CN114070646A - 一种数据加解密的方法、系统、装置、电子设备及介质 - Google Patents

一种数据加解密的方法、系统、装置、电子设备及介质 Download PDF

Info

Publication number
CN114070646A
CN114070646A CN202111435451.4A CN202111435451A CN114070646A CN 114070646 A CN114070646 A CN 114070646A CN 202111435451 A CN202111435451 A CN 202111435451A CN 114070646 A CN114070646 A CN 114070646A
Authority
CN
China
Prior art keywords
encryption
decryption
module
data
target data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111435451.4A
Other languages
English (en)
Inventor
刘源
付超
吴孟华
李祥南
刘美岐
王睿
文静
崔述策
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sunshine Life Insurance Co ltd
Original Assignee
Sunshine Life Insurance Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sunshine Life Insurance Co ltd filed Critical Sunshine Life Insurance Co ltd
Priority to CN202111435451.4A priority Critical patent/CN114070646A/zh
Publication of CN114070646A publication Critical patent/CN114070646A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • General Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

本申请属于数据加解密技术领域,公开了一种数据加解密的方法、系统、装置、电子设备及介质,该方法应用于加解密系统中的调用模块,加解密系统中还包括加解密模块和至少一个业务模块包括,从接收到的业务模块发送的第一加解密请求消息中获取目标数据;向加解密模块发送包含目标数据的第二加解密请求消息,使得加解密模块对目标数据进行加解密;接收加解密模块返回的第二加解密响应消息;若确定加解密失败,则获取第二加解密响应消息中的临时密钥;基于临时密钥对目标数据进行加解密,获得加解密数据;将加解密数据返回至业务模块。这样,就可以通过数据加解密系统对用户目标数据进行加解密,提高了用户数据的安全性。

