CN105740721A - 一种数据加解密处理的装置、方法及系统 - Google Patents

一种数据加解密处理的装置、方法及系统 Download PDF

Info

Publication number
CN105740721A
CN105740721A CN201610040447.0A CN201610040447A CN105740721A CN 105740721 A CN105740721 A CN 105740721A CN 201610040447 A CN201610040447 A CN 201610040447A CN 105740721 A CN105740721 A CN 105740721A
Authority
CN
China
Prior art keywords
data
computing
algorithm
key
deciphering
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610040447.0A
Other languages
English (en)
Inventor
苏振宇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Inspur Electronic Information Industry Co Ltd
Original Assignee
Inspur Electronic Information Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Inspur Electronic Information Industry Co Ltd filed Critical Inspur Electronic Information Industry Co Ltd
Priority to CN201610040447.0A priority Critical patent/CN105740721A/zh
Publication of CN105740721A publication Critical patent/CN105740721A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供了一种数据加解密处理的装置、方法及系统,该装置包括:控制模块、接收模块、处理模块及输出模块;所述控制模块,用于根据触发,向处理模块发送对应的控制指令;所述接收模块,用于接收外部数据发送端输入的待处理数据,并将待处理数据发送给处理模块;所述处理模块,用于根据控制模块发送的控制指令,如果是加密控制指令,则对待处理数据进行加密处理形成加密数据,并将加密数据发送给输出模块,如果是解密控制指令,则对待处理数据进行解密处理形成解密数据,并将解密数据发送给输出模块;所述输出模块,用于将处理模块发送的加密数据或解密数据发送给外部的数据接收端。本方案能够提高数据加解密处理装置的设计效率。

