CN105701421A - 云盘数据修改方法 - Google Patents

云盘数据修改方法 Download PDF

Info

Publication number
CN105701421A
CN105701421A CN201610134517.9A CN201610134517A CN105701421A CN 105701421 A CN105701421 A CN 105701421A CN 201610134517 A CN201610134517 A CN 201610134517A CN 105701421 A CN105701421 A CN 105701421A
Authority
CN
China
Prior art keywords
data
random number
client
new data
private key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610134517.9A
Other languages
English (en)
Inventor
梁庆欢
王健强
王川林
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Chengdu Baomihua Information Technology Co Ltd
Original Assignee
Chengdu Baomihua Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chengdu Baomihua Information Technology Co Ltd filed Critical Chengdu Baomihua Information Technology Co Ltd
Priority to CN201610134517.9A priority Critical patent/CN105701421A/zh
Publication of CN105701421A publication Critical patent/CN105701421A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Health & Medical Sciences (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供了一种云盘数据修改方法,包括:当接收到客户端发送的数据修改请求时,生成随机数;利用私钥对随机数进行加密,得到权限验证数据;将权限验证数据发送至客户端进行解密,以便客户端利用与私钥相对应的公钥从权限验证数据中解密出随机数,并利用公钥对随机数和新数据加密得到覆盖数据;接收客户端发送的覆盖数据;利用私钥从覆盖数据中解密出随机数和新数据;判断随机数是否发生变动;若随机数没有发生变动,获取新数据中所有字段的字段名称;读取新数据中与字段名称相对应的值,当值不为空时,查找原数据中与字段名称相同的字段;将新数据中与字段名称相对应的值写入原数据中与字段名称相同的字段中。本发明能够防止数据被非法修改。

Description

云盘数据修改方法
技术领域
本发明涉及信息技术领域,特别是涉及一种云盘数据修改方法。
背景技术
云存储空间用于向用户提供在线的文件存储、访问、备份、共享等文件管理功能。通过网盘,用户不论在任何地方,只要能连接到互联网,就可通过移动终端管理云存储的文件。
然而,由于使用云存储空间会连接到互联网,从而存在数据保密安全,一旦云存储空间的账号泄密,将会对用户的隐私数据构成威胁。目前,现有的云存储空间对于用户的账号并没有强有力的保护,所以用户的隐私数据存在泄露风险,容易被他人非法修改。
发明内容
本发明主要解决的技术问题是提供一种云盘数据修改方法,能够防止数据被非法修改,并减小数据修改量。
为解决上述技术问题,本发明采用的一个技术方案是:提供一种云盘数据修改方法,包括:当接收到客户端发送的数据修改请求时,生成随机数;利用私钥对所述随机数进行加密,得到权限验证数据;将所述权限验证数据发送至所述客户端进行解密,以便所述客户端利用与所述私钥相对应的公钥从所述权限验证数据中解密出所述随机数,并利用所述公钥对所述随机数和新数据加密得到覆盖数据;接收所述客户端发送的覆盖数据;利用所述私钥从所述覆盖数据中解密出所述随机数和新数据;判断所述随机数是否发生变动;如果随机数没有发生变动,接受所述数据修改请求,获取所述新数据中所有字段的字段名称;读取所述新数据中与所述字段名称相对应的值,并且当所述值不为空时,查找原数据中与所述字段名称相同的字段;将所述新数据中与所述字段名称相对应的值写入所述原数据中与所述字段名称相同的字段中。
优选地,所述客户端为手机或电脑。
优选地,还包括:如果不相同,则拒绝所述数据修改请求。
区别于现有技术的情况,本发明的有益效果是:通过在改动数据时生成随机数,再对随机数进行加密,只有有权的客户端才能够解密得到随机数,客户端只有得到正确的随机数才能修改数据,并且修改数据时只修改某些字段中的值,从而能够防止数据被非法修改,并减小数据修改量。
附图说明
图1是本发明实施例云盘数据修改方法的流程示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅是本发明的一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
参见图1,是本发明实施例云盘数据修改方法的流程示意图。本实施例的云盘数据修改方法包括:
S1:当接收到客户端发送的数据修改请求时,生成随机数。
其中,可选地,随机数可以是数字、字母或者它们的组合。在本实施例中,客户端为手机或电脑。
S2:利用私钥对随机数进行加密,得到权限验证数据。
其中,私钥是唯一的,所以权限验证数据也是唯一的。
S3:将权限验证数据发送至客户端进行解密,以便客户端利用与私钥相对应的公钥从权限验证数据中解密出随机数,并利用公钥对随机数和新数据加密得到覆盖数据。
其中,公钥与私钥是相对的,且只有公钥才能解密私钥加密的数据,所以能够防止权限验证数据泄密。
S4:接收客户端发送的覆盖数据。
其中,如果客户端具有公钥,那么客户端能够解密得到随机数,否则该客户端是非法客户端,无法解密得到随机数。
S5:利用私钥从覆盖数据中解密出随机数和新数据。
S6:判断随机数是否发生变动。
其中,如果客户端具有公钥,那么覆盖数据中的随机数就是权限验证数据中的随机数,则判定随机数没有发生变动,如果客户端是非法客户端,那么客户端只能重新编造一个随机数,那么覆盖数据中的随机数和权限验证数据中的随机数基本不可能相同,则判定随机数发生变动。
S7:如果随机数没有发生变动,接受数据修改请求,获取新数据中所有字段的字段名称。
其中,字段名称体现了字段在新数据中的地址,通过地址能够知道数据中所有字段的值。
S8:读取新数据中与字段名称相对应的值,并且当值不为空时,查找原数据中与字段名称相同的字段。
S9:将新数据中与字段名称相对应的值写入原数据中与字段名称相同的字段中。
其中,通过对新数据的所有字段进行遍历来判断与字段名称相对应的值是否为空,当某一字段的值不为空时,查找原数据中与该字段名称相同的字段,并执行写入动作,然后继续遍历新数据中的下一字段,直至将新数据中的所有字段遍历完成。
在本实施例中,云盘数据修改方法还包括:如果不相同,则拒绝数据修改请求。拒绝数据修改请求,可以阻止修改数据。
以上所述仅为本发明的实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。

Claims (3)

1.一种云盘数据修改方法,其特征在于,包括:
当接收到客户端发送的数据修改请求时,生成随机数;
利用私钥对所述随机数进行加密,得到权限验证数据;
将所述权限验证数据发送至所述客户端进行解密,以便所述客户端利用与所述私钥相对应的公钥从所述权限验证数据中解密出所述随机数,并利用所述公钥对所述随机数和新数据加密得到覆盖数据;
接收所述客户端发送的覆盖数据;
利用所述私钥从所述覆盖数据中解密出所述随机数和新数据;
判断所述随机数是否发生变动;
如果随机数没有发生变动,接受所述数据修改请求,获取所述新数据中所有字段的字段名称;
读取所述新数据中与所述字段名称相对应的值,并且当所述值不为空时,查找原数据中与所述字段名称相同的字段;
将所述新数据中与所述字段名称相对应的值写入所述原数据中与所述字段名称相同的字段中。
2.根据权利要求1所述的云盘数据修改方法,其特征在于,所述客户端为手机或电脑。
3.根据权利要求1所述的云盘数据安全修改方法,其特征在于,还包括:
如果不相同,则拒绝所述数据修改请求。
CN201610134517.9A 2016-03-09 2016-03-09 云盘数据修改方法 Pending CN105701421A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610134517.9A CN105701421A (zh) 2016-03-09 2016-03-09 云盘数据修改方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610134517.9A CN105701421A (zh) 2016-03-09 2016-03-09 云盘数据修改方法

Publications (1)

Publication Number Publication Date
CN105701421A true CN105701421A (zh) 2016-06-22

Family

ID=56220293

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610134517.9A Pending CN105701421A (zh) 2016-03-09 2016-03-09 云盘数据修改方法

Country Status (1)

Country Link
CN (1) CN105701421A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108228695A (zh) * 2017-06-30 2018-06-29 勤智数码科技股份有限公司 一种业务数据的实时动态更新方法

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020087884A1 (en) * 2000-06-12 2002-07-04 Hovav Shacham Method and apparatus for enhancing network security protection server performance
CN101222488A (zh) * 2007-01-10 2008-07-16 华为技术有限公司 控制客户端访问网络设备的方法和网络认证服务器
CN101340437A (zh) * 2008-08-19 2009-01-07 北京飞天诚信科技有限公司 时间源校正方法及其系统
CN102143134A (zh) * 2010-08-05 2011-08-03 华为技术有限公司 分布式身份认证方法、装置与系统
CN103051664A (zh) * 2012-08-14 2013-04-17 深圳市朗科科技股份有限公司 一种云存储系统的文件管理方法、装置及该云存储系统
CN104023085A (zh) * 2014-06-25 2014-09-03 武汉大学 一种基于增量同步的安全云存储系统
CN104506554A (zh) * 2015-01-04 2015-04-08 西安电子科技大学 一种手机终端访问云存储服务器的安全方法
CN105376216A (zh) * 2015-10-12 2016-03-02 华为技术有限公司 一种远程访问方法、代理服务器及客户端

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020087884A1 (en) * 2000-06-12 2002-07-04 Hovav Shacham Method and apparatus for enhancing network security protection server performance
CN101222488A (zh) * 2007-01-10 2008-07-16 华为技术有限公司 控制客户端访问网络设备的方法和网络认证服务器
CN101340437A (zh) * 2008-08-19 2009-01-07 北京飞天诚信科技有限公司 时间源校正方法及其系统
CN102143134A (zh) * 2010-08-05 2011-08-03 华为技术有限公司 分布式身份认证方法、装置与系统
CN103051664A (zh) * 2012-08-14 2013-04-17 深圳市朗科科技股份有限公司 一种云存储系统的文件管理方法、装置及该云存储系统
CN104023085A (zh) * 2014-06-25 2014-09-03 武汉大学 一种基于增量同步的安全云存储系统
CN104506554A (zh) * 2015-01-04 2015-04-08 西安电子科技大学 一种手机终端访问云存储服务器的安全方法
CN105376216A (zh) * 2015-10-12 2016-03-02 华为技术有限公司 一种远程访问方法、代理服务器及客户端

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108228695A (zh) * 2017-06-30 2018-06-29 勤智数码科技股份有限公司 一种业务数据的实时动态更新方法

Similar Documents

Publication Publication Date Title
US9608813B1 (en) Key rotation techniques
US7975312B2 (en) Token passing technique for media playback devices
EP1643403A1 (en) Encryption system using device authentication keys
CN106027503A (zh) 一种基于tpm的云存储数据加密方法
CN103973736A (zh) 一种数据共享的方法及装置
Zhang et al. Using blockchain to protect personal privacy in the scenario of online taxi-hailing
CN104579689A (zh) 一种软密钥系统及实现方法
RU2010100880A (ru) Создание и проверка достоверности документов, защищенных криптографически
CN101321064A (zh) 一种基于数字证书技术的信息系统的访问控制方法及装置
CN105025019A (zh) 一种数据安全分享方法
CN202455386U (zh) 一种用于云存储的安全系统
CN107508839A (zh) 一种控制web系统越权访问的方法和装置
CN103841469A (zh) 一种数字电影版权保护方法和装置
CN109478214A (zh) 用于证书注册的装置和方法
CN109040134A (zh) 一种信息加密的设计方法及相关装置
CN107040520A (zh) 一种云计算数据共享系统及方法
CN104579687A (zh) 一种基于usbkey的csp实现方法
CN111460420A (zh) 一种基于区块链使用电子印章的方法、设备及介质
CN107070874A (zh) 广播通信的系统、加密方法及装置、解密方法及装置
CN102202057B (zh) 一种移动存储器安全转储数据系统及其方法
CN104184736B (zh) 一种实现安全云计算的方法和系统
CN114826702A (zh) 数据库访问密码加密方法、装置和计算机设备
CN103310159A (zh) 一种移动智能终端安全带出电子文件的方法及系统
Aaronson What are we talking about when we discuss digital protectionism?
KR20100114321A (ko) 디지털 콘텐츠 거래내역 인증확인 시스템 및 그 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20160622

RJ01 Rejection of invention patent application after publication