Description

一种数据加解密的方法、系统、装置、电子设备及介质
技术领域
本申请涉及数据加解密技术领域,具体而言,涉及一种数据加解密的方法、系统、装置、电子设备及介质。
背景技术
随着社会的进步,企业对客户信息的保护越来越重视,尤其在金融、保险、互联网等客户数量较多的行业,更加重视对客户信息的保护。
现有技术下,通常采用云加密产品对客户信息进行加密保护。
但是,采用云加密产品对客户信息进行加密保护时,需要购买云加密产品,而且在使用云加密产品的过程中,需要对云加密产品进行升级,若未即时进行升级,可能会出现加解密失败的情况,导致安全性和加解密成功率较低。
由此,在对数据进行加解密时,如何提高数据加解密成功率以及安全性,是一个需要解决的技术问题。
发明内容
本申请的目的在于提供一种数据加解密的方法、系统、装置、电子设备及介质,用以在对数据进行加解密时,可以提高数据加解密成功率以及安全性。
一方面,提供一种数据加解密的系统,包括:
调用模块、加解密模块和至少一个业务模块;其中,
每一业务模块用于:向调用模块发送包含目标数据的第一加解密请求消息,并接收调用模块返回的加解密数据;
调用模块,用于向加解密模块,发送包含目标数据的第二加解密请求消息;接收加解密模块返回的第二加解密响应消息;若基于第二加解密响应消息确定加解密失败,则获取第二加解密响应消息中的临时密钥,并基于临时密钥,对目标数据进行加解密,获得加解密数据;
加解密模块,用于确定接收到第二加解密请求消息时,对目标数据进行加解密,若确定加解密失败,则向调用模块返回第二加解密响应消息。
在上述实现过程中,通过业务模块、调用模块以及加解密模块构成的数据加解密系统,提高了数据加解密的成功率以及安全性。
一种实施方式中,加解密模块包括:加解密主模块、加解密备用模块和密钥存储模块;
密钥存储模块,用于存储各业务模块的密钥;
加解密主模块,用于确定接收到第二加解密请求消息时,获取密钥存储模块中存储的相应密钥,并根据密钥,对目标数据进行加解密,并向调用模块返回第二加解密响应消息;
加解密备用模块,用于对加解密主模块的运行状态进行监测,若监测结果表征加解密主模块运行异常,则向调用模块发送包含临时密钥的第二加解密响应消息。
在上述实现过程中,通过加解密模块中的加解密主模块、加解密备用模块和密钥存储模块对数据进行加解密时,不仅提高了数据加解密的成功率,而且利用临时密钥的时效性进一步提高了安全性。
一种实施方式中,还包括异常操作预警模块;
异常操作预警模块,用于获取系统操作人员针对数据加解密系统的用户操作数据,并对用户操作数据进行分析,若确定分析结果表征用户操作异常,则执行告警操作。
在上述实现过程中,通过数据加解密系统中的异常操作预警模块可以有效监管用户的操作,提高了安全性。
一方面,提供一种数据加解密的方法,应用于加解密系统中的调度模块,加解密系统中还包括加解密模块和至少一个业务模块,包括:
确定接收到业务模块发送的包含目标数据的第一加解密请求消息时,获取第一加解密请求消息中包含的目标数据;
向加解密模块,发送包含目标数据的第二加解密请求消息,使得加解密模块对目标数据进行加解密;
接收加解密模块返回的第二加解密响应消息;
若基于第二加解密响应消息确定加解密失败,则获取第二加解密响应消息中的临时密钥;
基于临时密钥,对目标数据进行加解密,获得加解密数据;
将加解密数据返回至业务模块。
在上述实现过程中,调度模块基于加解密模块返回的第二加解密响应消息,确定加解密失败时,获取第二加解密响应消息中的临时密钥,通过临时密钥对目标数据进行加解密,获得加解密数据,并将加解密数据返回至业务模块,提高了数据加解密成功率以及利用临时密钥的时效性,进一步提高了安全性。
一种实施方式中,加解密模块包括加解密主模块和加解密备用模块,接收加解密模块返回的第二加解密响应消息,包括:
接收加解密主模块返回的第二加解密响应消息;或者,
接收加解密备用模块监测到加解密主模块运行异常时返回的第二加解密响应消息。
在上述实现过程中,加解密模块返回的第二加解密响应消息可能是加解密主模块返回的或加解密备用模块返回的。
一种实施方式中,基于临时密钥,对目标数据进行加解密,获得加解密数据,包括:
对临时密钥进行解密,获得解密后的临时密钥;
根据解密后的临时密钥,对目标数据进行加解密,获得加解密数据。
在上述实现过程中,调用模块基于解密后的临时密钥对目标数据进行加解密,获得加解密数据。
一方面,提供一种数据加解密的方法,应用于加解密系统中的加解密模块,加解密系统中还包括调用模块和至少一个业务模块,包括:
接收调用模块发送的包含目标数据的第二加解密请求消息,其中,第二加解密请求消息中包含的目标数据是根据业务模块发送的包含目标数据的第一加解密请求消息获得的;
对第二加解密请求消息中包含的目标数据进行加解密;
若确定加解密失败,向调用模块发送包含临时密钥的第二加解密响应消息,使得调用模块执行以下步骤:基于第二加解密响应消息中包含的临时密钥,对目标数据进行加解密,并将获得的加解密数据发送至业务模块。
在上述实现过程中,加解密模块对目标数据进行加解密,若确定加解密失败,则向调度模块发送包含临时密钥的第二加解密响应消息,使得调用模块可以根据临时密钥对目标数据进行加解密,并将加解密数据返回至也去模块,提高了数据加解密成功率。
一种实施方式中,加解密模块包括加解密主模块和加解密备用模块,包含临时密钥的第二加解密响应消息,包括:
加解密主模块向调用模块发送包含临时密钥的第二加解密响应消息;或者,
加解密备用模块监测到加解密主模块运行异常时,返回的包含临时密钥的第二加解密响应消息。
在上述实现过程中,加解密主模块向调用模块发送临时密钥,若加解密备用模块监测到加解密主模块运行异常时,加解密备用模块向调用模块发送临时密钥,使得调用模块可以根据临时密钥对目标数据进行加解密,提高了数据加解密成功率。
一方面,提供一种数据加解密的装置,包括:
第一获取单元:用于确定接收到业务模块发送的包含目标数据的第一加解密请求消息时,获取第一加解密请求消息中包含的目标数据;
第一收发单元:用于向加解密模块,发送包含目标数据的第二加解密请求消息,使得加解密模块对目标数据进行加解密;
接收单元:用于接收加解密模块返回的第二加解密响应消息;
第二获取单元:用于若基于第二加解密响应消息确定加解密失败,则获取第二加解密响应消息中的临时密钥;
获得单元:用于基于临时密钥,对目标数据进行加解密,获得加解密数据;
第二收发单元:用于将加解密数据返回至业务模块。
一种实施方式中,接收单元具体用于:
接收加解密主模块返回的第二加解密响应消息;或者,
接收加解密备用模块监测到加解密主模块运行异常时返回的第二加解密响应消息。
一种实施方式中,获得单元具体用于:
对临时密钥进行解密,获得解密后的临时密钥;
根据解密后的临时密钥对目标数据进行加解密,获得加解密数据。
一方面,提供一种数据加解密的装置,包括:
接收单元:用于接收调用模块发送的包含目标数据的第二加解密请求消息,其中,第二加解密请求消息中包含的目标数据是根据业务模块发送的包含目标数据的第一加解密请求消息获得的;
加解密单元:用于对第二加解密请求消息中包含的目标数据进行加解密;
收发单元:用于若确定加解密失败,向调用模块发送包含临时密钥的第二加解密响应消息,使得调用模块执行以下步骤:基于第二加解密响应消息中包含的临时密钥,对目标数据进行加解密,并将获得的加解密数据发送至业务模块。
一种实施方式中,收发单元具体用于:
加解密主模块向调用模块发送包含临时密钥的第二加解密响应消息;或者,
加解密备用模块监测到加解密主模块运行异常时,返回的包含临时密钥的第二加解密响应消息。
一方面,提供了一种电子设备,包括处理器以及存储器,存储器存储有计算机可读取指令,当计算机可读取指令由处理器执行时,运行如上述任一种数据加解密的各种可选实现方式中提供的方法的步骤。
一方面,提供了一种可读存储介质,其上存储有计算机程序,计算机程序被处理器执行时运行如上述任一种数据加解密的各种可选实现方式中提供的方法的步骤。
一方面,提供了一种计算机程序产品,计算机程序产品在计算机上运行时,使得计算机执行如上述任一种数据加解密的各种可选实现方式中提供的方法的步骤。
本申请实施例中,调用模块确定接收到业务模块发送的包含目标数据的第一加解密请求消息时,获取第一加解密请求消息中包含的目标数据;向加解密模块,发送包含目标数据的第二加解密请求消息,使得加解密模块对目标数据进行加解密;调用模块接收加解密模块返回的第二加解密响应消息;若基于第二加解密响应消息确定加解密失败,则获取第二加解密响应消息中的临时密钥;调用模块基于临时密钥,对目标数据进行加解密,获得加解密数据并将加解密数据返回至业务模块,这样,加解密模块对目标数据加解密失败时,调用模块可以根据加解密模块提供的临时密钥,对目标数据进行加解密处理,获得加解密数据,并将加解密数据发送至业务模块,提高了数据加解密的成功率以及利用临时密钥的时效性进一步提高了安全性。
本申请的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本申请而了解。本申请的目的和其他优点可通过在所写的说明书、权利要求书、以及附图中所特别指出的结构来实现和获得。
附图说明
为了更清楚地说明本申请实施例的技术方案,下面将对本申请实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅示出了本申请的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。
图1为本申请实施例提供的一种数据加解密的系统的架构示意图;
图2为本申请实施例提供的一种数据加解密的方法的应用场景示意图一;
图3为本申请实施例提供的一种数据加解密的方法的应用场景示意图二;
图4为本申请实施例提供的一种数据加解密的方法的应用场景示意图三;
图5为本申请实施例提供的一种数据加解密的方法的实施流程图一;
图6为本申请实施例提供的一种数据加解密的方法的实施流程图二;
图7为本申请实施例提供的一种数据加解密的方法的交互流程图;
图8为本申请实施例提供的一种数据加解密的装置的结构示意图一;
图9为本申请实施例提供的一种数据加解密的装置的结构示意图二;
图10为本申请实施例提供的一种电子设备的结构示意图。
具体实施方式
下面将结合本申请实施例中附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。通常在此处附图中描述和示出的本申请实施例的组件可以以各种不同的配置来布置和设计。因此,以下对在附图中提供的本申请的实施例的详细描述并非旨在限制要求保护的本申请的范围,而是仅仅表示本申请的选定实施例。基于本申请的实施例,本领域技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本申请保护的范围。
应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步定义和解释。同时,在本申请的描述中,术语“第一”、“第二”等仅用于区分描述,而不能理解为指示或暗示相对重要性。
首先对本申请实施例中涉及的部分用语进行说明,以便于本领域技术人员理解。
业务模块:可以是终端设备,也可以是移动终端、固定终端或便携式终端,例如移动手机、站点、单元、设备、多媒体计算机、多媒体平板、互联网节点、通信器、台式计算机、膝上型计算机、笔记本计算机、上网本计算机、平板计算机、个人通信系统设备、个人导航设备、个人数字助理、音频/视频播放器、数码相机/摄像机、定位设备、电视接收器、无线电广播接收器、电子书设备、游戏设备或者其任意组合,包括这些设备的配件和外设或者其任意组合。还可预见到的是,业务模块能够支持任意类型的针对用户的接口(例如可穿戴设备)等。
软件开发工具包(Software Development Kit,SDK):软件开发工具包一般都是一些软件工程师为特定的软件包、软件框架、硬件平台、操作系统等建立应用软件时的开发工具的集合。
超文本传输协议状态码(Hyper Text Transfer Protocol Status Code,HTTPStatus Code)是用以表示网页服务器超文本传输协议响应状态的3位数字代码。
为了在对数据进行加解密时,可以提高数据加解密的成功率以及安全性,本申请实施例提供了一种数据加解密的方法、系统、装置、电子设备及介质。
参阅图1所示,为本申请实施例一种数据加解密的系统的架构示意图,该数据加解密系统包括调用模块、加解密模块以及业务模块。
其中,加解密模块包括:加解密主模块、加解密备用模块、密钥存储模块、异常操作预警模块、授权模块、加解密服务模块、可视化操作平台和操作记录模块。