Description

一种数据加解密处理的装置、方法及系统
技术领域
本发明涉及数据处理技术领域,特别涉及一种数据加解密处理的装置、方法及系统。
背景技术
随着计算机技术的不断发展与进步,计算机被广泛应用于生产及生活中,计算机的工作原理是根据预定的程序对数据进行处理,所以在计算机使用过程中会产生很多数据,这些数据可能涉及隐私、账户密码及商业机密等,为了保证用户数据的安全,需要对用户的数据进行加密,并在用户需要访问加密数据时,对已经加密的数据进行解密处理。
目前,在需要对数据进行加密或解密处理时,通过设计数据加密装置及数据解密装置,通过数据加密装置对待加密数据进行加密处理,通过对应的数据解密装置对已经加密的数据进行解密处理。
针对于现有技术的数据加解密处理方法,当需要对数据进行加解密处理时,需要单独设计数据加密装置及对应的数据解密装置,由于需要分别对数据加密装置及数据解密装置进行设计,所以数据加解密处理装置设计效率较低。
发明内容
本发明实施例提供了一种数据加解密处理的装置、方法及系统,能够提高数据加解密处理装置的设计效率。
本发明实施例提供了一种数据加解密处理的装置,包括:控制模块、接收模块、处理模块及输出模块;
所述控制模块,用于根据触发,向所述处理模块发送对应的控制指令;
所述接收模块,用于接收外部数据发送端输入的待处理数据,并将所述待处理数据发送给所述处理模块;
所述处理模块,用于根据所述控制模块发送的控制指令,如果是加密控制指令,则对所述待处理数据进行加密处理形成加密数据,并将所述加密数据发送给所述输出模块,如果是解密控制指令,则对所述待处理数据进行解密处理形成解密数据,并将所述解密数据发送给所述输出模块;
所述输出模块,用于将所述处理模块发送的加密数据或解密数据发送给外部的数据接收端。
优选地,
所述处理模块包括:存储单元及计算单元;
所述存储单元,用于存储用户密钥及数据算法;
所述计算单元,用于根据所述控制指令,从所述存储单元读取对应的数据算法及所述用户密钥,根据读取的数据算法及所述用户密钥对所述待处理数据进行至少一轮运算,获得所述加密数据或所述解密数据。
优选地,
所述存储单元,进一步用于存储密钥算法;
所述计算单元,用于从所述存储单元读取所述密钥算法,针对于每一轮运算,通过所述密钥算法及上一轮密钥,计算当轮密钥,通过读取的数据算法及所述当轮密钥,对上一轮数据运算结果进行运算,获得当轮数据运算结果,并执行下一轮运算,直至运算结束,其中,如果当轮运算为第一轮运算,则所述上一轮密钥为所述用户密钥,所述上一轮数据运算结果为所述待处理数据,如果当轮运算为最后一轮运算,则所述当轮数据运算结果为所述加密数据或所述解密数据。
优选地,
所述处理模块进一步包括:计数单元;
所述计数单元,用于统计所述计算单元对同一个所述待处理数据进行运算的轮数,当所述计算轮数达到预设的目标轮数后,向所述计算单元发送终止指令;
所述计算单元,用于在接收到所述终止指令后,停止对所述待处理数据的运算,并将最后一轮运算结果发送给所述输出模块。
优选地,
所述存储单元,用于存储加密数据算法、解密数据算法及加解密数据算法中的任意一种或多种。
本发明实施例还提供了一种利用上述实施例提供的任意一种数据加解密处理的装置进行数据加解密处理的方法,包括:
根据触发,向所述处理模块发送对应的控制指令;
接收外部数据发送端输入的待处理数据,并将所述待处理数据发送给所述处理模块;
利用所述处理模块,根据接收到的所述控制指令,如果是加密控制指令,则对所述待处理数据进行加密处理,形成加密数据,如果是解密控制指令,则对所述待处理数据进行解密处理,形成解密数据;
将所述加密数据或所述解密数据发送给外部的数据接收端。
优选地,
当所述处理模块包括存储单元及计算单元时,
利用所述存储单元存储用户密钥及数据算法;
利用所述计算单元根据所述控制指令,从所述存储单元读取对应的数据算法及所述用户密钥,根据读取的数据算法及所述用户密钥对所述待处理数据进行至少一轮运算,获得所述加密数据或所述解密数据。
优选地,
进一步利用所述存储单元存储密钥算法;
所述根据读取的数据算法及所述用户密钥对所述待处理数据进行至少一轮运算包括:
利用所述计算单元从所述存储单元读取所述密钥算法,针对于每一轮运算,通过所述密钥算法及上一轮密钥,计算当轮密钥,通过读取的数据算法及所述当轮密钥,对上一轮数据运算结果进行运算,获得当轮数据运算结果,并执行下一轮运算,直至运算结束,其中,如果当轮运算为第一轮运算,则所述上一轮密钥为所述用户密钥,所述上一轮数据运算结果为所述待处理数据,如果当轮运算为最后一轮运算,则所述当轮数据运算结果为所述加密数据或所述解密数据。
优选地,
所述数据算法包括:加密数据算法、解密数据算法及加解密数据算法中的任意一种或多种。
本发明实施例还提供了一种数据加解密处理的系统,包括:数据输入端、数据输出端及上述实施例提供的任意一种数据加解密处理的装置;
所述数据输入端,用于向所述数据加解密处理的装置发送待处理数据;
所述数据接收端,用于接收所述数据加解密处理的装置发送的加密数据或解密数据。
本发明实施例提供了一种数据加解密处理的装置、方法及系统,控制模块接收到外部的触发后,向处理模块发送对应的控制指令,接收模块接收外部数据发送端输入的待处理数据后将待处理数据发送给处理模块,处理模块根据控制指令,如果是加密控制指令,则对待处理数据进行加密处理,形成加密数据,如果是解密控制指令,则对待处理数据进行解密处理,形成解密数据,并将形成的加密数据或解密数据发送给输出模块,输出模块将处理模块发送的加密数据或解密数据发送给外部的数据接收端。这样,通过触发控制模块向处理模块发送不同类型的控制指令,处理模块可以对待处理数据进行加密处理或解密处理,从而无需单独对数据加密装置及数据解密装置进行设计,提高了数据加解密处理装置设计的效率。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明一个实施例提供的一种数据加解密处理的装置示意图;
图2是本发明一个实施例提供的一种数据加解密处理的方法流程图;
图3是本发明一个实施例提供的一种数据加解密处理的系统示意图;
图4是本发明另一个实施例提供的一种数据加解密处理的方法流程图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例,基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
如图1所示,本发明实施例提供了一种数据加解密处理的装置,包括:控制模块101、接收模块102、处理模块103及输出模块104;
所述控制模块101,用于根据触发,向所述处理模块103发送对应的控制指令;
所述接收模块102,用于接收外部数据发送端输入的待处理数据,并将所述待处理数据发送给所述处理模块103;
所述处理模块103,用于根据所述控制模块101发送的控制指令,如果是加密控制指令,则对所述待处理数据进行加密处理形成加密数据,并将所述加密数据发送给所述输出模块104,如果是解密控制指令,则对所述待处理数据进行解密处理形成解密数据,并将所述解密数据发送给所述输出模块104;
所述输出模块104,用于将所述处理模块103发送的加密数据或解密数据发送给外部的数据接收端。
本发明实施例提供了一种数据加解密处理的装置,控制模块接收到外部的触发后,向处理模块发送对应的控制指令,接收模块接收外部数据发送端输入的待处理数据后将待处理数据发送给处理模块,处理模块根据控制指令,如果是加密控制指令,则对待处理数据进行加密处理,形成加密数据,如果是解密控制指令,则对待处理数据进行解密处理,形成解密数据,并将形成的加密数据或解密数据发送给输出模块,输出模块将处理模块发送的加密数据或解密数据发送给外部的数据接收端。这样,通过触发控制模块向处理模块发送不同类型的控制指令,处理模块可以对待处理数据进行加密处理或解密处理,从而无需单独对数据加密装置及数据解密装置进行设计,提高了数据加解密处理装置设计的效率。
在本发明一个实施例中,处理模块包括存储单元和计算单元,存储单元用于存储用户密钥和数据算法,计算单元根据控制模块发送的控制指令,从存储单元中读取对应的数据算法及用户密钥,根据读取到的数据算法及用户密钥对待处理数据进行多轮运算,将待处理数据处理成加密数据或解密数据。这样,通过从存储单元中读取相应的数据算法,实现对待处理数据进行加密处理或解密处理,提高了该装置的通用性;根据数据算法,通过用户密钥对待处理数据进行加密或解密,并可以进行多轮运算,提高了待处理数据的安全性。
在本发明一个实施例中,存储单元中还存储有密钥算法,计算单元从存储单元中读取密钥算法和数据算法,对待处理数据进行多轮运算,在对待处理数据的每一轮运算中,通过密钥算法对上一轮密钥进行运算,获得当前轮密钥,通过数据算法和当前轮密钥对上一轮数据运算结果进行运算,获得当前轮数据运算结果,其中如果第一轮运算,上一轮密钥为存储单元中存储的用户密钥,上一轮数据运算结果为接收模块发送的待处理数据,如果当前轮运算为最后一轮运算,则当前轮运算结果为最终发送给输出模块的加密数据或解密数据。这样,在对待处理数据进行的每一轮运算时,首先通过密钥算法获取该轮运算的密钥,每一轮运算对应不同的密钥,进一步提高了待处理器数据的安全性。
在本发明一个实施例中,处理模块还包括计数单元,计算单元每对待处理数据进行一轮运算,计数单元便会对计算单元的运算轮数进行一次记录,当计数单元统计的运算轮数达到预设的目标轮数后,向计算单元发送终止指令,计算单元接收到计数单元发送的终止指令后,停止对待处理数据的运算,将最后一轮的运算结果发送给输出模块。这样,通过预设不同的目标轮数,可以实现对待处理数据进行不同轮数的运算,在加密处理时根据待处理数据的重要性,确定对应轮数的运算,相应地在解密处理时进行对应轮数的运算,以获得原始数据,根据需求灵活选择运算轮数,从而提高了该数据加解密处理的装置的适用性。
