CN106254358A - 一种文件的快速加解密方法及装置 - Google Patents

一种文件的快速加解密方法及装置 Download PDF

Info

Publication number
CN106254358A
CN106254358A CN201610649588.2A CN201610649588A CN106254358A CN 106254358 A CN106254358 A CN 106254358A CN 201610649588 A CN201610649588 A CN 201610649588A CN 106254358 A CN106254358 A CN 106254358A
Authority
CN
China
Prior art keywords
file
files
encrypted
encryption
under
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201610649588.2A
Other languages
English (en)
Other versions
CN106254358B (zh
Inventor
王文欢
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangdong Genius Technology Co Ltd
Original Assignee
Guangdong Genius Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangdong Genius Technology Co Ltd filed Critical Guangdong Genius Technology Co Ltd
Priority to CN201610649588.2A priority Critical patent/CN106254358B/zh
Publication of CN106254358A publication Critical patent/CN106254358A/zh
Application granted granted Critical
Publication of CN106254358B publication Critical patent/CN106254358B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0478Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload applying multiple layers of encryption, e.g. nested tunnels or encrypting the content with a first key and then with at least a second key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0457Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply dynamic encryption, e.g. stream encryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

本发明适用计算机技术领域,提供了一种文件的快速加解密方法及装置,该方法包括:接收对同一文件夹下所有文件进行加密的请求,根据预先存储的文件类型和所述文件类型的文件结构,对文件夹下每个文件的文件头进行加密,以得到对应的密文文件,当所有文件加密完成后,对文件夹的描述文件进行加密,以得到密文描述文件,将密文描述文件和加密后的所有文件写入到一个流文件中。本发明通过加密文件夹下所有文件的文件头实现对文件夹下文件的加密,在提高文件安全性的同时,简化了加密过程,另外通过对记录文件下文件的文件目录信息的描述文件进行加密,实现了文件夹中文件目录关系的加密,最终将所有密文文件写入一个流文件中,实现了对文件夹文件的加密。