调用模块:用于向加解密模块,发送包含目标数据的第二加解密请求消息;接收加解密模块返回的第二加解密响应消息;若基于第二加解密响应消息确定加解密失败,则获取第二加解密响应消息中的临时密钥,并基于临时密钥,对目标数据进行加解密,获得加解密数据。
加解密模块,用于确定接收到第二加解密请求消息时,对目标数据进行加解密,若确定加解密失败,则向调用模块返回第二加解密响应消息。
业务模块(即业务模块1……业务模块n),用于向调用模块发送包含目标数据的第一加解密请求消息,并接收调用模块返回的加解密数据。
需要说明的是,n为正整数。
加解密主模块,用于确定接收到第二加解密请求消息时,获取密钥存储模块中存储的相应密钥,并根据密钥,对目标数据进行加解密,并向调用模块返回第二加解密响应消息;
加解密备用模块,用于对加解密主模块的运行状态进行监测,若监测结果表征加解密主模块运行异常,则向调用模块发送包含临时密钥的第二加解密响应消息。
密钥存储模块,用于存储各业务模块的密钥;
异常操作预警模块,用于获取系统操作人员针对数据加解密系统的用户操作数据,并对用户操作数据进行分析,若确定分析结果表征用户操作异常,则执行告警操作。
授权模块,用于对接收到的加解密请求消息进行认证。
可选的,认证方式可以采用账号密码认证,也可以采用证书认证,实际应用中,认证方式可以根据实际应用场景进行设置,在此不作限制。
加解密服务模块,用于对接调用模块,并提供数据加解密服务,还用于运维人员采用工作流审批的方式对批量数据进行加解密服务。
一种实施方式中,运维人员对批量数据进行加解密时,先通过工作流审批的方式向上级领导提交签报,签报通过之后,利用加解密服务模块对批量数据进行加解密服务。
这样,就可以避免运维人员将加密的用户数据进行解密,造成泄密的情况,提高了数据加解密的安全性。
可视化操作平台,用于为运维人员提供单条数据加解密操作或批量数据加解密等操作。
操作记录模块,用于记录运维人员操作可视化界面的操作。
参阅图2所示,为本申请实施例一种数据加解密的系统的应用场景示意图一。图2中包括官微系统(即业务模块)、SDK(即调用模块)以及加解密模块,其中,加解密模块包括加解密主模块和加解密备用模块,图2中,仅以业务模块为一个业务模块为例进行说明,实际应用中,业务模块的数量可以为一个或多个,在此不作限制。
一种实施方式中,对官微系统中的目标数据进行加密或解密时,官微系统通过预先设定的接口向SDK发送包含目标数据的第一加解密请求消息,SDK获取到目标数据后通过443接口,向加解密模块发送包含目标数据的第二加解密请求消息,加解密模块获取目标数据,对目标数据进行加解密处理,加解密模块中的加解密备用模块实时监测加解密模块中的加解密主模块,若监测到加解密主模块运行状态正常,则继续监测,加解密主模块通过443端口向SDK返回加解密数据,SDK将加解密数据返回至官微系统。
一种实施方式中,若加解密备用模块监测到加解密主模块运行状态异常时,继续监测,若加解密主模块不能完成对目标数据的加解密,但是,可以提供临时密钥时,继续进行监测,SDK通过加解密主模块提供的临时密钥获得解密后的临时密钥,并通过解密后的临时密钥对目标数据进行加解密,获得加解密数据,将加解密数据发送至官微系统。
一种实施方式中,若加解密备用模块监测到加解密主模块运行状态异常时,继续监测,若加解密主模块不能完成对目标数据的加解密也不能提供临时密钥时,加解密备用模块将提供临时密钥,SDK通过加解密备用模块提供的临时密钥获得解密后的临时密钥,并通过解密后的临时密钥对目标数据进行加解密,获得加解密数据,将加解密数据发送至官微系统。
这样,就可以通过加解密主模块、加解密备用模块以及SDK实现对目标数据的加解密,避免了加解密主模块因负载过高不能即时对目标数据进行加解密的问题,而且通过利用临时密钥的时效性,提高了目标数据的安全性。
参阅图3所示,为本申请实施例一种数据加解密的系统的应用场景示意图二。该应用场景中包含数据库(即业务模块)、拦截器、SDK(即调用模块)以及加解密模块。
一种实施方式中,客户数据需要存储在数据库时,拦截器会对客户数据进行检测,若没有检测到隐私信息,则直接将数据存储在数据库中,若检测到客户数据中有隐私信息时,拦截器向SDK发送包含隐私信息的请求加密消息,SDK将包含隐私信息的请求加密消息通过443端口发送至加解密模块,加解密模块对隐私信息进行加密处理,并将加密数据发送至SDK,SDK将加密数据发送至数据库,数据库对加密数据进行存储。
可选的,拦截器可以为Type Handle拦截器,也可以为其他拦截器,实际应用中,拦截器的使用可以根据实际应用场景进行设置,在此不作限制。
这样,在存储数据时,可以对客户的隐私信息进行加密存储,提高了客户数据的安全性。
参阅图4所示,为本申请实施例一种数据加解密的系统的应用场景示意图三。该应用场景中包含日志系统(即业务模块)、拦截器、SDK(即调用模块)以及加解密模块。
一种实施方式中,日志系统需要输出日志时,首先通过自定义的拦截器对数据进行检测,若数据为隐私数据,则向SDK发送加解密请求消息,SDK将加解密请求消息发送至数据加解密模块,加解密模块对接收到的加解密请求消息中的需要加解密的数据进行加解密,并将加解密数据发送给SDK,SDK将加解密数据发送至日志系统,执行日志输出。
需要说明的是,自定义的拦截器可以是Log4拦截器,也可以为其他拦截器,在此不作限制。
这样,日志系统在输出日志时,可以对隐私数据进行加密处理,提高了数据的安全性。
参阅图5所示,为本申请实施例提供的一种数据加解密的方法的实施流程图一,结合图1所示的调用模块,该方法的具体实施流程如下:
步骤500:调用模块确定接收到业务模块发送的包含目标数据的第一加解密请求消息时,获取第一加解密请求消息中包含的目标数据。
具体的,调用模块接收到业务模块通过指定端口发送的包含目标数据的第一加解密请求消息时,获取第一加解密请求消息中包含的目标数据。
需要说明的是,指定端口可以是443端口,也可以为其他端口,实际应用中,指定端口可以根据实际应用场景进行设置,在此不作限制。
这样,业务模块可以通过指定端口向调用模块发送包含目标数据的加解密请求消息,提高了数据安全性。
步骤501:调用模块向加解密模块,发送包含目标数据的第二加解密请求消息。
步骤502:加解密模块基于第二加解密请求消息对目标数据进行加解密。