在本发明一个实施例中,存储单元中存储的数据算法包括加密数据算法、解密数据算法及加解密数据算法中任意一个或多个。根据实际应用情况在存储单元中存储多种数据算法,包括加密数据算法和解密数据算法,还可以包括不同类型的多种加密数据算法和多种解密数据算法,另外还可以在存储单元中存储加解密数据算法,即加密处理和解密处理为同一个算法,但运算方向不同,这样,通过在存储单元中存储不同的数据算法,可以通过不同的算法对数据进行加密处理和解密处理,进一步提供了该数据加解密处理的装置的适用性。
如图2所示,本发明一个实施例提供了一种利用上述实施例提供的任意一种数据加解密处理的装置进行数据加解密处理的方法,该方法可以包括以下步骤:
步骤201:根据触发,向所述处理模块发送对应的控制指令;
步骤202:接收外部数据发送端输入的待处理数据,并将所述待处理数据发送给所述处理模块;
步骤203:利用所述处理模块,根据接收到的所述控制指令,如果是加密控制指令,则对所述待处理数据进行加密处理,形成加密数据,如果是解密控制指令,则对所述待处理数据进行解密处理,形成解密数据;
步骤204:将所述加密数据或所述解密数据发送给外部的数据接收端。
在本发明一个实施例中,当处理模块包括存储单元和计算单元时,利用存储单元存储用户密钥和数据算法,在步骤203中,利用所述计算单元根据所述控制指令,从所述存储单元读取对应的数据算法及所述用户密钥,根据读取的数据算法及所述用户密钥对所述待处理数据进行至少一轮运算,获得所述加密数据或所述解密数据。
在本发明一个实施例中,进一步利用所述存储单元存储密钥算法,相应地,所述根据读取的数据算法及所述用户密钥对所述待处理数据进行至少一轮运算包括:利用所述计算单元从所述存储单元读取所述密钥算法,针对于每一轮运算,通过所述密钥算法及上一轮密钥,计算当轮密钥,通过读取的数据算法及所述当轮密钥,对上一轮数据运算结果进行运算,获得当轮数据运算结果,并执行下一轮运算,直至运算结束,其中,如果当轮运算为第一轮运算,则所述上一轮密钥为所述用户密钥,所述上一轮数据运算结果为所述待处理数据,如果当轮运算为最后一轮运算,则所述当轮数据运算结果为所述加密数据或所述解密数据。
在本发明一个实施例中,所述数据算法包括:加密数据算法、解密数据算法及加解密数据算法中的任意一种或多种。
如图3所示,本发明一个实施例提供了一种数据加解密处理的系统,包括:数据输入端301、数据输出端303及上述实施例提供的任意一种数据加解密处理的装置302;
所述数据输入端301,用于向所述数据加解密处理的装置302发送待处理数据;
所述数据输出端303,用于接收所述数据加解密处理的装置302发送的加密数据或解密数据。
为了更加清楚地体现本发明实施例中数据加解密处理的方法的实现过程,下面结合图3所示的数据加解密处理的系统,作详细描述。
如图4所示,本发明实施例提供了一种数据加解密处理的方法,包括:
步骤401:通过控制模块设置处理模块的处理模式。
在本发明一个实施例中,通过触发数据加解密处理的装置中的控制模块,使控制模块产生对应的加密控制指令或解密控制指令,控制模块将产生的加密控制指令或解密控制指令发送给处理模块,处理模块根据接收到的控制指令执行相应的处理。例如,当用户通过控制模块的输入引脚向控制模块输入1时,控制模块产生加密控制指令,相应地控制模块将产生的加密控制指令发送给处理模块,使处理模块执行加密处理;当用户通过控制模块的输入引脚向控制模块输入2时,控制模块产生解密控制指令,相应地控制模块将产生的解密控制指令发送给处理模块,使处理模块执行解密处理。
步骤402:接收模块接收数据发送端输入的待处理数据,并将待处理数据发送给处理模块。
在本发明一个实施例中,数据发送端向数据加解密处理的装置中的接收模块发送待处理数据,其中,如果处理模块接收到的控制指令为加密控制指令,则数据发送端发送的是需要进行加密的待处理数据,如果处理模块接收到的控制指令为解密控制指令,则数据发送端发送的是需要进行解密的待处理数据。接收模块接收到数据发送端发送的待处理数据后,将待处理数据发送给数据加解密处理的装置中的处理模块。
步骤403:计算单元从存储单元读取数据算法、密钥算法及用户密钥。
在本发明一个实施例中,处理模块中的计算单元接收到控制模块发送的控制指令后,根据控制指令的类型,如果是加密控制指令,从存储单元中读取对应的加密数据算法,如果是解密控制指令,从存储单元中读取对应的解密数据算法,在读取数据算法的同时,从存储单元中读取密钥算法及用户密钥。例如,在处理模块中的存储单元中存储有SM4算法、密钥算法以及用户设定的用户密钥,由于SM4算法为加解密算法,即可用于对数据加密也可用于对数据解密,只是运算顺序相反,所以计算单元在接收到加密控制指令和解密控制指令后,均从存储单元中读取SM4算法、密钥算法以及用户密钥。
