CN106817377A - 一种数据加密装置、解密装置及方法 - Google Patents

一种数据加密装置、解密装置及方法 Download PDF

Info

Publication number
CN106817377A
CN106817377A CN201710186835.4A CN201710186835A CN106817377A CN 106817377 A CN106817377 A CN 106817377A CN 201710186835 A CN201710186835 A CN 201710186835A CN 106817377 A CN106817377 A CN 106817377A
Authority
CN
China
Prior art keywords
decryption
terminal
information
configuration information
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710186835.4A
Other languages
English (en)
Inventor
武志立
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nubia Technology Co Ltd
Original Assignee
Nubia Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nubia Technology Co Ltd filed Critical Nubia Technology Co Ltd
Priority to CN201710186835.4A priority Critical patent/CN106817377A/zh
Publication of CN106817377A publication Critical patent/CN106817377A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]

Abstract

本发明提出了一种数据加密装置、解密装置及方法,该方法包括:对设定应用程序配置加密密钥信息和解密密钥信息,并将解密配置信息发送至第二终端;所述解密配置信息包括所述解密密钥信息;当所述设定应用程序向所述第二终端发送通信数据时,根据所述加密密钥信息,在kernel中对所述通信数据进行加密,得到加密数据;发送所述加密数据至所述第二终端,供第二终端基于所述解密配置信息,在kernel中对所述加密数据进行解密,得到所述通信数据。本发明提出的一种数据加密装置、解密装置及方法,能够有效提高通过互联网传递信息的安全性,提高了用户的信息安全传输的用户体验。