Description

一种文件的快速加解密方法及装置
技术领域
本发明属于计算机技术领域,尤其涉及一种文件的快速加解密方法及装置。
背景技术
网络技术的快速发展使得人们的日常生活越来越方便,工作效率也得到了很大的提高。然而,网络的出现在给人们带来便利的同时,引起的网络安全问题也时时在困扰着人们。电脑病毒、黑客入侵等网络安全问题的日益猖獗,使得网络安全问题成为了当今社会关注的重要问题之一。
文件的安全存储和传输是网络安全问题的重要方面,一个文件可能会涉及到用户隐私、用户资金财产安全、公司机密信息等方方面面,一旦被黑客或其他不法分子获得,就会给用户隐私、资金安全、公司或客户等带来较大损失。虽然通过对文件进行加密可以在一定程度提高文件的安全性,然而,针对一个文件夹下的文件加密,现有技术大多采用单个、整体加密的方式,加密过程代价太大,并不适用于所有用户,因此,难以兼顾安全性和便利性。
发明内容
本发明的目的在于提供一种文件的快速加解密方法及装置,旨在解决由于现有技术无法提供一种有效的文件夹中文件的加密方法,导致加密过程复杂、代价过高的问题。
一方面,本发明提供了一种文件的快速加解密方法,所述方法包括下述步骤:
接收对同一文件夹下所有文件进行加密的请求;
根据预先存储的文件类型和所述文件类型的文件结构,对所述文件夹下每个文件的文件头进行加密,以得到对应的密文文件,所述密文文件包括密文文件头和明文文件主体;
当所述所有文件加密完成后,对所述文件夹的描述文件进行加密,以得到密文描述文件,所述描述文件中记录了所述所有文件的文件目录信息;
将所述密文描述文件和所述加密后的所有文件写入到一个流文件中。
另一方面,本发明提供了一种文件的快速加解密装置,所述装置包括:
加密请求接收单元,用于接收对同一文件夹下所有文件进行加密的请求;
第一加密单元,用于根据预先存储的文件类型和所述文件类型的文件结构,对所述文件夹下每个文件的文件头进行加密,以得到对应的密文文件,所述密文文件包括密文文件头和明文文件主体;
第二加密单元,用于当所述所有文件加密完成后,对所述文件夹的描述文件进行加密,以得到密文描述文件,所述描述文件中记录了所述所有文件的文件目录信息;以及
流文件写入单元,用于将所述密文描述文件和所述加密后的所有文件写入到一个流文件中。
本发明通过加密文件夹下所有文件的文件头实现对文件夹下文件的加密,在提高文件安全性的同时,简化了加密过程,另外通过对记录文件夹下文件的文件目录信息的描述文件进行加密,实现了文件夹中文件目录关系的加密,最终将所有密文文件写入到一个流文件中,实现了对文件夹文件的加密,并隐藏了文件夹中文件之间的关系,进一步提高了文件的安全性。
附图说明
图1是本发明实施例一提供的文件的快速加解密方法的实现流程图;
图2是本发明实施例二提供的文件的快速加解密方法的实现流程图;
图3是本发明实施例三提供的文件的快速加解密装置的结构示意图;以及
图4是本发明实施例四提供的文件的快速加解密装置的结构示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
以下结合具体实施例对本发明的具体实现进行详细描述:
实施例一:
图1示出了本发明实施例一提供的文件的快速加解密方法的实现流程,为了便于说明,仅示出了与本发明实施例相关的部分,详述如下:
在步骤S101中,接收对同一文件夹下所有文件进行加密的请求。
本发明实施例适用于计算机设备,例如,个人计算机或服务器等。对文件夹进行加密可以通过用户对本地计算机设备上的文件夹进行加密的请求触发,也可以在接收到用户发送该文件夹的请求时触发。作为示例地,可在用户将文件夹中文件一起发送给远程用户时触发对整个文件夹的加密,以保证发送过程中文件夹中的文件安全。
在步骤S102中,根据预先存储的文件类型和文件类型的文件结构,对文件夹下每个文件的文件头进行加密,以得到对应的密文文件,密文文件包括密文文件头和明文文件主体。
在本发明实施例中,预先构建一文件配置表,该文件配置表用于记录文件类型和文件类型下的文件结构,即:该文件配置表中记录了每种文件类型下文件头的位置或字节数以文件主体(纯文件数据)的位置和大小等信息。在对文件夹下每个文件的文件头进行加密后,可得到对应的密文文件,密文文件包括密文文件头和明文文件主体,由于文件头一般包括文件类型、文件大小、文件数据存放地址等信息,因此,对文件头进行加密后一定程度上保证了整个文件的安全性,同时不会大幅增加加密的代价。
具体加密时的加密方式可根据文件的重要等级进行设置,优选地,采用对称加密方式对文件头进行加密,从而在保证安全性的同时简化加密过程。
在步骤S103中,当所有文件加密完成后,对文件夹的描述文件进行加密,以得到密文描述文件,描述文件中记录了所有文件的文件目录信息。
在本发明实施例中,文件目录信息包括文件夹下每个文件的文件名、路径、加密后文件的起始位置和文件大小等信息,可用于记录文件夹中各文件路径信息,因此,对该描述文件进行加密后,可隐藏文件夹中各文件的目录结构,进一步提高文件夹下文件的安全性。
在步骤S104中,将密文描述文件和加密后的所有文件写入到一个流文件中。