步骤404:计算单元逐轮对待处理数据进行运算,直至接收到计数单元发送的终止指令,获取加密数据或解密数据。
在本发明一个实施例中,计算单元读取数据算法、密钥算法及用户密钥后,计算单元开始第一轮运算,首先通过密钥算法对用户密钥进行运算,获得第一轮密钥,然后通过数据算法及第一轮密钥对待处理数据进行运算,获得第一轮数据运算结果,至此第一轮运算结束。如果没有接收到计数单元发送的终止指令,则继续后续的运算,通过密钥算法对上一轮密钥进行运算,获得当前轮密钥,通过数据算法及当前轮密钥对上一轮数据运算结果进行运算,获得当前轮数据运算结果,重复这一过程直至接收到计数单元发送的终止指令,最后一轮运算的数据运算结果即为最终的加密数据或者解密数据。在计算单元对待处理数据进行运算的过程中,计数单元统计计算单元已经运算的轮数,当计算单元运算轮数达到预设的目标轮数后,计数单元向计算单元发送终止指令。
例如,当处理模块执行加密处理时,SM4算法需要对待处理数据进行32轮运算,第1轮运算时,根据密钥算法对用户设定的用户密钥进行运算,获得第1轮密钥,通过SM4算法及第1轮密钥对待处理数据进行加密运算,获得第1轮数据运算结果,然后通过密钥算法对第1轮密钥进行运算,获得第2轮密钥,通过SM4算法及第2轮密钥对第1轮数据运算结果进行运算,获得第2轮数据运算结果,与第2轮运算相似,依次执行第3轮至第32轮运算,在获得第32轮数据运算结果后,计数单元向计算单元发送终止指令,计算单元停止运算,第32轮数据运算结果即为待处理数据的最终加密结果。
步骤405:计算单元将加密数据或解密数据发送给输出模块。
在本发明一个实施例中,计算单元在对待处理数据运算完成,获得对应的加密数据或解密数据后,将获得的加密数据或解密数据发送给数据加解密处理的装置中的输出模块。
步骤406:输出模块将加密数据或解密数据发送给数据接收端。
数据加解密处理的装置中的输出模块接收到计算单元发送的加密数据或解密数据后,将加密数据或解密数据发送给数据接收端。
根据上述方案,本发明实施例提供的数据加解密处理装置、方法及系统,至少具有如下有益效果:
1、控制模块接收到外部的触发后,向处理模块发送对应的控制指令,接收模块接收外部数据发送端输入的待处理数据后将待处理数据发送给处理模块,处理模块根据控制指令,如果是加密控制指令,则对待处理数据进行加密处理,形成加密数据,如果是解密控制指令,则对待处理数据进行解密处理,形成解密数据,并将形成的加密数据或解密数据发送给输出模块,输出模块将处理模块发送的加密数据或解密数据发送给外部的数据接收端。这样,通过触发控制模块向处理模块发送不同类型的控制指令,处理模块可以对待处理数据进行加密处理或解密处理,从而无需单独对数据加密装置及数据解密装置进行设计,提高了数据加解密处理装置设计的效率。
2、存储单元中可以存储不同类型的多个加密数据算法和多个解密数据算法,在需要对数据进行加密处理或解密处理中,计算单元可以从存储单元中读取对应的数据算法对待处理数据进行处理,提高了该数据加解密处理的装置及方法的适用性。
3、计数单元统计计算单元对待处理数据进行运算的轮数,当达到预设的目标轮数后向计算单元发生终止指令,停止计算单元的运算,通过设定目标轮数可以控制计算单元对待处理数据的运算轮数,从而实现根据待处理数据的重要性,控制对待处理数据进行加密的复杂程度,提高了该数据加解密处理装置及方法的合理性。
4、存储单元中存储有密钥算法,计算单元根据数据算法对待处理数据进行运算的过程中,每一轮运算都需要根据密钥算法及上一轮密钥生成当前轮密钥,每一轮加解密采用不同的密钥进行,经过多轮运算可以提高待处理数据的加密复杂程度,从而提高数据的安全性。
需要说明的是,在本文中,诸如第一和第二之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个······”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同因素。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储在计算机可读取的存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质中。
最后需要说明的是:以上所述仅为本发明的较佳实施例,仅用于说明本发明的技术方案,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内所做的任何修改、等同替换、改进等,均包含在本发明的保护范围内。

