CN110263556A - 一种oa系统数据的加解密方法及系统 - Google Patents

一种oa系统数据的加解密方法及系统 Download PDF

Info

Publication number
CN110263556A
CN110263556A CN201910428143.5A CN201910428143A CN110263556A CN 110263556 A CN110263556 A CN 110263556A CN 201910428143 A CN201910428143 A CN 201910428143A CN 110263556 A CN110263556 A CN 110263556A
Authority
CN
China
Prior art keywords
encryption
file
data
decryption
index
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910428143.5A
Other languages
English (en)
Inventor
李志奇
肖崇伟
冼振星
钟英南
王相涛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangdong An Chuang Information Technology Development Co Ltd
Original Assignee
Guangdong An Chuang Information Technology Development Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangdong An Chuang Information Technology Development Co Ltd filed Critical Guangdong An Chuang Information Technology Development Co Ltd
Priority to CN201910428143.5A priority Critical patent/CN110263556A/zh
Publication of CN110263556A publication Critical patent/CN110263556A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/10File systems; File servers
    • G06F16/13File access structures, e.g. distributed indices
    • G06F16/134Distributed indices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Business, Economics & Management (AREA)
  • General Engineering & Computer Science (AREA)
  • Bioethics (AREA)
  • Health & Medical Sciences (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Human Resources & Organizations (AREA)
  • Strategic Management (AREA)
  • Software Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Health & Medical Sciences (AREA)
  • Data Mining & Analysis (AREA)
  • Economics (AREA)
  • General Business, Economics & Management (AREA)
  • Tourism & Hospitality (AREA)
  • Quality & Reliability (AREA)
  • Operations Research (AREA)
  • Marketing (AREA)
  • Databases & Information Systems (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种OA系统数据的加解密方法及系统,所述加密方法包括如下步骤:步骤S1,获取用户上传的文件,对其文件名加密处理后生成唯一索引;步骤S2,在经过文件名的加密之后,将文件的内容数据传送到加解密机,以利用加解密机对收到的文件内容进行加密;步骤S3,获取加解密机加密完成后的文件加密数据,将所述文件加密数据写到所述OA系统的分布式网盘当中,返回文件的唯一索引;步骤S4,对所述文件的唯一索引进行加密处理后,将其与步骤S1中的文件名唯一索引一并存储到数据库中,统一管理上传到服务器的文件,并对该条数据库记录索引进行加密处理,生成数据记录唯一索引返回给客户端。

Description

一种OA系统数据的加解密方法及系统
技术领域
本发明涉及OA(Office Automation,办公自动化)系统技术领域,特别是涉及一种利用SM9/SM4加解密OA系统数据的方法及系统。
背景技术
办公自动化(OA)是面向组织的日常运作和管理,员工及管理者使用频率最高的应用系统,自1985年国内召开第一次办公自动化规划会议以来,OA在应用内容的深度与广度、IT技术运用等方面都有了新的变化和发展,并成为组织不可缺的核心应用系统,其主要推行一种无纸化办公模式。
传统对OA系统的数据基本是不加密的,也有少数大企业的OA系统出于安全考虑采用了加密方式,而这些少部大企业的OA系统的数据加密使用的是美国国家标准与技术研究院发行的系列密码,密码技术不能掌控,存在后门风险。也有基于CA证书认证中心的加密,但这种方式成本过高。
发明内容
为克服上述现有技术存在的不足,本发明之目的在于提供一种OA系统数据的加解密方法及系统,通过利用SM9/SM4算法加密,用标识进行认证,可加速身份验证速度和加密强度。
为达上述目的,本发明提出一种OA系统数据的加密方法,包括如下步骤:
步骤S1,获取用户上传的文件,对其文件名加密处理后生成唯一索引;
步骤S2,在经过文件名的加密之后,将文件的内容数据传送到加解密机,以利用加解密机对收到的文件内容进行加密;
步骤S3,获取加解密机加密完成后的文件加密数据,将所述文件加密数据写到所述OA系统的分布式网盘当中,返回文件的唯一索引;
步骤S4,对所述文件的唯一索引进行加密处理后,将其与步骤S1中的文件名唯一索引一并存储到数据库中,统一管理上传到服务器的文件,并对该条数据库记录索引进行加密处理,生成数据记录唯一索引返回给客户端。
优选地,于步骤S1中,OA服务器端将用户上传的文件的文件名采用国家商用密码算法SM9/SM4进行加密处理后生成所述唯一索引。
优选地,所述客户端包括但不限于浏览器,手机客户端,PC客户端和嵌入式终端。
优选地,于步骤S2中,所述加解密机采用国家商用密码算法SM9/SM4对收到的文件内容进行加密,且加密取用了文件上传用户的身份标识。
优选地,所述加密方法还包括如下步骤:
若获取到用户上传的非文件数据,直接调用加解密机,使用用户的身份标识对该非文件数据进行加密,返回加密内容;
将返回的加密内容存储到网盘中,返回该加密内容的唯一索引。
为达到上述目的,本发明还提供一种OA系统数据的解密方法,包括如下步骤:
步骤S1,获取客户端的解密文件请求,该解密文件请求中包括加密文件的数据记录唯一索引,调用加解密机对该加密文件的数据记录唯一索引进行解密,返回真正的数据库记录索引;
步骤S2,利用返回的数据库记录索引在数据库中查询到加密文件的文件名索引以及加密文件在网盘中的加密唯一索引,调用加解密机的解密功能对该索引进行解密,并利用该唯一索引于网盘中获得加密文件;
步骤S3,将步骤S2中返回的加密文件的文件名索引、加密文件数据和当前用户的身份标识传送到加解密机,调用加解密机的解密功能进行解密并返回明文的文件名和文件内容,提供给客户端。
优选地,所述解密方法,还包括如下步骤:
对于非文件数据的解密,则根据解密请求中的唯一索引从网盘中获得该非文件数据的内容,直接调用加解密机的解密功能,使用用户的身份标识对该非文件数据进行解密,将解密结果提供给客户端。
为达到上述目的,本发明还提供一种OA系统数据的加密系统,包括:
文件名加密单元,用于获取用户上传的文件,对其文件名加密处理后生成文件名的唯一索引;
文件内容加密单元,用于在经过文件名的加密之后,将文件的内容数据传送到加解密机,以利用加解密机对收到的文件内容进行加密;
文件加密数据处理单元,用于获取加解密机加密完成后的文件加密数据,将文件加密数据写到OA的分布式网盘当中,返回文件的唯一索引;
关联处理单元,用于对所述文件的唯一索引进行加密处理后,将其与所述文件名加密单元中的文件名唯一索引一并存储到数据库中,统一管理上传到服务器的文件,并对该条数据库记录索引进行加密处理,生成数据记录唯一索引返回给客户端。
优选地,所述加密系统还包括:
非文件数据加密处理单元,用于在获取到用户上传的非文件数据时,直接调用加解密机,使用用户的身份标识对该非文件数据进行加密,并将返回的加密内容存储到网盘当中。
为达到上述目的,本发明还提供一种OA系统数据的解密系统,包括:
解密请求获取处理单元,用于获取客户端的解密文件请求,该解密文件请求中包括加密文件的数据记录唯一索引,调用加解密机对该加密文件的数据记录唯一索引进行解密,返回真正的数据库记录索引;
加密文件获取单元,用于利用返回的数据库记录索引在数据库中查询到加密文件的文件名索引以及加密文件在网盘中的加密唯一索引,调用加解密机的解密功能对该索引进行解密,并利用该唯一索引于网盘中获得加密文件。
解密处理单元,用于将所述加密文件获取单元获得的加密文件的文件名索引、加密文件数据和当前用户的身份标识传送到加解密机,调用加解密机的解密功能进行解密并返回明文的文件名和文件内容,提供给客户端。
与现有技术相比,本发明一种OA系统数据的加解密方法及系统通过获取用户上传的文件,对其文件名加密处理后生成唯一索引,并将文件的内容数据传送到加解密机,以利用加解密机对收到的文件内容进行加密,将所述文件加密数据写到所述OA系统的分布式网盘当中,返回文件的唯一索引,对所述文件的唯一索引加密处理后存储到数据库中,并对该条数据库记录索引进行加密处理,生成数据记录唯一索引返回给客户端,实现了利用SM9/SM4算法对OA系统数据加解密的目的,本发明用标识进行认证,可加速身份验证速度和加密强度。
附图说明
图1为本发明一种OA系统数据的加密方法的步骤流程图;
图2为本发明一种OA系统数据的解密方法的步骤流程图;
图3为本发明一种OA系统数据的加密系统的系统结构图;
图4为本发明一种OA系统数据的解密系统的系统结构图。
具体实施方式
以下通过特定的具体实例并结合附图说明本发明的实施方式,本领域技术人员可由本说明书所揭示的内容轻易地了解本发明的其它优点与功效。本发明亦可通过其它不同的具体实例加以施行或应用,本说明书中的各项细节亦可基于不同观点与应用,在不背离本发明的精神下进行各种修饰与变更。
国密SM9是中华人民共和国政府采用的一种标识密码标准,由国家密码管理局于2016年3月28日发布,相关标准为“GM/T 0044-2016SM9标识密码算法”。在商用密码体系中,SM9主要用于用户的身份认证,据新华网公开报道,SM9的加密强度等同于3072位密钥的RSA加密算法,相比基于CA证书认证中心的加密,SM9的是基于标识加密,可大大降低认证成本,本发明基于利用SM9加解密OA系统数据。
图1为本发明一种OA系统数据的加密方法的步骤流程图。如图1所示,本发明一种OA系统数据的加密方法,包括如下步骤:
步骤S1,获取用户上传的文件,对其文件名加密处理后生成唯一索引IndexA。
在本发明具体实施例中,OA服务器端获取用户通过客户端上传的文件,这里的客户端包括但不限于浏览器,手机客户端,PC客户端和嵌入式终端,OA服务器端将用户上传的文件的文件名采用采用国家商用密码算法SM9/SM4进行加密处理后生成唯一索引IndexA,把唯一索引IndexA存储到数据库当中,统一管理上传到OA服务器的文件。
步骤S2,在经过文件名的加密之后,将文件的内容数据传送到加解密机,以利用加解密机对收到的文件内容进行加密。
在本发明具体实施例中,所述加解密机采用国家商用密码算法SM9/SM4对收到的文件内容进行加密,且加密利用了文件上传用户的身份标识,这样保证文件只能是上传用户才能进行解密。
步骤S3,获取加解密机加密完成后的文件加密数据,将文件加密数据写到OA的分布式网盘当中,网盘返回文件的唯一索引IndexB。需说明的是,这里的唯一索引IndexB与步骤S1的唯一索引IndexA不同,步骤S1中是对文件名进行加密后的唯一索引IndexA,而步骤S3中的是文件内容加密后该文件在网盘的唯一索引IndexB。
也就是说,在加解密机加密完成后,返回文件加密数据到OA系统,OA服务器将文件加密数据写到OA系统的分布式网盘当中,网盘会返回文件的唯一索引IndexB。
步骤S4,对文件的唯一索引IndexB进行加密处理后,将其与步骤S1中的文件名唯一索引IndexA一并存储到数据库中,统一管理上传到服务器的文件,并对该条数据库记录索引进行加密处理,生成数据记录唯一索引IndexC返回给客户端。也就是说,把IndexA和IndexB两个索引存储到数据库中,当需要获取文件内容时,则会先根据步骤S4的数据记录索引找到对应的网盘索引,然后获取网盘中的文件内容。
优选地,本发明一种OA系统数据的加密方法还包括如下步骤:
若获取到用户上传的非文件数据,直接调用加解密机,使用用户的身份标识对该非文件数据进行加密,返回加密内容的唯一索引。也就是说,当OA服务器端获取到用户通过客户端上传的非文件数据,也称之为“逻辑数据”,则直接调用加解密机,使用用户的身份标识对该用户的逻辑数据进行SM9/SM4加密,返回加密内容。
将返回的加密内容存储到网盘当中,网盘会返回加密内容在网盘的唯一索引。
图2为本发明一种OA系统数据的解密方法的步骤流程图。如图2所示,本发明一种OA系统数据的解密方法,包括如下步骤:
步骤S1,获取客户端的解密文件请求,该解密文件请求中包括加密文件的数据记录唯一索引(即前述的IndexC),调用加解密机对该加密文件的数据记录唯一索引进行解密,返回真正的数据库记录索引。
也就是说,当客户端需要对文件进行解密时,则会带上上述加密方法步骤S4中返回的加密文件的数据记录唯一索引向OA系统发起解密文件请求,OA系统调用加解密机对加密文件的数据记录唯一索引进行解密,返回真正的数据库记录索引。
步骤S2,利用返回的数据库记录索引在数据库中查询到加密文件的文件名索引IndexA以及加密文件在网盘中的加密唯一索引IndexB,调用加解密机的解密功能对该索引进行解密,并利用该解密后的唯一索引于网盘中获得加密文件。
步骤S3,将步骤S2中返回的加密文件的文件名索引IndexA、加密文件数据和当前用户的身份标识传送到加解密机,调用加解密机的解密功能进行解密并返回明文的文件名和文件内容,提供给客户端。
优选地,本发明一种OA系统数据的解密方法,还包括如下步骤:
对于非文件数据的解密,则其解密请求中会包括加密内容存放在网盘的唯一索引,根据加密数据内容存放在网盘的唯一索引,从网盘中获得加密的数据内容,直接调用加解密机的解密功能,使用用户的身份标识对该非文件数据进行解密,将解密结果提供给客户端。
图3为本发明一种OA系统数据的加密系统的系统结构图。如图3所示,本发明一种OA系统数据的加密系统,包括:
文件名加密单元301,用于获取用户上传的文件,对其文件名加密处理后生成唯一索引IndexA。
在本发明具体实施例中,文件名加密处理单元301获取用户通过客户端上传的文件,这里的客户端包括但不限于浏览器,手机客户端,PC客户端和嵌入式终端,文件名加密处理单元301将用户上传的文件的文件名采用采用国家商用密码算法SM9/SM4进行加密处理后生成唯一索引,把唯一索引存储到数据库当中,统一管理上传到OA服务器的文件。
文件内容加密单元302,用于在经过文件名的加密之后,将文件的内容数据传送到加解密机,以利用加解密机对收到的文件内容进行加密。
在本发明具体实施例中,所述加解密机采用国家商用密码算法SM9/SM4对收到的文件内容进行加密,且加密利用了文件上传用户的身份标识,这样保证文件只能是上传用户才能进行解密。
文件加密数据处理单元303,用于获取加解密机加密完成后的文件加密数据,将文件加密数据写到OA的分布式网盘当中,网盘返回文件的唯一索引IndexB。需说明的是,这里的唯一索引IndexB与步骤S1的唯一索引IndexA不同,步骤S1中是对文件名进行加密后的唯一索引IndexA,而步骤S3中的是文件内容加密后该文件在网盘的唯一索引IndexB。
也就是说,在加解密机加密完成后,返回文件加密数据到OA系统,OA服务器将文件加密数据写到OA系统的分布式网盘当中,网盘会返回文件的唯一索引IndexB。
关联处理单元304,用于对文件的唯一索引IndexB进行加密处理后,将其与步骤S1中的文件名唯一索引IndexA一并存储到数据库中,统一管理上传到服务器的文件,并对该条数据库记录索引进行加密处理,生成数据记录唯一索引IndexC返回给客户端。也就是说,关联处理单元304对IndexA,IndexB两个索引一并存储到数据库中,当需要获取文件内容时,则会先根据关联处理单元304的数据记录唯一索引找到对应的网盘索引,然后获取网盘中的文件内容。
优选地,本发明一种OA系统数据的加密系统还包括:
非文件数据加密处理单元,用于在获取到用户上传的非文件数据时,直接调用加解密机,使用用户的身份标识对该非文件数据进行加密,并将返回的加密内容存储到网盘当中,返回加密内容的唯一索引。也就是说,当OA服务器端获取到用户通过客户端上传的非文件数据,也称之为“逻辑数据”,则直接调用加解密机,使用用户的身份标识对该用户的逻辑数据进行SM9/SM4加密,返回加密内容,并将返回的加密内容存储到网盘当中,返回唯一索引。
图4为本发明一种OA系统数据的解密系统的系统结构图。如图4所示,本发明一种OA系统数据的解密系统,包括:
解密请求获取处理单元401,用于获取客户端的解密文件请求,该解密文件请求中包括加密文件的数据记录唯一索引,调用加解密机对该加密文件的数据记录唯一索引进行解密,返回真正的数据库记录索引。
也就是说,当客户端需要对文件进行解密时,则会带上上述加密系统中关联处理单元304返回的加密文件的数据记录唯一索引向OA系统发起解密文件请求,OA系统调用加解密机对加密文件的数据记录唯一索引进行解密,返回真正的数据库记录索引。
加密文件获取单元402,用于利用返回的数据库记录索引在数据库中查询到加密文件的文件名索引以及加密文件在网盘中的加密唯一索引,调用加解密机的解密功能对该索引进行解密,并利用该唯一索引于网盘中获得加密文件。
解密处理单元403,用于将加密文件获取单元402中获得的加密文件的文件名索引、加密文件数据和当前用户的身份标识传送到加解密机,调用加解密机的解密功能进行解密并返回明文的文件名和文件内容,提供给客户端。
优选地,本发明一种OA系统数据的解密系统,还包括:
非文件数据解密单元,用于对非文件数据的解密,根据解密请求中的唯一索引于网盘中中获得该非文件数据的加密内容,直接调用加解密机的解密功能,使用用户的身份标识对该非文件数据的加密内容进行解密,将解密结果提供给客户端。
综上所述,本发明一种OA系统数据的加解密方法及系统通过获取用户上传的文件,对其文件名加密处理后生成唯一索引,并将文件的内容数据传送到加解密机,以利用加解密机对收到的文件内容进行加密,将所述文件加密数据写到所述OA系统的分布式网盘当中,返回文件的唯一索引,对所述文件的唯一索引加密处理后存储到数据库中并对该条数据库记录索引进行加密处理,生成数据记录唯一索引返回给客户端,实现了利用SM9/SM4算法对OA系统数据加解密的目的,本发明用标识进行认证,可加速身份验证速度和加密强度。
上述实施例仅例示性说明本发明的原理及其功效,而非用于限制本发明。任何本领域技术人员均可在不违背本发明的精神及范畴下,对上述实施例进行修饰与改变。因此,本发明的权利保护范围,应如权利要求书所列。

Claims (10)

1.一种OA系统数据的加密方法,包括如下步骤:
步骤S1,获取用户上传的文件,对其文件名加密处理后生成唯一索引;
步骤S2,在经过文件名的加密之后,将文件的内容数据传送到加解密机,以利用加解密机对收到的文件内容进行加密;
步骤S3,获取加解密机加密完成后的文件加密数据,将所述文件加密数据写到所述OA系统的分布式网盘当中,返回文件的唯一索引;
步骤S4,对所述文件的唯一索引进行加密处理后,将其与步骤S1中的文件名唯一索引一并存储到数据库中,统一管理上传到服务器的文件,并对该条数据库记录索引进行加密处理,生成数据记录唯一索引返回给客户端。
2.如权利要求1所述的一种OA系统数据的加密方法,其特征在于:于步骤S1中,OA服务器端将用户上传的文件的文件名采用国家商用密码算法SM9/SM4进行加密处理后生成所述唯一索引。
3.如权利要求1所述的一种OA系统数据的加密方法,其特征在于:所述客户端包括但不限于浏览器,手机客户端,PC客户端和嵌入式终端。
4.如权利要求1所述的一种OA系统数据的加密方法,其特征在于:于步骤S2中,所述加解密机采用国家商用密码算法SM9/SM4对收到的文件内容进行加密,且加密取用了文件上传用户的身份标识。
5.如权利要求1所述的一种OA系统数据的加密方法,其特征在于:所述加密方法还包括如下步骤:
若获取到用户上传的非文件数据,直接调用加解密机,使用用户的身份标识对该非文件数据进行加密,返回加密内容;
将返回的加密内容存储到网盘中,返回该加密内容的唯一索引。
6.一种OA系统数据的解密方法,包括如下步骤:
步骤S1,获取客户端的解密文件请求,该解密文件请求中包括加密文件的数据记录唯一索引,调用加解密机对该加密文件的数据记录唯一索引进行解密,返回真正的数据库记录索引;
步骤S2,利用返回的数据库记录索引在数据库中查询到加密文件的文件名索引以及加密文件在网盘中的加密唯一索引,调用加解密机的解密功能对该索引进行解密,并利用该唯一索引于网盘中获得加密文件;
步骤S3,将步骤S2中返回的加密文件的文件名索引、加密文件数据和当前用户的身份标识传送到加解密机,调用加解密机的解密功能进行解密并返回明文的文件名和文件内容,提供给客户端。
7.如权利要求6所述的一种OA系统数据的解密方法,其特征在于,所述解密方法,还包括如下步骤:
对于非文件数据的解密,则根据解密请求的唯一索引从网盘中中获得该非文件数据的内容,直接调用加解密机的解密功能,使用用户的身份标识对该非文件数据进行解密,将解密结果提供给客户端。
8.一种OA系统数据的加密系统,包括:
文件名加密单元,用于获取用户上传的文件,对其文件名加密处理后生成文件名的唯一索引;
文件内容加密单元,用于在经过文件名的加密之后,将文件的内容数据传送到加解密机,以利用加解密机对收到的文件内容进行加密;
文件加密数据处理单元,用于获取加解密机加密完成后的文件加密数据,将文件加密数据写到OA的分布式网盘当中,返回文件的唯一索引;
关联处理单元,用于对所述文件的唯一索引进行加密处理后,将其与所述文件名加密单元中的文件名唯一索引一并存储到数据库中,统一管理上传到服务器的文件,并对该条数据库记录索引进行加密处理,生成数据记录唯一索引返回给客户端。
9.如权利要求8所述的一种OA系统数据的加密系统,其特征在于,所述加密系统还包括:
非文件数据加密处理单元,用于在获取到用户上传的非文件数据时,直接调用加解密机,使用用户的身份标识对该非文件数据进行加密,并将返回的加密内容存储到网盘当中,返回该加密内容的唯一索引。
10.一种OA系统数据的解密系统,包括:
解密请求获取处理单元,用于获取客户端的解密文件请求,该解密文件请求中包括加密文件的数据记录唯一索引,调用加解密机对该加密文件的数据记录唯一索引进行解密,返回真正的数据库记录索引;
加密文件获取单元,用于利用返回的数据库记录索引在数据库中查询到加密文件的文件名索引以及加密文件在网盘中的加密唯一索引,调用加解密机的解密功能对该索引进行解密,并利用该唯一索引于网盘中获得加密文件。
解密处理单元,用于将所述加密文件获取单元获得的加密文件的文件名索引、加密文件数据和当前用户的身份标识传送到加解密机,调用加解密机的解密功能进行解密并返回明文的文件名和文件内容,提供给客户端。
CN201910428143.5A 2019-05-22 2019-05-22 一种oa系统数据的加解密方法及系统 Pending CN110263556A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910428143.5A CN110263556A (zh) 2019-05-22 2019-05-22 一种oa系统数据的加解密方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910428143.5A CN110263556A (zh) 2019-05-22 2019-05-22 一种oa系统数据的加解密方法及系统

Publications (1)

Publication Number Publication Date
CN110263556A true CN110263556A (zh) 2019-09-20

Family

ID=67915050

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910428143.5A Pending CN110263556A (zh) 2019-05-22 2019-05-22 一种oa系统数据的加解密方法及系统

Country Status (1)

Country Link
CN (1) CN110263556A (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111294340A (zh) * 2020-01-17 2020-06-16 河南芯盾网安科技发展有限公司 基于零宽字符的加密信息隐写方法
CN112035860A (zh) * 2020-09-03 2020-12-04 深圳市百富智能新技术有限公司 文件加密方法、终端、装置、设备及介质
CN112822228A (zh) * 2019-11-15 2021-05-18 北京中电普华信息技术有限公司 一种基于国密算法的浏览器文件加密上传方法及系统
CN112883400A (zh) * 2021-03-11 2021-06-01 杭州网易云音乐科技有限公司 业务资源服务方法、装置、电子设备及存储介质

Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101520800A (zh) * 2009-03-27 2009-09-02 华中科技大学 一种基于密文的安全全文索引和检索系统
CN102143188A (zh) * 2011-04-10 2011-08-03 上海擎龙通信技术有限公司 基于云计算加密存储服务的控制系统
CN102662985A (zh) * 2012-03-14 2012-09-12 南京新与力文化传播有限公司 一种在远程服务器上预览office文件的方法
CN104219234A (zh) * 2014-08-28 2014-12-17 杭州华澜微科技有限公司 一种云存储个人数据安全的方法
CN105007304A (zh) * 2015-06-09 2015-10-28 王一磊 基于soa架构的企业信息技术系统数据的交换与整合系统
CN105072107A (zh) * 2015-08-03 2015-11-18 四川效率源信息安全技术有限责任公司 增强数据传输及存储安全的系统和方法
CN105825139A (zh) * 2015-01-06 2016-08-03 上海宝信软件股份有限公司 基于商业秘密保护系统的文档在线预览方法
CN106453384A (zh) * 2016-11-09 2017-02-22 鹤荣育 一种安全云盘系统及其安全加密方法
CN106936579A (zh) * 2015-12-30 2017-07-07 航天信息股份有限公司 基于可信第三方代理的云存储数据存储及读取方法
CN107204986A (zh) * 2017-06-27 2017-09-26 四川捷云信通信息技术有限公司 云端存储加密方法、解密方法及云端存储加密装置
CN107979590A (zh) * 2017-11-02 2018-05-01 财付通支付科技有限公司 数据共享方法、客户端、服务器、计算设备及存储介质
CN109740363A (zh) * 2019-01-04 2019-05-10 贵州大学 文档分级脱敏加密方法

Patent Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101520800A (zh) * 2009-03-27 2009-09-02 华中科技大学 一种基于密文的安全全文索引和检索系统
CN102143188A (zh) * 2011-04-10 2011-08-03 上海擎龙通信技术有限公司 基于云计算加密存储服务的控制系统
CN102662985A (zh) * 2012-03-14 2012-09-12 南京新与力文化传播有限公司 一种在远程服务器上预览office文件的方法
CN104219234A (zh) * 2014-08-28 2014-12-17 杭州华澜微科技有限公司 一种云存储个人数据安全的方法
CN105825139A (zh) * 2015-01-06 2016-08-03 上海宝信软件股份有限公司 基于商业秘密保护系统的文档在线预览方法
CN105007304A (zh) * 2015-06-09 2015-10-28 王一磊 基于soa架构的企业信息技术系统数据的交换与整合系统
CN105072107A (zh) * 2015-08-03 2015-11-18 四川效率源信息安全技术有限责任公司 增强数据传输及存储安全的系统和方法
CN106936579A (zh) * 2015-12-30 2017-07-07 航天信息股份有限公司 基于可信第三方代理的云存储数据存储及读取方法
CN106453384A (zh) * 2016-11-09 2017-02-22 鹤荣育 一种安全云盘系统及其安全加密方法
CN107204986A (zh) * 2017-06-27 2017-09-26 四川捷云信通信息技术有限公司 云端存储加密方法、解密方法及云端存储加密装置
CN107979590A (zh) * 2017-11-02 2018-05-01 财付通支付科技有限公司 数据共享方法、客户端、服务器、计算设备及存储介质
CN109740363A (zh) * 2019-01-04 2019-05-10 贵州大学 文档分级脱敏加密方法

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112822228A (zh) * 2019-11-15 2021-05-18 北京中电普华信息技术有限公司 一种基于国密算法的浏览器文件加密上传方法及系统
CN112822228B (zh) * 2019-11-15 2023-05-02 北京中电普华信息技术有限公司 一种基于国密算法的浏览器文件加密上传方法及系统
CN111294340A (zh) * 2020-01-17 2020-06-16 河南芯盾网安科技发展有限公司 基于零宽字符的加密信息隐写方法
CN112035860A (zh) * 2020-09-03 2020-12-04 深圳市百富智能新技术有限公司 文件加密方法、终端、装置、设备及介质
CN112883400A (zh) * 2021-03-11 2021-06-01 杭州网易云音乐科技有限公司 业务资源服务方法、装置、电子设备及存储介质

Similar Documents

Publication Publication Date Title
US11108753B2 (en) Securing files using per-file key encryption
US20190173859A1 (en) Systems and methods for implementing modular digital encryption key management solutions
CN110263556A (zh) 一种oa系统数据的加解密方法及系统
Kamara et al. Cryptographic cloud storage
US9767299B2 (en) Secure cloud data sharing
CN103763319B (zh) 一种移动云存储轻量级数据安全共享方法
US9020149B1 (en) Protected storage for cryptographic materials
CN103237040A (zh) 一种存储方法、服务器和客户端
CN111274599A (zh) 一种基于区块链的数据共享方法及相关装置
Zhang et al. Towards secure data distribution systems in mobile cloud computing
CN103731475A (zh) 一种数据保护系统
CN108809936B (zh) 一种基于混合加密算法的智能移动终端身份验证方法及其实现系统
CN112883399B (zh) 一种用于实现加密文件安全共享的方法及系统
CN109842589A (zh) 一种云存储加密方法、装置、设备及存储介质
US8862878B2 (en) Authentication and authorization of a device by a service using broadcast encryption
CN115422570B (zh) 一种分布式存储的数据处理方法及系统
CN113541935A (zh) 一种支持密钥托管的加密云存储方法、系统、设备、终端
US20080098217A1 (en) Method for efficient and secure data migration between data processing systems
CN103577769A (zh) 文件内容安全管理方法及管理系统
Wise et al. Cloud docs: secure scalable document sharing on public clouds
CN113836553B (zh) 一种密码算法动态重构的分布式存储数据保护方法
CN102819695A (zh) 基于Jar文件的授权方法及应用服务器
CN103746798B (zh) 一种数据访问控制方法及系统
Senthil Kumari et al. Key derivation policy for data security and data integrity in cloud computing
CN105208017A (zh) 一种存储器信息获取方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20190920