CN110830248A - 一种用于管廊数据安全防护系统的内部数据传输方法 - Google Patents

一种用于管廊数据安全防护系统的内部数据传输方法 Download PDF

Info

Publication number
CN110830248A
CN110830248A CN201911059898.9A CN201911059898A CN110830248A CN 110830248 A CN110830248 A CN 110830248A CN 201911059898 A CN201911059898 A CN 201911059898A CN 110830248 A CN110830248 A CN 110830248A
Authority
CN
China
Prior art keywords
data
receiving end
letters
key
data transmission
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201911059898.9A
Other languages
English (en)
Inventor
付伟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jiangsu I-Front Science & Technology Co Ltd
Original Assignee
Jiangsu I-Front Science & Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jiangsu I-Front Science & Technology Co Ltd filed Critical Jiangsu I-Front Science & Technology Co Ltd
Priority to CN201911059898.9A priority Critical patent/CN110830248A/zh
Publication of CN110830248A publication Critical patent/CN110830248A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Storage Device Security (AREA)

Abstract

本发明属于数据传输技术领域,尤其为一种用于管廊数据安全防护系统的内部数据传输方法,所述内部数据传输方法包括以下步骤:数据发送端和数据接收端的内部均设有密钥库和密钥解密库;数据发送端发送数据传输请求指令和身份验证指令给数据接收端;数据接收端首先对身份验证指令进行正确验证后。本发明通过对管理数据进行双重保护的方式,一个是数据传输前通过身份验证指令进行验证,若是无法正确验证,则建立不了数据发送端和数据接收端的通信连接,因此可以避免数据发送出去,可以对数据进行保护,一个是对传输的数据通过密钥进行解密,当数据接收端收到数据后,需要利用数据接收端上的密钥解密库正确破解后才能得到数据。

Description

一种用于管廊数据安全防护系统的内部数据传输方法
技术领域
本发明涉及数据传输技术领域,具体为一种用于管廊数据安全防护系统的内部数据传输方法。
背景技术
随着互联网科技和经济的快速发展,企业内部的数据传输都是依靠网路来完成,企业的内部数据对企业的发展有着至关重要的作用,因此数据在企业内部传输的安全性至关重要。
由于科技的发展,现有的管廊都采用自动化、数字化和互联网化的进行监控,因此管廊的数据也需要通过网络进行传输,但是目前的管廊数据在内部进行传输过程中,由于对数据的加密措施简单,只是简单的认证加密,因此容易造成数据在内部传输过程中被破解,从而给企业带来不必要的损失。
发明内容
(一)解决的技术问题
针对现有技术的不足,本发明提供了一种用于管廊数据安全防护系统的内部数据传输方法,解决了现有的管廊数据在内部传输过程中加密性不强的问题。
(二)技术方案
为实现上述目的,本发明提供如下技术方案:一种用于管廊数据安全防护系统的内部数据传输方法,所述内部数据传输方法包括以下步骤:
数据发送端和数据接收端的内部均设有密钥库和密钥解密库;
数据发送端发送数据传输请求指令和身份验证指令给数据接收端;
数据接收端首先对身份验证指令进行正确验证后,然后数据接收端根据数据传输请求指令与数据发送端建立通信连接;
数据发送端根据其内部的密钥库随机生成的密钥对数据进行加密传输给数据接收端;
数据接收端接根据其密钥解密库对加密后的数据进行解密得到数据,完成内部数据的传输工作。
作为本发明的一种优选技术方案,
所述密钥库会随机生成16个字符的大小写英文字母和数字组成的密码列;
所述密钥解密库会根据密码列按照解析方式生成相应的16个字符的解密列。
作为本发明的一种优选技术方案,
所述大写英文字母包括A、B、C、D、E、F、G、H、I、J、K、L、M、N、O、P、Q、R、S、T、U、V、W、X、Y、Z;
所述小写英文字包括a、b、c、d、e、f、g、h、i、j、k、l、m、n、o、p、q、r、s、t、u、v、w、x、y、z;
所述数字包括0、1、2、3、4、5、6、7、8、9。
作为本发明的一种优选技术方案,
所述解析方式如下:
1)密钥解密库根据密码列中的数字和为奇数或偶数,决定大写字母的解密方法:
①若是奇数,大写字母则按照正序的排序与小写字母逆序的排列相对应,既为A-z、B-y...Z-a;
②若是偶数,大写字母则按照逆序的排序方式与数字照特殊方法依次对应,既为Z-0、Y-1、X-2、W-3、V-4、U-5、T-6、S-7、R-8、Q-9、P-9、O-8、N-7、M-6、L-5、K-4、J-3、I-2、H-1、G-0、F-0、E-1、D-2、C-3、B-4、A-5;
2)密钥解密库根据大写字母与小写字母数量差为正数、负数或O,决定小写字母的解密方法:
①若大写字母的个数为奇数,则正数和0的解密方法相同,若大写字母的个数为偶数,则负数和O的解密方法相同;
②若字母数量差为正数,则小写字母按照正序的排序与数字照特殊方法依次对应,既为a-9、b-8、c-7、d-6、e-5、f-4、g-3、h-2、i-1、j-0、k-9、l-8、m-7、n-6、o-5、p-4、q-3、r-2、s-1、t-0、u-9、v-8、w-7、x-6、y-5、z-4;
③若是字母数量差为负数,则小写字母按照正序的排列与其逆序的排列相对应,既为a-z、b-y、c-x、d-w、e-v、f-u、g-t、h-s、i-r、j-q、k-p、l-o、m-n、n-m、o-l、p-k、q-j、r-i、s-h、t-g、u-f、v-e、w-d、x-c、y-b、z-a;
3)密钥解密库根据小写字母的数量为奇数或偶数,决定数字的解密方法:
①若为奇数,则数字按照正序的排序与其逆序的排列相对应,即为0-9、1-8、2-7、3-6、4-5、5-4、6-3、7-2、8-1、9-0;
②若为偶数,则数字按照正序的排序与小写字母逆序的排列相对应,即为0-z、1-y、2-x、3-w、4-v、5-u、6-t、7-s、8-r、9-q。
作为本发明的一种优选技术方案,
所述数据发送端和数据接收端还包括用户名、用户密码和数据库;
所述数据库储存有用户名和用户密码信息;
所述管廊人员需要手动输入用户名和用户密码信息,且用户名和用户密码相对应才能登入进数据发送端和数据接收端。
作为本发明的一种优选技术方案,
所述身份验证指令为每个管廊人员的私人特殊密码;
所述私人特殊密码储存在数据库中。
(三)有益效果
与现有技术相比,本发明提供了一种用于管廊数据安全防护系统的内部数据传输方法,具备以下有益效果:
该用于管廊数据安全防护系统的内部数据传输方法,通过对管理数据进行双重保护的方式,一个是数据传输前通过身份验证指令进行验证,若是无法正确验证,则建立不了数据发送端和数据接收端的通信连接,因此可以避免数据发送出去,可以对数据进行保护,一个是对传输的数据通过密钥进行解密,当数据接收端收到数据后,需要利用数据接收端上的密钥解密库正确破解后才能得到数据,因此数据在传输过程中的安全性高,由于特定密钥的设计,可以对其内部的数据进行保护。
附图说明
图1为本发明流程示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例
请参阅图1,本发明提供以下技术方案:一种用于管廊数据安全防护系统的内部数据传输方法,内部数据传输方法包括以下步骤:
S100、数据发送端和数据接收端的内部均设有密钥库和密钥解密库;
S200、数据发送端发送数据传输请求指令和身份验证指令给数据接收端;
S300、数据接收端首先对身份验证指令进行正确验证后,然后数据接收端根据数据传输请求指令与数据发送端建立通信连接;
S400、数据发送端根据其内部的密钥库随机生成的密钥对数据进行加密传输给数据接收端;
S500、数据接收端接根据其密钥解密库对加密后的数据进行解密得到数据,完成内部数据的传输工作。
本实施方案中,数据发送端和数据接收端上均预先安装好相同的密钥库和密钥解密库,密钥库用于对传输的数据进行加密,密钥解密库用于将加密数据解密后得到数据,其中只有当数据从数据发送端传输到数据接收端后,密钥数据库才开始对数据进行解密工作,同时数据包括文件销毁包,当三个解密失败后,数据文件会自动销毁;当数据发送端与数据接收端进行数据传输前,首先需要对数据接收端进行验证和建立正常的通信连接,当数据接收端验证失败后,则通信连接无法建立,因此数据无法进行传输,当验证通过后,则可以建立正常的通信连接。
具体的,密钥库会随机生成16个字符的大小写英文字母和数字组成的密码列;
密钥解密库会根据密码列按照解析方式生成相应的16个字符的解密列。
具体的,大写英文字母包括A、B、C、D、E、F、G、H、I、J、K、L、M、N、O、P、Q、R、S、T、U、V、W、X、Y、Z;
小写英文字包括a、b、c、d、e、f、g、h、i、j、k、l、m、n、o、p、q、r、s、t、u、v、w、x、y、z;
数字包括0、1、2、3、4、5、6、7、8、9。
具体的,解析方式如下:
1)密钥解密库根据密码列中的数字和为奇数或偶数,决定大写字母的解密方法:
①若是奇数,大写字母则按照正序的排序与小写字母逆序的排列相对应,既为A-z、B-y...Z-a;
②若是偶数,大写字母则按照逆序的排序方式与数字照特殊方法依次对应,既为Z-0、Y-1、X-2、W-3、V-4、U-5、T-6、S-7、R-8、Q-9、P-9、O-8、N-7、M-6、L-5、K-4、J-3、I-2、H-1、G-0、F-0、E-1、D-2、C-3、B-4、A-5;
2)密钥解密库根据大写字母与小写字母数量差为正数、负数或O,决定小写字母的解密方法:
①若大写字母的个数为奇数,则正数和0的解密方法相同,若大写字母的个数为偶数,则负数和O的解密方法相同;
②若字母数量差为正数,则小写字母按照正序的排序与数字照特殊方法依次对应,既为a-9、b-8、c-7、d-6、e-5、f-4、g-3、h-2、i-1、j-0、k-9、l-8、m-7、n-6、o-5、p-4、q-3、r-2、s-1、t-0、u-9、v-8、w-7、x-6、y-5、z-4;
③若是字母数量差为负数,则小写字母按照正序的排列与其逆序的排列相对应,既为a-z、b-y、c-x、d-w、e-v、f-u、g-t、h-s、i-r、j-q、k-p、l-o、m-n、n-m、o-l、p-k、q-j、r-i、s-h、t-g、u-f、v-e、w-d、x-c、y-b、z-a;
3)密钥解密库根据小写字母的数量为奇数或偶数,决定数字的解密方法:
①若为奇数,则数字按照正序的排序与其逆序的排列相对应,即为0-9、1-8、2-7、3-6、4-5、5-4、6-3、7-2、8-1、9-0;
②若为偶数,则数字按照正序的排序与小写字母逆序的排列相对应,即为0-z、1-y、2-x、3-w、4-v、5-u、6-t、7-s、8-r、9-q。
具体的,数据发送端和数据接收端还包括用户名、用户密码和数据库;
数据库储存有用户名和用户密码信息;
管廊人员需要手动输入用户名和用户密码信息,且用户名和用户密码相对应才能登入进数据发送端和数据接收端。
具体的,身份验证指令为每个管廊人员的私人特殊密码;
私人特殊密码储存在数据库中。
最后应说明的是:以上所述仅为本发明的优选实施例而已,并不用于限制本发明,尽管参照前述实施例对本发明进行了详细的说明,对于本领域的技术人员来说,其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (6)

1.一种用于管廊数据安全防护系统的内部数据传输方法,其特征在于:所述内部数据传输方法包括以下步骤:
数据发送端和数据接收端的内部均设有密钥库和密钥解密库;
数据发送端发送数据传输请求指令和身份验证指令给数据接收端;
数据接收端首先对身份验证指令进行正确验证后,然后数据接收端根据数据传输请求指令与数据发送端建立通信连接;
数据发送端根据其内部的密钥库随机生成的密钥对数据进行加密传输给数据接收端;
数据接收端接根据其密钥解密库对加密后的数据进行解密得到数据,完成内部数据的传输工作。
2.根据权利要求1所述的一种用于管廊数据安全防护系统的内部数据传输方法,其特征在于:
所述密钥库会随机生成16个字符的大小写英文字母和数字组成的密码列;
所述密钥解密库会根据密码列按照解析方式生成相应的16个字符的解密列。
3.根据权利要求1所述的一种用于管廊数据安全防护系统的内部数据传输方法,其特征在于:所述大写英文字母包括A、B、C、D、E、F、G、H、I、J、K、L、M、N、O、P、Q、R、S、T、U、V、W、X、Y、Z;
所述小写英文字包括a、b、c、d、e、f、g、h、i、j、k、l、m、n、o、p、q、r、s、t、u、v、w、x、y、z;
所述数字包括0、1、2、3、4、5、6、7、8、9。
4.根据权利要求3所述的一种用于管廊数据安全防护系统的内部数据传输方法,其特征在于:所述解析方式如下:
1)密钥解密库根据密码列中的数字和为奇数或偶数,决定大写字母的解密方法:
①若是奇数,大写字母则按照正序的排序与小写字母逆序的排列相对应,既为A-z、B-y...Z-a;
②若是偶数,大写字母则按照逆序的排序方式与数字照特殊方法依次对应,既为Z-0、Y-1、X-2、W-3、V-4、U-5、T-6、S-7、R-8、Q-9、P-9、O-8、N-7、M-6、L-5、K-4、J-3、I-2、H-1、G-0、F-0、E-1、D-2、C-3、B-4、A-5;
2)密钥解密库根据大写字母与小写字母数量差为正数、负数或O,决定小写字母的解密方法:
①若大写字母的个数为奇数,则正数和0的解密方法相同,若大写字母的个数为偶数,则负数和O的解密方法相同;
②若字母数量差为正数,则小写字母按照正序的排序与数字照特殊方法依次对应,既为a-9、b-8、c-7、d-6、e-5、f-4、g-3、h-2、i-1、j-0、k-9、l-8、m-7、n-6、o-5、p-4、q-3、r-2、s-1、t-0、u-9、v-8、w-7、x-6、y-5、z-4;
③若是字母数量差为负数,则小写字母按照正序的排列与其逆序的排列相对应,既为a-z、b-y、c-x、d-w、e-v、f-u、g-t、h-s、i-r、j-q、k-p、l-o、m-n、n-m、o-l、p-k、q-j、r-i、s-h、t-g、u-f、v-e、w-d、x-c、y-b、z-a;
3)密钥解密库根据小写字母的数量为奇数或偶数,决定数字的解密方法:
①若为奇数,则数字按照正序的排序与其逆序的排列相对应,即为0-9、1-8、2-7、3-6、4-5、5-4、6-3、7-2、8-1、9-0;
②若为偶数,则数字按照正序的排序与小写字母逆序的排列相对应,即为0-z、1-y、2-x、3-w、4-v、5-u、6-t、7-s、8-r、9-q。
5.根据权利要求1所述的一种用于管廊数据安全防护系统的内部数据传输方法,其特征在于:
所述数据发送端和数据接收端还包括用户名、用户密码和数据库;
所述数据库储存有用户名和用户密码信息;
所述管廊人员需要手动输入用户名和用户密码信息,且用户名和用户密码相对应才能登入进数据发送端和数据接收端。
6.根据权利要求1所述的一种用于管廊数据安全防护系统的内部数据传输方法,其特征在于:
所述身份验证指令为每个管廊人员的私人特殊密码;
所述私人特殊密码储存在数据库中。
CN201911059898.9A 2019-11-01 2019-11-01 一种用于管廊数据安全防护系统的内部数据传输方法 Pending CN110830248A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911059898.9A CN110830248A (zh) 2019-11-01 2019-11-01 一种用于管廊数据安全防护系统的内部数据传输方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911059898.9A CN110830248A (zh) 2019-11-01 2019-11-01 一种用于管廊数据安全防护系统的内部数据传输方法

Publications (1)

Publication Number Publication Date
CN110830248A true CN110830248A (zh) 2020-02-21

Family

ID=69551966

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911059898.9A Pending CN110830248A (zh) 2019-11-01 2019-11-01 一种用于管廊数据安全防护系统的内部数据传输方法

Country Status (1)

Country Link
CN (1) CN110830248A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115085987A (zh) * 2022-06-08 2022-09-20 海南电网有限责任公司信息通信分公司 一种用于配电终端的信号加密方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105162599A (zh) * 2015-08-12 2015-12-16 上海众人网络安全技术有限公司 一种数据传输系统及其传输方法
CN105262759A (zh) * 2015-10-29 2016-01-20 桂林力拓信息科技有限公司 一种加密通信的方法和系统
CN106550361A (zh) * 2016-11-07 2017-03-29 广东欧珀移动通信有限公司 一种数据传输方法及设备
CN108989322A (zh) * 2018-07-28 2018-12-11 努比亚技术有限公司 数据传输方法、移动终端及计算机可读存储介质
CN110049053A (zh) * 2019-04-23 2019-07-23 北京恒冠网络数据处理有限公司 一种基于大数据的数据传输系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105162599A (zh) * 2015-08-12 2015-12-16 上海众人网络安全技术有限公司 一种数据传输系统及其传输方法
CN105262759A (zh) * 2015-10-29 2016-01-20 桂林力拓信息科技有限公司 一种加密通信的方法和系统
CN106550361A (zh) * 2016-11-07 2017-03-29 广东欧珀移动通信有限公司 一种数据传输方法及设备
CN108989322A (zh) * 2018-07-28 2018-12-11 努比亚技术有限公司 数据传输方法、移动终端及计算机可读存储介质
CN110049053A (zh) * 2019-04-23 2019-07-23 北京恒冠网络数据处理有限公司 一种基于大数据的数据传输系统

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115085987A (zh) * 2022-06-08 2022-09-20 海南电网有限责任公司信息通信分公司 一种用于配电终端的信号加密方法

Similar Documents

Publication Publication Date Title
US10021085B1 (en) Encryption and decryption techniques using shuffle function
WO2018147673A1 (ko) 무선 센서 네트워크 환경에서의 익명성을 보장하는 대칭키 기반의 사용자 인증 방법
US11336446B2 (en) System and method for generating and depositing keys for multi-point authentication
KR20190075771A (ko) 블록체인을 이용한 개인정보 분리 후 분산저장을 통한 인증 시스템
CN107040922A (zh) 无线网络连接方法、装置及系统
CN104394172B (zh) 单点登录装置和方法
US20050271255A1 (en) Authentication device using anatomical information and method thereof
CN103229452A (zh) 移动手持设备的识别和通信认证
CN113965930B (zh) 一种基于量子密钥的工业互联网主动标识解析方法及其系统
CN102685110A (zh) 一种基于指纹特征的通用用户注册认证方法及系统
CN111859446A (zh) 一种农产品溯源信息共享-隐私保护的方法及系统
WO2019125041A1 (ko) 블록체인을 이용한 개인정보 분리 후 분산저장을 통한 인증 시스템
WO2019196866A1 (zh) 匿名化处理方法、装置、设备及存储介质
CN110830248A (zh) 一种用于管廊数据安全防护系统的内部数据传输方法
WO2019125069A1 (ko) 블록체인을 이용한 개인정보 분리 후 조합을 통한 인증 시스템
CN105071941B (zh) 分布式系统节点身份认证方法及装置
CN110287717A (zh) 一种基于云计算的数据共享方法
CN117708887A (zh) 一种基于纵向逻辑回归的联邦学习模型获取方法及系统
CN116846650A (zh) 一种提升网络安全运营的数据传输方法
CN106453300A (zh) 一种数据加解密方法、设备和数据传输系统
CN110445774A (zh) IoT设备的安全防护方法、装置及设备
CN109803255B (zh) 用于数字化车间的移动数据信息安全通信系统及方法
CN110929276A (zh) 一种基于投票裁决的区块链数据屏蔽方法
CN109558485A (zh) 一种学习大数据搜索管理方法
JP4169347B2 (ja) 情報処理装置、情報処理方法及び情報処理プログラム

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20200221

RJ01 Rejection of invention patent application after publication