Claims (10)

1.一种数据加解密处理的装置,其特征在于,包括:控制模块、接收模块、处理模块及输出模块;
所述控制模块,用于根据触发,向所述处理模块发送对应的控制指令;
所述接收模块,用于接收外部数据发送端输入的待处理数据,并将所述待处理数据发送给所述处理模块;
所述处理模块,用于根据所述控制模块发送的控制指令,如果是加密控制指令,则对所述待处理数据进行加密处理形成加密数据,并将所述加密数据发送给所述输出模块,如果是解密控制指令,则对所述待处理数据进行解密处理形成解密数据,并将所述解密数据发送给所述输出模块;
所述输出模块,用于将所述处理模块发送的加密数据或解密数据发送给外部的数据接收端。
2.根据权利要求1所述的装置,其特征在于,所述处理模块包括:存储单元及计算单元;
所述存储单元,用于存储用户密钥及数据算法;
所述计算单元,用于根据所述控制指令,从所述存储单元读取对应的数据算法及所述用户密钥,根据读取的数据算法及所述用户密钥对所述待处理数据进行至少一轮运算,获得所述加密数据或所述解密数据。
3.根据权利要求2所述的装置,其特征在于,
所述存储单元,进一步用于存储密钥算法;
所述计算单元,用于从所述存储单元读取所述密钥算法,针对于每一轮运算,通过所述密钥算法及上一轮密钥,计算当轮密钥,通过读取的数据算法及所述当轮密钥,对上一轮数据运算结果进行运算,获得当轮数据运算结果,并执行下一轮运算,直至运算结束,其中,如果当轮运算为第一轮运算,则所述上一轮密钥为所述用户密钥,所述上一轮数据运算结果为所述待处理数据,如果当轮运算为最后一轮运算,则所述当轮数据运算结果为所述加密数据或所述解密数据。
4.根据权利要求3所述的装置,其特征在于,所述处理模块进一步包括:计数单元;
所述计数单元,用于统计所述计算单元对同一个所述待处理数据进行运算的轮数,当所述计算轮数达到预设的目标轮数后,向所述计算单元发送终止指令;
所述计算单元,用于在接收到所述终止指令后,停止对所述待处理数据的运算,并将最后一轮运算结果发送给所述输出模块。
5.根据权利要求2至4中任一所述的装置,其特征在于,
所述存储单元,用于存储加密数据算法、解密数据算法及加解密数据算法中的任意一种或多种。
6.一种利用权利要求1至5中任一所述数据加解密处理的装置进行数据加解密处理的方法,其特征在于,包括:
根据触发,向所述处理模块发送对应的控制指令;
接收外部数据发送端输入的待处理数据,并将所述待处理数据发送给所述处理模块;
利用所述处理模块,根据接收到的所述控制指令,如果是加密控制指令,则对所述待处理数据进行加密处理,形成加密数据,如果是解密控制指令,则对所述待处理数据进行解密处理,形成解密数据;
将所述加密数据或所述解密数据发送给外部的数据接收端。
7.根据权利要求6所述的方法,其特征在于,当所述处理模块包括存储单元及计算单元时,
利用所述存储单元存储用户密钥及数据算法;
利用所述计算单元根据所述控制指令,从所述存储单元读取对应的数据算法及所述用户密钥,根据读取的数据算法及所述用户密钥对所述待处理数据进行至少一轮运算,获得所述加密数据或所述解密数据。
8.根据权利要求7所述的方法,其特征在于,
进一步利用所述存储单元存储密钥算法;
所述根据读取的数据算法及所述用户密钥对所述待处理数据进行至少一轮运算包括:
利用所述计算单元从所述存储单元读取所述密钥算法,针对于每一轮运算,通过所述密钥算法及上一轮密钥,计算当轮密钥,通过读取的数据算法及所述当轮密钥,对上一轮数据运算结果进行运算,获得当轮数据运算结果,并执行下一轮运算,直至运算结束,其中,如果当轮运算为第一轮运算,则所述上一轮密钥为所述用户密钥,所述上一轮数据运算结果为所述待处理数据,如果当轮运算为最后一轮运算,则所述当轮数据运算结果为所述加密数据或所述解密数据。
9.根据权利要求7或8所述的方法,其特征在于,
所述数据算法包括:加密数据算法、解密数据算法及加解密数据算法中的任意一种或多种。
10.一种数据加解密处理的系统,其特征在于,包括:数据输入端、数据输出端及权利要求1至5中任一所述的数据加解密处理的装置;
所述数据输入端,用于向所述数据加解密处理的装置发送待处理数据;
所述数据接收端,用于接收所述数据加解密处理的装置发送的加密数据或解密数据。
CN201610040447.0A 2016-01-21 2016-01-21 一种数据加解密处理的装置、方法及系统 Pending CN105740721A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610040447.0A CN105740721A (zh) 2016-01-21 2016-01-21 一种数据加解密处理的装置、方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610040447.0A CN105740721A (zh) 2016-01-21 2016-01-21 一种数据加解密处理的装置、方法及系统

Publications (1)

Publication Number Publication Date
CN105740721A true CN105740721A (zh) 2016-07-06

Family

ID=56246436

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610040447.0A Pending CN105740721A (zh) 2016-01-21 2016-01-21 一种数据加解密处理的装置、方法及系统

Country Status (1)

Country Link
CN (1) CN105740721A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109951456A (zh) * 2019-02-28 2019-06-28 成都卫士通信息产业股份有限公司 报文加解密方法、装置、电子设备及计算机可读存储介质

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020065777A1 (en) * 1997-11-14 2002-05-30 Kaori Kondo Method of and system for processing electronic document and recording medium for recording processing program
CN1921382A (zh) * 2006-09-06 2007-02-28 华为技术有限公司 一种基于aes算法的加解密方法及加解密器
CN101383703A (zh) * 2008-09-12 2009-03-11 华南理工大学 基于广义信息域的动态加密系统及方法
CN101534190A (zh) * 2009-05-05 2009-09-16 成都市华为赛门铁克科技有限公司 一种多通道加/解密方法、装置及系统
CN101626289A (zh) * 2009-07-14 2010-01-13 青岛科技大学 Aes加密芯片的设计方法及电脑加密机
CN101729241A (zh) * 2008-10-23 2010-06-09 国民技术股份有限公司 抵御差分能量攻击的aes加密方法
CN101739695A (zh) * 2009-11-26 2010-06-16 西北工业大学 一种基于三维Arnold映射的图像分组加密方法
CN101764684A (zh) * 2009-10-26 2010-06-30 广州杰赛科技股份有限公司 实现sms4算法的加解密系统
CN103427981A (zh) * 2012-05-15 2013-12-04 北京华虹集成电路设计有限责任公司 一种实现加密、解密的方法以及装置

