利用已经确定的各个部分数据对应的加密算法,分别对非公共数据中各部分数据进行加密,以得到加密后的非公共数据。
可选地,还可以利用加密算法对所述非公共数据中各部分数据整体地进行加密。即,对非公共数据中各部分数据利用同一加密算法进行整体加密。
以上详细描述了根据本申请的实施例对所述非公共数据进行加密,以得到加密后的非公共数据的步骤,接下来返回图1。
在步骤S120处,对未加密的公共数据和所述加密后的非公共数据进行进一步处理。
根据本申请的一个实施例,对未加密的公共数据和所述加密后的非公共数据进行进一步处理可以包括:利用预定加密算法对所述未加密的公共数据和所述加密后的非公共数据进行第二次加密,以及对第二次加密后的数据进行传输或存储。
具体地,可以先对该数据中的非公共数据进行加密,再利用预定加密算法或根据预定安全协议对加密后的非公共数据和未加密的公共数据进行二次加密,之后再对第二次加密后的数据进行传输或存储。
例如,可以在步骤S110处,对待存储的数据中的非公共数据进行加密,然后,在步骤S120处,将加密后的非公共数据和公共数据共同封装到TrueCrypt中再进行存储,这样即使使用彩虹表攻击或暴力穷举攻击,解出来的关键数据仍然是加密数据。
又例如,当进行数据传输时,可以在步骤S110处,对待传输的数据中的非公共数据进行加密,然后在步骤S120处,根据预定安全协议对加密后的非公共数据和公共数据进行第二次加密,并对第二次加密后的数据进行传输。
可选地,根据本申请的一个实施例,对未加密的公共数据和所述加密后的非公共数据进行进一步处理可以包括:对未加密的公共数据和所述加密后的非公共数据进行传输或存储。
也即是说,在对非公共数据加密之后,可以不对加密后的非公共数据和未加密的公共数据作为整体进行进一步加密,而是直接将其一起进行传输或者进行存储。
本申请的技术方案可以应用于基于网络连接的数据传输(例如,数据交互)中,对待传输的数据进行加密、计算设备的数据存储进行加密以及任何本申请的技术方案能够适用的通讯传输过程。
本申请的技术方案,通过区分公共数据和需非公共数据,只对需要保护的非公共数据进行加密,不对已知的公共数据进行加密,从而能够避免对公共数据的攻击(如,明文攻击),有效地保护私有的、敏感的数据,提高数据加密的安全性。
例如,在进行在线数据交互时,只对用户账号、密码、敏感数据等需要保护的非公共数据进行加密,而对其他已知的公共数据不进行加密,避免导致公共数据受到攻击。
本申请还提供了一种数据加密装置。
图4示意性地示出了根据本申请一个实施例的数据加密装置的结构框图。
根据本申请的一个实施例,其中,所述数据包含:公共数据和非公共数据,该装置400包括:数据加密模块410和数据处理模块420。
其中,数据加密模块410可以用于对所述非公共数据进行加密,以得到加密后的非公共数据。
数据处理模块420可以用于对未加密的公共数据和所述加密后的非公共数据进行进一步处理。
根据本申请的一个实施例,数据加密模块410可以进一步包括:确定模块和加密模块。
确定模块可以用于分别确定所述非公共数据中各部分数据对应的加密算法。
加密模块可以用于对所述非公共数据中各部分数据分别利用其对应的加密算法进行加密。
根据本申请的一个实施例,确定模块可以进一步包括:第一确定子模块和第二确定子模块。
其中,第一确定子模块可以用于分别确定所述非公共数据中各部分数据的加密级别。
第二确定子模块可以用于根据确定的各部分数据的加密级别,确定所述各部分数据对应的加密算法。
根据本申请的一个实施例,数据加密模块410可以进一步用于:利用加密算法对所述非公共数据中各部分数据整体地进行加密。
根据本申请的一个实施例,数据处理模块420可以进一步用于:利用预定加密算法对所述未加密的公共数据和所述加密后的非公共数据进行第二次加密;以及对第二次加密后的数据进行传输或存储。
根据本申请的一个实施例,数据处理模块420可以进一步用于:对未加密的公共数据和所述加密后的非公共数据进行传输或存储。
由于本实施例的装置所实现的功能基本相应于前述图1至图3所示的方法实施例,故本实施例的描述中未详尽之处,可以参见前述实施例中的相关说明,在此不做赘述。
在一个典型的配置中,计算设备包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。
内存可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flashRAM)。内存是计算机可读介质的示例。
计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括非暂存电脑可读媒体(transitory media),如调制的数据信号和载波。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、商品或者设备中还存在另外的相同要素。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
以上所述仅为本申请的实施例而已,并不用于限制本申请,对于本领域的技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。

Claims (12)

1.一种数据加密方法,其特征在于,所述数据包含:公共数据和非公共数据,所述方法包括:
对所述非公共数据进行加密,以得到加密后的非公共数据;
对未加密的公共数据和所述加密后的非公共数据进行进一步处理;
所述对未加密的公共数据和所述加密后的非公共数据进行进一步处理,包括:
将未加密的公共数据和所述加密后的非公共数据封装到TrueCrypt中,并对封装后的未加密的公共数据和所述加密后的非公共数据进行进一步处理;
其中,所述公共数据是在被存储或被传输之前公开或公共已知的数据,所述非公共数据为除了公共数据之外的数据。
2.根据权利要求1所述的方法,其特征在于,对所述非公共数据进行加密,以得到加密后的非公共数据,进一步包括:
分别确定所述非公共数据中各部分数据对应的加密算法;
对所述非公共数据中各部分数据分别利用其对应的加密算法进行加密。
3.根据权利要求2所述的方法,其特征在于,分别确定所述非公共数据中的各部分数据对应的加密算法,进一步包括:
分别确定所述非公共数据中各部分数据的加密级别;
根据确定的各部分数据的加密级别,确定所述各部分数据对应的加密算法。
4.根据权利要求1所述的方法,其特征在于,对所述非公共数据进行加密,以得到加密后的非公共数据,进一步包括:
利用加密算法对所述非公共数据中各部分数据整体地进行加密。
5.根据权利要求1-4任一项所述的方法,其特征在于,所述公共数据包括:数据存储或数据传输过程中公开或公共已知的数据。
6.根据权利要求1-4任一项所述的方法,其特征在于,所述公共数据包括:根据传输协议,在正常的通讯中必然会传输的数据,或计算设备的本地磁盘或文件中的公共已知数据。
7.根据权利要求1-4任一项所述的方法,其特征在于,所述非公共数据包括:数据存储或数据传输过程中需要保护的数据。
8.根据权利要求1-4任一项所述的方法,其特征在于,所述非公共数据包括:用户的账号、密码、敏感数据,或计算设备的磁盘或文件中需要保护的私有数据。
9.一种数据加密装置,其特征在于,所述数据包含:公共数据和非公共数据,
所述装置包括:
数据加密模块,用于对所述非公共数据进行加密,以得到加密后的非公共数据;
数据处理模块,用于对未加密的公共数据和所述加密后的非公共数据进行进一步处理;
所述数据处理模块,用于将未加密的公共数据和所述加密后的非公共数据封装到TrueCrypt中,并对封装后的未加密的公共数据和所述加密后的非公共数据进行进一步处理;
其中,所述公共数据是在被存储或被传输之前公开或公共已知的数据,所述非公共数据为除了公共数据之外的数据。
10.根据权利要求9所述的装置,其特征在于,所述数据加密模块,进一步包括:
确定模块,用于分别确定所述非公共数据中各部分数据对应的加密算法;
加密模块,用于对所述非公共数据中各部分数据分别利用其对应的加密算法进行加密。
11.根据权利要求10所述的装置,其特征在于,所述确定模块,进一步包括:
第一确定子模块,用于分别确定所述非公共数据中各部分数据的加密级别;
第二确定子模块,用于根据确定的各部分数据的加密级别,确定所述各部分数据对应的加密算法。
12.根据权利要求9所述的装置,其特征在于,所述数据加密模块进一步用于:利用加密算法对所述非公共数据中各部分数据整体地进行加密。
CN201410276258.4A 2014-06-19 2014-06-19 数据加密方法及装置 Active CN105337722B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410276258.4A CN105337722B (zh) 2014-06-19 2014-06-19 数据加密方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410276258.4A CN105337722B (zh) 2014-06-19 2014-06-19 数据加密方法及装置

Publications (2)

Publication Number Publication Date
CN105337722A CN105337722A (zh) 2016-02-17
CN105337722B true CN105337722B (zh) 2019-06-28

Family

ID=55288043

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410276258.4A Active CN105337722B (zh) 2014-06-19 2014-06-19 数据加密方法及装置

Country Status (1)

Country Link
CN (1) CN105337722B (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109933994B (zh) * 2017-12-18 2024-03-29 北京三快在线科技有限公司 数据分级存储方法和装置以及计算设备
CA3086236A1 (en) 2017-12-18 2019-06-27 Beijing Sankuai Online Technology Co., Ltd Encrypted storage of data
CN108650269A (zh) * 2018-05-16 2018-10-12 中国科学技术大学 一种基于强化学习的分级加密方法及系统
CN110472433A (zh) * 2019-07-05 2019-11-19 苏州米龙信息科技有限公司 基于安全芯片的创业服务信息分级查阅系统及方法
CN111783077A (zh) * 2020-06-15 2020-10-16 中国电子科技集团公司第三十研究所 TrueCrypt加密软件口令恢复方法、加密数据取证系统及存储介质
CN112463955B (zh) * 2020-11-25 2022-10-11 浪潮商用机器有限公司 一种文本摘要生成方法及相关装置
CN114172892A (zh) * 2021-11-29 2022-03-11 深圳依时货拉拉科技有限公司 文件上传方法和装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1496644A (zh) * 2001-03-15 2004-05-12 �Ҵ���˾ 用于从个人掌上计算机到万维网终端的无线传输的加密系统
CN101621376A (zh) * 2008-06-30 2010-01-06 北京中星微电子有限公司 一种多级加密解密方法、装置及系统
CN102781001A (zh) * 2011-05-10 2012-11-14 中兴通讯股份有限公司 移动终端内置文件加密方法及移动终端
CN103577765A (zh) * 2012-08-08 2014-02-12 解放日报报业集团 针对流式文档的加密和解密方法及其装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102446248A (zh) * 2010-09-30 2012-05-09 国际商业机器公司 用于保护企业网络系统内计算装置的存储器数据的装置和方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1496644A (zh) * 2001-03-15 2004-05-12 �Ҵ���˾ 用于从个人掌上计算机到万维网终端的无线传输的加密系统
CN101621376A (zh) * 2008-06-30 2010-01-06 北京中星微电子有限公司 一种多级加密解密方法、装置及系统
CN102781001A (zh) * 2011-05-10 2012-11-14 中兴通讯股份有限公司 移动终端内置文件加密方法及移动终端
CN103577765A (zh) * 2012-08-08 2014-02-12 解放日报报业集团 针对流式文档的加密和解密方法及其装置

Also Published As

Publication number Publication date
CN105337722A (zh) 2016-02-17

Similar Documents

Publication Publication Date Title
CN105337722B (zh) 数据加密方法及装置
US9020149B1 (en) Protected storage for cryptographic materials
CN109510703A (zh) 一种数据加解密方法及装置
CN204360381U (zh) 移动设备
CN106487749A (zh) 密钥生成方法及装置
CN104113528A (zh) 一种基于前置网关的防止敏感信息泄露的方法和系统
CN108880812B (zh) 数据加密的方法和系统
CN104065485A (zh) 电网调度移动平台安全保障管控方法
CN105141426B (zh) 工控设备安全认证方法、服务器和客户端
CN105721154B (zh) 一种基于Android平台通讯接口的加密保护方法
CN109005184A (zh) 文件加密方法及装置、存储介质、终端
CN104281812A (zh) 使用独特识别元件的安全模块
CN107707562A (zh) 一种非对称动态令牌加、解密算法的方法、装置
CN102724205B (zh) 一种对工业领域通讯过程加密的方法及数据采集设备
CN107872315B (zh) 数据处理方法和智能终端
CN105577650A (zh) 一种动态令牌的远程时间同步方法及系统
CN102624892A (zh) 一种防止外挂客户端模拟http请求的方法
CN104636662A (zh) 一种数据处理方法和终端设备
CN104462994B (zh) 一种数据加密及解密操作方法
US11463251B2 (en) Method for secure management of secrets in a hierarchical multi-tenant environment
CN116170157A (zh) 一种基于国密算法的用户密码加解密方法与装置
KR101709086B1 (ko) 사물 인터넷 환경에서의 컨텍스트 기반 보안방법 및 그에 따른 시스템
CN114611129A (zh) 一种数据隐私保护方法和系统
CN107343001A (zh) 数据处理方法及装置
CN103179088A (zh) 通用网关接口业务的保护方法及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1219003

Country of ref document: HK

GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20191209

Address after: P.O. Box 31119, grand exhibition hall, hibiscus street, 802 West Bay Road, Grand Cayman, Cayman Islands

Patentee after: Innovative advanced technology Co., Ltd

Address before: A four-storey 847 mailbox in Grand Cayman Capital Building, British Cayman Islands

Patentee before: Alibaba Group Holding Co., Ltd.

TR01 Transfer of patent right