CN109802825A - 一种数据加密、解密的方法、系统及终端设备 - Google Patents

一种数据加密、解密的方法、系统及终端设备 Download PDF

Info

Publication number
CN109802825A
CN109802825A CN201711142386.XA CN201711142386A CN109802825A CN 109802825 A CN109802825 A CN 109802825A CN 201711142386 A CN201711142386 A CN 201711142386A CN 109802825 A CN109802825 A CN 109802825A
Authority
CN
China
Prior art keywords
data
key
ciphertext
public key
digital signature
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201711142386.XA
Other languages
English (en)
Inventor
曾焱
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
KINGDOM FINANCIAL NANJING TECHNOLOGY Co.,Ltd.
Original Assignee
Jin Zheng Science And Technology Co Ltd Of Shenzhen
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jin Zheng Science And Technology Co Ltd Of Shenzhen filed Critical Jin Zheng Science And Technology Co Ltd Of Shenzhen
Priority to CN201711142386.XA priority Critical patent/CN109802825A/zh
Publication of CN109802825A publication Critical patent/CN109802825A/zh
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明适用于数据加密技术领域,提供了一种数据加密、解密的方法、系统及终端设备,在数据加密时,数据接收方获取数据接收方的公钥,随机生成对称密钥,根据数据接收方的公钥对对称密钥进行加密,得到密钥密文,根据对称密钥对传输数据进行加密,得到数据密文,根据预存的发送私钥对数据密文进行加密,得到数字签名,将密钥密文、数据密文和数字签名打包生成报文,并将报文发送至数据接收方,在数据解密时,数据接收方根据报文得到传输数据。从而有效解决了当数据发送方发送的加密数据被中间人恶意攻击时,数据的发送方和接收方无法获知加密数据是否遭到攻击,从而造成数据传输的安全性较低的问题。