步骤503:调用模块接收加解密模块返回的第二加解密响应消息。
具体的,调用模块通过指定端口接收加解密模块返回的第二加解密响应消息。
需要说明的是,第二加解密响应消息可以是加解密主模块发送的,也可以是加解密备用模块监测到加解密主模块运行异常时,加解密备用模块发送的。
步骤504:调用模块若基于第二加解密响应消息确定加解密失败,则获取第二加解密响应消息中的临时密钥。
具体的,加解密主模块向调用模块发送包含临时密钥的第二加解密响应消息;或者加解密备用模块监测到加解密主模块运行异常时,返回的包含临时密钥的第二加解密响应消息。
一种实施方式中,调用模块对第二加解密响应消息进行判断,若第二加解密响应消息中包含加解密字符串,则表征加解密成功,将加解密字符串发送至业务系统,若第二加解密响应消息中包含临时密钥,则表征加解密失败,调用模块对临时密钥进行解密,获得解密后的临时密钥。
一种实施方式中,调用模块对第二加解密响应消息进行判断,若第二加解密响应消息中HTTP状态码为非200状态码,则表示加解密模块可能出现不可用的情况、或发生了限流熔断情况,则调用加解密备用模块获取临时秘钥,对临时秘钥解密,获得解密后的临时密钥。
这样,通过对第二加解密响应消息的判断,可以进一步确定加解密是否成功,进而判断是否需要加解密备用模块提供临时密钥,提高了加解密成功率。
步骤505:调用模块基于临时密钥,对目标数据进行加解密,获得加解密数据。
具体的,执行步骤505时,可以具体执行以下步骤:
S5051:调用模块对临时密钥进行解密,获得解密后的临时密钥。
需要说明的是,解密后的临时密钥也具有一定的时效性。
S5052:调用模块根据解密后的临时密钥,对目标数据进行加解密,获得加解密数据。
一种实施方式中,通过时效仅有一分钟的临时密钥对目标数据进行加解密,获得加解密数据,并将加解密数据发送至业务模块,用户在获取目标数据时,只能在限定的时间内获取目标数据,超过1分钟,用户将无法获得目标数据,只能再次发送加解密请求消息。
这样,通过利用临时密钥的时效性,对目标数据进行加解密,提高了数据的安全性。
步骤506:调用模块将加解密数据返回至业务模块。
需要说明的是,加解密数据包括加密数据或者对加密数据解密后的目标数据。
参阅图6所示,为本申请实施例提供的一种数据加解密的方法的实施流程图二,结合图1所示的加解密模块,该方法的具体实施流程如下:
步骤600:加解密模块接收调用模块发送的包含目标数据的第二加解密请求消息。
需要说明的是,第二加解密请求消息中包含的目标数据是根据业务模块发送的包含目标数据的第一加解密请求消息获得的。
一种实施方式中,加解密模块对业务模块采用oauth密码模式进行认证授权,使得业务模块将包含目标数据的第一加解密请求消息发送至调用模块,再通过调用模块向加解密模块发送包含目标数据的第二加解密请求消息。
这样,加解密模块采用oauth密码模式对业务模块进行认证授权,有效避免了对目标数据的篡改和未经许可非法访问等问题。
步骤601:加解密模块对第二加解密请求消息中包含的目标数据进行加解密。
具体的,加解密模块中的加解密主模块对目标数据进行加解密。
步骤602:加解密模块若确定加解密失败,向调用模块发送包含临时密钥的第二加解密响应消息。
具体的,若确定加解密失败,向调用模块发送包含临时密钥的第二加解密响应消息,使得调用模块执行以下步骤:基于第二加解密响应消息中包含的临时密钥,对目标数据进行加解密,并将获得的加解密数据发送至业务模块。
需要说明的是,包含临时密钥的第二加解密响应消息可以是加解密主模块向调用模块发送的,或者是加解密备用模块监测到加解密主模块运行异常时,返回的包含临时密钥的第二加解密响应消息。
步骤603:调用模块基于第二加解密响应消息中包含的临时密钥,对目标数据进行加解密。
具体的,调用模块对临时密钥进行解密,获得解密后的临时密钥,并通过临时密钥对目标数据进行加解密。
步骤604:调用模块将获得的加解密数据发送至业务模块。
这样,加解密模块运行出现异常,导致不能对目标数据进行加解密时,调用模块可以通过加解密模块提供的临时密钥对目标数据进行加解密,提高了加解密成功率。
参阅图7所示,为本申请实施例提供的一种数据加解密的方法的交互流程图,该方法的具体实施流程如下:
步骤700:业务模块向调用模块发送包含目标数据的第一加解密请求消息。
步骤701:调用模块获取第一加解密请求消息中包含的目标数据。
步骤702:调用模块向加解密模块发送包含目标数据的第二加解密请求消息。
步骤703:加解密模块获取第二加解密请求消息中包含的目标数据。
步骤704:加解密模块对目标数据进行加解密。
步骤705:若加解密模块确定加解密失败,则向调用模块发送第二加解密响应消息。
步骤706:调用模块获取第二加解密响应消息中的临时密钥。
步骤707:调用模块基于临时密钥,对目标数据进行加解密,获得加解密数据。
步骤708:调用模块将加解密数据发送至业务模块。
具体的,执行步骤700-步骤708时,具体步骤参见上述步骤500-步骤506和步骤600-步骤604,在此不做赘述。
参阅图8所示,为本申请实施例提供的一种数据加解密的装置的结构示意图一,包括:
第一获取单元801:用于确定接收到业务模块发送的包含目标数据的第一加解密请求消息时,获取第一加解密请求消息中包含的目标数据;
第一收发单元802:用于向加解密模块,发送包含目标数据的第二加解密请求消息,使得加解密模块对目标数据进行加解密;
接收单元803:用于接收加解密模块返回的第二加解密响应消息;
第二获取单元804:用于若基于第二加解密响应消息确定加解密失败,则获取第二加解密响应消息中的临时密钥;
获得单元805:用于基于临时密钥,对目标数据进行加解密,获得加解密数据;
第二收发单元806:用于将加解密数据返回至业务模块。
一种实施方式中,接收单元803用于:
接收加解密主模块返回的第二加解密响应消息;或者,
接收加解密备用模块监测到加解密主模块运行异常时返回的第二加解密响应消息。
一种实施方式中,获得单元805用于:
对临时密钥进行解密,获得解密后的临时密钥;
根据解密后的临时密钥对目标数据进行加解密,获得加解密数据。
参与图9所示,为本申请实施例提供的一种数据加解密的装置的结构示意图二,包括:
接收单元901:用于接收调用模块发送的包含目标数据的第二加解密请求消息,其中,第二加解密请求消息中包含的目标数据是根据业务模块发送的包含目标数据的第一加解密请求消息获得的;
加解密单元902:用于对第二加解密请求消息中包含的目标数据进行加解密;
收发单元903:用于若确定加解密失败,向调用模块发送包含临时密钥的第二加解密响应消息,使得调用模块执行以下步骤:基于第二加解密响应消息中包含的临时密钥,对目标数据进行加解密,并将获得的加解密数据发送至业务模块。
一种实施方式中,收发单元903用于:
加解密主模块向调用模块发送包含临时密钥的第二加解密响应消息;或者,
加解密备用模块监测到加解密主模块运行异常时,返回的包含临时密钥的第二加解密响应消息。
本申请实施例中,调用模块确定接收到业务模块发送的包含目标数据的第一加解密请求消息时,获取第一加解密请求消息中包含的目标数据;向加解密模块,发送包含目标数据的第二加解密请求消息,使得加解密模块对目标数据进行加解密;调用模块接收加解密模块返回的第二加解密响应消息;若基于第二加解密响应消息确定加解密失败,则获取第二加解密响应消息中的临时密钥;调用模块基于临时密钥,对目标数据进行加解密,获得加解密数据并将加解密数据返回至业务模块。这样,加解密模块对目标数据加解密失败时,调用模块可以根据加解密模块提供的临时密钥,对目标数据进行加解密处理,获得加解密数据,并将加解密数据发送至业务模块,提高了数据加解密成功率以及安全性。
参阅图10所示,为本申请实施例提供的一种电子设备的结构示意图。
电子设备1000包括:处理器1010以及存储器1020,可选的,还可以包括电源1030、显示单元1040、输入单元1050。
处理器1010是电子设备1000的控制中心,利用各种接口和线路连接各个部件,通过运行或执行存储在存储器1020内的软件程序和/或数据,执行电子设备1000的各种功能,从而对电子设备1000进行整体监控。
本申请实施例中,处理器1010调用存储器1020中存储的计算机程序时执行如图5或图6中所示的实施例提供的一种数据加解密的方法。
可选的,处理器1010可包括一个或多个处理单元;优选的,处理器1010可集成应用处理器和调制解调处理器,其中,应用处理器主要处理操作系统、用户界面和应用等,调制解调处理器主要处理无线通信。可以理解的是,上述调制解调处理器也可以不集成到处理器1010中。在一些实施例中,处理器、存储器、可以在单一芯片上实现,在一些实施例中,它们也可以在独立的芯片上分别实现。
存储器1020可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、各种应用等;存储数据区可存储根据电子设备1000的使用所创建的数据等。此外,存储器1020可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他易失性固态存储器件等。
电子设备1000还包括给各个部件供电的电源1030(比如电池),电源可以通过电源管理系统与处理器1010逻辑相连,从而通过电源管理系统实现管理充电、放电、以及功耗等功能。
显示单元1040可用于显示由用户输入的信息或提供给用户的信息以及电子设备1000的各种菜单等,本发明实施例中主要用于显示电子设备1000中各应用的显示界面以及显示界面中显示的文本、图片等对象。显示单元1040可以包括显示面板1041。显示面板1041可以采用液晶显示屏(Liquid Crystal Display,LCD)、有机发光二极管(Organic Light-Emitting Diode,OLED)等形式来配置。
输入单元1050可用于接收用户输入的数字或字符等信息。输入单元1050可包括触控面板1051以及其他输入设备1052。其中,触控面板1051,也称为触摸屏,可收集用户在其上或附近的触摸操作(比如用户使用手指、触摸笔等任何适合的物体或附件在触控面板1051上或在触控面板1051附近的操作)。
具体的,触控面板1051可以检测用户的触摸操作,并检测触摸操作带来的信号,将这些信号转换成触点坐标,发送给处理器1010,并接收处理器1010发来的命令并加以执行。此外,可以采用电阻式、电容式、红外线以及表面声波等多种类型实现触控面板1051。其他输入设备1052可以包括但不限于物理键盘、功能键(比如音量控制按键、开关机按键等)、轨迹球、鼠标、操作杆等中的一种或多种。
当然,触控面板1051可覆盖显示面板1041,当触控面板1051检测到在其上或附近的触摸操作后,传送给处理器1010以确定触摸事件的类型,随后处理器1010根据触摸事件的类型在显示面板1041上提供相应的视觉输出。虽然在图10中,触控面板1051与显示面板1041是作为两个独立的部件来实现电子设备1000的输入和输出功能,但是在某些实施例中,可以将触控面板1051与显示面板1041集成而实现电子设备1000的输入和输出功能。
电子设备1000还可包括一个或多个传感器,例如压力传感器、重力加速度传感器、接近光传感器等。当然,根据具体应用中的需要,上述电子设备1000还可以包括摄像头等其它部件,由于这些部件不是本申请实施例中重点使用的部件,因此,在图10中没有示出,且不再详述。
本领域技术人员可以理解,图10仅仅是电子设备的举例,并不构成对电子设备的限定,可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件。
本申请实施例中,一种可读存储介质,其上存储有计算机程序,计算机程序被处理器执行时,使得通信设备可以执行上述实施例中的各个步骤。
为了描述的方便,以上各部分按照功能划分为各中心(或单元)分别描述。当然,在实施本申请时可以把各中心(或单元)的功能在同一个或多个软件或硬件中实现。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
尽管已描述了本申请的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例做出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本申请范围的所有变更和修改。
显然,本领域的技术人员可以对本申请进行各种改动和变型而不脱离本申请的精神和范围。这样,倘若本申请的这些修改和变型属于本申请权利要求及其等同技术的范围之内,则本申请也意图包含这些改动和变型在内。

Claims (10)

1.一种数据加解密系统,其特征在于,包括:调用模块、加解密模块和至少一个业务模块;其中,
每一业务模块用于:向所述调用模块发送包含目标数据的第一加解密请求消息,并接收所述调用模块返回的加解密数据;
所述调用模块,用于向所述加解密模块,发送包含所述目标数据的第二加解密请求消息;接收所述加解密模块返回的第二加解密响应消息;若基于所述第二加解密响应消息确定加解密失败,则获取所述第二加解密响应消息中的临时密钥,并基于所述临时密钥,对所述目标数据进行加解密,获得所述加解密数据;
所述加解密模块,用于确定接收到所述第二加解密请求消息时,对所述目标数据进行加解密,若确定加解密失败,则向所述调用模块返回所述第二加解密响应消息。
2.根据权利要求1所述的系统,其特征在于,所述加解密模块包括:加解密主模块、加解密备用模块和密钥存储模块;
所述密钥存储模块,用于存储各业务模块的密钥;
所述加解密主模块,用于确定接收到所述第二加解密请求消息时,获取所述密钥存储模块中存储的相应密钥,并根据所述密钥,对所述目标数据进行加解密,并向所述调用模块返回第二加解密响应消息;
所述加解密备用模块,用于对所述加解密主模块的运行状态进行监测,若监测结果表征所述加解密主模块运行异常,则向所述调用模块发送包含临时密钥的所述第二加解密响应消息。
3.根据权利要求1或2所述的系统,其特征在于,还包括异常操作预警模块;
所述异常操作预警模块,用于获取系统操作人员针对所述数据加解密系统的用户操作数据,并对所述用户操作数据进行分析,若确定分析结果表征用户操作异常,则执行告警操作。
4.一种数据加解密的方法,其特征在于,应用于加解密系统中的调用模块,所述加解密系统中还包括加解密模块和至少一个业务模块,包括:
确定接收到所述业务模块发送的包含目标数据的第一加解密请求消息时,获取所述第一加解密请求消息中包含的目标数据;
向所述加解密模块,发送包含所述目标数据的第二加解密请求消息,使得所述加解密模块基于所述第二加解密请求消息对所述目标数据进行加解密;
接收所述加解密模块返回的第二加解密响应消息;
若基于所述第二加解密响应消息确定加解密失败,则获取所述第二加解密响应消息中的临时密钥;
基于所述临时密钥,对所述目标数据进行加解密,获得加解密数据;
将所述加解密数据返回至所述业务模块。
5.根据权利要求4所述的方法,其特征在于,所述加解密模块包括加解密主模块和加解密备用模块,接收所述加解密模块返回的第二加解密响应消息,包括:
接收所述加解密主模块返回的第二加解密响应消息;或者,接收所述加解密备用模块监测到所述加解密主模块运行异常时返回的第二加解密响应消息。
6.根据权利要求4或5所述的方法,其特征在于,所述基于所述临时密钥,对所述目标数据进行加解密,获得加解密数据,包括:
对所述临时密钥进行解密,获得解密后的临时密钥;
根据所述解密后的临时密钥,对所述目标数据进行加解密,获得所述加解密数据。
7.一种数据加解密的方法,其特征在于,应用于加解密系统中的加解密模块,所述加解密系统中还包括调用模块和至少一个业务模块,包括:
接收所述调用模块发送的包含目标数据的第二加解密请求消息,其中,所述第二加解密请求消息中包含的目标数据是根据所述业务模块发送的包含所述目标数据的第一加解密请求消息获得的;
对所述第二加解密请求消息中包含的所述目标数据进行加解密;
若确定加解密失败,向所述调用模块发送包含临时密钥的第二加解密响应消息,使得所述调用模块执行以下步骤:基于所述第二加解密响应消息中包含的临时密钥,对所述目标数据进行加解密,并将获得的加解密数据发送至所述业务模块。
8.根据权利要求7所述的方法,其特征在于,所述加解密模块包括加解密主模块和加解密备用模块,包含临时密钥的第二加解密响应消息,包括:
所述加解密主模块向所述调用模块发送包含所述临时密钥的第二加解密响应消息;或者
加解密备用模块监测到所述加解密主模块运行异常时,返回的包含所述临时密钥的第二加解密响应消息。
9.一种数据加解密的装置,其特征在于,包括:
第一获取单元:用于确定接收到业务模块发送的包含目标数据的第一加解密请求消息时,获取所述第一加解密请求消息中包含的目标数据;
第一收发单元:用于向加解密模块,发送包含所述目标数据的第二加解密请求消息,使得所述加解密模块对所述目标数据进行加解密;
接收单元:用于接收所述加解密模块返回的第二加解密响应消息;
第二获取单元:用于若基于所述第二加解密响应消息确定加解密失败,则获取所述第二加解密响应消息中的临时密钥;
获得单元:用于基于所述临时密钥,对所述目标数据进行加解密,获得加解密数据;
第二收发单元:用于将所述加解密数据返回至所述业务模块。
10.一种数据加解密的装置,其特征在于,包括:
接收单元:用于接收调用模块发送的包含目标数据的第二加解密请求消息,其中,所述第二加解密请求消息中包含的目标数据是根据业务模块发送的包含所述目标数据的第一加解密请求消息获得的;
加解密单元:用于对所述第二加解密请求消息中包含的所述目标数据进行加解密;
收发单元:用于若确定加解密失败,向所述调用模块发送包含临时密钥的第二加解密响应消息,使得所述调用模块执行以下步骤:基于所述第二加解密响应消息中包含的临时密钥,对所述目标数据进行加解密,并将获得的加解密数据发送至所述业务模块。
CN202111435451.4A 2021-11-29 2021-11-29 一种数据加解密的方法、系统、装置、电子设备及介质 Pending CN114070646A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111435451.4A CN114070646A (zh) 2021-11-29 2021-11-29 一种数据加解密的方法、系统、装置、电子设备及介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111435451.4A CN114070646A (zh) 2021-11-29 2021-11-29 一种数据加解密的方法、系统、装置、电子设备及介质

Publications (1)

Publication Number Publication Date
CN114070646A true CN114070646A (zh) 2022-02-18

Family

ID=80277006

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111435451.4A Pending CN114070646A (zh) 2021-11-29 2021-11-29 一种数据加解密的方法、系统、装置、电子设备及介质

Country Status (1)

Country Link
CN (1) CN114070646A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114785860A (zh) * 2022-06-02 2022-07-22 深圳云创数安科技有限公司 基于加解密的数据响应方法、装置、设备及介质
CN116800423A (zh) * 2023-08-28 2023-09-22 长沙盈芯半导体科技有限公司 基于rfid的数据采集及双重加密解密数据保护方法和装置
CN114785860B (zh) * 2022-06-02 2024-06-04 深圳云创数安科技有限公司 基于加解密的数据响应方法、装置、设备及介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105323754A (zh) * 2014-07-29 2016-02-10 北京信威通信技术股份有限公司 一种基于预共享密钥的分布式鉴权方法
CN109101803A (zh) * 2018-07-25 2018-12-28 腾讯科技(深圳)有限公司 生物识别设备及方法
CN110750776A (zh) * 2019-10-21 2020-02-04 江苏芯盛智能科技有限公司 加解密模块控制方法、装置和设备及可读存储介质
CN112822177A (zh) * 2020-12-30 2021-05-18 中国长城科技集团股份有限公司 数据传输方法、装置、设备和存储介质

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105323754A (zh) * 2014-07-29 2016-02-10 北京信威通信技术股份有限公司 一种基于预共享密钥的分布式鉴权方法
CN109101803A (zh) * 2018-07-25 2018-12-28 腾讯科技(深圳)有限公司 生物识别设备及方法
CN110750776A (zh) * 2019-10-21 2020-02-04 江苏芯盛智能科技有限公司 加解密模块控制方法、装置和设备及可读存储介质
CN112822177A (zh) * 2020-12-30 2021-05-18 中国长城科技集团股份有限公司 数据传输方法、装置、设备和存储介质

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114785860A (zh) * 2022-06-02 2022-07-22 深圳云创数安科技有限公司 基于加解密的数据响应方法、装置、设备及介质
CN114785860B (zh) * 2022-06-02 2024-06-04 深圳云创数安科技有限公司 基于加解密的数据响应方法、装置、设备及介质
CN116800423A (zh) * 2023-08-28 2023-09-22 长沙盈芯半导体科技有限公司 基于rfid的数据采集及双重加密解密数据保护方法和装置
CN116800423B (zh) * 2023-08-28 2023-11-03 长沙盈芯半导体科技有限公司 基于rfid的数据采集及双重加密解密数据保护方法和装置

Similar Documents

Publication Publication Date Title
US10375116B2 (en) System and method to provide server control for access to mobile client data
CN111475841B (zh) 一种访问控制的方法、相关装置、设备、系统及存储介质
CN109472166B (zh) 一种电子签章方法、装置、设备及介质
CN108769027B (zh) 安全通信方法、装置、移动终端和存储介质
CN101529366B (zh) 可信用户界面对象的标识和可视化
CN107431924B (zh) 将设备标识符和用户标识符相关联的设备盗窃防护
CN103095457A (zh) 一种应用程序的登录、验证方法
CN109600223A (zh) 验证方法、激活方法、装置、设备及存储介质
US11374767B2 (en) Key-based authentication for backup service
CN109951295B (zh) 密钥处理和使用方法、装置、设备及介质
CN103621009B (zh) 用于基于可信平台认证开放式标识的方法、装置和系统
CN109241705A (zh) 一种软件授权方法及系统
WO2012151675A1 (en) System, apparatus and method for securing electronic data independent of their location
WO2015144066A1 (en) Sensitive operation verification method, apparatus, and system
CN101335754B (zh) 一种利用远程服务器进行信息验证的方法
CN112769856A (zh) 应用账户分享方法、装置及电子设备
CN105324779B (zh) 使用安全存储装置的主机恢复
CN101114319A (zh) 剪切板信息保护装置和方法
CN113259933A (zh) 一种密钥更新的方法、网关、控制装置、电子设备及介质
CN113032753B (zh) 身份验证的方法及装置
CN104933361A (zh) 一种登录密码的保护装置及方法
CN114070646A (zh) 一种数据加解密的方法、系统、装置、电子设备及介质
CN113193956B (zh) 账号信息处理方法及装置
US9477822B1 (en) Secure password entry for accessing remote online services
CN113904830A (zh) 一种spa认证的方法、装置、电子设备和可读存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination