CN111049641A - 一种基于双向认证图像多重保密传输方法、装置和系统 - Google Patents

一种基于双向认证图像多重保密传输方法、装置和系统 Download PDF

Info

Publication number
CN111049641A
CN111049641A CN201911364778.XA CN201911364778A CN111049641A CN 111049641 A CN111049641 A CN 111049641A CN 201911364778 A CN201911364778 A CN 201911364778A CN 111049641 A CN111049641 A CN 111049641A
Authority
CN
China
Prior art keywords
image
server
transmission
data stream
transmitted
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN201911364778.XA
Other languages
English (en)
Inventor
夏波
张辰辰
另大兵
蒋舜
瞿安东
李松
霍良辰
张鹏
李家红
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hefei Daozheng Qizhi Big Data Co Ltd
Original Assignee
Hefei Daozheng Qizhi Big Data Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hefei Daozheng Qizhi Big Data Co Ltd filed Critical Hefei Daozheng Qizhi Big Data Co Ltd
Priority to CN201911364778.XA priority Critical patent/CN111049641A/zh
Publication of CN111049641A publication Critical patent/CN111049641A/zh
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0618Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
    • H04L9/0631Substitution permutation network [SPN], i.e. cipher composed of a number of stages or rounds each involving linear and nonlinear transformations, e.g. AES algorithms
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/32Circuits or arrangements for control or supervision between transmitter and receiver or between image input and image output device, e.g. between a still-image camera and its memory or between a still-image camera and a printer device
    • H04N1/32101Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title
    • H04N1/32144Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title embedded in the image data, i.e. enclosed or integrated in the image, e.g. watermark, super-imposed logo or stamp
    • H04N1/32149Methods relating to embedding, encoding, decoding, detection or retrieval operations
    • H04N1/32267Methods relating to embedding, encoding, decoding, detection or retrieval operations combined with processing of the image
    • H04N1/32272Encryption or ciphering

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Multimedia (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

本发明涉及图像保密传输技术领域,公开了一种基于双向认证图像多重保密传输方法、装置和系统,所述方法包括:建立加密载体图像数据库、图像加密、传输渠道认证建立、加密传输、数据解密、图像恢复,装置包括语音接收终端、客户端、服务器和后台数据库,系统包括一个或多个处理器、存储装置和基于双向认证图像多重保密传输装置,本发明对图像进行拆分重排、可以增加图像传输安全性和隐私保护能力,防止图像数据遭受恶意窃听或者假冒攻击,同时确保了图像较好的保持效果,避免了失真,具有较好的实用价值。

Description

一种基于双向认证图像多重保密传输方法、装置和系统
技术领域
本发明涉及图像保密传输技术领域,具体涉及一种基于双向认证图像多重保密传输方法、装置和系统。
背景技术
随着科学技术的迅猛发展,互联网行业随之崛起,数据传输已然成为了人们日常生活中必不可少的通信方式,且为了保障通信过程中的安全,数据在发送方和接收方之间进行传输的时候,都需要对传送数据进行加密。
在一些安全性要求较高的场合,如何从需要相互进行数据传输的双方认证到数据的保密传输做到统一性,同时不仅要保证一般性的安全性,还要克服各类恶意的主动攻击和数据窃密也是重点要解决的问题;
目前人们获得的数码图像已达数百亿规模,在国民经济、日常生活中发挥着重要的作用,网络进行图像的传输越来越频繁,而图像的保密性和私密性也越来越受到用户的重视,目前图像传输和存储中常用信息加密的方法,但使别人无法知道图像本身的内容,但别人看到图像加密后,觉得重要,会破译,破译不了就会破坏,反而不利于图像的安全。如何从源头以及传输过程等多方位进行图像安全性能保护是迫切需要解决的问题。
发明内容
针对现有技术的不足,本发明提供一种基于双向认证图像多重保密传输方法,用解决背景技术中的问题。
本发明解决技术问题采用如下技术方案:
本发明提供了一种基于双向认证图像多重保密传输方法,包括图像加密步骤和数据传输步骤;
所述图像加密步骤包括:
建立加密载体图像数据库,并送入客户端和服务器;
客户端获取待传输原始图像,在加密载体图像数据库中随机抓取加密载体图像,并记录加密载体图像的索引码;
进行预处理,具体包括:
对大小为M1×N1的待传输原始图像X根据标准视频图像大小K×L调整成尺寸为M×N的图像A,对调整后的图像A进行抽取并形成图像序列A1、A2、.....、An;其中,每个小图像A1、A2、.....、An的大小均为K×L;所述的M、N分别能被K、L整除;所述调整原始图像的具体方法为:如果M1、N1不能分别被K、L整除时,则对原始图像X的边缘利用相邻行或相邻列的像素值进行填充,将原始图像X调整形成为大小为M×N的图像A;如果M1、N1能分别被K、L整除时则不需调整,即M1=M、N1=N;
将图像序列A1、A2、.....、An转换成数据流并连接得到待传输图像数据流;
将所述加密载体图片转换成数据流,并在加密载体图片数据流中设定开始标记和结束标记;
分别以开始标记和结束标记作为合并起点和终点,对所述待传输图像和加密载体图像数据流进行合并;
所述数据传输步骤:
将合并后的数据流送入传输代理模块;
所述传输代理模块,提交数据发送请求到服务器,建立临时通话渠道,通过建立的临时通话渠道向服务器发起密钥服务认证请求,并接收所述服务器对所述传输代理模块进行认证通过后返回的服务器提供的密钥;
所述密钥生成的方法为:获取传输代理模块和服务器标识lable_s,lable_r以及发送时间time,使用lable_s,lable_r以及time作为变参,以lable_s为Key,以lable_r为元数据加密,使用AES加密算法获得加密后数据为Keyl=El(lable_s,lable_r),之后再以Keyl作为Key,以time作为源数据进行AES加密,获得Key2=El(Key1,time),将Key2作为密钥;
服务器查询接收传输代理模块所在IP地址和文件接收路径,建立服务间传输TCP连接;
传输代理模块将索引码和数据流分别用密钥进行加密,将加密后的密文按照接收路径送入服务器存储;
服务器将密文进行解密,读取索引码和数据流,通过索引码从加密载体图像数据库中读取载体图像,将加密载体图像转换成数据流,从解密后的数据流中提取待传输图像数据流,恢复待传输图像。
优选地,所述图像序列A1、A2、.....、An进行重新排列得到B1、B2、.....、Bn,并将排列顺序编号Y利用密钥传输至服务器,服务器读取排列顺序编号Y对解密后的数据流中提取的B1、B2、.....、Bn的数据流进行重新排序,恢复待传输图像。
优选地,所述服务器提供的密钥在数据传输结束后,传输代理模块和服务器随即删除该密钥;
所述待传输图像大小若超过预定阈值时,对图像进行压缩;
在加密载体图片转换为数据流之前对其进行模糊化处理。
优选地,所述服务器对传输代理模块进行认证具体包括:
传输代理模块发送第一身份标识码至服务器,所述服务器接收到所述第一身份标识码后,对所述第一身份标识码进行验证,当验证成功时,所述服务器将第二身份标识码和回执进行回发;所述传输代理模块接收到所述第二身份标识码和所述回执后,对所述第二身份标识码进行验证;当验证结果为成功时,返回成功回执至服务器。
优选地,当服务器将待传输图像恢复后,建立保密存储空间,将传输图像送入其中存储。
优选地,所述待传输图像和加密载体图像数据流进行合并具体包括:
将待传输图像和加密载体图像数据流按照开始标记和结束标记进行逆序合并。
优选地,所述客户端、传输代理模块与服务器间通过包括无线网、无线短距离射频技术、蓝牙或有线网进行数据传输。
本发明还提供一种基于双向认证图像多重保密传输装置,包括:
客户端;
传输代理模块;
服务器;
密钥生成模块;
所述客户端用于存储加密载体图像数据库,获取待传输图像,在加密载体图像数据库中随机抓取加密载体图像,并记录加密载体图像的索引码;
分别将所述待传输图像和加密载体图像转换成数据流,并在加密载体图像数据流中设定开始标记和结束标记;
分别以开始标记和结束标记作为合并起点和终点,对所述待传输图像和加密载体图像数据流进行合并;
将合并后的数据流送入传输代理模块;
所述传输代理模块用于提交数据发送请求到服务器,建立临时通话渠道,通过建立的临时通话渠道向服务器发起密钥服务认证请求,并接收所述服务器对所述传输代理模块进行认证通过后返回的服务器提供的密钥;将索引码和数据流分别用密钥进行加密,将加密后的密文按照接收路径送入服务器存储;
所述密钥生成模块用于获取传输代理模块和服务器标识lable_s,lable_r以及发送时间time,使用lable_s,lable_r以及time作为变参,以lable_s为Key,以lable_r为元数据加密,使用AES加密算法获得加密后数据为Keyl=El(lable_s,lable_r),之后再以Keyl作为Key,以time作为源数据进行AES加密,获得Key2=El(Key1,time),将Key2作为密钥;
所述服务器用于存储加密载体图像数据库,查询接收传输代理模块所在IP地址和文件接收路径,建立服务间传输TCP连接;将密文进行解密,读取索引码和数据流,通过索引码从加密载体图像数据库中读取载体图像,将加密载体图像转换成数据流,从解密后的数据流中提取待传输图像数据流,恢复待传输图像。
本发明还提供一种基于双向认证图像多重保密传输系统,包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序;
基于双向认证图像多重保密传输装置;
当所述一个或多个程序被所述一个或多个处理器执行时,使得基于双向认证图像多重保密传输装置配合所述一个或多个处理器实现如前述的基于双向认证图像多重保密传输方法。
本发明还提供一种存储介质,所述存储介质上存储有计算机程序,所述计算机程序被处理器运行时执行如前述的基于双向认证图像多重保密传输的步骤。
与现有技术相比,本发明具有如下的有益效果:
本发明采用多种手段保证图像的安全性,包括:
采用加密载体图像库在客户端和服务器通过索引码进行载密图像指定,而索引码采用密钥形式传输,有效确保了加载密的统一的同时保证了载密图像的保密性,也防止了恶意攻击者盗取载密图像的可能性;
本发明将待传输图像进行预处理,将图像进行拆分,并重新改变其排列顺序,一方面起到了加密的作用,另一方面保证了图像传输的完整性和抗风险性;
本发明采用的密钥生成方法,以时间作为源数据,配合传输双方的标识符进行加密计算,确保了密钥的唯一性和不可复制性,减少了暴力攻击成功的可能性;
采用将待传输图像和加密载体图像进行数据转换并进行合流,一方面保证了图像的数据完成性,不会影响图像的传输或存储,另一方面加密解密方法能够快速、准确地恢复待传输图像,此外有效的待传输图像进行隐藏,大大提高了图像的保密性;
采用传输代理模块与服务器的双向认证,确保了可能的假冒攻击和重复攻击的可能,有效提高了传输过程的保密性,采用密钥对数据进行加密传输进一步保护了图像数据的安全性,此外一次一密的操作,让传输的可复制性降低,抗风险能力大大提高。
关于本发明相对于现有技术,其他突出的实质性特点和显著的进步在实施例部分进一步详细介绍。
具体实施方式
下面将对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
需要说明的是,在说明书及权利要求书当中使用了某些名称来指称特定组件。应当理解,本领域普通技术人员可能会用不同名称来指称同一个组件。本申请说明书及权利要求书并不以名称的差异作为区分组件的方式,而是以组件在功能上的实质性差异作为区分组件的准则。如在本申请说明书和权利要求书中所使用的“包含”或“包括”为一开放式用语,其应解释为“包含但不限定于”或“包括但不限定于”。具体实施方式部分所描述的实施例为本发明的较佳实施例,并非用以限定本发明的范围。
此外,所属技术领域的技术人员知道,本发明的各个方面可以实现为系统、方法或计算机程序产品。因此,本发明的各个方面可以具体实现为软硬件结合的形式,这里可以统称为“电路”、“模块”或“系统”。在一些实施例中,本发明的各个方面还可以实现为在一个或多个微控制器可读介质中的计算机程序产品的形式,该微控制器可读介质中包含微控制器可读的程序代码
本实施例的一种基于双向认证图像多重保密传输方法,包括图像加密步骤和数据传输步骤;
所述图像加密步骤包括:
建立加密载体图像数据库,并送入客户端和服务器;
客户端获取待传输原始图像,在加密载体图像数据库中随机抓取加密载体图像,并记录加密载体图像的索引码;
进行预处理,具体包括:
对大小为M1×N1的待传输原始图像X根据标准视频图像大小K×L调整成尺寸为M×N的图像A,对调整后的图像A进行抽取并形成图像序列A1、A2、.....、An;其中,每个小图像A1、A2、.....、An的大小均为K×L;所述的M、N分别能被K、L整除;所述调整原始图像的具体方法为:如果M1、N1不能分别被K、L整除时,则对原始图像X的边缘利用相邻行或相邻列的像素值进行填充,将原始图像X调整形成为大小为M×N的图像A;如果M1、N1能分别被K、L整除时则不需调整,即M1=M、N1=N;
将图像序列A1、A2、.....、An转换成数据流并连接得到待传输图像数据流;
将所述加密载体图片转换成数据流,并在加密载体图片数据流中设定开始标记和结束标记;
分别以开始标记和结束标记作为合并起点和终点,对所述待传输图像和加密载体图像数据流进行合并;
所述数据传输步骤:
将合并后的数据流送入传输代理模块;
所述传输代理模块,提交数据发送请求到服务器,建立临时通话渠道,通过建立的临时通话渠道向服务器发起密钥服务认证请求,并接收所述服务器对所述传输代理模块进行认证通过后返回的服务器提供的密钥;
所述密钥生成的方法为:获取传输代理模块和服务器标识lable_s,lable_r以及发送时间time,使用lable_s,lable_r以及time作为变参,以lable_s为Key,以lable_r为元数据加密,使用AES加密算法获得加密后数据为Keyl=El(lable_s,lable_r),之后再以Keyl作为Key,以time作为源数据进行AES加密,获得Key2=El(Key1,time),将Key2作为密钥;
服务器查询接收传输代理模块所在IP地址和文件接收路径,建立服务间传输TCP连接;
传输代理模块将索引码和数据流分别用密钥进行加密,将加密后的密文按照接收路径送入服务器存储;
服务器将密文进行解密,读取索引码和数据流,通过索引码从加密载体图像数据库中读取载体图像,将加密载体图像转换成数据流,从解密后的数据流中提取待传输图像数据流,恢复待传输图像。
本实施例中图像序列A1、A2、.....、An进行重新排列得到B1、B2、.....、Bn,并将排列顺序编号Y利用密钥传输至服务器,服务器读取排列顺序编号Y对解密后的数据流中提取的B1、B2、.....、Bn的数据流进行重新排序,恢复待传输图像。
本实施例中服务器提供的密钥在数据传输结束后,传输代理模块和服务器随即删除该密钥;
所述待传输图像大小若超过预定阈值时,对图像进行压缩;
在加密载体图片转换为数据流之前对其进行模糊化处理。
本实施例中服务器对传输代理模块进行认证具体包括:
传输代理模块发送第一身份标识码至服务器,所述服务器接收到所述第一身份标识码后,对所述第一身份标识码进行验证,当验证成功时,所述服务器将第二身份标识码和回执进行回发;所述传输代理模块接收到所述第二身份标识码和所述回执后,对所述第二身份标识码进行验证;当验证结果为成功时,返回成功回执至服务器。
本实施例中服务器将待传输图像恢复后,建立保密存储空间,将传输图像送入其中存储。
本实施例中待传输图像和加密载体图像数据流进行合并具体包括:
将待传输图像和加密载体图像数据流按照开始标记和结束标记进行逆序合并。
本实施例中客户端、传输代理模块与服务器间通过包括无线网、无线短距离射频技术、蓝牙或有线网进行数据传输。
本实施例中的一种基于双向认证图像多重保密传输装置,其特征在于,包括:
客户端;
传输代理模块;
服务器;
密钥生成模块;
所述客户端用于存储加密载体图像数据库,获取待传输图像,在加密载体图像数据库中随机抓取加密载体图像,并记录加密载体图像的索引码;
分别将所述待传输图像和加密载体图像转换成数据流,并在加密载体图像数据流中设定开始标记和结束标记;
分别以开始标记和结束标记作为合并起点和终点,对所述待传输图像和加密载体图像数据流进行合并;
将合并后的数据流送入传输代理模块;
所述传输代理模块用于提交数据发送请求到服务器,建立临时通话渠道,通过建立的临时通话渠道向服务器发起密钥服务认证请求,并接收所述服务器对所述传输代理模块进行认证通过后返回的服务器提供的密钥;将索引码和数据流分别用密钥进行加密,将加密后的密文按照接收路径送入服务器存储;
所述密钥生成模块用于获取传输代理模块和服务器标识lable_s,lable_r以及发送时间time,使用lable_s,lable_r以及time作为变参,以lable_s为Key,以lable_r为元数据加密,使用AES加密算法获得加密后数据为Keyl=El(lable_s,lable_r),之后再以Keyl作为Key,以time作为源数据进行AES加密,获得Key2=El(Key1,time),将Key2作为密钥;
所述服务器用于存储加密载体图像数据库,查询接收传输代理模块所在IP地址和文件接收路径,建立服务间传输TCP连接;将密文进行解密,读取索引码和数据流,通过索引码从加密载体图像数据库中读取载体图像,将加密载体图像转换成数据流,从解密后的数据流中提取待传输图像数据流,恢复待传输图像。
本实施例中的一种基于双向认证图像多重保密传输系统,包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序;
基于双向认证图像多重保密传输装置;
当所述一个或多个程序被所述一个或多个处理器执行时,使得基于双向认证图像多重保密传输装置配合所述一个或多个处理器实现如前述的基于双向认证图像多重保密传输方法。
本实施例中的一种存储介质,所述存储介质上存储有计算机程序,所述计算机程序被处理器运行时执行如前述的基于双向认证图像多重保密传输的步骤。
本发明的一种基于双向认证图像多重保密传输方法、装置和系统对图像进行拆分重排、可以增加图像传输安全性和隐私保护能力,防止图像数据遭受恶意窃听或者假冒攻击,同时确保了图像较好的保持效果,避免了失真,具有较好的实用价值。
对于本领域技术人员而言,显然本发明不限于上述示范性实施例的细节,而且在不背离本发明的精神或基本特征的情况下,能够以其他的具体形式实现本发明。因此,无论从哪一点来看,均应将实施例看作是示范性的,而且是非限制性的,本发明的范围由所附权利要求而不是上述说明限定,因此旨在将落在权利要求的等同要件的含义和范围内的所有变化囊括在本发明内。
此外,应当理解,虽然本说明书按照实施方式加以描述,但并非每个实施方式仅包含一个独立的技术方案,说明书的这种叙述方式仅仅是为清楚起见,本领域技术人员应当将说明书作为一个整体,各实施例中的技术方案也可以经适当组合,形成本领域技术人员可以理解的其他实施方式。

Claims (10)

1.一种基于双向认证图像多重保密传输方法,其特征在于,包括图像加密步骤和数据传输步骤;
所述图像加密步骤包括:
建立加密载体图像数据库,并送入客户端和服务器;
客户端获取待传输原始图像,在加密载体图像数据库中随机抓取加密载体图像,并记录加密载体图像的索引码;
进行预处理,具体包括:
对大小为M1×N1的待传输原始图像X根据标准视频图像大小K×L调整成尺寸为M×N的图像A,对调整后的图像A进行抽取并形成图像序列A1、A2、.....、An;其中,每个小图像A1、A2、.....、An的大小均为K×L;所述的M、N分别能被K、L整除;所述调整原始图像的具体方法为:如果M1、N1不能分别被K、L整除时,则对原始图像X的边缘利用相邻行或相邻列的像素值进行填充,将原始图像X调整形成为大小为M×N的图像A;如果M1、N1能分别被K、L整除时则不需调整,即M1=M、N1=N;
将图像序列A1、A2、.....、An转换成数据流并连接得到待传输图像数据流;
将所述加密载体图片转换成数据流,并在加密载体图片数据流中设定开始标记和结束标记;
分别以开始标记和结束标记作为合并起点和终点,对所述待传输图像和加密载体图像数据流进行合并;
所述数据传输步骤:
将合并后的数据流送入传输代理模块;
所述传输代理模块,提交数据发送请求到服务器,建立临时通话渠道,通过建立的临时通话渠道向服务器发起密钥服务认证请求,并接收所述服务器对所述传输代理模块进行认证通过后返回的服务器提供的密钥;
所述密钥生成的方法为:获取传输代理模块和服务器标识lable_s,lable_r以及发送时间time,使用lable_s,lable_r以及time作为变参,以lable_s为Key,以lable_r为元数据加密,使用AES加密算法获得加密后数据为Keyl=El(lable_s,lable_r),之后再以Keyl作为Key,以time作为源数据进行AES加密,获得Key2=El(Key1,time),将Key2作为密钥;
服务器查询接收传输代理模块所在IP地址和文件接收路径,建立服务间传输TCP连接;
传输代理模块将索引码和数据流分别用密钥进行加密,将加密后的密文按照接收路径送入服务器存储;
服务器将密文进行解密,读取索引码和数据流,通过索引码从加密载体图像数据库中读取载体图像,将加密载体图像转换成数据流,从解密后的数据流中提取待传输图像数据流,恢复待传输图像。
2.根据权利要求1所述的一种基于双向认证图像多重保密传输方法,其特征在于,所述图像序列A1、A2、.....、An进行重新排列得到B1、B2、.....、Bn,并将排列顺序编号Y利用密钥传输至服务器,服务器读取排列顺序编号Y对解密后的数据流中提取的B1、B2、.....、Bn的数据流进行重新排序,恢复待传输图像。
3.根据权利要求1所述的一种基于双向认证图像多重保密传输方法,其特征在于,所述服务器提供的密钥在数据传输结束后,传输代理模块和服务器随即删除该密钥;
所述待传输图像大小若超过预定阈值时,对图像进行压缩;
在加密载体图片转换为数据流之前对其进行模糊化处理。
4.根据权利要求1所述的一种基于双向认证图像多重保密传输方法,其特征在于,所述服务器对传输代理模块进行认证具体包括:
传输代理模块发送第一身份标识码至服务器,所述服务器接收到所述第一身份标识码后,对所述第一身份标识码进行验证,当验证成功时,所述服务器将第二身份标识码和回执进行回发;所述传输代理模块接收到所述第二身份标识码和所述回执后,对所述第二身份标识码进行验证;当验证结果为成功时,返回成功回执至服务器。
5.根据权利要求1所述的一种基于双向认证图像多重保密传输方法,其特征在于,当服务器将待传输图像恢复后,建立保密存储空间,将传输图像送入其中存储。
6.根据权利要求1所述的一种基于双向认证图像多重保密传输方法,其特征在于,所述待传输图像和加密载体图像数据流进行合并具体包括:
将待传输图像和加密载体图像数据流按照开始标记和结束标记进行逆序合并。
7.根据权利要求1所述的一种基于双向认证图像多重保密传输方法,其特征在于,所述客户端、传输代理模块与服务器间通过包括无线网、无线短距离射频技术、蓝牙或有线网进行数据传输。
8.一种基于双向认证图像多重保密传输装置,其特征在于,包括:
客户端;
传输代理模块;
服务器;
密钥生成模块;
所述客户端用于存储加密载体图像数据库,获取待传输图像,在加密载体图像数据库中随机抓取加密载体图像,并记录加密载体图像的索引码;
分别将所述待传输图像和加密载体图像转换成数据流,并在加密载体图像数据流中设定开始标记和结束标记;
分别以开始标记和结束标记作为合并起点和终点,对所述待传输图像和加密载体图像数据流进行合并;
将合并后的数据流送入传输代理模块;
所述传输代理模块用于提交数据发送请求到服务器,建立临时通话渠道,通过建立的临时通话渠道向服务器发起密钥服务认证请求,并接收所述服务器对所述传输代理模块进行认证通过后返回的服务器提供的密钥;将索引码和数据流分别用密钥进行加密,将加密后的密文按照接收路径送入服务器存储;
所述密钥生成模块用于获取传输代理模块和服务器标识lable_s,lable_r以及发送时间time,使用lable_s,lable_r以及time作为变参,以lable_s为Key,以lable_r为元数据加密,使用AES加密算法获得加密后数据为Keyl=El(lable_s,lable_r),之后再以Keyl作为Key,以time作为源数据进行AES加密,获得Key2=El(Key1,time),将Key2作为密钥;
所述服务器用于存储加密载体图像数据库,查询接收传输代理模块所在IP地址和文件接收路径,建立服务间传输TCP连接;将密文进行解密,读取索引码和数据流,通过索引码从加密载体图像数据库中读取载体图像,将加密载体图像转换成数据流,从解密后的数据流中提取待传输图像数据流,恢复待传输图像。
9.一种基于双向认证图像多重保密传输系统,其特征在于,包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序;
基于双向认证图像多重保密传输装置;
当所述一个或多个程序被所述一个或多个处理器执行时,使得基于双向认证图像多重保密传输装置配合所述一个或多个处理器实现如权利要求1-7中任一所述的基于双向认证图像多重保密传输方法。
10.一种存储介质,其特征在于,所述存储介质上存储有计算机程序,所述计算机程序被处理器运行时执行如权利要求1至7任一项所述的基于双向认证图像多重保密传输的步骤。
CN201911364778.XA 2019-12-26 2019-12-26 一种基于双向认证图像多重保密传输方法、装置和系统 Withdrawn CN111049641A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911364778.XA CN111049641A (zh) 2019-12-26 2019-12-26 一种基于双向认证图像多重保密传输方法、装置和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911364778.XA CN111049641A (zh) 2019-12-26 2019-12-26 一种基于双向认证图像多重保密传输方法、装置和系统

Publications (1)

Publication Number Publication Date
CN111049641A true CN111049641A (zh) 2020-04-21

Family

ID=70240182

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911364778.XA Withdrawn CN111049641A (zh) 2019-12-26 2019-12-26 一种基于双向认证图像多重保密传输方法、装置和系统

Country Status (1)

Country Link
CN (1) CN111049641A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111010491A (zh) * 2019-12-26 2020-04-14 合肥道正企智大数据有限公司 一种基于隐藏技术的图像数据传输方法、装置和系统
CN111107245A (zh) * 2019-12-26 2020-05-05 合肥道正企智大数据有限公司 一种高效中断可恢复图像隐藏加密传输方法、装置和系统

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111010491A (zh) * 2019-12-26 2020-04-14 合肥道正企智大数据有限公司 一种基于隐藏技术的图像数据传输方法、装置和系统
CN111107245A (zh) * 2019-12-26 2020-05-05 合肥道正企智大数据有限公司 一种高效中断可恢复图像隐藏加密传输方法、装置和系统

Similar Documents

Publication Publication Date Title
CN113572614B (zh) 用于数据传输的安全保密方法和系统
CN111130803B (zh) 数字签名的方法、系统及装置
CA2690755C (en) System and method of per-packet keying
CN109218825B (zh) 一种视频加密系统
CN109151508B (zh) 一种视频加密方法
EP3476078B1 (en) Systems and methods for authenticating communications using a single message exchange and symmetric key
WO2013117087A1 (zh) 一种文件下载方法及系统
CN100566337C (zh) 增强无线局域网安全的方法
CN113347143A (zh) 一种身份验证方法、装置、设备及存储介质
CN111049641A (zh) 一种基于双向认证图像多重保密传输方法、装置和系统
CN103237011B (zh) 数字内容加密传送方法以及服务器端
CN110996132A (zh) 一种视频图像拆分加密传输方法、装置和系统
CN111010491A (zh) 一种基于隐藏技术的图像数据传输方法、装置和系统
GB2488753A (en) Encrypted communication
CN111107245A (zh) 一种高效中断可恢复图像隐藏加密传输方法、装置和系统
CN112702582B (zh) 一种基于sm2的监控视频安全传输方法和设备
CN114205142A (zh) 数据传输方法、装置、电子设备和存储介质
CN112532384B (zh) 基于分组密钥模式下对传输密钥快速加解密的方法
CN112751868A (zh) 一种异构加密传输方法、存储介质及系统
CN116743372A (zh) 基于ssl协议的量子安全协议实现方法及系统
CN116132037A (zh) 一种安全隐蔽通信方法
CN111064978A (zh) 一种图片加密传输方法、装置和系统
CN112769783B (zh) 数据传输方法及云服务器、接收端和发送端
CN115150076A (zh) 一种基于量子随机数的加密系统及方法
CN112235789A (zh) 一种中断可恢复保密通信处理方法、装置和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WW01 Invention patent application withdrawn after publication

Application publication date: 20200421

WW01 Invention patent application withdrawn after publication