Description

一种数据加密、解密的方法、系统及终端设备
技术领域
本发明属于数据加密技术领域,尤其涉及一种数据加密、解密的方法、系统及终端设备。
背景技术
随着互联网技术的发展,通过网络传输数据已经得到了广泛的应用,为了使数据在传输的过程中,不被恶意攻击,数据的发送方会对数据进行加密,当数据的接收方接收到加密数据时,对加密数据进行解密,从而得到数据。
现有技术中,当数据发送方发送的加密数据被中间人恶意攻击时,数据的发送方和接收方无法获知加密数据是否遭到攻击,数据传输的安全性较低,用户的权益无法得到保障。
发明内容
有鉴于此,本发明实施例提供了一种数据加密、解密的方法、系统及终端设备,以解决现有技术中当数据发送方发送的加密数据被中间人恶意攻击时,数据的发送方和接收方无法获知加密数据是否遭到攻击,从而造成数据传输的安全性较低的问题。
本发明实施例的第一方面提供了一种数据加密的方法,应用于数据发送方,包括:
获取数据接收方的公钥。
随机生成对称密钥。
根据所述数据接收方的公钥对所述对称密钥进行非对称加密,得到密钥密文。
根据所述对称密钥对传输数据进行对称加密,得到数据密文。
根据预存的发送私钥对所述数据密文进行非对称加密,得到数字签名。
将所述密钥密文、所述数据密文和所述数字签名打包生成报文,并将所述报文发送至所述数据接收方,以使所述数据接收方根据所述报文得到所述传输数据。
本发明实施例的第二方面提供了一种数据加密的系统,应用于数据发送方,包括:
第一公钥获取模块,用于获取数据接收方的公钥;
第一对称密钥获取模块,用于随机生成对称密钥;
密钥密文获取模块,用于根据所述数据接收方的公钥对所述对称密钥进行非对称加密,得到密钥密文;
数据密文获取模块,用于根据所述对称密钥对传输数据进行对称加密,得到数据密文;
数字签名获取模块,用于根据预存的发送私钥对所述数据密文进行非对称加密,得到数字签名;
报文获取模块,用于将所述密钥密文、所述数据密文和所述数字签名打包生成报文,并将所述报文发送至所述数据接收方,以使所述数据接收方根据所述报文得到所述传输数据。
本发明实施例的第三方面提供了一种数据解密的方法,其特征在于,应用于数据接收方,包括:
接收数据发送方发送的报文。
解析所述报文的各个数据段,分离出密钥密文、数据密文和数字签名。
获取所述数据发送方的公钥。
根据所述数据发送方的公钥验证所述数字签名是否正确。
当所述数字签名正确时,根据预存的接收私钥对所述密钥密文进行解密,得到对称密钥。
根据所述对称密钥对所述数据密文进行解密,得到传输数据。
本发明实施例的第四方面提供了一种数据解密的的系统,应用于所述数据接收方,包括:
获取报文模块,用于接收数据发送方发送的报文。
解析报文模块,用于解析所述报文的各个数据段,分离出密钥密文、数据密文和数字签名。
第二公钥获取模块,用于获取所述数据发送方的公钥。
验证签名模块,用于根据所述数据发送方的公钥验证所述数字签名是否正确。
第一解密模块,用于当所述数字签名正确时,根据预存的接收私钥对所述密钥密文进行解密,得到对称密钥。
第二解密模块,用于根据所述对称密钥对所述数据密文进行解密,得到传输数据。
本发明实施例的第五方面提供了一种终端设备,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现如上所述方法的步骤。
本发明实施例的第六方面提供了一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现如上所述方法的步骤。
本发明实施例与现有技术相比存在的有益效果是:本实施例通过数据发送方将发送私钥对数据密文进行加密,将密钥密文、数据密文和数字签名打包生成报文,并将报文发送给数据接收方,数据接收方接收报文,分离出密钥密文、数据密文和数字签名,并验证数字签名有没有被攻击,从而获知报文是否遭到攻击,从而有效解决了当数据发送方发送的加密数据被中间人恶意攻击时,数据的发送方和接收方无法获知加密数据是否遭到攻击,从而造成数据传输的安全性较低的问题,使传输数据的可靠性、安全性和完整性得到了保障。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1是本发明一个实施例提供的数据加密的方法的实现流程图;
图2是本发明一个实施例提供的数据加密的系统的结构示意图;
图3是本发明一个实施例提供的数据解密的方法的实现流程图;
图4是本发明一个实施例提供的数据解密的系统的结构示意图;
图5是本发明一个实施例提供的终端设备的示意图。
具体实施方式
以下描述中,为了说明而不是为了限定,提出了诸如特定系统结构、技术之类的具体细节,以便透彻理解本发明实施例。然而,本领域的技术人员应当清楚,在没有这些具体细节的其它实施例中也可以实现本发明。在其它情况中,省略对众所周知的系统、装置、电路以及方法的详细说明,以免不必要的细节妨碍本发明的描述。
本发明的说明书和权利要求书及上述附图中的术语“包括”以及它们任何变形,意图在于覆盖不排他的包含。例如包含一系列步骤或单元的过程、方法或系统、产品或设备没有限定于已列出的步骤或单元,而是可选地还包括没有列出的步骤或单元,或可选地还包括对于这些过程、方法、产品或设备固有的其它步骤或单元。此外,术语“第一”、“第二”和“第三”等是用于区别不同对象,而非用于描述特定顺序。
为了说明本发明所述的技术方案,下面通过具体实施例来进行说明。
实施例1:
图1示出了本发明的一个实施例提供的数据加密的方法的实现流程,应用于数据发送方,其过程详述如下:
在步骤S101中,获取数据接收方的公钥。
在一个实施例中,获取数据接收方的公钥证书,当公钥证书更新时,验证公钥证书的合法性,若公钥证书合法,则获取数据接收方的公钥。
在一个实施例中,数据加密传输涉及数据发送方和数据接收方,数据发送方发送加密数据,数据接收方接收机密数据。
在一个实施例中,数据发送方通过非对称加密算法生成密码对,密码对包含公钥和发送私钥。
在一个实施例中,数据接收方通过非对称加密算法生成密码对,密码对包含公钥和接收私钥。
在一个实施例中,公钥是公开的,私钥是不公开的,用公钥加密的数据只有对应的私钥可以解密,用私钥加密的数据只有对应的公钥可以解密。
其中,非对称加密算法包括RSA(Ron Rivest Adi Shamir Leonard Adleman,公钥加密算法)加密算法和椭圆曲线算法。
其中,RSA加密算法包括密钥生成算法、加密算法和解密算法。
在本实施例中,数据发送方通过RSA加密算法生成密码对。
在一个实施例中,用户将生成的公钥和个人信息发送到CA(CertificateAuthority,电子商务认证授权机构)机构,CA机构通过非对称加密算法生成公钥和私钥,CA机构公布自身的公钥,CA机构通过自身的私钥对用户的公钥和个人信息进行加密生成公钥证书,用户可以通过CA公开的自身公钥验证公钥证书是否是由CA机构颁布,即是否合法。
其中,CA机构包括私有的CA机构和公共的CA机构。
其中,私有CA机构为仅包含数据发送方和数据接收方公钥证书,不包含其它公钥证书,公共的CA机构为不仅包含数据发送方和数据接收方公钥证书,还包括包含其它公钥证书。
在本实施例中,当数据发送方是第一次传输数据至数据接收方时,获取数据接收方的公钥证书,通过CA机构公布的公钥验证公钥证书证书是否合法,当公钥证书合法时,从公钥证书中获取数据接收方的公钥。
在本实施例中,当数据发送发不是第一次传输数据至数据接收方时,通过CA机构检测数据接收方的公钥证书是否更新,若公钥证书更新,则需要验证公钥证书的合法性,当公钥证书合法时,从公钥证书中获取数据接收方的公钥。若公钥证书没有更新,则直接从公钥证书中获取数据接收方的公钥,当公钥证书不合法时,则拒绝传输数据至数据接收方。
在本实施例,通过验证数据接收方公钥证书的合法性,从而验证出数据接收方的身份是否可靠,是否是合法的,从而避免数据发送方遭到不合法的数据接收方的攻击。
在步骤S102中,随机生成对称密钥。
在本实施例中,数据发送方通过对称加密算法随机生成对称密钥,其中,对称加密算法包括AES(Advanced Encryption Standard,高级加密标准)算法。
在步骤S103中,根据数据接收方的公钥对对称密钥进行非对称加密,得到密钥密文。
在本实施例中,根据数据接收方的公钥和非对称加密算法对对称密钥进行非对称加密,生成密钥密文。
在步骤S104中,根据对称密钥对传输数据进行对称加密,得到数据密文。
在本实施例中,根据对称密钥和对称加密算法对传输数据进行加密,生成数据密文。
在步骤S105中,根据预存的发送私钥对数据密文进行非对称加密,得到数字签名。
在一个实施例中,提取数据密文的信息摘要,并将信息摘要作为第一信息摘要,通过预存的发送私钥对第一信息摘要进行非对称加密,得到数字签名。
在本实施例中,通过摘要算法提取数据密文的信息摘要,并将提取的信息摘要作为第一信息摘要,通过数据发送方生成的发送私钥和非对称加密算法对第一信息摘要进行加密,得到数字签名。
在本实施例中,摘要算法包括CRC(Cyclic Redundancy Check,循环冗余校验)算法和MD5(Message-Digest Algorithm 5,消息摘要算法版本5)算法。
在本实施例中,通过对传输数据进行对称加密,得到数据密文,对数据密文进行非对称加密,得到数字签名,提高了数据传输的安全性。
在步骤S106中,将密钥密文、数据密文和数字签名打包生成报文,并将报文发送至数据接收方,以使数据接收方根据报文得到传输数据。
在本实施例中,将密钥密文、数据密文和数字签名打包生成报文,并将报文发送至数据接收方。
在本实施例中,密钥密文、数据密文和数字签名之间采用标识符将这这个数据进行区分开,例如,%*56*%。
在一个实施例中,所述数据接收方根据报文得到传输数据具体包括:数据接收方接收到数据发送方发送的报文后,解析报文的各个数据段,分离出密钥密文、数据密文和数字签名,获取数据发送方的公钥,根据数据发送方的公钥验证数字签名是否正确,当数字签名正确时,根据预存的接收私钥对密钥密文进行解密,得到对称密钥,根据对称密钥对数据密文进行解密,得到传输数据。
在一个实施例中,数据接收方根据数据发送方的公钥验证数字签名是否正确时,根据数据发送方的公钥对数字签名进行解密,得到第一信息摘要,提取数据密文的信息摘要,并将信息摘要作为第四信息摘要,比较第一信息摘要和第四信息摘要是否相同,当第一信息摘要和第四信息摘要相同时,则数字签名正确,表示报文没有被篡改,当第一信息摘要和第四信息摘要不同时,则数字签名不正确,表示报文已经被中间人攻击。数据接收方发送报文已经被攻击信息至数据发送方,从而数据接收方和数据发送方能够获知报文已经遭到攻击,从而使传输数据的完整性得到了保障。
在本实施例中,数据发送方提取数据密文的信息摘要所采用摘要算法需要和数据接收方提取数据密文的信息摘要时所采用的摘要算法相同。
以一个具体应用场景为例,当数据发送方采用MD5算法提取数据密文的信息摘要时,数据接收方也需要用MD5算法提取数据密文的信息摘要。
在本实施例中,数据发送方通过对数据密文进行加密,得到数字签名,数据接收方通过验证数字签名是否正确,从而可以获知数据发送方发送的报文有没有被攻击。
在本实施例中,通过对数据密文进行加密得到数字签名,有效的避免出现当数字签名遭到攻击时,直接可以获取传输数据的情况的发生,数据的安全性得到了保障。
在本实施例中,数据发送方发送的报文由密钥密文、数据密文和数字签名组成,有效使传输数据的可靠性、安全性和完整性得到了保障。
实施例2:
如图2所示,本发明的一个实施例提供的数据加密的系统100,应用于数据发送方,用于执行图1所对应的实施例中的方法步骤,其包括:
第一公钥获取模块110,用于获取数据接收方的公钥;
第一对称密钥获取模块120,用于随机生成对称密钥;
密钥密文获取模块130,用于根据数据接收方的公钥对对称密钥进行非对称加密,得到密钥密文;
数据密文获取模块140,用于根据对称密钥对传输数据进行对称加密,得到数据密文;
数字签名获取模块150,用于根据预存的发送私钥对数据密文进行非对称加密,得到数字签名;
报文获取模块160,用于将密钥密文、数据密文和数字签名打包生成报文,并将报文发送至数据接收方,以使数据接收方根据报文得到传输数据。
在一个实施例中,数字签名获取模块150包括:
第一信息摘要获取单元,用于提取数据密文的信息摘要,并将信息摘要作为第一信息摘要;
第一处理单元,用于通过预存的发送私钥对第一信息摘要进行非对称加密,得到数字签名。
在一个实施例中,第一公钥获取模块110还包括:
公钥证书获取单元,用于获取数据接收方的公钥证书;
公钥证书验证模块,用于当公钥证书更新时,验证公钥证书的合法性;
公钥证书合法单元,用于若公钥证书合法,则获取数据接收方的公钥。
在一个实施例中,数据加密的系统100还包括其他功能模块/单元,用于实现实施例1中各实施例中的方法步骤。
实施例3:
图3示出了本发明的一个实施例提供的数据解密的方法的实现流程,应用于数据接收方,其过程详述如下:
在步骤S201中,接收数据发送方发送的报文。
在一个实施例中,步骤S201之前,还包括:
数据发送方获取数据接收方的公钥,随机生成对称密钥,根据数据接收方的公钥对对称密钥进行非对称加密,得到密钥密文;数据发送方根据对称密钥对传输数据进行对称加密,得到数据密文;数据发送方根据预存的发送私钥对数据密文进行非对称加密,得到数字签名;数据发送方将密钥密文、数据密文和数字签名打包生成报文,并将报文发送至数据接收方。
在一个实施例中,获取数据发送方的公钥证书,当公钥证书更新时,验证公钥证书的合法性,若公钥证书合法,则获取数据发送方的公钥。
在一个实施例中,数据发送方通过非对称加密算法生成密码对,密码对包含公钥和发送私钥。
在一个实施例中,数据接收方通过非对称加密算法生成密码对,密码对包含公钥和接收私钥。
在一个实施例中,公钥是公开的,私钥是不公开的,用公钥加密的数据只有对应的私钥可以解密,用私钥加密的数据只有对应的公钥可以解密。
其中,非对称加密算法包括RSA(Ron Rivest Adi Shamir Leonard Adleman,公钥加密算法)加密算法和椭圆曲线算法。
其中,RSA加密算法包括密钥生成算法、加密算法和解密算法。
在本实施例中,数据发送方通过RSA加密算法生成密码对。
在一个实施例中,用户将生成的公钥和个人信息发送到CA(CertificateAuthority,电子商务认证授权机构)机构,CA机构通过非对称加密算法生成公钥和私钥,CA机构公开自身的公钥,CA机构通过自身的私钥对用户的公钥和个人信息进行加密生成公钥证书,用户可以通过CA公开的自身公钥验证公钥证书是否是由CA机构颁布,即是否合法。
其中,CA机构包括私有CA机构和公共的CA机构。
其中,私有CA机构为仅包含数据发送方和数据接收方公钥证书,不包含其它公钥证书,公共的CA机构为不仅包含数据发送方和数据接收方公钥证书,还包括包含其它公钥证书。
在本实施例中,当数据接收方是第一次接收数据发送方发送的数据时,获取数据发送方的公钥证书,通过CA机构公布的公钥验证公钥证书证书是否合法,当公钥证书合法时,从公钥证书中获取数据发送方的公钥,并接收数据发送方发送的报文。
在本实施例中,当数据接收方不是第一次接收数据发送方发送的数据时,通过CA机构检测数据发送方的公钥证书是否更新,若公钥证书更新,则需要验证公钥证书的合法性,当公钥证书合法时,从公钥证书中获取数据发送方的公钥,并接受数据发送方发送的报文,若公钥证书没有更新,则直接从公钥证书中获取数据发送方的公钥,数据发送方发送的报文,当公钥证书不合法时,则拒绝接收数据发送方发送的报文。
在本实施例,通过验证数据发送方公钥证书的合法性,从而验证出数据发送方的身份是否可靠,是否是合法的,从而避免数据接收方遭到不合法的数据发送方的攻击。
在步骤S202中,解析报文的各个数据段,分离出密钥密文、数据密文和数字签名。
在本实施例中,根据报文采用区分各个数据段的标识符,从报文中分离出密钥密文、数据密文和数字签名。
在步骤S203中,获取数据发送方的公钥。
在步骤S204中,根据数据发送方的公钥验证数字签名是否正确。
在一个实施例中,根据数据发送方的公钥对数字签名进行解密,得到第二信息摘要,提取数据密文的信息摘要,并将信息摘要作为第三信息摘要,比较第二信息摘要和第三信息摘要是否相同,当第二信息摘要和第三信息摘要相同时,则数字签名正确,当第二信息摘要和第三信息摘要不同时,则数字签名不正确。
在本实施例中,根据数据发送方的公钥和对数字签名进行解密,得到第二信息摘要,通过摘要算法提取数据密文的信息摘要,并将信息摘要作为第三摘要,比较第二信息摘要和第三信息摘要是否相同,当第二信息摘要和第三信息摘要相同时,则表示数字签名是正确的,证明报文没有被篡改,当第二信息摘要和第三信息摘要不同时,则表示数据签名是不正确的,证明报文已经被攻击,数据接收方发送报文已经被攻击信息至数据发送方,从而数据接收方和数据发送方能够获知报文已经遭到攻击。
在步骤S205中,当数字签名正确时,根据预存的接收私钥对密钥密文进行解密,得到对称密钥。
在本实施例中,当验证数据签名正确时,根据接收私钥对密钥密文进行解密,得到数据发送方生成的对称密钥。
在步骤S206中,根据对称密钥对数据密文进行解密,得到传输数据。
在本实施例中,根据对称密钥对数据密文进行解密,得到传输数据。
在本实施例中,数据接收方接收数据发送方发送的由密钥密文、数据密文和数字签名组成的报文,分离出密钥密文、数据密文和数字签名,并验证数字签名有没有被攻击,从而获知报文是否遭到攻击,从而有效解决了当数据发送方发送的加密数据被中间人恶意攻击时,数据的发送方和接收方无法获知加密数据是否遭到攻击,从而造成数据传输的安全性较低的问题,保证传输的数据是安全可靠没有遭到攻击的。
实施例4:
如图4所示,本发明的一个实施例提供的数据解密的系统200,应用于数据接收方,用于执行图3所对应的实施例中的方法步骤,其包括:
获取报文模块210,用于接收数据发送方发送的报文;
解析报文模块220,用于解析报文的各个数据段,分离出密钥密文、数据密文和数字签名;
第二公钥获取模块230,获取数据发送方的公钥;
验证签名模块240,用于根据数据发送方的公钥验证数字签名是否正确;
第一解密模块250,用于当数字签名正确时,根据预存的接收私钥对密钥密文进行解密,得到对称密钥;
第二解密模块260,用于根据对称密钥对数据密文进行解密,得到传输数据。
在一个实施例中,验证签名模块240具体包括:
第二信息摘要获取单元,用于根据数据发送方的公钥对数字签名进行解密,得到第二信息摘要;
第三信息摘要获取单元,用于提取数据密文的信息摘要,并将信息摘要作为第三信息摘要;
信息摘要比较单元,用于比较第二信息摘要和第三信息摘要是否相同;
第二处理单元,用于当第二信息摘要和第三信息摘要相同时,则数字签名正确;
第三处理单元,用于当第二信息摘要和第三信息摘要不同时,则数字签名不正确。
在一个实施例中,数据解密的系统200还包括其他功能模块/单元,用于实现实施例3中各实施例中的方法步骤。
实施例5:
本发明实施例还提供了一种终端设备5,包括处理器50、存储器51以及存储在存储器51中并可在处理器50上运行的计算机程序52,所述处理器50执行所述计算机程序时实现如实施例1中所述的各实施例中的步骤和实施例3中所述的各实施例中的步骤,例如图1所示的步骤S101至步骤S106和图3所示的步骤S201至步骤S206。或者,所述处理器50执行所述计算机程序时实现如实施例2中所述的各装置实施例中的各模块的功能和实施例4中所述的各装置实施例中的各模块的功能,例如图2所示的模块110至160的功能和图4所示的模块210至260的功能。
终端设备5可以是桌上型计算机、笔记本、掌上电脑及云端服务器等计算设备。所述终端设备5可包括,但不仅限于,处理器50、存储器51。例如所述终端设备5还可以包括输入输出设备、网络接入设备、总线等。
所称处理器50可以是中央处理单元(Central Processing Unit,CPU),还可以是其他通用处理器、数字信号处理器(Digital Signal Processor,DSP)、专用集成电路(Application Specific Integrated Circuit,ASIC)、现成可编程门阵列(Field-Programmable Gate Array,FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件等。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。
所述存储器51可以是所述终端设备5的内部存储单元,例如终端设备5的硬盘或内存。所述存储器51也可以是所述终端设备5的外部存储设备,例如所述终端设备上配备的插接式硬盘,智能存储卡(Smart Media Card,SMC),安全数字(Secure Digital,SD)卡,闪存卡(Flash Card)等。进一步地,所述存储器51还可以既包括终端设备5的内部存储单元也包括外部存储设备。所述存储器51用于存储所述计算机程序以及所述终端设备5所需的其他程序和数据。所述存储器51还可以用于暂时地存储已经输出或者将要输出的数据。
实施例6:
本发明实施例还提供了一种计算机可读存储介质,计算机可读存储介质存储有计算机程序,计算机程序被处理器执行时实现如实施例1中所述的各实施例中的步骤和实施例3中所述的各实施例中的步骤,例如图1所示的步骤S101至步骤S106和图3所示的步骤S201至步骤S206。或者,所述计算机程序被处理器执行时实现如实施例2中所述的各装置实施例中的各模块的功能和实施例4中所述的各装置实施例中的各模块的功能,例如图2所示的模块110至150的功能和图4所示的模块210至260的功能。
所述的计算机程序可存储于一计算机可读存储介质中,该计算机程序在被处理器执行时,可实现上述各个方法实施例的步骤。其中,所述计算机程序包括计算机程序代码,所述计算机程序代码可以为源代码形式、对象代码形式、可执行文件或某些中间形式等。所述计算机可读介质可以包括:能够携带所述计算机程序代码的任何实体或装置、记录介质、U盘、移动硬盘、磁碟、光盘、计算机存储器、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、电载波信号、电信信号以及软件分发介质等。需要说明的是,所述计算机可读介质包含的内容可以根据司法管辖区内立法和专利实践的要求进行适当的增减,例如在某些司法管辖区,根据立法和专利实践,计算机可读介质不包括是电载波信号和电信信号。
本发明实施例方法中的步骤可以根据实际需要进行顺序调整、合并和删减。
本发明实施例系统中的模块或单元可以根据实际需要进行合并、划分和删减。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种数据加密的方法,其特征在于,应用于数据发送方,所述数据加密的方法包括:
获取数据接收方的公钥;
随机生成对称密钥;
根据所述数据接收方的公钥对所述对称密钥进行非对称加密,得到密钥密文;
根据所述对称密钥对传输数据进行对称加密,得到数据密文;
根据预存的发送私钥对所述数据密文进行非对称加密,得到数字签名;
将所述密钥密文、所述数据密文和所述数字签名打包生成报文,并将所述报文发送至所述数据接收方,以使所述数据接收方根据所述报文得到所述传输数据。
2.如权利要求1所述的数据加密的方法,其特征在于,所述根据预存的发送私钥对所述数据密文进行非对称加密,得到数字签名,具体包括:
提取所述数据密文的信息摘要,并将所述信息摘要作为第一信息摘要;
通过所述预存的发送私钥对所述第一信息摘要进行非对称加密,得到所述数字签名。
3.如权利要求1所述的数据加密的方法,其特征在于,所述获取数据接收方的公钥之前,还包括:
获取所述数据接收方的公钥证书;
当所述公钥证书更新时,验证所述公钥证书的合法性;
若所述公钥证书合法,则获取所述数据接收方的公钥。
4.一种数据加密的系统,其特征在于,应用于数据发送方,所述数据加密的系统包括:
第一公钥获取模块,用于获取数据接收方的公钥;
第一对称密钥获取模块,用于随机生成对称密钥;
密钥密文获取模块,用于根据所述数据接收方的公钥对所述对称密钥进行非对称加密,得到密钥密文;
数据密文获取模块,用于根据所述对称密钥对传输数据进行对称加密,得到数据密文;
数字签名获取模块,用于根据预存的发送私钥对所述数据密文进行非对称加密,得到数字签名;
报文获取模块,用于将所述密钥密文、所述数据密文和所述数字签名打包生成报文,并将所述报文发送至所述数据接收方,以使所述数据接收方根据所述报文得到所述传输数据。
5.如权利要求4所述的数据加密的系统,其特征在于,所述数字签名获取模块包括:
第一信息摘要获取单元,用于提取所述数据密文的信息摘要,并将所述信息摘要作为第一信息摘要;
第一处理单元,用于通过所述预存的发送私钥对所述第一信息摘要进行非对称加密,得到所述数字签名。
6.一种数据解密的方法,其特征在于,应用于数据接收方,所述数据解密的方法包括:
接收数据发送方发送的报文;
解析所述报文的各个数据段,分离出密钥密文、数据密文和数字签名;
获取所述数据发送方的公钥;
根据所述数据发送方的公钥验证所述数字签名是否正确;
当所述数字签名正确时,根据预存的接收私钥对所述密钥密文进行解密,得到对称密钥;
根据所述对称密钥对所述数据密文进行解密,得到传输数据。
7.如权利要求6所述的数据解密的方法,其特征在于,所述根据所述数据发送方的公钥验证所述数字签名是否正确,具体包括:
根据所述数据发送方的公钥对所述数字签名进行解密,得到第二信息摘要;
提取所述数据密文的信息摘要,并将所述信息摘要作为第三信息摘要;
比较所述第二信息摘要和所述第三信息摘要是否相同;
当所述第二信息摘要和所述第三信息摘要相同时,则所述数字签名正确;
当所述第二信息摘要和所述第三信息摘要不同时,则所述数字签名不正确。
8.一种数据解密的的系统,其特征在于,应用于数据接收方,所述数据解密的系统包括:
获取报文模块,用于接收数据发送方发送的报文;
解析报文模块,用于解析所述报文的各个数据段,分离出密钥密文、数据密文和数字签名;
第二公钥获取模块,用于获取所述数据发送方的公钥;
验证签名模块,用于根据所述数据发送方的公钥验证所述数字签名是否正确;
第一解密模块,用于当所述数字签名正确时,根据预存的接收私钥对所述密钥密文进行解密,得到对称密钥;
第二解密模块,用于根据所述对称密钥对所述数据密文进行解密,得到传输数据。
9.一种终端设备,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1、2、3、6、7任一项所述方法的步骤。
10.一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1、2、3、6、7任一项所述方法的步骤。
CN201711142386.XA 2017-11-17 2017-11-17 一种数据加密、解密的方法、系统及终端设备 Pending CN109802825A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711142386.XA CN109802825A (zh) 2017-11-17 2017-11-17 一种数据加密、解密的方法、系统及终端设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711142386.XA CN109802825A (zh) 2017-11-17 2017-11-17 一种数据加密、解密的方法、系统及终端设备

Publications (1)

Publication Number Publication Date
CN109802825A true CN109802825A (zh) 2019-05-24

Family

ID=66555945

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711142386.XA Pending CN109802825A (zh) 2017-11-17 2017-11-17 一种数据加密、解密的方法、系统及终端设备

Country Status (1)

Country Link
CN (1) CN109802825A (zh)

Cited By (34)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110535868A (zh) * 2019-09-05 2019-12-03 山东浪潮商用系统有限公司 基于混合加密算法的数据传输方法及系统
CN110677382A (zh) * 2019-08-20 2020-01-10 中国平安财产保险股份有限公司 数据安全处理方法、装置、计算机系统及存储介质
CN110868287A (zh) * 2019-10-24 2020-03-06 广州江南科友科技股份有限公司 一种认证加密密文编码方法、系统、装置及存储介质
CN110929277A (zh) * 2019-11-19 2020-03-27 国网山东省电力公司潍坊市寒亭区供电公司 一种数据集中器、电能计量数据的处理方法及系统
CN111064736A (zh) * 2019-12-25 2020-04-24 中国联合网络通信集团有限公司 数据传输方法及设备
CN111372056A (zh) * 2020-03-26 2020-07-03 浙江大华技术股份有限公司 一种视频数据加密、解密处理方法及装置
CN111404953A (zh) * 2020-03-24 2020-07-10 广东工业大学 一种消息加密方法、解密方法及相关装置、系统
CN111431724A (zh) * 2020-03-27 2020-07-17 微梦创科网络科技(中国)有限公司 数据传输方法、装置及电子设备
CN111556025A (zh) * 2020-04-02 2020-08-18 深圳壹账通智能科技有限公司 基于加密、解密操作的数据传输方法、系统和计算机设备
CN111800257A (zh) * 2020-06-01 2020-10-20 青岛海尔智能技术研发有限公司 一种3d模型加密传输方法、解密方法
CN111835511A (zh) * 2020-06-30 2020-10-27 平安国际智慧城市科技股份有限公司 数据安全传输方法、装置、计算机设备及存储介质
CN112055022A (zh) * 2020-09-09 2020-12-08 浪潮卓数大数据产业发展有限公司 一种高效率高安全性的网络文件传输双重加密方法
CN112149155A (zh) * 2019-06-26 2020-12-29 美光科技公司 用于存储器系统的有效负载验证
CN112468470A (zh) * 2020-11-16 2021-03-09 北京字节跳动网络技术有限公司 数据传输方法、装置和电子设备
CN112866237A (zh) * 2021-01-15 2021-05-28 广州Tcl互联网小额贷款有限公司 数据通讯方法、装置、设备和存储介质
CN112995210A (zh) * 2021-04-20 2021-06-18 全球能源互联网研究院有限公司 一种数据传输方法、装置及电子设备
CN113098824A (zh) * 2019-12-23 2021-07-09 中国移动通信集团山西有限公司 Cxf框架的请求报文传输方法、装置、系统、设备和介质
CN113300999A (zh) * 2020-02-21 2021-08-24 北京沃东天骏信息技术有限公司 信息处理方法、电子设备和可读存储介质
CN113472737A (zh) * 2021-05-14 2021-10-01 阿里巴巴(中国)有限公司 边缘设备的数据处理方法、装置及电子设备
CN113642018A (zh) * 2021-08-11 2021-11-12 永旗(北京)科技有限公司 一种基于区块链密钥管理方法
CN113660234A (zh) * 2021-08-10 2021-11-16 中和易茂科技服务(北京)有限公司 数据加密传输和解密方法、存储器和处理器
WO2021237542A1 (zh) * 2020-05-27 2021-12-02 深圳市大疆创新科技有限公司 数据处理、加密、解密方法、设备和存储介质
CN113794553A (zh) * 2020-11-25 2021-12-14 京东安联财产保险有限公司 数据传输方法、装置、电子设备和存储介质
CN113949552A (zh) * 2021-10-13 2022-01-18 广州广电运通金融电子股份有限公司 一种大文件加解密系统、方法、存储介质和设备
CN113949511A (zh) * 2021-10-25 2022-01-18 浙江绿色慧联有限公司 一种信息加密方法
CN114374519A (zh) * 2021-12-09 2022-04-19 深圳太极数智技术有限公司 一种数据传输的方法、系统及设备
CN114499967A (zh) * 2021-12-27 2022-05-13 天翼云科技有限公司 数据访问控制方法、装置、系统及计算机可读存储介质
CN114499875A (zh) * 2021-12-31 2022-05-13 兴业消费金融股份公司 业务数据处理方法、装置、计算机设备和存储介质
CN114726597A (zh) * 2022-03-25 2022-07-08 华润数字科技(深圳)有限公司 数据传输方法、装置、系统及存储介质
CN114884697A (zh) * 2022-04-12 2022-08-09 平安国际智慧城市科技股份有限公司 基于国密算法的数据加解密方法及相关设备
CN115037773A (zh) * 2022-07-28 2022-09-09 中兴(温州)轨道通讯技术有限公司 一种传输稳定的轨道交通通信系统
CN115102713A (zh) * 2022-05-17 2022-09-23 北京网藤科技有限公司 一种工业网络加密系统及其加密方法
CN115208632A (zh) * 2022-06-16 2022-10-18 国网浙江省电力有限公司营销服务中心 一种前后端数据加密传输方法及系统
CN116305194A (zh) * 2023-02-15 2023-06-23 中国科学院空天信息创新研究院 一种可持续信息披露数据非对称加解密方法和系统

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050003814A1 (en) * 2003-03-06 2005-01-06 Sony Corporation Wireless communication system, terminal, message sending method, and program for allowing terminal to execute the method
CN104424446A (zh) * 2013-08-21 2015-03-18 中外建设信息有限责任公司 一种安全认证和传输的方法和系统
CN105281909A (zh) * 2015-06-26 2016-01-27 浙江巨联科技股份有限公司 一种加解密机制及采用该加解密机制的物联网锁系统
CN105447407A (zh) * 2015-11-11 2016-03-30 中国建设银行股份有限公司 一种离线数据的加密方法、解密方法及相应装置和系统
CN105471845A (zh) * 2015-11-16 2016-04-06 数据通信科学技术研究所 防止中间人攻击的通信方法及系统
CN106878016A (zh) * 2017-04-27 2017-06-20 上海木爷机器人技术有限公司 数据发送、接收方法及装置
CN107248075A (zh) * 2017-05-19 2017-10-13 飞天诚信科技股份有限公司 一种实现智能密钥设备双向认证和交易的方法及装置

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050003814A1 (en) * 2003-03-06 2005-01-06 Sony Corporation Wireless communication system, terminal, message sending method, and program for allowing terminal to execute the method
CN104424446A (zh) * 2013-08-21 2015-03-18 中外建设信息有限责任公司 一种安全认证和传输的方法和系统
CN105281909A (zh) * 2015-06-26 2016-01-27 浙江巨联科技股份有限公司 一种加解密机制及采用该加解密机制的物联网锁系统
CN105447407A (zh) * 2015-11-11 2016-03-30 中国建设银行股份有限公司 一种离线数据的加密方法、解密方法及相应装置和系统
CN105471845A (zh) * 2015-11-16 2016-04-06 数据通信科学技术研究所 防止中间人攻击的通信方法及系统
CN106878016A (zh) * 2017-04-27 2017-06-20 上海木爷机器人技术有限公司 数据发送、接收方法及装置
CN107248075A (zh) * 2017-05-19 2017-10-13 飞天诚信科技股份有限公司 一种实现智能密钥设备双向认证和交易的方法及装置

Cited By (49)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112149155A (zh) * 2019-06-26 2020-12-29 美光科技公司 用于存储器系统的有效负载验证
US11997212B2 (en) 2019-06-26 2024-05-28 Micron Technology, Inc. Payload validation for a memory system
CN112149155B (zh) * 2019-06-26 2024-05-24 美光科技公司 用于存储器系统的有效负载验证
CN110677382A (zh) * 2019-08-20 2020-01-10 中国平安财产保险股份有限公司 数据安全处理方法、装置、计算机系统及存储介质
CN110535868A (zh) * 2019-09-05 2019-12-03 山东浪潮商用系统有限公司 基于混合加密算法的数据传输方法及系统
CN110868287B (zh) * 2019-10-24 2023-06-30 广州江南科友科技股份有限公司 一种认证加密密文编码方法、系统、装置及存储介质
CN110868287A (zh) * 2019-10-24 2020-03-06 广州江南科友科技股份有限公司 一种认证加密密文编码方法、系统、装置及存储介质
CN110929277A (zh) * 2019-11-19 2020-03-27 国网山东省电力公司潍坊市寒亭区供电公司 一种数据集中器、电能计量数据的处理方法及系统
CN110929277B (zh) * 2019-11-19 2023-08-01 国网山东省电力公司潍坊市寒亭区供电公司 一种数据集中器、电能计量数据的处理方法及系统
CN113098824A (zh) * 2019-12-23 2021-07-09 中国移动通信集团山西有限公司 Cxf框架的请求报文传输方法、装置、系统、设备和介质
CN111064736A (zh) * 2019-12-25 2020-04-24 中国联合网络通信集团有限公司 数据传输方法及设备
CN113300999B (zh) * 2020-02-21 2023-12-05 北京沃东天骏信息技术有限公司 信息处理方法、电子设备和可读存储介质
CN113300999A (zh) * 2020-02-21 2021-08-24 北京沃东天骏信息技术有限公司 信息处理方法、电子设备和可读存储介质
CN111404953A (zh) * 2020-03-24 2020-07-10 广东工业大学 一种消息加密方法、解密方法及相关装置、系统
CN111372056A (zh) * 2020-03-26 2020-07-03 浙江大华技术股份有限公司 一种视频数据加密、解密处理方法及装置
CN111431724B (zh) * 2020-03-27 2023-06-30 微梦创科网络科技(中国)有限公司 数据传输方法、装置及电子设备
CN111431724A (zh) * 2020-03-27 2020-07-17 微梦创科网络科技(中国)有限公司 数据传输方法、装置及电子设备
CN111556025A (zh) * 2020-04-02 2020-08-18 深圳壹账通智能科技有限公司 基于加密、解密操作的数据传输方法、系统和计算机设备
CN111556025B (zh) * 2020-04-02 2023-06-02 深圳壹账通智能科技有限公司 基于加密、解密操作的数据传输方法、系统和计算机设备
WO2021237542A1 (zh) * 2020-05-27 2021-12-02 深圳市大疆创新科技有限公司 数据处理、加密、解密方法、设备和存储介质
CN111800257A (zh) * 2020-06-01 2020-10-20 青岛海尔智能技术研发有限公司 一种3d模型加密传输方法、解密方法
CN111835511A (zh) * 2020-06-30 2020-10-27 平安国际智慧城市科技股份有限公司 数据安全传输方法、装置、计算机设备及存储介质
CN112055022A (zh) * 2020-09-09 2020-12-08 浪潮卓数大数据产业发展有限公司 一种高效率高安全性的网络文件传输双重加密方法
CN112468470A (zh) * 2020-11-16 2021-03-09 北京字节跳动网络技术有限公司 数据传输方法、装置和电子设备
CN113794553A (zh) * 2020-11-25 2021-12-14 京东安联财产保险有限公司 数据传输方法、装置、电子设备和存储介质
CN112866237A (zh) * 2021-01-15 2021-05-28 广州Tcl互联网小额贷款有限公司 数据通讯方法、装置、设备和存储介质
CN112995210A (zh) * 2021-04-20 2021-06-18 全球能源互联网研究院有限公司 一种数据传输方法、装置及电子设备
CN112995210B (zh) * 2021-04-20 2023-04-07 全球能源互联网研究院有限公司 一种数据传输方法、装置及电子设备
CN113472737A (zh) * 2021-05-14 2021-10-01 阿里巴巴(中国)有限公司 边缘设备的数据处理方法、装置及电子设备
CN113660234A (zh) * 2021-08-10 2021-11-16 中和易茂科技服务(北京)有限公司 数据加密传输和解密方法、存储器和处理器
CN113642018A (zh) * 2021-08-11 2021-11-12 永旗(北京)科技有限公司 一种基于区块链密钥管理方法
CN113949552A (zh) * 2021-10-13 2022-01-18 广州广电运通金融电子股份有限公司 一种大文件加解密系统、方法、存储介质和设备
CN113949511A (zh) * 2021-10-25 2022-01-18 浙江绿色慧联有限公司 一种信息加密方法
CN114374519A (zh) * 2021-12-09 2022-04-19 深圳太极数智技术有限公司 一种数据传输的方法、系统及设备
CN114499967A (zh) * 2021-12-27 2022-05-13 天翼云科技有限公司 数据访问控制方法、装置、系统及计算机可读存储介质
CN114499967B (zh) * 2021-12-27 2024-03-08 天翼云科技有限公司 数据访问控制方法、装置、系统及计算机可读存储介质
CN114499875A (zh) * 2021-12-31 2022-05-13 兴业消费金融股份公司 业务数据处理方法、装置、计算机设备和存储介质
CN114499875B (zh) * 2021-12-31 2024-05-10 兴业消费金融股份公司 业务数据处理方法、装置、计算机设备和存储介质
CN114726597B (zh) * 2022-03-25 2024-04-26 华润数字科技(深圳)有限公司 数据传输方法、装置、系统及存储介质
CN114726597A (zh) * 2022-03-25 2022-07-08 华润数字科技(深圳)有限公司 数据传输方法、装置、系统及存储介质
CN114884697B (zh) * 2022-04-12 2023-12-26 平安国际智慧城市科技股份有限公司 基于国密算法的数据加解密方法及相关设备
CN114884697A (zh) * 2022-04-12 2022-08-09 平安国际智慧城市科技股份有限公司 基于国密算法的数据加解密方法及相关设备
CN115102713B (zh) * 2022-05-17 2024-02-20 北京网藤科技有限公司 一种工业网络加密系统及其加密方法
CN115102713A (zh) * 2022-05-17 2022-09-23 北京网藤科技有限公司 一种工业网络加密系统及其加密方法
CN115208632A (zh) * 2022-06-16 2022-10-18 国网浙江省电力有限公司营销服务中心 一种前后端数据加密传输方法及系统
CN115208632B (zh) * 2022-06-16 2023-11-07 国网浙江省电力有限公司营销服务中心 一种前后端数据加密传输方法及系统
CN115037773A (zh) * 2022-07-28 2022-09-09 中兴(温州)轨道通讯技术有限公司 一种传输稳定的轨道交通通信系统
CN116305194B (zh) * 2023-02-15 2023-11-17 中国科学院空天信息创新研究院 一种可持续信息披露数据非对称加解密方法和系统
CN116305194A (zh) * 2023-02-15 2023-06-23 中国科学院空天信息创新研究院 一种可持续信息披露数据非对称加解密方法和系统

