CN112615825A - 一种数据加密传输方法、装置、系统及设备 - Google Patents

一种数据加密传输方法、装置、系统及设备 Download PDF

Info

Publication number
CN112615825A
CN112615825A CN202011418813.4A CN202011418813A CN112615825A CN 112615825 A CN112615825 A CN 112615825A CN 202011418813 A CN202011418813 A CN 202011418813A CN 112615825 A CN112615825 A CN 112615825A
Authority
CN
China
Prior art keywords
data
private key
encrypted data
encrypted
node
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202011418813.4A
Other languages
English (en)
Inventor
公备
贾志娟
杨艳艳
付俊俊
周春天
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhengzhou Normal University
Original Assignee
Zhengzhou Normal University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhengzhou Normal University filed Critical Zhengzhou Normal University
Priority to CN202011418813.4A priority Critical patent/CN112615825A/zh
Publication of CN112615825A publication Critical patent/CN112615825A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0478Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload applying multiple layers of encryption, e.g. nested tunnels or encrypting the content with a first key and then with at least a second key

Abstract

本发明公开了一种数据加密传输方法,通过获取第一私钥及第二总私钥;从各个所述源节点接收与所述源节点对应的二次加密数据;根据所述第一私钥对所述二次加密数据解密,得到与所述二次加密数据对应的一次加密数据;将多个所述一次加密数据通过所述第二总私钥数据聚合,得到加密聚合信息;将所述加密聚合信息发送至目标节点,使所述目标节点根据所述第二私钥对所述加密聚合信息解密,得到所述明文数据。本发明全过程中中转节点并没有获得明文数据,因此即便中转节点的数据被截获,只要没有所述第二私钥,依旧无法被破解,从而提升数据传输的安全性。本发明同时还提供了一种具有上述有益效果的数据加密传输装置、系统、设备及计算机可读存储介质。

Description

一种数据加密传输方法、装置、系统及设备
技术领域
本发明涉及加密传输领域,特别是涉及一种数据加密传输方法、装置、系统、设备及计算机可读存储介质。
背景技术
随着网络与信息技术的发展,网络正逐步改变人类的生活和工作方式,并对社会的各行各业产生了巨大深远的影响,而物联网是基于互联网、传统电信网等信息承载体,让所有能行使独立功能的普通物体实现互联互通的网络。随着产业的成熟,能够支持不同互联协议、允许海量设备的接入、并能集成多种支撑服务的共性技术平台将是物联网产业发展成熟的结果,而这也带来了数据船数量的几何倍数的增加,增加了数据外漏,遭人破解的可能性。
在物联网中,传统的数据隐私保护方法采用逐跳加密技术,在每个中间节点解密、处理,再重新加密,并发送数据,但该方法就导致加密的数据在中间节点会多次解密,不能实现端到端的数据安全,隐私信息有从中间结点泄露的而风险。
因此,如何解决现有技术中数据在加密传输过程中会被中转节点获取明文数据,存在数据泄露的风险,就成了本领域技术人员亟待解决的问题。
发明内容
本发明的目的是提供一种数据加密传输方法、装置、系统、设备及计算机可读存储介质,以解决现有技术中数据在加密传输过程中会被中转节点获取明文数据,存在数据泄露风险的问题。
为解决上述技术问题,本发明提供一种数据加密传输方法,包括:
获取第一私钥及第二总私钥;其中,所述第二总私钥为各个源节点的第二公钥对应的第二私钥的和;
从各个所述源节点接收与所述源节点对应的二次加密数据;其中,所述二次加密数据为所述源节点将采集的明文数据根据所述第一私钥对应的第一公钥及所述第二公钥加密得到的数据;
根据所述第一私钥对所述二次加密数据解密,得到与所述二次加密数据对应的一次加密数据;
将多个所述一次加密数据通过所述第二总私钥数据聚合,得到加密聚合信息;
将所述加密聚合信息发送至目标节点,使所述目标节点根据所述第二私钥对所述加密聚合信息解密,得到所述明文数据。
可选地,在所述的数据加密传输方法中,在从各个所述源节点接收与所述源节点对应的二次加密数据之后,还包括:
判断所述二次加密数据的数量及预设的源节点连接数是否相同;
当所述二次加密数据的数量与所述源节点连接数不同时,发送警报信息至警报终端。
可选地,在所述的数据加密传输方法中,所述第一私钥及第一公钥为椭圆曲线加密算法的公钥体制;
和/或
所述第二私钥及第二公钥为椭圆曲线加密算法的公钥体制。
可选地,在所述的数据加密传输方法中,所述椭圆曲线加密算法为EC-EG加密算法。
一种数据加密传输装置,包括:
获取模块,用于获取第一私钥及第二总私钥;其中,所述第二总私钥为各个源节点的第二公钥对应的第二私钥的和;
加密接收模块,用于从各个所述源节点接收与所述源节点对应的二次加密数据;其中,所述二次加密数据为所述源节点将采集的明文数据根据所述第一私钥对应的第一公钥及所述第二公钥加密得到的数据;
一次解密模块,用于根据所述第一私钥对所述二次加密数据解密,得到与所述二次加密数据对应的一次加密数据;
聚合模块,用于将多个所述一次加密数据通过所述第二总私钥数据聚合,得到加密聚合信息;
发送模块,用于将所述加密聚合信息发送至目标节点,使所述目标节点根据所述第二私钥对所述加密聚合信息解密,得到所述明文数据。
可选地,在所述的数据加密传输装置中,所述加密接收模块,还包括:
连接数判断单元,用于判断所述二次加密数据的数量及预设的源节点连接数是否相同;
警报单元,用于当所述二次加密数据的数量与所述源节点连接数不同时,发送警报信息至警报终端。
一种数据加密传输系统,包括中转节点、目标节点及多个源节点;
所述源节点,用于接收明文数据,并根据预设的第一公钥及第二公钥依次对所述明文数据加密,得到二次加密数据,再将所述二次加密数据发送至所述中转节点;
所述中转节点,用于根据与所述第一公钥对应的第一私钥对所述二次加密数据进行解密,得到多个一次加密数据;将多个所述一次加密数据通过第二总私钥数据聚合,得到加密聚合信息,并将所述加密聚合信息发送至目标节点;其中,所述第二总私钥为各个所述源节点的第二公钥对应的第二私钥的和;
所述目标节点,用于根据所述第二私钥对所述加密聚合信息解密,得到所述明文数据。
可选地,在所述的数据加密传输系统中,还包括警报终端;
所述中转节点还用于在接收所述二次加密数据后,判断所述二次加密数据的数量及预设的源节点连接数是否相同,当所述二次加密数据的数量与所述源节点连接数不同时,发送警报信息至警报终端;
所述警报终端,用于根据所述警报消息提醒工作人员。
一种数据加密传输设备,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如上述任一种所述的数据加密传输方法的步骤。
一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如上述任一种所述的数据加密传输方法的步骤。
本发明所提供的数据加密传输方法,通过获取第一私钥及第二总私钥;其中,所述第二总私钥为各个源节点的第二公钥对应的第二私钥的和;从各个所述源节点接收与所述源节点对应的二次加密数据;其中,所述二次加密数据为所述源节点将采集的明文数据根据所述第一私钥对应的第一公钥及所述第二公钥加密得到的数据;根据所述第一私钥对所述二次加密数据解密,得到与所述二次加密数据对应的一次加密数据;将多个所述一次加密数据通过所述第二总私钥数据聚合,得到加密聚合信息;将所述加密聚合信息发送至目标节点,使所述目标节点根据所述第二私钥对所述加密聚合信息解密,得到所述明文数据。
本发明将待发送的明文数据进行两重加密,再将两重加密后的数据发送至要对其进行聚合的中转节点,而中转节点只有第一私钥及第二总私钥,中转节点利用第一私钥对接收到的多个二重加密数据进行解密后,得到的就是经过第二公钥加密过的数据,而利用所述第二总私钥,便可在第二公钥加密的情况下对数据进行聚合,也就是说,全过程中中转节点并没有获得明文数据,因此即便中转节点的数据被截获,只要没有所述第二私钥,依旧无法被破解,从而大大提升了数据传输的安全性,保护了用户隐私。本发明同时还提供了一种具有上述有益效果的数据加密传输装置、系统、设备及计算机可读存储介质。
附图说明
为了更清楚的说明本发明实施例或现有技术的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单的介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明提供的数据加密传输方法的一种具体实施方式的流程示意图;
图2为本发明提供的数据加密传输方法的一种具体实施方式的流程示意图;
图3为本发明提供的数据加密传输装置的一种具体实施方式的结构示意图;
图4为本发明提供的数据加密传输系统的一种具体实施方式的结构示意图。
具体实施方式
为了使本技术领域的人员更好地理解本发明方案,下面结合附图和具体实施方式对本发明作进一步的详细说明。显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明的核心是提供一种数据加密传输方法,其一种具体实施方式的流程示意图如图1所示,称其为具体实施方式一,包括:
S101:获取第一私钥及第二总私钥;其中,所述第二总私钥为各个源节点的第二公钥对应的第二私钥的和。
所述第二总私钥为单一数据,不可从所述第二总私钥中拆解出每个第二私钥,当然,通过下述说明可知,获取总私钥的目的是通过所述第二私钥对数据进行解密,因此执行此步骤的中转节点不应包括第二私钥。
S102:从各个所述源节点接收与所述源节点对应的二次加密数据;其中,所述二次加密数据为所述源节点将采集的明文数据根据所述第一私钥对应的第一公钥及所述第二公钥加密得到的数据。
所述明文数据即可理解为本发明中的待发送数据。
S103:根据所述第一私钥对所述二次加密数据解密,得到与所述二次加密数据对应的一次加密数据。
S104:将多个所述一次加密数据通过所述第二总私钥数据聚合,得到加密聚合信息。
由于被聚合的对象为所述一次加密数据,因此执行本步骤的中转节点没有获得明文数据。
S105:将所述加密聚合信息发送至目标节点,使所述目标节点根据所述第二私钥对所述加密聚合信息解密,得到所述明文数据。
所述目标节点具有所述第二私钥,可得到各个所述源节点的明文数据。
作为一种优选实施方式,所述第一私钥及第一公钥为椭圆曲线加密算法的公钥体制;
和/或
所述第二私钥及第二公钥为椭圆曲线加密算法的公钥体制。
需要说明的是,一对互相匹配的私钥和公钥为公钥体制下的一对密钥,在本优选实施方式中,第一私钥及第一公钥采用的公钥体制可为椭圆加密算法,当然,第二私钥及第二公钥采用的公钥体制也可为椭圆加密算法,椭圆加密算法相比于其他公钥体制算法计算更简单,计算资源消耗少,适用于资源受限的传感器节点;另一个方面是使用椭圆加密算法进行加密,密文大小将比明文明显降低,从而减少了节点的通信开销,减缓了节点能量的消耗。更进一步地,所述椭圆曲线加密算法为EC-EG加密算法,可进一步降低计算量。
本发明所提供的数据加密传输方法,通过获取第一私钥及第二总私钥;其中,所述第二总私钥为各个源节点的第二公钥对应的第二私钥的和;从各个所述源节点接收与所述源节点对应的二次加密数据;其中,所述二次加密数据为所述源节点将采集的明文数据根据所述第一私钥对应的第一公钥及所述第二公钥加密得到的数据;根据所述第一私钥对所述二次加密数据解密,得到与所述二次加密数据对应的一次加密数据;将多个所述一次加密数据通过所述第二总私钥数据聚合,得到加密聚合信息;将所述加密聚合信息发送至目标节点,使所述目标节点根据所述第二私钥对所述加密聚合信息解密,得到所述明文数据。本发明将待发送的明文数据进行两重加密,再将两重加密后的数据发送至要对其进行聚合的中转节点,而中转节点只有第一私钥及第二总私钥,中转节点利用第一私钥对接收到的多个二重加密数据进行解密后,得到的就是经过第二公钥加密过的数据,而利用所述第二总私钥,便可在第二公钥加密的情况下对数据进行聚合,也就是说,全过程中中转节点并没有获得明文数据,因此即便中转节点的数据被截获,只要没有所述第二私钥,依旧无法被破解,从而大大提升了数据传输的安全性,保护了用户隐私。
在具体实施方式一的基础上,进一步对接收到所述二次加密数据之后添加新步骤,得到具体实施方式二,其流程示意图如图2所示,包括:
S201:获取第一私钥及第二总私钥;其中,所述第二总私钥为各个源节点的第二公钥对应的第二私钥的和。
S202:从各个所述源节点接收与所述源节点对应的二次加密数据;其中,所述二次加密数据为所述源节点将采集的明文数据根据所述第一私钥对应的第一公钥及所述第二公钥加密得到的数据。
S203:判断所述二次加密数据的数量及预设的源节点连接数是否相同。
S204:当所述二次加密数据的数量与所述源节点连接数不同时,发送警报信息至警报终端。
本具体实施方式中,在获得所述二次加密数据后,增设了检查接收到的所述二次加密数据的数量是否与预设的源节点数量相同的步骤,数量相同,说明接受到了全部的二次加密数据,系统内各节点间连接正常,可参考具体实施方式一进行后续步骤,然而一旦所述二次加密数据的数量及预设的源节点连接数不同,则说明有部分源节点与执行本步骤的中转节点连接出错,此时应及时发送警报提醒工作人员,及早排查并解决问题,避免错误进一步扩大。
下面对本发明实施例提供的数据加密传输装置进行介绍,下文描述的数据加密传输装置与上文描述的数据加密传输方法可相互对应参照。
图3为本发明实施例提供的数据加密传输装置的结构框图,称其为具体实施方式三,参照图3数据加密传输装置可以包括:
获取模块100,用于获取第一私钥及第二总私钥;其中,所述第二总私钥为各个源节点的第二公钥对应的第二私钥的和;
加密接收模块200,用于从各个所述源节点接收与所述源节点对应的二次加密数据;其中,所述二次加密数据为所述源节点将采集的明文数据根据所述第一私钥对应的第一公钥及所述第二公钥加密得到的数据;
一次解密模块300,用于根据所述第一私钥对所述二次加密数据解密,得到与所述二次加密数据对应的一次加密数据;
聚合模块400,用于将多个所述一次加密数据通过所述第二总私钥数据聚合,得到加密聚合信息;
发送模块500,用于将所述加密聚合信息发送至目标节点,使所述目标节点根据所述第二私钥对所述加密聚合信息解密,得到所述明文数据。
作为一种优选实施方式,所述加密接收模块200,还包括:
连接数判断单元,用于判断所述二次加密数据的数量及预设的源节点连接数是否相同;
警报单元,用于当所述二次加密数据的数量与所述源节点连接数不同时,发送警报信息至警报终端。
本实施例的数据加密传输装置用于实现前述的数据加密传输方法,因此数据加密传输装置中的具体实施方式可见前文中的数据加密传输方法的实施例部分,例如,获取模块100,加密接收模块200,一次解密模块300,聚合模块400,发送模块500,分别用于实现上述数据加密传输方法中步骤S101,S102,S103,S104和S105,所以,其具体实施方式可以参照相应的各个部分实施例的描述,在此不再赘述。
本发明所提供的数据加密传输装置,获取模块100,用于获取第一私钥及第二总私钥;其中,所述第二总私钥为各个源节点的第二公钥对应的第二私钥的和;加密接收模块200,用于从各个所述源节点接收与所述源节点对应的二次加密数据;其中,所述二次加密数据为所述源节点将采集的明文数据根据所述第一私钥对应的第一公钥及所述第二公钥加密得到的数据;一次解密模块300,用于根据所述第一私钥对所述二次加密数据解密,得到与所述二次加密数据对应的一次加密数据;聚合模块400,用于将多个所述一次加密数据通过所述第二总私钥数据聚合,得到加密聚合信息;发送模块500,用于将所述加密聚合信息发送至目标节点,使所述目标节点根据所述第二私钥对所述加密聚合信息解密,得到所述明文数据。本发明将待发送的明文数据进行两重加密,再将两重加密后的数据发送至要对其进行聚合的中转节点,而中转节点只有第一私钥及第二总私钥,中转节点利用第一私钥对接收到的多个二重加密数据进行解密后,得到的就是经过第二公钥加密过的数据,而利用所述第二总私钥,便可在第二公钥加密的情况下对数据进行聚合,也就是说,全过程中中转节点并没有获得明文数据,因此即便中转节点的数据被截获,只要没有所述第二私钥,依旧无法被破解,从而大大提升了数据传输的安全性,保护了用户隐私。
本申请还提提供了一种数据加密传输系统,其结构示意图如图4所示,称其为具体实施方式四,包括中转节点B、目标节点C及多个源节点A;
所述源节点A,用于接收明文数据,并根据预设的第一公钥及第二公钥依次对所述明文数据加密,得到二次加密数据,再将所述二次加密数据发送至所述中转节点B;
所述中转节点B,用于根据与所述第一公钥对应的第一私钥对所述二次加密数据进行解密,得到多个一次加密数据;将多个所述一次加密数据通过第二总私钥数据聚合,得到加密聚合信息,并将所述加密聚合信息发送至目标节点C;其中,所述第二总私钥为各个所述源节点A的第二公钥对应的第二私钥的和;
所述目标节点C,用于根据所述第二私钥对所述加密聚合信息解密,得到所述明文数据。
作为一种优选实施方式,还包括警报终端;
所述中转节点B还用于在接收所述二次加密数据后,判断所述二次加密数据的数量及预设的源节点A连接数是否相同,当所述二次加密数据的数量与所述源节点A连接数不同时,发送警报信息至警报终端;
所述警报终端,用于根据所述警报消息提醒工作人员。
如图4所示的数据加密传输系统,中间节点B对来自节点A1,A2,…,An的用公钥加密的数据进行加法聚合,再把聚合的结果发送给节点C,节点C用私钥解密数据得到聚合结果。聚合节点B即不能解密单个节点的数据Ek(mi),也不能得到最终的聚合结果
Figure BDA0002821342950000101
可以实现端到端的数据安全传输。
图4中的目标节点C可为sink节点,系统中的公钥体制的椭圆曲线的相关参数可由目标节点C提供,也可由其他受信任的第三方提供图中A1A2A3…表示多个不同源节点。
本发明所提供的数据加密传输方法,通过获取第一私钥及第二总私钥;其中,所述第二总私钥为各个源节点A的第二公钥对应的第二私钥的和;从各个所述源节点A接收与所述源节点A对应的二次加密数据;其中,所述二次加密数据为所述源节点A将采集的明文数据根据所述第一私钥对应的第一公钥及所述第二公钥加密得到的数据;根据所述第一私钥对所述二次加密数据解密,得到与所述二次加密数据对应的一次加密数据;将多个所述一次加密数据通过所述第二总私钥数据聚合,得到加密聚合信息;将所述加密聚合信息发送至目标节点C,使所述目标节点C根据所述第二私钥对所述加密聚合信息解密,得到所述明文数据。本发明将待发送的明文数据进行两重加密,再将两重加密后的数据发送至要对其进行聚合的中转节点B,而中转节点B只有第一私钥及第二总私钥,中转节点B利用第一私钥对接收到的多个二重加密数据进行解密后,得到的就是经过第二公钥加密过的数据,而利用所述第二总私钥,便可在第二公钥加密的情况下对数据进行聚合,也就是说,全过程中中转节点B并没有获得明文数据,因此即便中转节点B的数据被截获,只要没有所述第二私钥,依旧无法被破解,从而大大提升了数据传输的安全性,保护了用户隐私。
对于安全分布式存储算法,同样采用了基于EC-EG的同态加密,用户对信息加密后再发送到存储中心。主要流程如下:
步骤一:各用户协商确定椭圆曲线E的相关参数和基点。
步骤二:用户生成各自的私钥,并根据公式和基点计算出各自的公钥。
步骤三:各用户分别用自己的公钥对要存储在存储中心上的信息加密,发送密文到存储节点。
一种数据加密传输设备,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如上述任一种所述的数据加密传输方法的步骤。本发明所提供的数据加密传输方法,通过获取第一私钥及第二总私钥;其中,所述第二总私钥为各个源节点的第二公钥对应的第二私钥的和;从各个所述源节点接收与所述源节点对应的二次加密数据;其中,所述二次加密数据为所述源节点将采集的明文数据根据所述第一私钥对应的第一公钥及所述第二公钥加密得到的数据;根据所述第一私钥对所述二次加密数据解密,得到与所述二次加密数据对应的一次加密数据;将多个所述一次加密数据通过所述第二总私钥数据聚合,得到加密聚合信息;将所述加密聚合信息发送至目标节点,使所述目标节点根据所述第二私钥对所述加密聚合信息解密,得到所述明文数据。本发明将待发送的明文数据进行两重加密,再将两重加密后的数据发送至要对其进行聚合的中转节点,而中转节点只有第一私钥及第二总私钥,中转节点利用第一私钥对接收到的多个二重加密数据进行解密后,得到的就是经过第二公钥加密过的数据,而利用所述第二总私钥,便可在第二公钥加密的情况下对数据进行聚合,也就是说,全过程中中转节点并没有获得明文数据,因此即便中转节点的数据被截获,只要没有所述第二私钥,依旧无法被破解,从而大大提升了数据传输的安全性,保护了用户隐私。
一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如上述任一种所述的数据加密传输方法的步骤。本发明所提供的数据加密传输方法,通过获取第一私钥及第二总私钥;其中,所述第二总私钥为各个源节点的第二公钥对应的第二私钥的和;从各个所述源节点接收与所述源节点对应的二次加密数据;其中,所述二次加密数据为所述源节点将采集的明文数据根据所述第一私钥对应的第一公钥及所述第二公钥加密得到的数据;根据所述第一私钥对所述二次加密数据解密,得到与所述二次加密数据对应的一次加密数据;将多个所述一次加密数据通过所述第二总私钥数据聚合,得到加密聚合信息;将所述加密聚合信息发送至目标节点,使所述目标节点根据所述第二私钥对所述加密聚合信息解密,得到所述明文数据。本发明将待发送的明文数据进行两重加密,再将两重加密后的数据发送至要对其进行聚合的中转节点,而中转节点只有第一私钥及第二总私钥,中转节点利用第一私钥对接收到的多个二重加密数据进行解密后,得到的就是经过第二公钥加密过的数据,而利用所述第二总私钥,便可在第二公钥加密的情况下对数据进行聚合,也就是说,全过程中中转节点并没有获得明文数据,因此即便中转节点的数据被截获,只要没有所述第二私钥,依旧无法被破解,从而大大提升了数据传输的安全性,保护了用户隐私。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其它实施例的不同之处,各个实施例之间相同或相似部分互相参见即可。对于实施例公开的装置而言,由于其与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。
需要说明的是,在本说明书中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
专业人员还可以进一步意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
结合本文中所公开的实施例描述的方法或算法的步骤可以直接用硬件、处理器执行的软件模块,或者二者的结合来实施。软件模块可以置于随机存储器(RAM)、内存、只读存储器(ROM)、电可编程ROM、电可擦除可编程ROM、寄存器、硬盘、可移动磁盘、CD-ROM、或技术领域内所公知的任意其它形式的存储介质中。
以上对本发明所提供的数据加密传输方法、装置、系统、设备及计算机可读存储介质进行了详细介绍。本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想。应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以对本发明进行若干改进和修饰,这些改进和修饰也落入本发明权利要求的保护范围内。

Claims (10)

1.一种数据加密传输方法,其特征在于,包括:
获取第一私钥及第二总私钥;其中,所述第二总私钥为各个源节点的第二公钥对应的第二私钥的和;
从各个所述源节点接收与所述源节点对应的二次加密数据;其中,所述二次加密数据为所述源节点将采集的明文数据根据所述第一私钥对应的第一公钥及所述第二公钥加密得到的数据;
根据所述第一私钥对所述二次加密数据解密,得到与所述二次加密数据对应的一次加密数据;
将多个所述一次加密数据通过所述第二总私钥数据聚合,得到加密聚合信息;
将所述加密聚合信息发送至目标节点,使所述目标节点根据所述第二私钥对所述加密聚合信息解密,得到所述明文数据。
2.如权利要求1所述的数据加密传输方法,其特征在于,在从各个所述源节点接收与所述源节点对应的二次加密数据之后,还包括:
判断所述二次加密数据的数量及预设的源节点连接数是否相同;
当所述二次加密数据的数量与所述源节点连接数不同时,发送警报信息至警报终端。
3.如权利要求1所述的数据加密传输方法,其特征在于,所述第一私钥及第一公钥为椭圆曲线加密算法的公钥体制;
和/或
所述第二私钥及第二公钥为椭圆曲线加密算法的公钥体制。
4.如权利要求3所述的数据加密传输方法,其特征在于,所述椭圆曲线加密算法为EC-EG加密算法。
5.一种数据加密传输装置,其特征在于,包括:
获取模块,用于获取第一私钥及第二总私钥;其中,所述第二总私钥为各个源节点的第二公钥对应的第二私钥的和;
加密接收模块,用于从各个所述源节点接收与所述源节点对应的二次加密数据;其中,所述二次加密数据为所述源节点将采集的明文数据根据所述第一私钥对应的第一公钥及所述第二公钥加密得到的数据;
一次解密模块,用于根据所述第一私钥对所述二次加密数据解密,得到与所述二次加密数据对应的一次加密数据;
聚合模块,用于将多个所述一次加密数据通过所述第二总私钥数据聚合,得到加密聚合信息;
发送模块,用于将所述加密聚合信息发送至目标节点,使所述目标节点根据所述第二私钥对所述加密聚合信息解密,得到所述明文数据。
6.如权利要求5所述的数据加密传输装置,其特征在于,所述加密接收模块,还包括:
连接数判断单元,用于判断所述二次加密数据的数量及预设的源节点连接数是否相同;
警报单元,用于当所述二次加密数据的数量与所述源节点连接数不同时,发送警报信息至警报终端。
7.一种数据加密传输系统,其特征在于,包括中转节点、目标节点及多个源节点;
所述源节点,用于接收明文数据,并根据预设的第一公钥及第二公钥依次对所述明文数据加密,得到二次加密数据,再将所述二次加密数据发送至所述中转节点;
所述中转节点,用于根据与所述第一公钥对应的第一私钥对所述二次加密数据进行解密,得到多个一次加密数据;将多个所述一次加密数据通过第二总私钥数据聚合,得到加密聚合信息,并将所述加密聚合信息发送至目标节点;其中,所述第二总私钥为各个所述源节点的第二公钥对应的第二私钥的和;
所述目标节点,用于根据所述第二私钥对所述加密聚合信息解密,得到所述明文数据。
8.如权利要求7所述的数据加密传输系统,其特征在于,还包括警报终端;
所述中转节点还用于在接收所述二次加密数据后,判断所述二次加密数据的数量及预设的源节点连接数是否相同,当所述二次加密数据的数量与所述源节点连接数不同时,发送警报信息至警报终端;
所述警报终端,用于根据所述警报消息提醒工作人员。
9.一种数据加密传输设备,其特征在于,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如权利要求1至4任一项所述的数据加密传输方法的步骤。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至4任一项所述的数据加密传输方法的步骤。
CN202011418813.4A 2020-12-07 2020-12-07 一种数据加密传输方法、装置、系统及设备 Pending CN112615825A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011418813.4A CN112615825A (zh) 2020-12-07 2020-12-07 一种数据加密传输方法、装置、系统及设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011418813.4A CN112615825A (zh) 2020-12-07 2020-12-07 一种数据加密传输方法、装置、系统及设备

Publications (1)

Publication Number Publication Date
CN112615825A true CN112615825A (zh) 2021-04-06

Family

ID=75229600

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011418813.4A Pending CN112615825A (zh) 2020-12-07 2020-12-07 一种数据加密传输方法、装置、系统及设备

Country Status (1)

Country Link
CN (1) CN112615825A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113347176A (zh) * 2021-05-31 2021-09-03 湖北微特传感物联研究院有限公司 数据通信的加密方法、装置、计算机设备和可读存储介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2485430A2 (en) * 2011-02-04 2012-08-08 Palo Alto Research Center Incorporated Privacy-preserving aggregation of time-series data
CN102833740A (zh) * 2012-09-03 2012-12-19 江苏科技大学 一种无线传感器网络数据聚合隐私保护方法
CN103581175A (zh) * 2013-10-17 2014-02-12 江苏科技大学 一种安全的数据聚合方法
WO2016112734A1 (zh) * 2015-01-12 2016-07-21 北京科技大学 一种具有选择和排除功能的群组加解密方法及系统
US20180205707A1 (en) * 2017-01-19 2018-07-19 Hewlett Packard Enterprise Development Lp Computing a global sum that preserves privacy of parties in a multi-party environment
CN110489982A (zh) * 2019-08-08 2019-11-22 北京珞安科技有限责任公司 一种具有前向安全性的智能电网数据聚合和加密方法
CN111131148A (zh) * 2019-11-11 2020-05-08 重庆邮电大学 一种面向智能电网的可保护隐私数据聚合方法及系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2485430A2 (en) * 2011-02-04 2012-08-08 Palo Alto Research Center Incorporated Privacy-preserving aggregation of time-series data
CN102833740A (zh) * 2012-09-03 2012-12-19 江苏科技大学 一种无线传感器网络数据聚合隐私保护方法
CN103581175A (zh) * 2013-10-17 2014-02-12 江苏科技大学 一种安全的数据聚合方法
WO2016112734A1 (zh) * 2015-01-12 2016-07-21 北京科技大学 一种具有选择和排除功能的群组加解密方法及系统
US20180205707A1 (en) * 2017-01-19 2018-07-19 Hewlett Packard Enterprise Development Lp Computing a global sum that preserves privacy of parties in a multi-party environment
CN110489982A (zh) * 2019-08-08 2019-11-22 北京珞安科技有限责任公司 一种具有前向安全性的智能电网数据聚合和加密方法
CN111131148A (zh) * 2019-11-11 2020-05-08 重庆邮电大学 一种面向智能电网的可保护隐私数据聚合方法及系统

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
钱萍、等: "面向云计算的同态加密隐私保护方法", 《小型微型计算机系统》 *
钱萍: "物联网同态隐私保护关键技术研究", 《中国优秀博士学位论文全文数据库》 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113347176A (zh) * 2021-05-31 2021-09-03 湖北微特传感物联研究院有限公司 数据通信的加密方法、装置、计算机设备和可读存储介质

Similar Documents

Publication Publication Date Title
CN107257381B (zh) 一种隐私保护空间众包的任务分配系统模型及实现方法
CA2303048C (en) Security method for transmissions in telecommunication networks
KR100983050B1 (ko) 네트워크 엔티티들 사이에서 데이터 협정을 인증하기 위한시스템, 방법 및 컴퓨터 프로그램 제품
CN107360146B (zh) 一种接受保证的隐私保护空间众包任务分配系统及方法
Kamto et al. Light-weight key distribution and management for advanced metering infrastructure
CN105530253B (zh) 基于CA证书的Restful架构下的无线传感器网络接入认证方法
Grissa et al. Preserving the location privacy of secondary users in cooperative spectrum sensing
CN105553648A (zh) 量子密钥分发、隐私放大及数据传输方法、装置及系统
CN102780698A (zh) 物联网平台中用户终端安全通信的方法
CN107248909A (zh) 一种基于sm2算法的无证书安全签名方法
EP1955472B1 (en) Key management
WO2019006967A1 (zh) 用部分同态加密方案构建的空间众包任务分配系统及方法
Bali et al. Lightweight authentication for MQTT to improve the security of IoT communication
CN105025036B (zh) 一种基于互联网的认知能力测试值加密和传输方法
US9635003B1 (en) Method of validating a private-public key pair
CN113783683A (zh) 基于传感器网络的云平台隐私保护可验证数据聚合方法
Zhan et al. Efficient function queryable and privacy preserving data aggregation scheme in smart grid
CN112615825A (zh) 一种数据加密传输方法、装置、系统及设备
CN110809000B (zh) 基于区块链网络的业务交互方法、装置、设备及存储介质
Rottondi et al. A protocol for metering data pseudonymization in smart grids
Agarkar et al. R-LWE based lightweight privacy preserving scheme for Smart Grid
CN111835825A (zh) 一种适用于智慧物联体系通信双方传送消息的方法
CN115988468A (zh) 基于软件、终端设备、服务器联动的蓝牙传输方法及系统
CN112699391B (zh) 目标数据的发送方法及隐私计算平台
CN112751661A (zh) 一种基于同态加密的工业现场设备隐私数据保护方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20210406

RJ01 Rejection of invention patent application after publication