CN105357191B - 用户数据的加密方法及装置 - Google Patents
用户数据的加密方法及装置 Download PDFInfo
- Publication number
- CN105357191B CN105357191B CN201510714219.2A CN201510714219A CN105357191B CN 105357191 B CN105357191 B CN 105357191B CN 201510714219 A CN201510714219 A CN 201510714219A CN 105357191 B CN105357191 B CN 105357191B
- Authority
- CN
- China
- Prior art keywords
- user account
- account password
- user
- key
- plaintext
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 34
- 238000005516 engineering process Methods 0.000 description 6
- 230000005540 biological transmission Effects 0.000 description 4
- 230000008901 benefit Effects 0.000 description 3
- 238000004590 computer program Methods 0.000 description 2
- 238000010276 construction Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 238000002834 transmittance Methods 0.000 description 2
- 238000013461 design Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000006870 function Effects 0.000 description 1
- 230000000977 initiatory effect Effects 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 230000002035 prolonged effect Effects 0.000 description 1
- 230000001360 synchronised effect Effects 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0464—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload using hop-by-hop encryption, i.e. wherein an intermediate entity decrypts the information and re-encrypts it before forwarding it
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/067—Network architectures or network communication protocols for network security for supporting key management in a packet data network using one-time keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/1066—Session management
- H04L65/1073—Registration or de-registration
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/16—Implementation or adaptation of Internet protocol [IP], of transmission control protocol [TCP] or of user datagram protocol [UDP]
- H04L69/161—Implementation details of TCP/IP or UDP/IP stack architecture; Specification of modified or new header fields
- H04L69/162—Implementation details of TCP/IP or UDP/IP stack architecture; Specification of modified or new header fields involving adaptations of sockets based mechanisms
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- General Business, Economics & Management (AREA)
- Multimedia (AREA)
- Storage Device Security (AREA)
Abstract
本发明公开了一种用户数据的加密方法及装置。其中方法包括:获取所述用户账户密码的明文,并得到所述用户账户密码的获取时间作为时间戳信息;利用预设加密算法,将所述时间戳信息与随机数的组合进行加密,得到第一密钥;利用所述预设加密算法,将所述用户账户密码的明文与所述第一密钥进行加密,得到用户账户密码的密文;将所述用户账户密码的密文存储到数据库中。本发明采用两次加密提升了用户账户密码的密文的安全性,提高了密文破解的难度。就算数据库信息泄露,用户账户密码也不易被破解,因而提升了整个网站服务系统的安全性。
Description
技术领域
本发明涉及互联网技术领域,具体涉及一种用户数据的加密方法及装置。
背景技术
随着网络技术的不断发展,互联网应用已无处不在。云存储作为云计算概念上延伸和发展,可以满足用户通过台式电脑、智能手机、平板电脑、笔记本电脑等不同类型的终端通过有线网络或无线网络,随时随地访问存放在云存储中的用户数据,极大地方便了用户信息获取、分享的便利性。由于互联网的开放性,互联网上的服务器需要对终端上传的用户数据进行加密保护,以保证用户数据的安全,这里的用户数据可以是用户账户密码。
服务器上一般有专门的数据库用于存储用户账户信息,其中用户账户密码是以密文的形式存储,一方面保证运维人员不能直观的获知用户账户密码,另一方面也避免数据库信息泄露后用户账户密码被破解。因此,用户账户密码的加密技术显得尤其重要。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的用户数据的加密方法及装置。
根据本发明的一个方面,提供了一种用户数据的加密方法,所述用户数据包括用户账户密码,所述方法包括:
获取所述用户账户密码的明文,并得到所述用户账户密码的获取时间作为时间戳信息;
利用预设加密算法,将所述时间戳信息与随机数的组合进行加密,得到第一密钥;
利用所述预设加密算法,将所述用户账户密码的明文与所述第一密钥进行加密,得到用户账户密码的密文;
将所述用户账户密码的密文存储到数据库中。
根据本发明的另一方面,提供了一种用户数据的加密装置,所述用户数据包括用户账户密码,所述装置包括:
获取模块,适于获取所述用户账户密码的明文,并得到所述用户账户密码的获取时间作为时间戳信息;
第一加密模块,适于利用预设加密算法,将所述时间戳信息与随机数的组合进行加密,得到第一密钥;
第二加密模块,适于利用所述预设加密算法,将所述用户账户密码的明文与所述第一密钥进行加密,得到用户账户密码的密文;
存储模块,适于将所述用户账户密码的密文存储到数据库中。
本发明提供的用户数据的加密方法及装置,通过两次加密得到用户账户密码的密文,第一次加密是将时间戳信息与随机数进行加密得到第一密钥,第二次加密是将用户账户密码的明文与第一密钥进行加密得到用户账户密码的密文,两次加密提升了用户账户密码的密文的安全性,提高了密文破解的难度。就算数据库信息泄露,用户账户密码也不易被破解,因而提升了整个网站服务系统的安全性。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了根据本发明一个实施例的用户数据的加密方法的流程图;
图2示出了根据本发明另一个实施例的用户数据的加密方法的流程图;
图3示出了根据本发明一个实施例的用户数据的加密装置的功能框图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
图1示出了根据本发明一个实施例的用户数据的加密方法的流程图。如图1所示,该方法包括如下步骤:
步骤S101,获取用户账户密码的明文,并得到用户账户密码的获取时间作为时间戳信息。
一般来说,用户在某个网站上注册时,网站需要用户填写用户账户名、用户账户密码、注册邮箱、真实姓名、身份证、验证码、是否同意用户协议等用户注册信息。网站的服务器在获取这些信息后,会将其存储在数据库中。尤其是用户账户密码,它是验证用户身份的重要信息,服务器要以密文的形式存储用户账户密码。
本发明中,在用户注册时,服务器获取到用户账户密码的明文,进一步服务器还获取用户账户密码的获取时间作为时间戳信息。
步骤S102,利用预设加密算法,将时间戳信息与随机数的组合进行加密,得到第一密钥。
在对用户账户密码的明文进行加密之前,首先将时间戳信息与随机数的组合进行加密,得到第一密钥。这里,随机数保证第一密钥的唯一性,避免时间戳信息相同的用户使用相同的第一密钥。
步骤S103,利用预设加密算法,将用户账户密码的明文与第一密钥进行加密,得到用户账户密码的密文。
在得到第一密钥后,利用相同的加密算法,将用户账户密码的明文与第一密钥进行加密,得到用户账户密码的密文。
步骤S104,将用户账户密码的密文存储到数据库中。
将用户账户密码的密文存储到数据库中,以备后续用户登录访问时验证用户身份。
本实施例提供的用户数据的加密方法通过两次加密得到用户账户密码的密文,第一次加密是将时间戳信息与随机数进行加密得到第一密钥,第二次加密是将用户账户密码的明文与第一密钥进行加密得到用户账户密码的密文,两次加密提升了用户账户密码的密文的安全性,提高了密文破解的难度。就算数据库信息泄露,用户账户密码也不易被破解,因而提升了整个网站服务系统的安全性。
图2示出了根据本发明另一个实施例的用户数据的加密方法的流程图。如图2所示,该方法包括如下步骤:
步骤S201,接收携带有利用第二密钥加密后的用户账户密码信息的用户注册请求,第二密钥是服务器提供的密钥。
用户常规注册时,会向服务器发送用户注册请求,该用户注册请求中携带用户在网站填写的用户账户名、用户账户密码、注册邮箱、真实姓名、身份证、验证码、是否同意用户协议等用户注册信息。然而,如果网站前端直接将用户账户密码的明文通过http请求传递给服务器,在传递过程中http请求有可能会被截获导致用户账户密码泄露,因此,本发明采用加密技术传递用户账户密码。
具体的,网站前端先向服务器申请密钥,本文称为是第二密钥。网站前端在得到用户填写的用户账户密码后,先使用第二密钥对用户账户密码进行加密,然后将加密后的用户账户密码信息携带在用户注册请求中传递给服务器。
可选地,本步骤中用户注册请求可以为基于https(Secure Hypertext TransferProtocol,安全超文本传输协议)的请求,https协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,它使用安全套接字层(SSL)进行信息交换,它是http的安全版。相比于http请求,https请求更具安全性。
步骤S202,利用第二密钥对用户账户密码信息进行解密,得到用户账户密码的明文,并得到用户账户密码的获取时间作为时间戳信息。
服务器在接收到用户注册请求之后,利用第二密钥对用户账户密码信息进行解密,得到用户账户密码的明文。
进一步的,服务器还获取用户账户密码的获取时间作为时间戳信息。
步骤S203,删除第二密钥。
服务器在解密得到用户账户密码的明文之后,删除第二密钥。假如用户注册请求被黑客截获,黑客再依据所截获的信息去服务器端验证以破解密码时,由于第二密钥已被删除,不能再解密,导致破解失败。本方法通过只提供一次第二密钥的使用机会,使得即使https请求被截获也不能破解得到真实的用户账户密码,进一步的提升了安全性。
步骤S204,利用预设加密算法,将时间戳信息与随机数的组合进行加密,得到第一密钥。
本步骤在服务器获取时间戳信息之后执行,因此可在步骤S203之前或之后执行,也可以与步骤S203同步执行。
在对用户账户密码的明文进行加密之前,首先将时间戳信息与随机数的组合进行加密,得到第一密钥。这里,随机数保证第一密钥的唯一性,避免时间戳信息相同的用户使用相同的第一密钥。
预设加密算法可以采用现有成熟稳定的加密算法。以MD5算法为例,将时间戳信息和随机数组合在一起,计算组合的MD5值,将该MD5值作为第一密钥。
本方法中,每个用户的用户账户密码加密所使用的密钥与服务器统计的用户账户密码的获取时间有关,假如用户注册请求被黑客截获,黑客再依据所截获的信息向服务器发起请求时,服务器依据此次请求统计的用户账户密码的获取时间得到第一密钥,显然与之前所获取的第一密钥不同,避免了黑客通过截获的信息查找到具有特定密码的用户,造成用户账户密码的泄露。
步骤S205,利用预设加密算法,将用户账户密码的明文与第一密钥进行加密,得到用户账户密码的密文。
在得到第一密钥后,服务器利用相同的加密算法,将用户账户密码的明文与第一密钥进行加密,得到用户账户密码的密文。以MD5算法为例,服务器再次计算用户账户密码的明文与第一密钥的组合的MD5值,作为用户账户密码的密文。
步骤S206,将用户账户密码的密文存储到数据库中。
将用户账户密码的密文存储到数据库中,以备后续用户登录访问时验证用户身份。
本实施例提供的用户数据的加密方法通过两次加密得到用户账户密码的密文,第一次加密是将时间戳信息与随机数进行加密得到第一密钥,第二次加密是将用户账户密码的明文与第一密钥进行加密得到用户账户密码的密文,两次加密提升了用户账户密码的密文的安全性,提高了密文破解的难度。就算数据库信息泄露,用户账户密码也不易被破解,因而提升了整个网站服务系统的安全性。进一步的,用户注册请求中携带的用户账户密码信息是利用第二密钥加密后的信息,避免了用户账户密码在传输过程中被截获。而且,在解密得到用户账户密码的明文之后,删除第二密钥,使得即使用户注册请求被截获也不能破解得到真实的用户账户密码。除此之外,用户注册请求也可以采用基于https协议的请求,更进一步提升了安全性。
图3示出了根据本发明一个实施例的用户数据的加密装置的功能框图。如图3所示,该装置包括:获取模块301、第一加密模块302、第二加密模块303以及存储模块304。
其中,获取模块301适于获取用户账户密码的明文,并得到用户账户密码的获取时间作为时间戳信息。
第一加密模块302适于利用预设加密算法,将时间戳信息与随机数的组合进行加密,得到第一密钥。
第二加密模块303适于利用预设加密算法,将用户账户密码的明文与第一密钥进行加密,得到用户账户密码的密文。
存储模块304适于将用户账户密码的密文存储到数据库中。
获取模块301进一步适于:接收用户注册请求,从用户注册请求中提取到用户账户密码的明文。
获取模块301进一步适于:接收携带有利用第二密钥加密后的用户账户密码信息的用户注册请求,第二密钥是服务器提供的密钥;利用第二密钥对用户账户密码信息进行解密,得到用户账户密码的明文。
用户常规注册时,会向服务器发送用户注册请求,该用户注册请求中携带用户在网站填写的用户账户名、用户账户密码、注册邮箱、真实姓名、身份证、验证码、是否同意用户协议等用户注册信息。然而,如果网站前端直接将用户账户密码的明文通过http请求传递给服务器,在传递过程中http请求有可能会被截获导致用户账户密码泄露,因此,本发明采用加密技术传递用户账户密码。具体的,网站前端先向服务器申请密钥,本文称为是第二密钥。网站前端在得到用户填写的用户账户密码后,先使用第二密钥对用户账户密码进行加密,然后将加密后的用户账户密码信息携带在用户注册请求中传递给服务器。获取模块301在接收到该用户注册请求后,利用第二密钥对用户账户密码信息进行解密,得到用户账户密码的明文。
可选地,本实施例中用户注册请求可以为基于https协议的请求,https协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,它使用安全套接字层(SSL)进行信息交换,它是http的安全版。相比于http请求,https请求更具安全性。获取模块301基于https协议解析用户注册请求,得到其中携带的信息。
可选地,装置还包括:删除模块305,适于删除第二密钥。在获取模块301解密得到用户账户密码的明文之后,删除模块305删除第二密钥。假如用户注册请求被黑客截获,黑客再依据所截获的信息去服务器端验证以破解密码时,由于第二密钥已被删除,不能再解密,导致破解失败。本装置通过只提供一次第二密钥的使用机会,使得即使https请求被截获也不能破解得到真实的用户账户密码,进一步的提升了安全性。
第一加密模块302和第二加密模块303具体适于利用MD5算法进行加密。具体的,第一加密模块302将时间戳信息和随机数组合在一起,计算组合的MD5值,将该MD5值作为第一密钥。第二加密模块303计算用户账户密码的明文与第一密钥的组合的MD5值,作为用户账户密码的密文。
本实施例中,每个用户的用户账户密码加密所使用的密钥与服务器统计的用户账户密码的获取时间有关,假如用户注册请求被黑客截获,黑客再依据所截获的信息向服务器发起请求时,服务器依据此次请求统计的用户账户密码的获取时间得到第一密钥,显然与之前所获取的第一密钥不同,避免了黑客通过截获的信息查找到具有特定密码的用户,造成用户账户密码的泄露。
本实施例提供的用户数据的加密装置通过两次加密得到用户账户密码的密文,第一次加密是将时间戳信息与随机数进行加密得到第一密钥,第二次加密是将用户账户密码的明文与第一密钥进行加密得到用户账户密码的密文,两次加密提升了用户账户密码的密文的安全性,提高了密文破解的难度。就算数据库信息泄露,用户账户密码也不易被破解,因而提升了整个网站服务系统的安全性。进一步的,用户注册请求中携带的用户账户密码信息是利用第二密钥加密后的信息,避免了用户账户密码在传输过程中被截获。而且,在解密得到用户账户密码的明文之后,删除第二密钥,使得即使用户注册请求被截获也不能破解得到真实的用户账户密码。除此之外,用户注册请求也可以采用基于https协议的请求,更进一步提升了安全性。
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的用户数据的加密装置中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
Claims (8)
1.一种用户数据的加密方法,所述用户数据包括用户账户密码,所述方法包括:
接收用户注册请求,从所述用户注册请求中提取到用户账户密码的明文,并得到所述用户账户密码的获取时间作为时间戳信息;
利用预设加密算法,将所述时间戳信息与随机数的组合进行加密,得到第一密钥;
利用所述预设加密算法,将所述用户账户密码的明文与所述第一密钥进行加密,得到用户账户密码的密文;
将所述用户账户密码的密文存储到数据库中。
2.根据权利要求1所述的方法,所述接收用户注册请求,从所述用户注册请求中提取到用户账户密码的明文进一步包括:接收携带有利用第二密钥加密后的用户账户密码信息的用户注册请求,所述第二密钥是服务器提供的密钥;利用所述第二密钥对所述用户账户密码信息进行解密,得到用户账户密码的明文;
所述方法还包括:删除所述第二密钥。
3.根据权利要求1或2所述的方法,所述用户注册请求为基于https协议的请求。
4.根据权利要求1或2所述的方法,所述预设加密算法为MD5算法。
5.一种用户数据的加密装置,所述用户数据包括用户账户密码,所述装置包括:
获取模块,适于接收用户注册请求,从所述用户注册请求中提取到用户账户密码的明文,并得到所述用户账户密码的获取时间作为时间戳信息;
第一加密模块,适于利用预设加密算法,将所述时间戳信息与随机数的组合进行加密,得到第一密钥;
第二加密模块,适于利用所述预设加密算法,将所述用户账户密码的明文与所述第一密钥进行加密,得到用户账户密码的密文;
存储模块,适于将所述用户账户密码的密文存储到数据库中。
6.根据权利要求5所述的装置,所述获取模块进一步适于:接收携带有利用第二密钥加密后的用户账户密码信息的用户注册请求,所述第二密钥是服务器提供的密钥;利用所述第二密钥对所述用户账户密码信息进行解密,得到用户账户密码的明文;所述装置还包括:删除模块,适于删除所述第二密钥。
7.根据权利要求5或6所述的装置,所述获取模块进一步适于:基于https协议解析所述用户注册请求。
8.根据权利要求5或6所述的装置,所述第一加密模块和所述第二加密模块具体适于利用MD5算法进行加密。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510714219.2A CN105357191B (zh) | 2015-10-28 | 2015-10-28 | 用户数据的加密方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510714219.2A CN105357191B (zh) | 2015-10-28 | 2015-10-28 | 用户数据的加密方法及装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN105357191A CN105357191A (zh) | 2016-02-24 |
CN105357191B true CN105357191B (zh) | 2018-09-28 |
Family
ID=55333055
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201510714219.2A Active CN105357191B (zh) | 2015-10-28 | 2015-10-28 | 用户数据的加密方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN105357191B (zh) |
Families Citing this family (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105827395A (zh) * | 2016-04-29 | 2016-08-03 | 上海斐讯数据通信技术有限公司 | 一种网络用户认证方法 |
CN106330897A (zh) * | 2016-08-22 | 2017-01-11 | 北京握奇智能科技有限公司 | 一种信息存储方法及系统 |
CN106355106A (zh) * | 2016-08-30 | 2017-01-25 | 深圳市引导美电子商务有限公司 | 一种账户信息存储方法及系统 |
CN106290941B (zh) * | 2016-08-31 | 2018-02-13 | 合肥领谱科技有限公司 | 基于云计算与云存储的毒品及易制毒化学品检测管理系统及方法 |
CN107086915B (zh) * | 2017-05-25 | 2020-11-24 | 浪潮软件科技有限公司 | 一种数据传输方法、数据发送端及数据接收端 |
CN108540288B (zh) * | 2018-04-16 | 2021-01-05 | 成都泰盟软件有限公司 | 一种利用时间戳对Ultralight射频卡的动态RSA加密与识别方法 |
CN111181898A (zh) * | 2018-11-13 | 2020-05-19 | 中国石油化工股份有限公司 | 基于后台服务器、app客户端的数据安全防护方法 |
CN110147658A (zh) * | 2019-04-16 | 2019-08-20 | 平安科技(深圳)有限公司 | 用户信息加解密方法、系统和计算机设备 |
CN110163599A (zh) * | 2019-05-24 | 2019-08-23 | 广东飞企互联科技股份有限公司 | 付款码离线生成方法及付款码离线生成装置 |
CN111130753A (zh) * | 2019-12-09 | 2020-05-08 | 紫光云(南京)数字技术有限公司 | 基于md5加密的提高用户密码安全性的方法 |
CN111125224B (zh) * | 2019-12-21 | 2021-07-16 | 广州鲁邦通物联网科技有限公司 | 一种在Java程序中实现数据库数据自动加密解密的方法和系统 |
CN113139203A (zh) * | 2020-01-19 | 2021-07-20 | 上海臻客信息技术服务有限公司 | 一种用户信息防泄露方法 |
CN111787005B (zh) * | 2020-06-30 | 2023-02-17 | 中国工商银行股份有限公司 | 一种动态加密的安全登录方法及装置 |
CN113761550A (zh) * | 2020-11-05 | 2021-12-07 | 北京沃东天骏信息技术有限公司 | 一种加密的方法和装置 |
CN112465507B (zh) * | 2021-01-22 | 2021-04-20 | 支付宝(杭州)信息技术有限公司 | 支付业务的实现方法和装置 |
CN114567430A (zh) * | 2022-01-26 | 2022-05-31 | 银盛通信有限公司 | 一种移动转售系统给用户密码增加私钥的方法 |
CN116015981B (zh) * | 2023-03-21 | 2023-06-23 | 深圳市星火数控技术有限公司 | 一种缝纫数控文件数据加密方法 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101075874A (zh) * | 2007-06-28 | 2007-11-21 | 腾讯科技(深圳)有限公司 | 认证方法和认证系统 |
CN101350095A (zh) * | 2008-09-22 | 2009-01-21 | 胡祥义 | 一种安全网银的实现方法 |
CN101640682A (zh) * | 2009-06-04 | 2010-02-03 | 深圳市汇海科技开发有限公司 | 一种改善Web服务安全性的方法 |
CN104780176A (zh) * | 2015-04-28 | 2015-07-15 | 中国科学院微电子研究所 | 安全调用表述性状态转移应用编程接口的方法和系统 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8688986B2 (en) * | 2006-12-27 | 2014-04-01 | Intel Corporation | Method for exchanging strong encryption keys between devices using alternate input methods in wireless personal area networks (WPAN) |
-
2015
- 2015-10-28 CN CN201510714219.2A patent/CN105357191B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101075874A (zh) * | 2007-06-28 | 2007-11-21 | 腾讯科技(深圳)有限公司 | 认证方法和认证系统 |
CN101350095A (zh) * | 2008-09-22 | 2009-01-21 | 胡祥义 | 一种安全网银的实现方法 |
CN101640682A (zh) * | 2009-06-04 | 2010-02-03 | 深圳市汇海科技开发有限公司 | 一种改善Web服务安全性的方法 |
CN104780176A (zh) * | 2015-04-28 | 2015-07-15 | 中国科学院微电子研究所 | 安全调用表述性状态转移应用编程接口的方法和系统 |
Also Published As
Publication number | Publication date |
---|---|
CN105357191A (zh) | 2016-02-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105357191B (zh) | 用户数据的加密方法及装置 | |
US20200068394A1 (en) | Authentication of phone caller identity | |
CN107248984B (zh) | 数据交换系统、方法和装置 | |
EP2963958B1 (en) | Network device, terminal device and information security improving method | |
CN107579972B (zh) | 密码管理方法、电子设备、计算机存储介质 | |
CN103561040A (zh) | 一种文件下载方法及系统 | |
CN110149354A (zh) | 一种基于https协议的加密认证方法和装置 | |
CN111177735A (zh) | 身份认证方法、装置、系统和设备以及存储介质 | |
CN105208041A (zh) | 基于hook的云存储应用加密数据包破解方法 | |
US9407654B2 (en) | Providing multi-level password and phishing protection | |
CN108418679B (zh) | 一种多数据中心下处理密钥的方法、装置及电子设备 | |
CN103905557A (zh) | 用于云环境的数据存储方法和装置、及下载方法和装置 | |
CN111049789B (zh) | 域名访问的方法和装置 | |
CN111181920A (zh) | 一种加解密的方法和装置 | |
CN106161411B (zh) | 一种网页验证方法及装置 | |
CN110022207A (zh) | 密钥管理及处理数据的方法和装置 | |
CN106295366B (zh) | 敏感数据识别方法及装置 | |
CN111181831B (zh) | 通信数据处理方法和装置、存储介质及电子装置 | |
CN108270741A (zh) | 移动终端认证方法及系统 | |
CN109358875B (zh) | 基于Ubuntu系统的硬件钱包离线升级装置和方法 | |
CN112769565A (zh) | 密码加密算法的升级方法、装置、计算设备和介质 | |
CN106302454A (zh) | 敏感数据识别方法及装置 | |
KR101660791B1 (ko) | 서비스 제공 시스템의 클라이언트 장치 및 그것의 서비스 제공 방법 | |
CN109800587A (zh) | 终端设备与服务器之间的数据加密方法 | |
CN110808993A (zh) | 数据传输控制方法、装置、计算机系统和介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
TR01 | Transfer of patent right | ||
TR01 | Transfer of patent right |
Effective date of registration: 20220802 Address after: Room 801, 8th floor, No. 104, floors 1-19, building 2, yard 6, Jiuxianqiao Road, Chaoyang District, Beijing 100015 Patentee after: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park) Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Patentee before: Qizhi software (Beijing) Co.,Ltd. |