Similar Documents

Publication Publication Date Title
CN109802825A (zh) 一种数据加密、解密的方法、系统及终端设备
CN109309565B (zh) 一种安全认证的方法及装置
CN110677418B (zh) 可信声纹认证方法、装置、电子设备及存储介质
EP3869730B1 (en) Confidential communication management
CN103067401B (zh) 密钥保护方法和系统
CN110401615B (zh) 一种身份认证方法、装置、设备、系统及可读存储介质
CN110519309B (zh) 数据传输方法、装置、终端、服务器及存储介质
CN111740844A (zh) 基于硬件的国密算法的ssl通信方法及装置
CN111614621B (zh) 物联网通信方法和系统
JP2007049708A (ja) 公開鍵暗号方式に使用する鍵を更新するシステムおよび方法
CN101682628A (zh) 安全通信
CN110891061B (zh) 数据的加解密方法、装置、存储介质及加密文件
CN108323230B (zh) 一种传输密钥的方法、接收终端和分发终端
CN101241528A (zh) 终端接入可信pda的方法和接入系统
CN106534086B (zh) 一种设备认证方法、终端设备、服务器及系统
CN105099705A (zh) 一种基于usb协议的安全通信方法及其系统
CN114662087B (zh) 一种多端验证的安全芯片固件更新方法及装置
CN115001775A (zh) 数据处理方法、装置、电子设备及计算机可读存储介质
CN116633530A (zh) 量子密钥传输方法、装置及系统
CN115549930B (zh) 登录操作系统的验证方法
WO2023284691A1 (zh) 一种账户的开立方法、系统及装置
KR20130100032A (ko) 코드 서명 기법을 이용한 스마트폰 어플리케이션 배포 방법
KR20140071775A (ko) 암호키 관리 시스템 및 방법
CN108242997B (zh) 安全通信的方法与设备
CN115333779A (zh) 一种验证数据的方法、装置及电子设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20200427

Address after: 210012 North Tower 407, building 1, Sai Chun Road, Yuhuatai District, Nanjing, Jiangsu

Applicant after: KINGDOM FINANCIAL NANJING TECHNOLOGY Co.,Ltd.

Address before: The southern city of Shenzhen province Nanshan District 518057 Guangdong hi tech Zone South five gold card technology building 8-9 layer

Applicant before: SHENZHEN KINGDOM TECHNOLOGY Co.,Ltd.

RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20190524