Description

一种数据加密装置、解密装置及方法
技术领域
本发明涉及加密技术领域,尤其涉及一种数据加密装置、解密装置及方法。
背景技术
随着互联网的快速发展,特别是移动互联网的快速发展,终端之间通过互联网传递信息(例如通过微信、QQ等即时通讯软件传递信息)成为人们的信息传递的首选。但当通过互联网传递信息时,信息会被其他终端截获,导致信息内的隐私信息或商业保密信息被窃取。
发明内容
本发明的主要目的在于提出一种数据加密装置、解密装置及方法,克服现有技术中通过互联网传递的信息会被其他终端截获,导致信息被窃取的缺陷。
为实现上述目的,本发明提供的一种数据加密装置,设置于第一终端,包括:
配置模块,用于对设定应用程序配置加密密钥信息和解密密钥信息,并将所述解密配置信息发送至第二终端;所述解密配置信息包括所述解密密钥信息;
加密模块,用于当所述设定应用程序向所述第二终端发送通信数据时,根据所述加密密钥信息,在操作系统内核kernel中对所述通信数据进行加密,得到加密数据;
发送模块,用于发送所述加密数据至所述第二终端,供第二终端基于所述解密配置信息,在kernel中对所述加密数据进行解密,得到所述通信数据。
可选的,所述配置模块,具体用于:
对一个或多个设定应用程序配置加密密钥信息和解密密钥信息;
设置解密终端的标识信息,并配置解密配置信息;所述解密配置信息包括:所述解密密钥信息和所述解密终端的标识信息;
根据预置的第二终端的标识信息,将解密配置信息发送至第二终端,以供第二终端在判断所述解密配置信息中的解密终端的标识信息与所述第二终端的标识信息匹配的情况下,解析出所述解密配置信息中的解密密钥信息。
可选的,所述将解密配置信息发送至第二终端,包括:
将解密配置信息以设定格式发送至第二终端。
此外,为实现上述目的,本发明还提出一种数据加密方法,应用于第一终端,包括:
对设定应用程序配置加密密钥信息和解密密钥信息,并将解密配置信息发送至第二终端;所述解密配置信息包括所述解密密钥信息;
当所述设定应用程序向所述第二终端发送通信数据时,根据所述加密密钥信息,在kernel中对所述通信数据进行加密,得到加密数据;
发送所述加密数据至所述第二终端,供第二终端基于所述解密配置信息,在kernel中对所述加密数据进行解密,得到所述通信数据。
可选的,所述对设定应用程序配置加密密钥信息和解密密钥信息,并发送解密密钥信息至第二终端,包括:
对一个或多个设定应用程序配置加密密钥信息和解密密钥信息;
设置解密终端的标识信息,并配置解密配置信息;所述解密配置信息包括:所述解密密钥信息和所述解密终端的标识信息;
根据预置的第二终端的标识信息,将解密配置信息发送至第二终端,以供第二终端在判断所述解密配置信息中的解密终端的标识信息与所述第二终端的标识信息匹配的情况下,解析出所述解密配置信息中的解密密钥信息。
可选的,所述将解密配置信息发送至第二终端,包括:
将解密配置信息以设定格式发送至第二终端。
此外,为实现上述目的,本发明还提出一种数据解密装置,设置于第二终端,包括:
解析模块,用于对接收到的第一终端发送的解密配置信息进行解析,得到解密密钥信息;
解密模块,用于当接收到所述第一终端发送的加密数据时,基于所述解密密钥信息,在kernel中对所述加密数据进行解密,得到设定应用程序对应的通信数据。
可选的,所述解密配置信息还包括:解密终端的标识信息;
所述解析模块,具体用于:
接收第一终端发送的解密配置信息;
判断所述解密配置信息中的解密终端的标识信息与所述第二终端的标识信息是否匹配;
若匹配,则解析出所述解密配置信息中的解密密钥信息;否则不能解析出所述解密配置信息中的解密密钥信息。
此外,为实现上述目的,本发明还提出一种数据解密方法,应用于第二终端,包括:
对接收到的第一终端发送的解密配置信息进行解析,得到解密密钥信息;
当接收到所述第一终端发送的加密数据时,基于所述解密密钥信息,在kernel中对所述加密数据进行解密,得到设定应用程序对应的通信数据。
可选的,所述解密配置信息还包括:解密终端的标识信息;
所述对接收到的第一终端发送的解密配置信息进行解析,得到解密密钥信息,包括:
接收第一终端发送的解密配置信息;
判断所述解密配置信息中的解密终端的标识信息与所述第二终端的标识信息是否匹配;
若匹配,则解析出所述解密配置信息中的解密密钥信息;否则不能解析出所述解密配置信息中的解密密钥信息。
本发明提出的一种数据加密装置、解密装置及方法,能够有效提高通过互联网传递信息的安全性,提高了用户的信息安全传输的用户体验。
附图说明
图1为实现本发明各个实施例一可选的移动终端的硬件结构示意图;
图2为如图1所示的移动终端的无线通信系统示意图;
图3为本发明第一实施例的数据加密方法流程图;
图4为本发明第二实施例的设置加密应用程序示意图;
图5为本发明第三实施例的数据加密装置组成结构示意图;
图6为本发明第四实施例的终端中的通信数据加密示意图;
图7为本发明第五实施例的数据解密方法流程图;
图8为本发明第七实施例的数据解密装置组成结构示意图。
本发明目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。
具体实施方式
应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
现在将参考附图描述实现本发明各个实施例的移动终端。在后续的描述中,使用用于表示元件的诸如“模块”、“部件”或“单元”的后缀仅为了有利于本发明的说明,其本身并没有特定的意义。因此,"模块"与"部件"可以混合地使用。
移动终端可以以各种形式来实施。例如,本发明中描述的终端可以包括诸如移动电话、智能电话、笔记本电脑、数字广播接收器、PDA(个人数字助理)、PAD(平板电脑)、PMP(便携式多媒体播放器)、导航装置等等的移动终端以及诸如数字TV、台式计算机等等的固定终端。下面,假设终端是移动终端。然而,本领域技术人员将理解的是,除了特别用于移动目的的元件之外,根据本发明的实施方式的构造也能够应用于固定类型的终端。
图1为实现本发明各个实施例一可选的移动终端的硬件结构示意。
移动终端100可以包括无线通信单元110、A/V(音频/视频)输入单元120、用户输入单元130、感测单元140、输出单元150、存储器160、接口单元170、控制器180和电源单元190等等。图1示出了具有各种组件的移动终端,但是应理解的是,并不要求实施所有示出的组件。可以替代地实施更多或更少的组件。将在下面详细描述移动终端的元件。
无线通信单元110通常包括一个或多个组件,其允许移动终端100与无线通信系统或网络之间的无线电通信。例如,无线通信单元可以包括广播接收模块111、移动通信模块112、无线互联网模块113、短程通信模块114和位置信息模块115中的至少一个。
广播接收模块111经由广播信道从外部广播管理服务器接收广播信号和/或广播相关信息。广播信道可以包括卫星信道和/或地面信道。广播管理服务器可以是生成并发送广播信号和/或广播相关信息的服务器或者接收之前生成的广播信号和/或广播相关信息并且将其发送给终端的服务器。广播信号可以包括TV广播信号、无线电广播信号、数据广播信号等等。而且,广播信号可以进一步包括与TV或无线电广播信号组合的广播信号。广播相关信息也可以经由移动通信网络提供,并且在该情况下,广播相关信息可以由移动通信模块112来接收。广播信号可以以各种形式存在,例如,其可以以数字多媒体广播(DMB)的电子节目指南(EPG)、数字视频广播手持(DVB-H)的电子服务指南(ESG)等等的形式而存在。广播接收模块111可以通过使用各种类型的广播系统接收信号广播。特别地,广播接收模块111可以通过使用诸如多媒体广播-地面(DMB-T)、数字多媒体广播-卫星(DMB-S)、数字视频广播-手持(DVB-H),前向链路媒体(MediaFLO@)的数据广播系统、地面数字广播综合服务(ISDB-T)等等的数字广播系统接收数字广播。广播接收模块111可以被构造为适合提供广播信号的各种广播系统以及上述数字广播系统。经由广播接收模块111接收的广播信号和/或广播相关信息可以存储在存储器160(或者其它类型的存储介质)中。
移动通信模块112将无线电信号发送到基站(例如,接入点、节点B等等)、外部终端以及服务器中的至少一个和/或从其接收无线电信号。这样的无线电信号可以包括语音通话信号、视频通话信号、或者根据文本和/或多媒体消息发送和/或接收的各种类型的数据。
无线互联网模块113支持移动终端的无线互联网接入。该模块可以内部或外部地耦接到终端。该模块所涉及的无线互联网接入技术可以包括WLAN(无线LAN)(Wi-Fi)、Wibro(无线宽带)、Wimax(全球微波互联接入)、HSDPA(高速下行链路分组接入)等等。