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020065777A1 (en) * 1997-11-14 2002-05-30 Kaori Kondo Method of and system for processing electronic document and recording medium for recording processing program
CN1921382A (zh) * 2006-09-06 2007-02-28 华为技术有限公司 一种基于aes算法的加解密方法及加解密器
CN101383703A (zh) * 2008-09-12 2009-03-11 华南理工大学 基于广义信息域的动态加密系统及方法
CN101729241A (zh) * 2008-10-23 2010-06-09 国民技术股份有限公司 抵御差分能量攻击的aes加密方法
CN101534190A (zh) * 2009-05-05 2009-09-16 成都市华为赛门铁克科技有限公司 一种多通道加/解密方法、装置及系统
CN101626289A (zh) * 2009-07-14 2010-01-13 青岛科技大学 Aes加密芯片的设计方法及电脑加密机
CN101764684A (zh) * 2009-10-26 2010-06-30 广州杰赛科技股份有限公司 实现sms4算法的加解密系统
CN101739695A (zh) * 2009-11-26 2010-06-16 西北工业大学 一种基于三维Arnold映射的图像分组加密方法
CN103427981A (zh) * 2012-05-15 2013-12-04 北京华虹集成电路设计有限责任公司 一种实现加密、解密的方法以及装置

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109951456A (zh) * 2019-02-28 2019-06-28 成都卫士通信息产业股份有限公司 报文加解密方法、装置、电子设备及计算机可读存储介质

Similar Documents

Publication Publication Date Title
CN109040090B (zh) 一种数据加密方法及装置
CN1993922B (zh) 流密码组合系统和方法
CN106850221B (zh) 信息加密、解密方法及装置
CN102138300B (zh) 消息认证码预计算在安全存储器中的应用
CN108073353B (zh) 一种数据处理的方法及装置
CN104704768A (zh) 用于从用作物理不可克隆功能的存储器中生成密码密钥的系统
JP6499519B2 (ja) メッセージを安全に交換する暗号方式並びにこの方式を実施する装置及びシステム
CN105450620A (zh) 一种信息处理方法及装置
CN102880836A (zh) 安全装置
US20170063853A1 (en) Data cipher and decipher based on device and data authentication
CN109951268B (zh) 基于位置换和位变换的加密解密方法和装置
CN102624520B (zh) 基于aes的192比特位密钥扩展系统及方法
CN104038340A (zh) 生成加密密钥的设备和向接收器提供加密密钥的方法
CN105246026A (zh) 一种智能可穿戴设备与其他设备的安全配对方法
CN107832635A (zh) 访问权限控制方法、装置、设备及计算机可读存储介质
CN116488794B (zh) 基于fpga的高速sm4密码模组实现方法及装置
CN107967414B (zh) 微控制芯片指令加密方法、解密方法及加/解密系统
CN101425895A (zh) 电子设备软件的密钥生成装置、加密方法和解密方法
CN102664730B (zh) 基于高级加密标准aes的128比特位密钥扩展方法
CN111404952A (zh) 变电站数据加密传输方法、装置、计算机设备和存储介质
CN113098675B (zh) 基于多项式完全同态的二进制数据加密系统及方法
CN105339995A (zh) 解密装置、解密能力提供装置、其方法、以及程序
CN105740721A (zh) 一种数据加解密处理的装置、方法及系统
CN104954362A (zh) 序列号的加密和解密方法及其装置
CN104537319A (zh) 对总线进行加解扰的装置和方法、集成电路芯片

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20160706