本发明实施例通过加密文件夹下所有文件的文件头实现对文件夹下文件的加密,在提高文件安全性的同时,简化了加密过程,另外通过对记录文件夹下文件的文件目录信息的描述文件进行加密,实现了文件夹中文件目录关系的加密,最终将所有密文文件写入到一个流文件中,实现了对文件夹文件的加密,并隐藏了文件夹中文件之间的关系,进一步提高了文件的安全性。而将密文描述文件和加密后的所有文件写入到一个流文件中可有效提高文件夹下文件存储或传送的便利性和安全性。
实施例二:
图2示出了本发明实施例二提供的文件的快速加解密方法的实现流程,为了便于说明,仅示出了与本发明实施例相关的部分,详述如下:
在步骤S201中,接收对同一文件夹下所有文件进行加密的请求。
在步骤S202中,根据预先存储的文件类型和文件类型的文件结构,对文件夹下每个文件的文件头进行加密,以得到对应的密文文件,密文文件包括密文文件头和明文文件主体。
在步骤S203中,当所有文件加密完成后,对文件夹的描述文件进行加密,以得到密文描述文件,描述文件中记录了所有文件的文件目录信息。
在步骤S204中,将密文描述文件和加密后的所有文件写入到一个流文件中。
在本发明实施例中,步骤S201至S204的具体实施方式可参考前述实施例一中S101至S104的描述,在此不再赘述。
在步骤S205中,接收对流文件进行解密的请求。
在步骤S206中,对流文件中的密文描述文件进行解密,得到明文描述文件。
在本发明实施例中,当接收对前述加密后文件夹(即流文件,包括前述密文描述文件和加密后的所有文件)的解密请求时,对流文件中的密文描述文件进行解密,得到明文描述文件,从而获得文件夹中各文件文件目录信息,例如,各个文件的大小、起始位置等文件信息,以便于解密以及在解密各个文件后恢复文件夹中对应的目录层次关系。
在步骤S207中,根据预先存储的文件类型和文件类型的文件结构,对文件夹下的所有密文文件进行解密,得到明文文件。
在对各个文件进行解密时,从预先存储的文件类型和文件类型的文件结构的对应关系中获取各个文件的文件头的起始位置,从而完成对各个文件的文件头的解密,以得到各个文件的明文文件。
在步骤S208中,根据明文描述文件中存储的文件目录信息和解密后的所有明文文件,恢复出文件夹和对应的内部文件。
本发明实施例在解密文件夹时,通过对记录文件夹下文件的文件目录信息的描述文件进行解密,得到文件夹中的文件目录关系以及各个密文文件的大小或起始位置,最后根据预先存储的文件类型和文件类型的文件结构对所有密文文件进行解密,实现了对文件夹文件的解密,在保证文件安全性的同时,简化了对应的解密过程。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,所述的程序可以存储于一计算机可读取存储介质中,所述的存储介质,如ROM/RAM、磁盘、光盘等。
实施例三:
图3示出了本发明实施例三提供的文件的快速加解密装置的结构,为了便于说明,仅示出了与本发明实施例相关的部分,其中包括:
加密请求接收单元31,用于接收对同一文件夹下所有文件进行加密的请求;
第一加密单元32,用于根据预先存储的文件类型和文件类型的文件结构,对文件夹下每个文件的文件头进行加密,以得到对应的密文文件,密文文件包括密文文件头和明文文件主体;
第二加密单元33,用于当所有文件加密完成后,对文件夹的描述文件进行加密,以得到密文描述文件,描述文件中记录了所有文件的文件目录信息;以及
流文件写入单元34,用于将密文描述文件和加密后的所有文件写入到一个流文件中。
在本发明实施例中,文件的快速加解密装置的各单元可由相应的硬件或软件单元实现,各单元可以为独立的软、硬件单元,也可以集成为计算机设备的一个软、硬件单元,在此不用以限制本发明。各单元的具体实施方式可参考实施例一的描述,在此不再赘述。
实施例四:
图4示出了本发明实施例四提供的文件的快速加解密装置的结构,为了便于说明,仅示出了与本发明实施例相关的部分,其中包括:
配置表构建单元41,用于预先构建一文件配置表,所述文件配置表用于记录文件类型和所述文件类型下的文件结构。
加密请求接收单元42,用于接收对同一文件夹下所有文件进行加密的请求;
第一加密单元43,用于根据预先存储的文件类型和文件类型的文件结构,对文件夹下每个文件的文件头进行加密,以得到对应的密文文件,密文文件包括密文文件头和明文文件主体;
第二加密单元44,用于当所有文件加密完成后,对文件夹的描述文件进行加密,以得到密文描述文件,描述文件中记录了所有文件的文件目录信息;
流文件写入单元45,用于将密文描述文件和加密后的所有文件写入到一个流文件中;
解密请求接收单元46,用于接收对所述流文件进行解密的请求;
第一解密单元47,用于对所述流文件中的所述密文描述文件进行解密,得到明文描述文件;
第二解密单元48,用于根据所述预先存储的文件类型和所述文件类型的文件结构,对所述文件夹下的所有密文文件进行解密,得到明文文件;以及
文件夹恢复单元49,用于根据所述明文描述文件中存储的文件目录信息和解密后的所有明文文件,恢复出所述文件夹和对应的内部文件。
在本发明实施例中,文件的快速加解密装置的各单元可由相应的硬件或软件单元实现,各单元可以为独立的软、硬件单元,也可以集成为计算机设备的一个软、硬件单元,在此不用以限制本发明。各单元的具体实施方式可参考实施例二的描述,在此不再赘述。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (8)

1.一种文件的快速加解密方法,其特征在于,所述方法包括下述步骤:
接收对同一文件夹下所有文件进行加密的请求;
根据预先存储的文件类型和所述文件类型的文件结构,对所述文件夹下每个文件的文件头进行加密,以得到对应的密文文件,所述密文文件包括密文文件头和明文文件主体;
当所述所有文件加密完成后,对所述文件夹的描述文件进行加密,以得到密文描述文件,所述描述文件中记录了所述所有文件的文件目录信息;
将所述密文描述文件和所述加密后的所有文件写入到一个流文件中。
2.如权利要求1所述的方法,其特征在于,对所述文件夹下每个文件的文件头进行加密的步骤之前,所述方法还包括:
预先构建一文件配置表,所述文件配置表用于记录文件类型和所述文件类型下的文件结构。
3.如权利要求1所述的方法,其特征在于,所述文件目录信息包括所述文件夹下每个文件的文件名、路径、起始位置和文件大小。
4.如权利要求1所述的方法,其特征在于,所述方法还包括:
接收对所述流文件进行解密的请求;
对所述流文件中的所述密文描述文件进行解密,得到明文描述文件;
根据所述预先存储的文件类型和所述文件类型的文件结构,对所述文件夹下的所有密文文件进行解密,得到明文文件;
根据所述明文描述文件中存储的文件目录信息和解密后的所有明文文件,恢复出所述文件夹和对应的内部文件。
5.一种文件的快速加解密装置,其特征在于,所述装置包括:
加密请求接收单元,用于接收对同一文件夹下所有文件进行加密的请求;
第一加密单元,用于根据预先存储的文件类型和所述文件类型的文件结构,对所述文件夹下每个文件的文件头进行加密,以得到对应的密文文件,所述密文文件包括密文文件头和明文文件主体;
第二加密单元,用于当所述所有文件加密完成后,对所述文件夹的描述文件进行加密,以得到密文描述文件,所述描述文件中记录了所述所有文件的文件目录信息;以及
流文件写入单元,用于将所述密文描述文件和所述加密后的所有文件写入到一个流文件中。
6.如权利要求5所述的装置,其特征在于,所述装置还包括:
配置表构建单元,用于预先构建一文件配置表,所述文件配置表用于记录文件类型和所述文件类型下的文件结构。
7.如权利要求5所述的装置,其特征在于,所述文件目录信息包括所述文件夹下每个文件的文件名、路径、起始位置和文件大小。
8.如权利要求5所述的装置,其特征在于,所述装置还包括:
解密请求接收单元,用于接收对所述流文件进行解密的请求;
第一解密单元,用于对所述流文件中的所述密文描述文件进行解密,得到明文描述文件;
第二解密单元,用于根据所述预先存储的文件类型和所述文件类型的文件结构,对所述文件夹下的所有密文文件进行解密,得到明文文件;以及
文件夹恢复单元,用于根据所述明文描述文件中存储的文件目录信息和解密后的所有明文文件,恢复出所述文件夹和对应的内部文件。
CN201610649588.2A 2016-08-09 2016-08-09 一种文件的快速加解密方法及装置 Expired - Fee Related CN106254358B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610649588.2A CN106254358B (zh) 2016-08-09 2016-08-09 一种文件的快速加解密方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610649588.2A CN106254358B (zh) 2016-08-09 2016-08-09 一种文件的快速加解密方法及装置

Publications (2)

Publication Number Publication Date
CN106254358A true CN106254358A (zh) 2016-12-21
CN106254358B CN106254358B (zh) 2019-11-29

Family

ID=58077965

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610649588.2A Expired - Fee Related CN106254358B (zh) 2016-08-09 2016-08-09 一种文件的快速加解密方法及装置

Country Status (1)

Country Link
CN (1) CN106254358B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107273766A (zh) * 2017-05-15 2017-10-20 努比亚技术有限公司 一种数据加密及解密的方法和设备

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101552031A (zh) * 2008-03-31 2009-10-07 联想(北京)有限公司 一种便携存储器及其分区数据保护方法
CN105162595A (zh) * 2015-08-03 2015-12-16 四川效率源信息安全技术有限责任公司 安全传输非压缩文件的加密以及解密方法
CN105279254A (zh) * 2015-10-12 2016-01-27 江苏中威科技软件系统有限公司 版式数据流文件系统及其操作装置和其操作装置的实现方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101552031A (zh) * 2008-03-31 2009-10-07 联想(北京)有限公司 一种便携存储器及其分区数据保护方法
CN105162595A (zh) * 2015-08-03 2015-12-16 四川效率源信息安全技术有限责任公司 安全传输非压缩文件的加密以及解密方法
CN105279254A (zh) * 2015-10-12 2016-01-27 江苏中威科技软件系统有限公司 版式数据流文件系统及其操作装置和其操作装置的实现方法

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107273766A (zh) * 2017-05-15 2017-10-20 努比亚技术有限公司 一种数据加密及解密的方法和设备

Also Published As

Publication number Publication date
CN106254358B (zh) 2019-11-29

Similar Documents

Publication Publication Date Title
GB2538052B (en) Encoder, decoder, encryption system, encryption key wallet and method
US7079653B2 (en) Cryptographic key split binding process and apparatus
Kumar et al. Steganography-A data hiding technique
US20110145576A1 (en) Secure method of data transmission and encryption and decryption system allowing such transmission
CN101753311A (zh) 信息保密与身份认证方法和数字签名程序
CN103268456A (zh) 一种文件安全控制方法及装置
JP2009531728A (ja) 最高セキュリティアプリケーションのための暗号化方法
CN103546421A (zh) 基于pki技术的网络工作交流安全保密系统及其实现方法
CN110233729B (zh) 一种基于puf的加密固态盘密钥管理方法
CN103973790A (zh) 一种网络中存储的Web应用数据自动销毁的方法
CN108206738A (zh) 一种量子密钥输出方法及系统
CN106789046B (zh) 一种自生成密钥对的实现方法
CN112800462A (zh) 一种云计算环境下机密信息的存储方法
CN106254358B (zh) 一种文件的快速加解密方法及装置
Hu Study of file encryption and decryption system using security key
CN115412236A (zh) 一种密钥管理和密码计算的方法、加密方法及装置
Aghili Improving security using blow fish algorithm on deduplication cloud storage
CN103838986A (zh) 一种多媒体文件加密方法及装置
CN102098293B (zh) 加密邮件的预览方法
Patel A survey on security techniques used for confidentiality in cloud computing
Sharma et al. Steganography techniques using cryptography-a review paper
JP5635639B2 (ja) ファイルの安全確保システム
Asanbe Hybrid data security: a review of cryptography and steganography techniques
CN108243198A (zh) 一种数据分发、转发方法及装置
Thakur et al. Comparison of cryptographic techniques

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20191129