短程通信模块114是用于支持短程通信的模块。短程通信技术的一些示例包括蓝牙TM、射频识别(RFID)、红外数据协会(IrDA)、超宽带(UWB)、紫蜂TM等等。
位置信息模块115是用于检查或获取移动终端的位置信息的模块。位置信息模块的典型示例是GPS(全球定位系统)。根据当前的技术,GPS模块115计算来自三个或更多卫星的距离信息和准确的时间信息并且对于计算的信息应用三角测量法,从而根据经度、纬度和高度准确地计算三维当前位置信息。当前,用于计算位置和时间信息的方法使用三颗卫星并且通过使用另外的一颗卫星校正计算出的位置和时间信息的误差。此外,GPS模块115能够通过实时地连续计算当前位置信息来计算速度信息。
A/V输入单元120用于接收音频或视频信号。A/V输入单元120可以包括相机121和麦克风122,相机121对在视频捕获模式或图像捕获模式中由图像捕获装置获得的静态图片或视频的图像数据进行处理。处理后的图像帧可以显示在显示单元151上。经相机121处理后的图像帧可以存储在存储器160(或其它存储介质)中或者经由无线通信单元110进行发送,可以根据移动终端的构造提供两个或更多相机121。麦克风122可以在电话通话模式、记录模式、语音识别模式等等运行模式中经由麦克风接收声音(音频数据),并且能够将这样的声音处理为音频数据。处理后的音频(语音)数据可以在电话通话模式的情况下转换为可经由移动通信模块112发送到移动通信基站的格式输出。麦克风122可以实施各种类型的噪声消除(或抑制)算法以消除(或抑制)在接收和发送音频信号的过程中产生的噪声或者干扰。
用户输入单元130可以根据用户输入的命令生成键输入数据以控制移动终端的各种操作。用户输入单元130允许用户输入各种类型的信息,并且可以包括键盘、锅仔片、触摸板(例如,检测由于被接触而导致的电阻、压力、电容等等的变化的触敏组件)、滚轮、摇杆等等。特别地,当触摸板以层的形式叠加在显示单元151上时,可以形成触摸屏。
感测单元140检测移动终端100的当前状态,(例如,移动终端100的打开或关闭状态)、移动终端100的位置、用户对于移动终端100的接触(即,触摸输入)的有无、移动终端100的取向、移动终端100的加速或减速移动和方向等等,并且生成用于控制移动终端100的操作的命令或信号。例如,当移动终端100实施为滑动型移动电话时,感测单元140可以感测该滑动型电话是打开还是关闭。另外,感测单元140能够检测电源单元190是否提供电力或者接口单元170是否与外部装置耦接。感测单元140可以包括接近传感器141将在下面结合触摸屏来对此进行描述。
接口单元170用作至少一个外部装置与移动终端100连接可以通过的接口。例如,外部装置可以包括有线或无线头戴式耳机端口、外部电源(或电池充电器)端口、有线或无线数据端口、存储卡端口、用于连接具有识别模块的装置的端口、音频输入/输出(I/O)端口、视频I/O端口、耳机端口等等。识别模块可以是存储用于验证用户使用移动终端100的各种信息并且可以包括用户识别模块(UIM)、客户识别模块(SIM)、通用客户识别模块(USIM)等等。另外,具有识别模块的装置(下面称为"识别装置")可以采取智能卡的形式,因此,识别装置可以经由端口或其它连接装置与移动终端100连接。接口单元170可以用于接收来自外部装置的输入(例如,数据信息、电力等等)并且将接收到的输入传输到移动终端100内的一个或多个元件或者可以用于在移动终端和外部装置之间传输数据。
另外,当移动终端100与外部底座连接时,接口单元170可以用作允许通过其将电力从底座提供到移动终端100的路径或者可以用作允许从底座输入的各种命令信号通过其传输到移动终端的路径。从底座输入的各种命令信号或电力可以用作用于识别移动终端是否准确地安装在底座上的信号。输出单元150被构造为以视觉、音频和/或触觉方式提供输出信号(例如,音频信号、视频信号、警报信号、振动信号等等)。输出单元150可以包括显示单元151、音频输出模块152、警报单元153等等。
显示单元151可以显示在移动终端100中处理的信息。例如,当移动终端100处于电话通话模式时,显示单元151可以显示与通话或其它通信(例如,文本消息收发、多媒体文件下载等等)相关的用户界面(UI)或图形用户界面(GUI)。当移动终端100处于视频通话模式或者图像捕获模式时,显示单元151可以显示捕获的图像和/或接收的图像、示出视频或图像以及相关功能的UI或GUI等等。
同时,当显示单元151和触摸板以层的形式彼此叠加以形成触摸屏时,显示单元151可以用作输入装置和输出装置。显示单元151可以包括液晶显示器(LCD)、薄膜晶体管LCD(TFT-LCD)、有机发光二极管(OLED)显示器、柔性显示器、三维(3D)显示器等等中的至少一种。这些显示器中的一些可以被构造为透明状以允许用户从外部观看,这可以称为透明显示器,典型的透明显示器可以例如为TOLED(透明有机发光二极管)显示器等等。根据特定想要的实施方式,移动终端100可以包括两个或更多显示单元(或其它显示装置),例如,移动终端可以包括外部显示单元(未示出)和内部显示单元(未示出)。触摸屏可用于检测触摸输入压力以及触摸输入位置和触摸输入面积。
音频输出模块152可以在移动终端处于呼叫信号接收模式、通话模式、记录模式、语音识别模式、广播接收模式等等模式下时,将无线通信单元110接收的或者在存储器160中存储的音频数据转换音频信号并且输出为声音。而且,音频输出模块152可以提供与移动终端100执行的特定功能相关的音频输出(例如,呼叫信号接收声音、消息接收声音等等)。音频输出模块152可以包括扬声器、蜂鸣器等等。
警报单元153可以提供输出以将事件的发生通知给移动终端100。典型的事件可以包括呼叫接收、消息接收、键信号输入、触摸输入等等。除了音频或视频输出之外,警报单元153可以以不同的方式提供输出以通知事件的发生。例如,警报单元153可以以振动的形式提供输出,当接收到呼叫、消息或一些其它进入通信(incomingcommunication)时,警报单元153可以提供触觉输出(即,振动)以将其通知给用户。通过提供这样的触觉输出,即使在用户的移动电话处于用户的口袋中时,用户也能够识别出各种事件的发生。警报单元153也可以经由显示单元151或音频输出模块152提供通知事件的发生的输出。
存储器160可以存储由控制器180执行的处理和控制操作的软件程序等等,或者可以暂时地存储己经输出或将要输出的数据(例如,电话簿、消息、静态图像、视频等等)。而且,存储器160可以存储关于当触摸施加到触摸屏时输出的各种方式的振动和音频信号的数据。
存储器160可以包括至少一种类型的存储介质,所述存储介质包括闪存、硬盘、多媒体卡、卡型存储器(例如,SD或DX存储器等等)、随机访问存储器(RAM)、静态随机访问存储器(SRAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、可编程只读存储器(PROM)、磁性存储器、磁盘、光盘等等。而且,移动终端100可以与通过网络连接执行存储器160的存储功能的网络存储装置协作。
控制器180通常控制移动终端的总体操作。例如,控制器180执行与语音通话、数据通信、视频通话等等相关的控制和处理。另外,控制器180可以包括用于再现(或回放)多媒体数据的多媒体模块181,多媒体模块181可以构造在控制器180内,或者可以构造为与控制器180分离。控制器180可以执行模式识别处理,以将在触摸屏上执行的手写输入或者图片绘制输入识别为字符或图像。
电源单元190在控制器180的控制下接收外部电力或内部电力并且提供操作各元件和组件所需的适当的电力。
这里描述的各种实施方式可以以使用例如计算机软件、硬件或其任何组合的计算机可读介质来实施。对于硬件实施,这里描述的实施方式可以通过使用特定用途集成电路(ASIC)、数字信号处理器(DSP)、数字信号处理装置(DSPD)、可编程逻辑装置(PLD)、现场可编程门阵列(FPGA)、处理器、控制器、微控制器、微处理器、被设计为执行这里描述的功能的电子单元中的至少一种来实施,在一些情况下,这样的实施方式可以在控制器180中实施。对于软件实施,诸如过程或功能的实施方式可以与允许执行至少一种功能或操作的单独的软件模块来实施。软件代码可以由以任何适当的编程语言编写的软件应用程序(或程序)来实施,软件代码可以存储在存储器160中并且由控制器180执行。
至此,己经按照其功能描述了移动终端。下面,为了简要起见,将描述诸如折叠型、直板型、摆动型、滑动型移动终端等等的各种类型的移动终端中的滑动型移动终端作为示例。因此,本发明能够应用于任何类型的移动终端,并且不限于滑动型移动终端。
如图1中所示的移动终端100可以被构造为利用经由帧或分组发送数据的诸如有线和无线通信系统以及基于卫星的通信系统来操作。
现在将参考图2描述其中根据本发明的移动终端能够操作的通信系统。
这样的通信系统可以使用不同的空中接口和/或物理层。例如,由通信系统使用的空中接口包括例如频分多址(FDMA)、时分多址(TDMA)、码分多址(CDMA)和通用移动通信系统(UMTS)(特别地,长期演进(LTE))、全球移动通信系统(GSM)等等。作为非限制性示例,下面的描述涉及CDMA通信系统,但是这样的教导同样适用于其它类型的系统。
参考图2,CDMA无线通信系统可以包括多个移动终端100、多个基站(BS)270、基站控制器(BSC)275和移动交换中心(MSC)280。MSC280被构造为与公共电话交换网络(PSTN)290形成接口。MSC280还被构造为与可以经由回程线路耦接到基站270的BSC275形成接口。回程线路可以根据若干己知的接口中的任一种来构造,所述接口包括例如E1/T1、ATM,IP、PPP、帧中继、HDSL、ADSL或xDSL。将理解的是,如图2中所示的系统可以包括多个BSC2750。
每个BS270可以服务一个或多个分区(或区域),由多向天线或指向特定方向的天线覆盖的每个分区放射状地远离BS270。或者,每个分区可以由用于分集接收的两个或更多天线覆盖。每个BS270可以被构造为支持多个频率分配,并且每个频率分配具有特定频谱(例如,1.25MHz,5MHz等等)。
分区与频率分配的交叉可以被称为CDMA信道。BS270也可以被称为基站收发器子系统(BTS)或者其它等效术语。在这样的情况下,术语"基站"可以用于笼统地表示单个BSC275和至少一个BS270。基站也可以被称为"蜂窝站"。或者,特定BS270的各分区可以被称为多个蜂窝站。
如图2中所示,广播发射器(BT)295将广播信号发送给在系统内操作的移动终端100。如图1中所示的广播接收模块111被设置在移动终端100处以接收由BT295发送的广播信号。在图2中,示出了几个全球定位系统(GPS)卫星300。卫星300帮助定位多个移动终端100中的至少一个。
在图2中,描绘了多个卫星300,但是理解的是,可以利用任何数目的卫星获得有用的定位信息。如图1中所示的GPS模块115通常被构造为与卫星300配合以获得想要的定位信息。替代GPS跟踪技术或者在GPS跟踪技术之外,可以使用可以跟踪移动终端的位置的其它技术。另外,至少一个GPS卫星300可以选择性地或者额外地处理卫星DMB传输。
作为无线通信系统的一个典型操作,BS270接收来自各种移动终端100的反向链路信号。移动终端100通常参与通话、消息收发和其它类型的通信。特定基站270接收的每个反向链路信号被在特定BS270内进行处理。获得的数据被转发给相关的BSC275。BSC提供通话资源分配和包括BS270之间的软切换过程的协调的移动管理功能。BSC275还将接收到的数据路由到MSC280,其提供用于与PSTN290形成接口的额外的路由服务。类似地,PSTN290与MSC280形成接口,MSC与BSC275形成接口,并且BSC275相应地控制BS270以将正向链路信号发送到移动终端100。
基于上述移动终端硬件结构以及通信系统,提出本发明方法各个实施例。
本发明第一实施例,一种数据加密方法,应用于第一终端,如图3所示,包括以下具体步骤:
步骤S101,对设定应用程序配置加密密钥信息和解密密钥信息,并将解密配置信息发送至第二终端。
其中,解密配置信息,包括但不限于:解密密钥信息。
本发明实施例对配置加密密钥信息和解密密钥信息的方式不做限定。
例如:对用户设定的即时通信应用程序中的微信配置加密密钥信息和解密密钥信息;
其中,配置加密密钥信息和解密密钥信息的方式为:根据预置的初始向量、预置的运算密钥和第一终端的识别信息,计算加密密钥信息和解密密钥信息;
初始向量为CB1375F26D9E2499;
运算密钥为13B224D9040CD2425BF827BBB5E3FA7F;
输入数据为第一终端的SIM(Subscriber Identification Module,客户识别模块)卡的ICCID(Integrate circuit card identity,集成电路卡识别码)后8位;
并将解密配置信息发送至第二终端。
其中,解密配置信息,包括但不限于:解密密钥信息;
步骤S102,当设定应用程序向第二终端发送通信数据时,根据加密密钥信息,在kernel(操作系统内核)中对通信数据进行加密,得到加密数据。
具体的,步骤S102,包括:
当设定应用程序向第二终端发送TCP(Transmission Control Protocol,传输控制协议)和/或UDP(User Datagram Protocol,用户数据报协议)通信数据时,拦截TCP和/或UDP通信数据,根据加密密钥信息,在kernel中对TCP和/或UDP通信数据进行加密,得到加密数据。
例如:当即时通信应用程序中的微信向第二终端发送通信数据时,根据加密密钥信息,在kernel中对通信数据进行加密,得到加密数据。
又如:当设定应用程序向第二终端发送TCP和/或UDP通信数据时,拦截TCP和/或UDP通信数据,根据加密密钥信息,在kernel中对TCP和/或UDP通信数据进行加密,得到7bit编码加密数据。
步骤S103,发送加密数据至第二终端,供第二终端基于解密配置信息,在kernel中对加密数据进行解密,得到通信数据。
例如:发送加密数据至第二终端,供第二终端基于解密配置信息,在kernel中对加密数据进行解密,得到即时通信应用程序中的微信发送的通信数据。
本发明第一实施例的所述数据加密方法,能够将设定应用程序的通信数据在kernel中进行通信数据加密,并通过通信数据的接收端接收加密数据进行解密,还原通信数据,有效的提高了用户互联网通信的安全性,提高了用户的信息安全传输的用户体验;通过kernel中进行通信数据加密,能够对语音、图像、文字和视频等多种通信数据进行加密,有效的提高了多种通信数据的加密效率和安全性。
本发明第二实施例,一种数据加密方法,应用于第一终端,如图4所示,包括以下具体步骤:
步骤S201,对设定应用程序配置加密密钥信息和解密密钥信息,并将解密配置信息发送至第二终端。
其中,解密配置信息,包括但不限于:解密密钥信息。
可选的,步骤S201,包括:
对一个或多个设定应用程序配置加密密钥信息和解密密钥信息;
设置解密终端的标识信息,并配置解密配置信息;解密配置信息包括:解密密钥信息和解密终端的标识信息;
根据预置的第二终端的标识信息,将解密配置信息发送至第二终端,以供第二终端在判断解密配置信息中的解密终端的标识信息与第二终端的标识信息匹配的情况下,解析出解密配置信息中的解密密钥信息;
其中,将解密配置信息发送至第二终端的方式,包括:将解密配置信息以设定格式发送至第二终端;
解密终端的标识信息包括但不限于:解密终端的IMEI(International MobileEquipment Identity,国际移动设备标识)码、解密终端的IP(Internet Protocol,网络之间互连的协议)地址、解密终端的MAC(Media Access Control,介质访问控制)地址、解密终端的SIM卡的ICCID码和解密终端的通信号码;
第二终端的标识信息包括但不限于:第二终端的IMEI码、第二终端的IP地址、第二终端的MAC地址、第二终端的SIM卡的ICCID码和第二终端的通信号码。
本发明实施例对配置加密密钥信息和解密密钥信息的方式不做限定。
本发明实施例对解密配置信息的发送格式不做限定。
例如:如图4所示,对所有应用程序中的用户设定的即时通信应用程序中的微信和电子邮件程序中的outlook配置加密密钥信息和解密密钥信息;
其中,配置加密密钥信息和解密密钥信息的方式为:根据预置的初始向量、预置的运算密钥和第一终端的识别信息,计算加密密钥信息和解密密钥信息;
初始向量为CB1375F26D9E2499;
运算密钥为13B224D9040CD2425BF827BBB5E3FA7F;
输入数据为第一终端的SIM卡的ICCID后8位;
设置解密终端的标识信息,并配置解密配置信息;解密配置信息包括:解密密钥信息和解密终端的标识信息;
其中,解密终端的标识信息包括但不限于:解密终端的IMEI码、解密终端的IP地址、解密终端的MAC地址、解密终端的SIM卡的ICCID码和解密终端的通信号码;
根据用户预置的需要进行保密通信的第二终端的标识信息,将解密配置信息以短信格式或邮件格式发送至第二终端,以供第二终端在判断解密配置信息中的解密终端的标识信息与第二终端的标识信息匹配的情况下,解析出解密配置信息中的解密密钥信息;
其中,第二终端的标识信息包括但不限于:第二终端的IMEI码、第二终端的IP地址、第二终端的MAC地址、第二终端的SIM卡的ICCID码和第二终端的通信号码。
步骤S202,当设定应用程序向第二终端发送通信数据时,根据加密密钥信息,在kernel中对通信数据进行加密,得到加密数据。
具体的,步骤S202,包括:
当设定应用程序向第二终端发送TCP和/或UDP通信数据时,拦截TCP和/或UDP通信数据,根据加密密钥信息,在kernel中对TCP和/或UDP通信数据进行加密,得到加密数据。
例如:当即时通信应用程序中的微信向第二终端发送通信数据时,根据加密密钥信息,在kernel中对通信数据进行加密,得到加密数据。
又如:当设定应用程序向第二终端发送TCP和/或UDP通信数据时,拦截TCP和/或UDP通信数据,根据加密密钥信息,在kernel中对TCP和/或UDP通信数据进行加密,得到7bit编码加密数据。
步骤S203,发送加密数据至第二终端,供第二终端基于解密配置信息,在kernel中对加密数据进行解密,得到通信数据。
例如:发送加密数据至第二终端,供第二终端基于解密配置信息,在kernel中对加密数据进行解密,得到即时通信应用程序中的微信,或者电子邮件程序中的outlook,发送的通信数据。
本发明第二实施例的所述数据加密方法,能够将设定应用程序的通信数据在kernel中进行通信数据加密,并通过通信数据的接收端接收加密数据进行解密,还原通信数据,有效的提高了用户互联网通信的安全性,提高了用户的信息安全传输的用户体验;通过kernel中进行通信数据加密,能够对语音、图像、文字和视频等多种通信数据进行加密,有效的提高了多种通信数据的加密效率和安全性。
本发明第三实施例,一种数据加密装置,设置于第一终端,如图5所示,包括以下组成部分:
配置模块161,用于对设定应用程序配置加密密钥信息和解密密钥信息,并将解密配置信息发送至第二终端。
其中,解密配置信息,包括但不限于:解密密钥信息。
本发明实施例对配置加密密钥信息和解密密钥信息的方式不做限定。
例如:配置模块161,用于对用户设定的即时通信应用程序中的微信配置加密密钥信息和解密密钥信息;
其中,配置加密密钥信息和解密密钥信息的方式为:根据预置的初始向量、预置的运算密钥和第一终端的识别信息,计算加密密钥信息和解密密钥信息;
初始向量为CB1375F26D9E2499;
运算密钥为13B224D9040CD2425BF827BBB5E3FA7F;
输入数据为第一终端的SIM卡的ICCID后8位;
并将解密配置信息发送至第二终端。
其中,解密配置信息,包括但不限于:解密密钥信息;
加密模块162,用于当设定应用程序向第二终端发送通信数据时,根据加密密钥信息,在kernel中对通信数据进行加密,得到加密数据。
具体的,加密模块162,用于:
当设定应用程序向第二终端发送TCP和/或UDP通信数据时,拦截TCP和/或UDP通信数据,根据加密密钥信息,在kernel中对TCP和/或UDP通信数据进行加密,得到加密数据。
例如:加密模块162,用于当即时通信应用程序中的微信向第二终端发送通信数据时,根据加密密钥信息,在kernel中对通信数据进行加密,得到加密数据。
又如:加密模块162,用于当设定应用程序向第二终端发送TCP和/或UDP通信数据时,拦截TCP和/或UDP通信数据,根据加密密钥信息,在kernel中对TCP和/或UDP通信数据进行加密,得到7bit编码加密数据。
发送模块163,用于发送加密数据至第二终端,供第二终端基于解密配置信息,在kernel中对加密数据进行解密,得到通信数据。
例如:发送模块163,用于发送加密数据至第二终端,供第二终端基于解密配置信息,在kernel中对加密数据进行解密,得到即时通信应用程序中的微信发送的通信数据。
本发明第三实施例的所述数据加密装置,能够将设定应用程序的通信数据在kernel中进行通信数据加密,并通过通信数据的接收端接收加密数据进行解密,还原通信数据,有效的提高了用户互联网通信的安全性,提高了用户的信息安全传输的用户体验;通过kernel中进行通信数据加密,能够对语音、图像、文字和视频等多种通信数据进行加密,有效的提高了多种通信数据的加密效率和安全性。
本发明第四实施例,一种数据加密装置,设置于第一终端,如图6所示,包括以下组成部分:
配置模块161,用于对设定应用程序配置加密密钥信息和解密密钥信息,并将解密配置信息发送至第二终端。
其中,解密配置信息,包括但不限于:解密密钥信息。
可选的,配置模块161,用于:
对一个或多个设定应用程序配置加密密钥信息和解密密钥信息;
设置解密终端的标识信息,并配置解密配置信息;解密配置信息包括:解密密钥信息和解密终端的标识信息;
根据预置的第二终端的标识信息,将解密配置信息发送至第二终端,以供第二终端在判断解密配置信息中的解密终端的标识信息与第二终端的标识信息匹配的情况下,解析出解密配置信息中的解密密钥信息;
其中,将解密配置信息发送至第二终端的方式,包括:将解密配置信息以设定格式发送至第二终端;
解密终端的标识信息包括但不限于:解密终端的IMEI码、解密终端的IP地址、解密终端的MAC地址、解密终端的SIM卡的ICCID码和解密终端的通信号码;
第二终端的标识信息包括但不限于:第二终端的IMEI码、第二终端的IP地址、第二终端的MAC地址、第二终端的SIM卡的ICCID码和第二终端的通信号码。
本发明实施例对配置加密密钥信息和解密密钥信息的方式不做限定。
本发明实施例对解密配置信息的发送格式不做限定。
例如:配置模块161,用于对用户设定的即时通信应用程序中的微信和电子邮件程序中的outlook配置加密密钥信息和解密密钥信息;
其中,配置加密密钥信息和解密密钥信息的方式为:根据预置的初始向量、预置的运算密钥和第一终端的识别信息,计算加密密钥信息和解密密钥信息;
初始向量为CB1375F26D9E2499;
运算密钥为13B224D9040CD2425BF827BBB5E3FA7F;
输入数据为第一终端的SIM卡的ICCID后8位;
设置解密终端的标识信息,并配置解密配置信息;解密配置信息包括:解密密钥信息和解密终端的标识信息;
其中,解密终端的标识信息包括但不限于:解密终端的IMEI码、解密终端的IP地址、解密终端的MAC地址、解密终端的SIM卡的ICCID码和解密终端的通信号码;
根据用户预置的需要进行保密通信的第二终端的标识信息,将解密配置信息以短信格式或邮件格式发送至第二终端,以供第二终端在判断解密配置信息中的解密终端的标识信息与第二终端的标识信息匹配的情况下,解析出解密配置信息中的解密密钥信息;
其中,第二终端的标识信息包括但不限于:第二终端的IMEI码、第二终端的IP地址、第二终端的MAC地址、第二终端的SIM卡的ICCID码和第二终端的通信号码。
加密模块162,用于当设定应用程序向第二终端发送通信数据时,根据加密密钥信息,在kernel中对通信数据进行加密,得到加密数据。
具体的,加密模块162,用于:
当设定应用程序向第二终端发送TCP和/或UDP通信数据时,拦截TCP和/或UDP通信数据,根据加密密钥信息,在kernel中对TCP和/或UDP通信数据进行加密,得到加密数据。
例如:加密模块162,用于当即时通信应用程序中的微信向第二终端发送通信数据时,根据加密密钥信息,在kernel中对通信数据进行加密,得到加密数据。
又如:加密模块162,用于当设定应用程序向第二终端发送TCP和/或UDP通信数据时,拦截TCP和/或UDP通信数据,根据加密密钥信息,在kernel中对TCP和/或UDP通信数据进行加密,得到7bit编码加密数据。
发送模块163,用于发送加密数据至第二终端,供第二终端基于解密配置信息,在kernel中对加密数据进行解密,得到通信数据。
例如:发送模块163,用于发送加密数据至第二终端,供第二终端基于解密配置信息,在kernel中对加密数据进行解密,得到即时通信应用程序中的微信,或者电子邮件程序中的outlook,发送的通信数据。
如图6所示,配置模块161和配置加密秘钥信息和解密秘钥信息的应用程序设置于应用层;当配置加密秘钥信息和解密秘钥信息的应用程序发送通信信息时,在应用层之下的Kernel层对通信数据进行加密,得到加密数据;并通过kernel层之下的modem层将加密数据发送至第二终端。
本发明第四实施例的所述数据加密装置,能够将设定应用程序的通信数据在kernel中进行通信数据加密,并通过通信数据的接收端接收加密数据进行解密,还原通信数据,有效的提高了用户互联网通信的安全性,提高了用户的信息安全传输的用户体验;通过kernel中进行通信数据加密,能够对语音、图像、文字和视频等多种通信数据进行加密,有效的提高了多种通信数据的加密效率和安全性。
本发明第五实施例,一种数据解密方法,应用于第二终端,如图7所示,包括以下具体步骤:
步骤S501,对接收到的第一终端发送的解密配置信息进行解析,得到解密密钥信息。
其中,解密配置信息包括但不限于:解密密钥信息。
可选的,步骤S501,包括:
接收第一终端发送的设定格式的解密配置信息;其中,解密配置信息包括但不限于:解密密钥信息。
对设定格式的解密配置信息进行解析,得到解密密钥信息;
例如:接收第一终端发送的短信格式或邮件格式的解密配置信息;其中,解密配置信息包括但不限于:解密密钥信息。
对设定格式的解密配置信息进行解析,得到解密密钥信息。
步骤S502,当接收到第一终端发送的加密数据时,基于解密密钥信息,在kernel中对加密数据进行解密,得到设定应用程序对应的通信数据。
可选的,步骤S502,包括:
当接收到第一终端发送的加密数据时,基于解密密钥信息,在kernel中对加密数据进行解密,得到设定应用程序对应的TCP和/或UDP通信数据。
例如:当接收到第一终端发送的7bit编码加密数据时,基于解密密钥信息,在kernel中对7bit编码加密数据进行解密,得到设定应用程序对应的TCP和/或UDP通信数据。
本发明第五实施例所述的数据解密方法,能够根据加密终端发送的解密配置信息,对加密终端发送的加密数据进行解密,保证了通信信息的安全传输,有效的提高了解密效率。
本发明第六实施例,一种数据解密方法,应用于第二终端,包括以下具体步骤:
解析模块164,用于对接收到的第一终端发送的解密配置信息进行解析,得到解密密钥信息。
其中,解密配置信息包括但不限于:解密密钥信息和解密终端的标识信息。
可选的,解析模块164,用于:
接收第一终端发送的设定格式的解密配置信息;其中,解密配置信息包括但不限于:解密密钥信息;
对设定格式的解密配置信息进行解析,得到解密密钥信息;
例如:解析模块164,用于接收第一终端发送的短信格式或邮件格式的解密配置信息;其中,解密配置信息包括但不限于:解密密钥信息;
对设定格式的解密配置信息进行解析,得到解密密钥信息。
可选的,解析模块164,用于:
接收第一终端发送的解密配置信息;其中,解密配置信息包括但不限于:解密密钥信息和解密终端的标识信息;
判断解密配置信息中的解密终端的标识信息与第二终端的标识信息是否匹配;
若解密配置信息中的解密终端的标识信息与第二终端的标识信息匹配,则解析出解密配置信息中的解密密钥信息;否则不能解析出解密配置信息中的解密密钥信息。
其中,解密终端的标识信息包括但不限于:解密终端的IMEI码、解密终端的IP地址、解密终端的MAC地址、解密终端的SIM卡的ICCID码和解密终端的通信号码;
第二终端的标识信息包括但不限于:第二终端的IMEI码、第二终端的IP地址、第二终端的MAC地址、第二终端的SIM卡的ICCID码和第二终端的通信号码。
例如:接收第一终端发送的解密配置信息;其中,解密配置信息包括但不限于:解密密钥信息和解密终端的标识信息;
判断解密配置信息中的解密终端的IMEI码与第二终端的IMEI码是否匹配;
若解密配置信息中的解密终端的IMEI码与第二终端的IMEI码匹配,则解析出解密配置信息中的解密密钥信息;否则不能解析出解密配置信息中的解密密钥信息。
步骤S602,当接收到第一终端发送的加密数据时,基于解密密钥信息,在kernel中对加密数据进行解密,得到设定应用程序对应的通信数据。
可选的,步骤S602,包括:
当接收到第一终端发送的加密数据时,基于解密密钥信息,在kernel中对加密数据进行解密,得到设定应用程序对应的TCP和/或UDP通信数据。
本发明第六实施例所述的数据解密方法,能够根据加密终端发送的解密配置信息,判断接收到解密配置信息的终端是否有权限对加密数据进行解密,有效的避免了其他终端通过截获解密密钥信息对加密数据进行解密,进一步的提高了通信信息传输的安全性;通过解密终端对加密终端发送的加密数据进行解密,保证了通信信息的安全传输,有效的提高了解密效率。
本发明第七实施例,一种数据解密装置,设置于第二终端,如图8所示,包括以下组成部分:
解析模块164,用于对接收到的第一终端发送的解密配置信息进行解析,得到解密密钥信息。
其中,解密配置信息包括但不限于:解密密钥信息。
可选的,解析模块164,用于:
接收第一终端发送的设定格式的解密配置信息;其中,解密配置信息包括但不限于:解密密钥信息。
对设定格式的解密配置信息进行解析,得到解密密钥信息;
例如:解析模块164,用于接收第一终端发送的短信格式或邮件格式的解密配置信息;其中,解密配置信息包括但不限于:解密密钥信息。
对设定格式的解密配置信息进行解析,得到解密密钥信息。
解密模块165,用于当接收到第一终端发送的加密数据时,基于解密密钥信息,在kernel中对加密数据进行解密,得到设定应用程序对应的通信数据。
可选的,解密模块165,用于:
当接收到第一终端发送的加密数据时,基于解密密钥信息,在kernel中对加密数据进行解密,得到设定应用程序对应的TCP和/或UDP通信数据。
例如:解密模块165,用于当接收到第一终端发送的7bit编码加密数据时,基于解密密钥信息,在kernel中对7bit编码加密数据进行解密,得到设定应用程序对应的TCP和/或UDP通信数据。
本发明第七实施例所述的数据解密装置,能够根据加密终端发送的解密配置信息,对加密终端发送的加密数据进行解密,保证了通信信息的安全传输,有效的提高了解密效率。
本发明第八实施例,一种数据解密装置,设置于第二终端,包括以下组成部分:
解析模块164,用于对接收到的第一终端发送的解密配置信息进行解析,得到解密密钥信息。
其中,解密配置信息包括但不限于:解密密钥信息和解密终端的标识信息。
可选的,解析模块164,用于:
接收第一终端发送的设定格式的解密配置信息;其中,解密配置信息包括但不限于:解密密钥信息;
对设定格式的解密配置信息进行解析,得到解密密钥信息;
例如:解析模块164,用于接收第一终端发送的短信格式或邮件格式的解密配置信息;其中,解密配置信息包括但不限于:解密密钥信息;
对设定格式的解密配置信息进行解析,得到解密密钥信息。
可选的,解析模块164,用于:
接收第一终端发送的解密配置信息;其中,解密配置信息包括但不限于:解密密钥信息和解密终端的标识信息;
判断解密配置信息中的解密终端的标识信息与第二终端的标识信息是否匹配;
若解密配置信息中的解密终端的标识信息与第二终端的标识信息匹配,则解析出解密配置信息中的解密密钥信息;否则不能解析出解密配置信息中的解密密钥信息。
其中,解密终端的标识信息包括但不限于:解密终端的IMEI码、解密终端的IP地址、解密终端的MAC地址、解密终端的SIM卡的ICCID码和解密终端的通信号码;
第二终端的标识信息包括但不限于:第二终端的IMEI码、第二终端的IP地址、第二终端的MAC地址、第二终端的SIM卡的ICCID码和第二终端的通信号码。
例如:解析模块164,用于接收第一终端发送的解密配置信息;其中,解密配置信息包括但不限于:解密密钥信息和解密终端的标识信息;
判断解密配置信息中的解密终端的IMEI码与第二终端的IMEI码是否匹配;
若解密配置信息中的解密终端的IMEI码与第二终端的IMEI码匹配,则解析出解密配置信息中的解密密钥信息;否则不能解析出解密配置信息中的解密密钥信息。
解密模块165,用于当接收到第一终端发送的加密数据时,基于解密密钥信息,在kernel中对加密数据进行解密,得到设定应用程序对应的通信数据。
可选的,解密模块165,用于:
当接收到第一终端发送的加密数据时,基于解密密钥信息,在kernel中对加密数据进行解密,得到设定应用程序对应的TCP和/或UDP通信数据。
本发明第八实施例所述的数据解密装置,能够根据加密终端发送的解密配置信息,判断接收到解密配置信息的终端是否有权限对加密数据进行解密,有效的避免了其他终端通过截获解密密钥信息对加密数据进行解密,进一步的提高了通信信息传输的安全性;通过解密终端对加密终端发送的加密数据进行解密,保证了通信信息的安全传输,有效的提高了解密效率。
需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者装置不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者装置所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括该要素的过程、方法、物品或者装置中还存在另外的相同要素。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,计算机,服务器,空调器,或者网络设备等)执行本发明各个实施例所述的方法。
以上仅为本发明的优选实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。

Claims (10)

1.一种数据加密装置,其特征在于,设置于第一终端,包括:
配置模块,用于对设定应用程序配置加密密钥信息和解密密钥信息,并将所述解密配置信息发送至第二终端;所述解密配置信息包括所述解密密钥信息;
加密模块,用于当所述设定应用程序向所述第二终端发送通信数据时,根据所述加密密钥信息,在操作系统内核kernel中对所述通信数据进行加密,得到加密数据;
发送模块,用于发送所述加密数据至所述第二终端,供第二终端基于所述解密配置信息,在kernel中对所述加密数据进行解密,得到所述通信数据。
2.根据权利要求1所述的装置,其特征在于,所述配置模块,具体用于:
对一个或多个设定应用程序配置加密密钥信息和解密密钥信息;
设置解密终端的标识信息,并配置解密配置信息;所述解密配置信息包括:所述解密密钥信息和所述解密终端的标识信息;
根据预置的第二终端的标识信息,将解密配置信息发送至第二终端,以供第二终端在判断所述解密配置信息中的解密终端的标识信息与所述第二终端的标识信息匹配的情况下,解析出所述解密配置信息中的解密密钥信息。
3.根据权利要求2所述的装置,其特征在于,所述将解密配置信息发送至第二终端,包括:
将解密配置信息以设定格式发送至第二终端。
4.一种数据加密方法,其特征在于,应用于第一终端,包括:
对设定应用程序配置加密密钥信息和解密密钥信息,并将解密配置信息发送至第二终端;所述解密配置信息包括所述解密密钥信息;
当所述设定应用程序向所述第二终端发送通信数据时,根据所述加密密钥信息,在kernel中对所述通信数据进行加密,得到加密数据;
发送所述加密数据至所述第二终端,供第二终端基于所述解密配置信息,在kernel中对所述加密数据进行解密,得到所述通信数据。
5.根据权利要求4所述的方法,其特征在于,所述对设定应用程序配置加密密钥信息和解密密钥信息,并发送解密密钥信息至第二终端,包括:
对一个或多个设定应用程序配置加密密钥信息和解密密钥信息;
设置解密终端的标识信息,并配置解密配置信息;所述解密配置信息包括:所述解密密钥信息和所述解密终端的标识信息;
根据预置的第二终端的标识信息,将解密配置信息发送至第二终端,以供第二终端在判断所述解密配置信息中的解密终端的标识信息与所述第二终端的标识信息匹配的情况下,解析出所述解密配置信息中的解密密钥信息。
6.根据权利要求5所述的方法,其特征在于,所述将解密配置信息发送至第二终端,包括:
将解密配置信息以设定格式发送至第二终端。
7.一种数据解密装置,其特征在于,设置于第二终端,包括:
解析模块,用于对接收到的第一终端发送的解密配置信息进行解析,得到解密密钥信息;
解密模块,用于当接收到所述第一终端发送的加密数据时,基于所述解密密钥信息,在kernel中对所述加密数据进行解密,得到设定应用程序对应的通信数据。
8.根据权利要求7所述的装置,其特征在于,所述解密配置信息还包括:解密终端的标识信息;
所述解析模块,具体用于:
接收第一终端发送的解密配置信息;
判断所述解密配置信息中的解密终端的标识信息与所述第二终端的标识信息是否匹配;
若匹配,则解析出所述解密配置信息中的解密密钥信息;否则不能解析出所述解密配置信息中的解密密钥信息。
9.一种数据解密方法,其特征在于,应用于第二终端,包括:
对接收到的第一终端发送的解密配置信息进行解析,得到解密密钥信息;
当接收到所述第一终端发送的加密数据时,基于所述解密密钥信息,在kernel中对所述加密数据进行解密,得到设定应用程序对应的通信数据。
10.根据权利要求9所述的方法,其特征在于,所述解密配置信息还包括:解密终端的标识信息;
所述对接收到的第一终端发送的解密配置信息进行解析,得到解密密钥信息,包括:
接收第一终端发送的解密配置信息;
判断所述解密配置信息中的解密终端的标识信息与所述第二终端的标识信息是否匹配;
若匹配,则解析出所述解密配置信息中的解密密钥信息;否则不能解析出所述解密配置信息中的解密密钥信息。
CN201710186835.4A 2017-03-27 2017-03-27 一种数据加密装置、解密装置及方法 Pending CN106817377A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710186835.4A CN106817377A (zh) 2017-03-27 2017-03-27 一种数据加密装置、解密装置及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710186835.4A CN106817377A (zh) 2017-03-27 2017-03-27 一种数据加密装置、解密装置及方法

Publications (1)

Publication Number Publication Date
CN106817377A true CN106817377A (zh) 2017-06-09

Family

ID=59115494

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710186835.4A Pending CN106817377A (zh) 2017-03-27 2017-03-27 一种数据加密装置、解密装置及方法

Country Status (1)

Country Link
CN (1) CN106817377A (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109150814A (zh) * 2017-06-28 2019-01-04 西安中兴新软件有限责任公司 数据处理方法及其装置、终端、存储介质
CN109194650A (zh) * 2018-09-03 2019-01-11 裴小根 基于文件远距离加密传输系统的加密传输方法
CN109450857A (zh) * 2018-10-12 2019-03-08 五八有限公司 加密数据配置方法、装置、服务器、加密设备及存储介质
CN110933035A (zh) * 2019-10-29 2020-03-27 杭州涂鸦信息技术有限公司 一种配置信息的传输方法及其传输系统和存储装置
CN111914289A (zh) * 2020-07-15 2020-11-10 中国民航信息网络股份有限公司 一种应用程序配置信息的保护方法及装置
CN114124880A (zh) * 2021-11-29 2022-03-01 北京天融信网络安全技术有限公司 基于公有云的保密通信方法、装置及计算机设备及存储介质
CN114785751A (zh) * 2021-01-06 2022-07-22 腾讯科技(深圳)有限公司 消息传输方法和相关装置
CN114785751B (zh) * 2021-01-06 2024-04-26 腾讯科技(深圳)有限公司 消息传输方法和相关装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20150326328A1 (en) * 2003-01-22 2015-11-12 Qualcomm Incorporated System and method for controlling broadcast multimedia using plural wireless network connections
CN105100095A (zh) * 2015-07-17 2015-11-25 北京奇虎科技有限公司 移动终端应用程序安全交互方法及装置
CN106059755A (zh) * 2016-06-28 2016-10-26 努比亚技术有限公司 加密通信方法和装置
CN106067875A (zh) * 2016-05-24 2016-11-02 珠海市魅族科技有限公司 智能终端加密方法与系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20150326328A1 (en) * 2003-01-22 2015-11-12 Qualcomm Incorporated System and method for controlling broadcast multimedia using plural wireless network connections
CN105100095A (zh) * 2015-07-17 2015-11-25 北京奇虎科技有限公司 移动终端应用程序安全交互方法及装置
CN106067875A (zh) * 2016-05-24 2016-11-02 珠海市魅族科技有限公司 智能终端加密方法与系统
CN106059755A (zh) * 2016-06-28 2016-10-26 努比亚技术有限公司 加密通信方法和装置

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109150814A (zh) * 2017-06-28 2019-01-04 西安中兴新软件有限责任公司 数据处理方法及其装置、终端、存储介质
CN109194650A (zh) * 2018-09-03 2019-01-11 裴小根 基于文件远距离加密传输系统的加密传输方法
CN109450857A (zh) * 2018-10-12 2019-03-08 五八有限公司 加密数据配置方法、装置、服务器、加密设备及存储介质
CN109450857B (zh) * 2018-10-12 2022-05-31 五八有限公司 加密数据配置方法、装置、服务器、加密设备及存储介质
CN110933035A (zh) * 2019-10-29 2020-03-27 杭州涂鸦信息技术有限公司 一种配置信息的传输方法及其传输系统和存储装置
CN111914289A (zh) * 2020-07-15 2020-11-10 中国民航信息网络股份有限公司 一种应用程序配置信息的保护方法及装置
CN111914289B (zh) * 2020-07-15 2023-11-24 中国民航信息网络股份有限公司 一种应用程序配置信息的保护方法及装置
CN114785751A (zh) * 2021-01-06 2022-07-22 腾讯科技(深圳)有限公司 消息传输方法和相关装置
CN114785751B (zh) * 2021-01-06 2024-04-26 腾讯科技(深圳)有限公司 消息传输方法和相关装置
CN114124880A (zh) * 2021-11-29 2022-03-01 北京天融信网络安全技术有限公司 基于公有云的保密通信方法、装置及计算机设备及存储介质

Similar Documents

Publication Publication Date Title
CN106817377A (zh) 一种数据加密装置、解密装置及方法
CN105099669B (zh) 录音加解密方法和装置
CN105160264B (zh) 照片加密装置及方法
CN105376062A (zh) 一种通信安全交互方法、装置及系统
CN106657606A (zh) 一种照片处理方法、装置及终端
CN105430258B (zh) 一种自拍合影的方法和装置
CN104915606A (zh) 文件加密解密方法及装置
CN106453652A (zh) 日志文件上传方法及系统
CN104834863A (zh) Wi-Fi密码存储方法及装置
CN104732162A (zh) 文件的加密处理方法及装置
CN104820797B (zh) 应用账户的管理方法及装置
CN104618382B (zh) 一种实现信息无痕访问的方法及装置
CN105101187A (zh) 一种加密信息处理方法及系统
CN105095705B (zh) 一种信息处理方法及装置
CN106850080A (zh) 一种联系人信息的发送方法及移动终端
CN106507343A (zh) 一种信息处理方法、移动终端和服务器
CN106548081A (zh) 一种终端信息显示方法及装置
CN105282155A (zh) 一种终端间进行交互的权限控制方法、装置及系统
CN106131318A (zh) 一种来电信息隐藏方法及装置
CN106792644A (zh) 移动终端、服务器以及信息处理方法
CN104702781A (zh) 一种信息加密的方法及装置
CN107241308A (zh) 一种实现安全校验的方法、装置及移动终端
CN105184131B (zh) 一种通过连接wi‑fi进行屏幕解锁的装置和方法
CN106529353A (zh) 一种对按键输入信息进行防窃听处理的方法和装置
CN104794052B (zh) 加密显示测试的方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20170609

RJ01 Rejection of invention patent application after publication