CN113553573A - 一种数据安全验证方法 - Google Patents

一种数据安全验证方法 Download PDF

Info

Publication number
CN113553573A
CN113553573A CN202110779709.6A CN202110779709A CN113553573A CN 113553573 A CN113553573 A CN 113553573A CN 202110779709 A CN202110779709 A CN 202110779709A CN 113553573 A CN113553573 A CN 113553573A
Authority
CN
China
Prior art keywords
verification
key
data
mobile terminal
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202110779709.6A
Other languages
English (en)
Other versions
CN113553573B (zh
Inventor
黄永权
李锦基
袁立雄
杜健强
李明东
龙泽
杨青
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Gold Sea Comm Corp
Original Assignee
Gold Sea Comm Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Gold Sea Comm Corp filed Critical Gold Sea Comm Corp
Priority to CN202110779709.6A priority Critical patent/CN113553573B/zh
Publication of CN113553573A publication Critical patent/CN113553573A/zh
Application granted granted Critical
Publication of CN113553573B publication Critical patent/CN113553573B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/107License processing; Key processing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • H04W12/033Protecting confidentiality, e.g. by encryption of the user plane, e.g. user's traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/068Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • H04W12/084Access security using delegated authorisation, e.g. open authorisation [OAuth] protocol

Abstract

本发明涉及数据安全技术领域,尤其是指一种数据安全验证方法,本发明通过密钥验证单元、密钥验证服务器对访问密钥进行双重验证,并且在访问的过程中对访问数据进行加密和解密处理,可防止在访问的过程中数据被拦截,并且本发明进行双重认证可防止数据库被黑客访问,提高了数据访问的安全性。

Description

一种数据安全验证方法
技术领域
本发明涉及数据安全技术领域,尤其是指一种数据安全验证方法。
背景技术
随着互联网技术的飞速发展,人们的生活日益网络化、信息化,客户端和服务器之间的信息交互越来与频繁。随着时代的发展,计算机已经成为生活中不可或缺的一部分。计算机广泛应用于数值计算、数据处理、实时控制、计算机辅助设计、模式识别、娱乐游戏等方面。其中,数据处理已经成为商业活动的应用核心,利用计算机来加工、管理和操作各种形式的数据资料,公司机密数据资料操作、保存和管理。在调取数据时要对数据安全进行验证,以往通过设置密码保障方式,而这些方式存在容易被破解或失效,或者设置硬件的成本高等缺陷。
发明内容
本发明针对现有技术的问题提供一种数据安全验证方法。
为了解决上述技术问题,本发明采用如下技术方案:
本发明提供的一种数据安全验证方法,该方法包括以下步骤:
步骤一、移动终端向认证服务器发送验证请求,移动终端生成访问数据,认证服务器接受到验证请求、并提取移动终端设备的型号、序列号生成访问密钥;
步骤二、移动终端将访问数据发送至加密模块对访问数据通过非对称加密算法进行加密处理;
步骤三、认证服务器将生成的访问密钥发送至密钥验证单元进行验证,密钥验证单元对访问密钥进行验证并生成密钥验证码;
步骤四、密钥验证单元将密钥验证码发送至密钥验证服务器,密钥验证服务器对接受到的密钥验证码进行验证,验证通过之后,移动终端将步骤二加密的访问数据发送至数据验证服务器;
步骤五、数据验证服务器将接受到的加密访问数据进行非对称算法解密处理,并将解密的数据进行验证处理,并将验证结果发送至移动终端;
步骤六、移动终端接受数据验证服务器发送的验证结果,若通过则可对数据库的数据进行查看、写入、删除处理。
作为优选,步骤三中若密钥验证单元对同一移动终端通过三次验证不通过,则密钥验证单元则不再接受该移动终端发送的验证请求。
作为优选,非对称加密算法和非对称解密算法分别通过加密模块和解密模块进行处理,加密模块与解密模块均设置有通信模块。
作为优选,认证服务器包含有数据接受单元、设备硬件提取单元和密钥生成单元,数据接受单元用于接受移动终端的验证请求,设备硬件提取单元用以提取设备的型号用于提取移动终端的序列号和型号,密钥生成单元用于将验证请求信息、移动终端的序列号信息和移动终端的型号信息一并生成访问密钥。
作为优选,认证服务器还包括储存单元、切换单元,储存单元用于储存数据接受单元、设备硬件提取单元和密钥生成单元运行中产生的中间数据,切换单元用于外接另外一台认证服务器。
作为优选,密钥验证单元内部包含移动设备授权信息,密钥验证单元根据移动设备授权信息和访问密钥进行双重认证,若认证通过,则执行生成密钥验证码,若不通过,则发生失败信息至移动终端。
作为优选,密钥验证服务器采用双向滚动解密算法对密钥验证单元发送的密钥验证码进行校验,钥验证服务器包含多个解密服务器,多个解密服务器依次并联。
作为优选,数据库包括云端服务器和本地服务器,本地服务器定期向云端服务器备份数据,
作为优选,云端服务器备份的数据采用至少两种加密方法对数据进行加密,本地服务器设置有网络通讯接口。
作为优选,密钥验证单元外接有管理设备,管理设备可直接写入、删除移动设备授权信息,管理设备包含生物验证模块和数字验证模块。
本发明的有益效果:
本发明提供的一种数据安全验证方法,该方法包括以下步骤:步骤一、移动终端向认证服务器发送验证请求,移动终端生成访问数据,认证服务器接受到验证请求、并提取移动终端设备的型号、序列号生成访问密钥;步骤二、移动终端将访问数据发送至加密模块对访问数据通过非对称加密算法进行加密处理;步骤三、认证服务器将生成的访问密钥发送至密钥验证单元进行验证,密钥验证单元对访问密钥进行验证并生成密钥验证码;步骤四、密钥验证单元将密钥验证码发送至密钥验证服务器,密钥验证服务器对接受到的密钥验证码进行验证,验证通过之后,移动终端将步骤二加密的访问数据发送至数据验证服务器;步骤五、数据验证服务器将接受到的加密访问数据进行非对称算法解密处理,并将解密的数据进行验证处理,并将验证结果发送至移动终端;步骤六、移动终端接受数据验证服务器发送的验证结果,若通过则可对数据库的数据进行查看、写入、删除处理,本发明通过密钥验证单元、密钥验证服务器对访问密钥进行双重验证,并且在访问的过程中对访问数据进行加密和解密处理,可防止在访问的过程中数据被拦截,并且本发明进行双重认证可防止数据库被黑客访问,提高了数据访问的安全性。
附图说明
图1为本发明的验证流程图。
具体实施方式
为了便于本领域技术人员的理解,下面结合实施例与附图对本发明作进一步的说明,实施方式提及的内容并非对本发明的限定。以下结合附图对本发明进行详细的描述。
本发明提供的一种数据安全验证方法,该方法包括以下步骤:步骤一、移动终端向认证服务器发送验证请求,移动终端生成访问数据,认证服务器接受到验证请求、并提取移动终端设备的型号、序列号生成访问密钥;步骤二、移动终端将访问数据发送至加密模块对访问数据通过非对称加密算法进行加密处理;步骤三、认证服务器将生成的访问密钥发送至密钥验证单元进行验证,密钥验证单元对访问密钥进行验证并生成密钥验证码;步骤四、密钥验证单元将密钥验证码发送至密钥验证服务器,密钥验证服务器对接受到的密钥验证码进行验证,验证通过之后,移动终端将步骤二加密的访问数据发送至数据验证服务器;步骤五、数据验证服务器将接受到的加密访问数据进行非对称算法解密处理,并将解密的数据进行验证处理,并将验证结果发送至移动终端;步骤六、移动终端接受数据验证服务器发送的验证结果,若通过则可对数据库的数据进行查看、写入、删除处理,本发明通过密钥验证单元、密钥验证服务器对访问密钥进行双重验证,并且在访问的过程中对访问数据进行加密和解密处理,可防止在访问的过程中数据被拦截,并且本发明进行双重认证可防止数据库被黑客访问,提高了数据访问的安全性。
本实施例中,步骤三中若密钥验证单元对同一移动终端通过三次验证不通过,则密钥验证单元则不再接受该移动终端发送的验证请求,本密钥验证单元可防止爬虫网络一直访问本数据库。
本实施例中,非对称加密算法和非对称解密算法分别通过加密模块和解密模块进行处理,加密模块与解密模块均设置有通信模块,通信模块用于加密模块与解密模块的通信。
本实施例中,认证服务器包含有数据接受单元、设备硬件提取单元和密钥生成单元,数据接受单元用于接受移动终端的验证请求,设备硬件提取单元用以提取设备的型号用于提取移动终端的序列号和型号,密钥生成单元用于将验证请求信息、移动终端的序列号信息和移动终端的型号信息一并生成访问密钥,认证服务器还包括储存单元、切换单元,储存单元用于储存数据接受单元、设备硬件提取单元和密钥生成单元运行中产生的中间数据,切换单元用于外接另外一台认证服务器,当认证服务器需要维护时,切换单元可外接备用的认证服务器,且当访问次数较多时,多台认证服务器可同时进行服务,以便减少服务器的访问压力。
本实施例中,密钥验证单元内部包含移动设备授权信息,密钥验证单元根据移动设备授权信息和访问密钥进行双重认证,若认证通过,则执行生成密钥验证码,若不通过,则发生失败信息至移动终端。
本实施例中,密钥验证服务器采用双向滚动解密算法对密钥验证单元发送的密钥验证码进行校验,钥验证服务器包含多个解密服务器,多个解密服务器依次并联,密钥验证单元外接有管理设备,管理设备可直接写入、删除移动设备授权信息,管理设备包含生物验证模块和数字验证模块,管理设备的生物验证模块和数字验证模块可对管理者进行验证处理,管理设备可将移动终端进行授权与解除授权。
本实施例中,数据库包括云端服务器和本地服务器,本地服务器定期向云端服务器备份数据,本地服务器设置有网络通讯接口,云端服务器备份数据时,为保证数据的安全性,云端服务器备份的数据采用至少两种加密方法对数据进行加密。
以上所述,仅是本发明较佳实施例而已,并非对本发明作任何形式上的限制,虽然本发明以较佳实施例公开如上,然而并非用以限定本发明,任何熟悉本专业的技术人员,在不脱离本发明技术方案范围内,当利用上述揭示的技术内容作出些许变更或修饰为等同变化的等效实施例,但凡是未脱离本发明技术方案内容,依据本发明技术是指对以上实施例所作的任何简单修改、等同变化与修饰,均属于本发明技术方案的范围内。

Claims (10)

1.一种数据安全验证方法,其特征在于,该方法包括以下步骤:
步骤一、移动终端向认证服务器发送验证请求,移动终端生成访问数据,认证服务器接受到验证请求、并提取移动终端设备的型号、序列号生成访问密钥;
步骤二、移动终端将访问数据发送至加密模块对访问数据通过非对称加密算法进行加密处理;
步骤三、认证服务器将生成的访问密钥发送至密钥验证单元进行验证,密钥验证单元对访问密钥进行验证并生成密钥验证码;
步骤四、密钥验证单元将密钥验证码发送至密钥验证服务器,密钥验证服务器对接受到的密钥验证码进行验证,验证通过之后,移动终端将步骤二加密的访问数据发送至数据验证服务器;
步骤五、数据验证服务器将接受到的加密访问数据进行非对称算法解密处理,并将解密的数据进行验证处理,并将验证结果发送至移动终端;
步骤六、移动终端接受数据验证服务器发送的验证结果,若通过则可对数据库的数据进行查看、写入、删除处理。
2.根据权利要求1所述的一种数据安全验证方法,其特征在于:步骤三中若密钥验证单元对同一移动终端通过三次验证不通过,则密钥验证单元则不再接受该移动终端发送的验证请求。
3.根据权利要求1所述的一种数据安全验证方法,其特征在于:非对称加密算法和非对称解密算法分别通过加密模块和解密模块进行处理,加密模块与解密模块均设置有通信模块。
4.根据权利要求1所述的一种数据安全验证方法,其特征在于:认证服务器包含有数据接受单元、设备硬件提取单元和密钥生成单元,数据接受单元用于接受移动终端的验证请求,设备硬件提取单元用以提取设备的型号用于提取移动终端的序列号和型号,密钥生成单元用于将验证请求信息、移动终端的序列号信息和移动终端的型号信息一并生成访问密钥。
5.根据权利要求4所述的一种数据安全验证方法,其特征在于:认证服务器还包括储存单元、切换单元,储存单元用于储存数据接受单元、设备硬件提取单元和密钥生成单元运行中产生的中间数据,切换单元用于外接另外一台认证服务器。
6.根据权利要求1所述的一种数据安全验证方法,其特征在于:密钥验证单元内部包含移动设备授权信息,密钥验证单元根据移动设备授权信息和访问密钥进行双重认证,若认证通过,则执行生成密钥验证码,若不通过,则发生失败信息至移动终端。
7.根据权利要求1所述的一种数据安全验证方法,其特征在于:密钥验证服务器采用双向滚动解密算法对密钥验证单元发送的密钥验证码进行校验,钥验证服务器包含多个解密服务器,多个解密服务器依次并联。
8.根据权利要求1所述的一种数据安全验证方法,其特征在于:数据库包括云端服务器和本地服务器,本地服务器定期向云端服务器备份数据。
9.根据权利要求8所述的一种数据安全验证方法,其特征在于:云端服务器备份的数据采用至少两种加密方法对数据进行加密,本地服务器设置有网络通讯接口。
10.根据权利要求6所述的一种数据安全验证方法,其特征在于:密钥验证单元外接有管理设备,管理设备可直接写入、删除移动设备授权信息,管理设备包含生物验证模块和数字验证模块。
CN202110779709.6A 2021-07-09 2021-07-09 一种数据安全验证方法 Active CN113553573B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110779709.6A CN113553573B (zh) 2021-07-09 2021-07-09 一种数据安全验证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110779709.6A CN113553573B (zh) 2021-07-09 2021-07-09 一种数据安全验证方法

Publications (2)

Publication Number Publication Date
CN113553573A true CN113553573A (zh) 2021-10-26
CN113553573B CN113553573B (zh) 2024-02-06

Family

ID=78131527

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110779709.6A Active CN113553573B (zh) 2021-07-09 2021-07-09 一种数据安全验证方法

Country Status (1)

Country Link
CN (1) CN113553573B (zh)

Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1889081A (zh) * 2006-08-01 2007-01-03 中国工商银行股份有限公司 一种数据库安全访问方法和系统
CN101483654A (zh) * 2009-02-09 2009-07-15 北京华大智宝电子系统有限公司 实现认证及数据安全传输的方法及系统
KR101019616B1 (ko) * 2010-08-06 2011-03-07 표세진 두 대의 통신단말기를 이용한 인증방법.
CN102595213A (zh) * 2012-02-22 2012-07-18 深圳创维-Rgb电子有限公司 可信电视终端安全认证方法和系统
CN103701611A (zh) * 2013-12-30 2014-04-02 天地融科技股份有限公司 数据存储系统中访问、上传数据的方法
US20170221055A1 (en) * 2016-02-01 2017-08-03 Apple Inc. Validating online access to secure device functionality
CN107666469A (zh) * 2016-07-29 2018-02-06 华为终端(东莞)有限公司 验证码短信的处理方法及终端
CN110149354A (zh) * 2018-02-12 2019-08-20 北京京东尚科信息技术有限公司 一种基于https协议的加密认证方法和装置
CN110417740A (zh) * 2019-06-27 2019-11-05 腾讯科技(深圳)有限公司 用户数据的处理方法、智能终端、服务器及存储介质
CN111698203A (zh) * 2020-04-28 2020-09-22 无锡宏业成网络科技有限公司 一种云数据加密方法
CN111787005A (zh) * 2020-06-30 2020-10-16 中国工商银行股份有限公司 一种动态加密的安全登录方法及装置
CN112260831A (zh) * 2020-10-26 2021-01-22 山东浪潮商用系统有限公司 一种基于动态密钥的安全认证方法
CN112836202A (zh) * 2021-02-01 2021-05-25 长沙市到家悠享网络科技有限公司 信息处理方法及装置、服务器
CN112905961A (zh) * 2019-11-19 2021-06-04 华北水利水电大学 一种用于计算机软件保护的网络通讯方法

Patent Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1889081A (zh) * 2006-08-01 2007-01-03 中国工商银行股份有限公司 一种数据库安全访问方法和系统
CN101483654A (zh) * 2009-02-09 2009-07-15 北京华大智宝电子系统有限公司 实现认证及数据安全传输的方法及系统
KR101019616B1 (ko) * 2010-08-06 2011-03-07 표세진 두 대의 통신단말기를 이용한 인증방법.
CN102595213A (zh) * 2012-02-22 2012-07-18 深圳创维-Rgb电子有限公司 可信电视终端安全认证方法和系统
CN103701611A (zh) * 2013-12-30 2014-04-02 天地融科技股份有限公司 数据存储系统中访问、上传数据的方法
US20170221055A1 (en) * 2016-02-01 2017-08-03 Apple Inc. Validating online access to secure device functionality
CN107666469A (zh) * 2016-07-29 2018-02-06 华为终端(东莞)有限公司 验证码短信的处理方法及终端
CN110149354A (zh) * 2018-02-12 2019-08-20 北京京东尚科信息技术有限公司 一种基于https协议的加密认证方法和装置
CN110417740A (zh) * 2019-06-27 2019-11-05 腾讯科技(深圳)有限公司 用户数据的处理方法、智能终端、服务器及存储介质
CN112905961A (zh) * 2019-11-19 2021-06-04 华北水利水电大学 一种用于计算机软件保护的网络通讯方法
CN111698203A (zh) * 2020-04-28 2020-09-22 无锡宏业成网络科技有限公司 一种云数据加密方法
CN111787005A (zh) * 2020-06-30 2020-10-16 中国工商银行股份有限公司 一种动态加密的安全登录方法及装置
CN112260831A (zh) * 2020-10-26 2021-01-22 山东浪潮商用系统有限公司 一种基于动态密钥的安全认证方法
CN112836202A (zh) * 2021-02-01 2021-05-25 长沙市到家悠享网络科技有限公司 信息处理方法及装置、服务器

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
KARTHIKEYAN BHARGAVAN 等: "Modular verification of security protocol code by typing", ACM SIGPLAN NOTICES, vol. 45, no. 1, pages 445 - 456 *
喻潇 等: "智能电网PDA终端的密钥管理和认证研究", 网络与信息安全学报, vol. 4, no. 03, pages 68 - 75 *
沈岚: "一种基于挑战应答原理的电子锁认证方案锁部分的Verilog设计", 中国优秀硕士学位论文全文数据库 信息科技辑, no. 05, pages 136 - 220 *

Also Published As

Publication number Publication date
CN113553573B (zh) 2024-02-06

Similar Documents

Publication Publication Date Title
CN109361517B (zh) 一种基于云计算的虚拟化云密码机系统及其实现方法
CN106453384B (zh) 一种安全云盘系统及其安全加密方法
CN106575342B (zh) 包括关系数据库的内核程序、以及用于执行所述程序的方法和装置
CN106888084B (zh) 一种量子堡垒机系统及其认证方法
US8170213B1 (en) Methodology for coordinating centralized key management and encryption keys cached through proxied elements
US20090046858A1 (en) System and Method of Data Encryption and Data Access of a Set of Storage Devices via a Hardware Key
US8473752B2 (en) Apparatus, system, and method for auditing access to secure data
CN101246530A (zh) 对一组存储设备进行数据加密和数据访问的系统和方法
CN104104692A (zh) 一种虚拟机加密方法、解密方法及加解密控制系统
CN105027498A (zh) 一种通过远程分隔和组装数据文件实现安全存储的方法及其系统和装置
EP1953668A2 (en) System and method of data encryption and data access of a set of storage devices via a hardware key
CN106533693B (zh) 轨道车辆监控检修系统的接入方法和装置
CN112769808B (zh) 用于工业局域网的移动堡垒机及其运维方法、计算机设备
CN107145531B (zh) 分布式文件系统及分布式文件系统的用户管理方法
US20230370263A1 (en) Master key escrow process
CN114550353A (zh) 变电站智能锁具控制系统
CN110225014B (zh) 基于指纹集中下发式的物联网设备身份认证方法
CN101118639A (zh) 安全电子人口普查系统
CN105279453B (zh) 一种支持分离存储管理的文件分区隐藏系统及其方法
CN111539042B (zh) 一种基于核心数据文件可信存储的安全操作方法
CN103384249A (zh) 网络接入认证方法、装置及系统、认证服务器
CN109831244B (zh) 一种基于一体机的卫星数据实时可控传输方法及系统
CN106529216B (zh) 一种基于公共存储平台的软件授权系统及软件授权方法
CN108427895A (zh) 磁盘阵列数据保护系统和方法
CN113553573B (zh) 一种数据安全验证方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant