CN114500121B - 一种基于安全协议的数据脱敏方法和装置 - Google Patents

一种基于安全协议的数据脱敏方法和装置 Download PDF

Info

Publication number
CN114500121B
CN114500121B CN202210401066.6A CN202210401066A CN114500121B CN 114500121 B CN114500121 B CN 114500121B CN 202210401066 A CN202210401066 A CN 202210401066A CN 114500121 B CN114500121 B CN 114500121B
Authority
CN
China
Prior art keywords
data
certificate
https
predetermined program
client
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202210401066.6A
Other languages
English (en)
Other versions
CN114500121A (zh
Inventor
刘晓韬
李世超
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Dbsec Technology Co ltd
Original Assignee
Beijing Dbsec Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Dbsec Technology Co ltd filed Critical Beijing Dbsec Technology Co ltd
Priority to CN202210401066.6A priority Critical patent/CN114500121B/zh
Publication of CN114500121A publication Critical patent/CN114500121A/zh
Application granted granted Critical
Publication of CN114500121B publication Critical patent/CN114500121B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/168Implementing security features at a particular protocol layer above the transport layer

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • General Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • Computing Systems (AREA)
  • Computer And Data Communications (AREA)

Abstract

本申请公开了一种基于安全协议的数据脱敏方法和装置,该方法包括:预定程序获取服务器发送给客户端的HTTPS的第一数据包;所述预定程序获取所述服务器与所述客户端进行交互所使用的第一证书;所述预定程序使用所述第一证书对所述数据包进行解密处理得到解密之后的数据;所述预定程序从所述数据按照预定规则进行敏感数据的识别,并对识别出的敏感数据进行脱敏处理;所述预定程序生成第二证书,并使用所述第二证书对将脱敏之后的数据进行加密之后得到HTTPS的第二数据包。通过本申请解决了现有技术中对HTTPS无法进行敏感数据发现和处理所导致的问题,从而为对HTTPS传输的数据进行数据脱敏提供了可能,对敏感数据传输进行了保护。

Description

一种基于安全协议的数据脱敏方法和装置
技术领域
本申请涉及到数据处理领域,具体而言,涉及一种基于安全协议的数据脱敏方法和装置。
背景技术
HTTP使用极为广泛, 但是却存在不小的安全缺陷, 主要是其数据的明文传送所导致的。
为了解决HTTP协议所存在的问题,出现了HTTPS协议,HTTPS 协议是由 HTTP 加上TLS/SSL 协议(下文中简称安全协议)构建的可进行加密传输、身份认证的网络协议,主要通过数字证书、加密算法、非对称密钥等技术完成互联网数据传输加密,实现互联网传输安全保护。
HTTPS服务器向客户端传递的数据中可能存在敏感数据,对于敏感数据需要进行脱敏处理,但是在现有技术中并没有针对HTTPS数据传输过程中脱敏方法,从而可能会导致敏感数据的泄露。
发明内容
本申请实施例提供了一种基于安全协议的数据脱敏方法和装置,以至少解决现有技术中对HTTPS无法进行敏感数据发现和处理所导致的问题。
根据本申请的一个方面,提供了一种基于安全协议的数据脱敏方法,包括:预定程序获取服务器发送给客户端的HTTPS的第一数据包;所述预定程序获取所述服务器与所述客户端进行交互所使用的第一证书;所述预定程序使用所述第一证书对所述数据包进行解密处理得到解密之后的数据;所述预定程序从所述数据按照预定规则进行敏感数据的识别,并对识别出的敏感数据进行脱敏处理;所述预定程序生成第二证书,并使用所述第二证书对将脱敏之后的数据进行加密之后得到HTTPS的第二数据包。
进一步地,还包括:所述预定程序将所述第二证书以及所述第二数据包发送给所述客户端,其中,所述客户端用于使用所述第二证书对所述第二数据包进行解密处理得到脱敏后的数据。
进一步地,所述预定程序从所述数据按照预定规则进行敏感数据的识别包括:所述预定程序从所述数据中按照多种类型的协议或脚本的格式一一对所述数据进行解析,得到每种不同协议或脚本的数据中携带的数据内容;所述预定程序对所述数据内容按照预定规则进行敏感数据的识别。
进一步地,使用所述第二证书对将脱敏之后的数据进行加密之后得到HTTPS的第二数据包包括:所述预定程序对所述数据内容进行脱敏处理后,得到脱敏处理后的数据内容;所述预定程序根据数据内容对应的协议或者脚本的格式对所述脱敏后的数据内容进行封装得到脱敏之后的数据;使用所述第二证书对脱敏之后的数据进行加密之后得到所述HTTPS的第二数据包。
进一步地,所述协议或脚本的类型包括以下至少之一:XML、JSON、Protobuf。
根据本申请的另一个方面,还提供了一种基于安全协议的数据脱敏装置,位于预定程序中,所述装置包括:第一获取模块,用于获取服务器发送给客户端的HTTPS的第一数据包;第二获取模块,用于获取所述服务器与所述客户端进行交互所使用的第一证书;解密模块,用于使用所述第一证书对所述数据包进行解密处理得到解密之后的数据;脱敏模块,用于从所述数据按照预定规则进行敏感数据的识别,并对识别出的敏感数据进行脱敏处理;加密模块,用于生成第二证书,并使用所述第二证书对将脱敏之后的数据进行加密之后得到HTTPS的第二数据包。
进一步地,还包括:发送模块,用于将所述第二证书以及所述第二数据包发送给所述客户端,其中,所述客户端用于使用所述第二证书对所述第二数据包进行解密处理得到脱敏后的数据。
进一步地,所述脱敏模块用于:从所述数据中按照多种类型的协议或脚本的格式一一对所述数据进行解析,得到每种不同协议或脚本的数据中携带的数据内容;对所述数据内容按照预定规则进行敏感数据的识别。
进一步地,所述加密模块用于:对所述数据内容进行脱敏处理后,得到脱敏处理后的数据内容;根据数据内容对应的协议或者脚本的格式对所述脱敏后的数据内容进行封装得到脱敏之后的数据;使用所述第二证书对脱敏之后的数据进行加密之后得到所述HTTPS的第二数据包。
进一步地,所述协议或脚本的类型包括以下至少之一:XML、JSON、Protobuf。
在本申请实施例中,采用了预定程序获取服务器发送给客户端的HTTPS的第一数据包;所述预定程序获取所述服务器与所述客户端进行交互所使用的第一证书;所述预定程序使用所述第一证书对所述数据包进行解密处理得到解密之后的数据;所述预定程序从所述数据按照预定规则进行敏感数据的识别,并对识别出的敏感数据进行脱敏处理;所述预定程序生成第二证书,并使用所述第二证书对将脱敏之后的数据进行加密之后得到HTTPS的第二数据包。通过本申请解决了现有技术中对HTTPS无法进行敏感数据发现和处理所导致的问题,从而为对HTTPS传输的数据进行数据脱敏提供了可能,对敏感数据传输进行了保护。
附图说明
构成本申请的一部分的附图用来提供对本申请的进一步理解,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:
图1是根据本申请实施例的基于安全协议的数据脱敏方法的流程图。
具体实施方式
需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。下面将参考附图并结合实施例来详细说明本申请。
需要说明的是,在附图的流程图示出的步骤可以在诸如一组计算机可执行指令的计算机系统中执行,并且,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤。
在本实施例中,提供了一种基于安全协议的数据脱敏方法,图1是根据本申请实施例的基于安全协议的数据脱敏方法的流程图,如图1所示,该方法包括如下步骤:
步骤S102,预定程序获取服务器发送给客户端的HTTPS的第一数据包;
步骤S104,所述预定程序获取所述服务器与所述客户端进行交互所使用的第一证书;
步骤S106,所述预定程序使用所述第一证书对所述数据包进行解密处理得到解密之后的数据;
步骤S108,所述预定程序从所述数据按照预定规则进行敏感数据的识别,并对识别出的敏感数据进行脱敏处理;
作为一个可选的实施方式,识别敏感数据的时候,如果数据内容中的字符串的格式或者内容包括预先设定的格式或者内容,则该字符串为敏感数据。敏感数据的识别以及脱敏处理的方式有很多种,例如,获取待脱敏的数据,其中,所述待脱敏的数据为字符串;根据所述字符串中的每个字符在该字符串中的位置获取每个字符在多维数组中对应的元素,其中,所述多维数组中的对应的元素用于指示字符映射关系,所述字符映射关系用于将所述字符串中的字符映射为另一个不同的字符;根据所述每个字符对应的元素得到所述每个字符对应的映射关系;根据所述映射关系对每个字符进行替换,以对所述待脱敏的数据进行脱敏。
步骤S110,所述预定程序生成第二证书,并使用所述第二证书对将脱敏之后的数据进行加密之后得到HTTPS的第二数据包。
在上述步骤,作为一个可选的实施方式,预定程序可以是HTTPS服务器上的一个插件,该插件用于实现HTTPS的代理功能,客户端发送给HTTP服务器的数据请求首先会发送到所述预定程序,所述预定程序将数据请求发送给HTTPS服务器,HTTPS服务器响应于所述数据请求与所述预定程序建立第一证书的链接,通过所述链接将所述第一数据包发送给所述预定程序。
客户端与预定程序建立基于第二证书的链接,通过所述链接向所述预定程序发送数据请求。
通过上述步骤解决了现有技术中对HTTPS无法进行敏感数据发现和处理所导致的问题,从而为对HTTPS传输的数据进行数据脱敏提供了可能,对敏感数据传输进行了保护。
在上述步骤S110之后,所述预定程序将所述第二证书以及所述第二数据包发送给所述客户端,其中,所述客户端用于使用所述第二证书对所述第二数据包进行解密处理得到脱敏后的数据。
可选地,所述预定程序从所述数据按照预定规则进行敏感数据的识别包括:所述预定程序从所述数据中按照多种类型的协议或脚本的格式一一对所述数据进行解析,得到每种不同协议或脚本的数据中携带的数据内容(数据内容在增加协议格式之后成为预定协议或脚本格式的数据);所述预定程序对所述数据内容按照预定规则进行敏感数据的识别。
使用所述第二证书对将脱敏之后的数据进行加密之后得到HTTPS的第二数据包包括:所述预定程序对所述数据内容进行脱敏处理后,得到脱敏处理后的数据内容;所述预定程序根据数据内容对应的协议或者脚本的格式对所述脱敏后的数据内容进行封装得到脱敏之后的数据;使用所述第二证书对脱敏之后的数据进行加密之后得到所述HTTPS的第二数据包。例如,所述协议或脚本的类型包括以下至少之一:XML、JSON、Protobuf。
作为一个可选的实施方式,在所述预定程序上设置至少一个网络地址,如果一个客户端的网络地址为所述预定程序上设置的网络地址中的之一,则对于所述服务器发送到该客户端的数据不进行敏感数据的识别以及数据的脱敏。
作为另一个可选的实施方式,在步骤S110中,在生成所述第二证书时,所述预定程序用作客户端的功能,向所述服务器发送数据请求,所述服务器将所述第一证书发送给所述预定程序,所述预定程序获取所述第一证书中使用的加密算法以及密钥,并使用所述第一证书中的加密算法和密钥生成所述第二证书。
在本实施例中,提供一种电子装置,包括存储器和处理器,存储器中存储有计算机程序,处理器被设置为运行计算机程序以执行以上实施例中的方法。
上述程序可以运行在处理器中,或者也可以存储在存储器中(或称为计算机可读介质),计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存 (PRAM)、静态随机存取存储器 (SRAM)、动态随机存取存储器 (DRAM)、其他类型的随机存取存储器 (RAM)、只读存储器 (ROM)、电可擦除可编程只读存储器 (EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘 (DVD) 或其他光学存储、磁盒式磁带,磁带磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体 (transitory media),如调制的数据信号和载波。
这些计算机程序也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤,对应与不同的步骤可以通过不同的模块来实现。
该本实施例中就提供了这样的一种装置或系统。该装置被称为一种基于安全协议的数据脱敏装置,位于预定程序中,所述装置包括:第一获取模块,用于获取服务器发送给客户端的HTTPS的第一数据包;第二获取模块,用于获取所述服务器与所述客户端进行交互所使用的第一证书;解密模块,用于使用所述第一证书对所述数据包进行解密处理得到解密之后的数据;脱敏模块,用于从所述数据按照预定规则进行敏感数据的识别,并对识别出的敏感数据进行脱敏处理;加密模块,用于生成第二证书,并使用所述第二证书对将脱敏之后的数据进行加密之后得到HTTPS的第二数据包。
该系统或者装置用于实现上述的实施例中的方法的功能,该系统或者装置中的每个模块与方法中的每个步骤相对应,已经在方法中进行过说明的,在此不再赘述。
例如,还包括:发送模块,用于将所述第二证书以及所述第二数据包发送给所述客户端,其中,所述客户端用于使用所述第二证书对所述第二数据包进行解密处理得到脱敏后的数据。
又例如,所述脱敏模块用于:从所述数据中按照多种类型的协议或脚本的格式一一对所述数据进行解析,得到每种不同协议或脚本的数据中携带的数据内容;对所述数据内容按照预定规则进行敏感数据的识别。
又例如,所述加密模块用于:对所述数据内容进行脱敏处理后,得到脱敏处理后的数据内容;根据数据内容对应的协议或者脚本的格式对所述脱敏后的数据内容进行封装得到脱敏之后的数据;使用所述第二证书对脱敏之后的数据进行加密之后得到所述HTTPS的第二数据包。
通过上述实施例解决了现有技术中对HTTPS无法进行敏感数据发现和处理所导致的问题,从而为对HTTPS传输的数据进行数据脱敏提供了可能,对敏感数据传输进行了保护。
该系统或者装置用于实现上述的实施例中的方法的功能,该系统或者装置中的每个模块与方法中的每个步骤相对应,已经在方法中进行过说明的,在此不再赘述。
以上仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。

Claims (8)

1.一种基于安全协议的数据脱敏方法,其特征在于,包括:
预定程序获取服务器发送给客户端的HTTPS的第一数据包;其中,所述服务器为HTTPS服务器,所述预定程序是HTTPS服务器上的一个插件,该插件用于实现HTTPS的代理功能,所述客户端发送给HTTPS 服务器的数据请求首先会发送到所述预定程序,所述预定程序将数据请求发送给所述HTTPS服务器,所述HTTPS服务器响应于所述数据请求与所述预定程序建立第一证书的链接,通过该链接将所述第一数据包发送给所述预定程序;所述客户端与所述预定程序建立基于第二证书的链接,并通过该链接向所述预定程序发送所述数据请求;
所述预定程序获取所述服务器与所述客户端进行交互所使用的第一证书;
所述预定程序使用所述第一证书对所述数据包进行解密处理得到解密之后的数据;
所述预定程序从所述数据按照预定规则进行敏感数据的识别,并对识别出的敏感数据进行脱敏处理;
所述预定程序生成第二证书,并使用所述第二证书对将脱敏之后的数据进行加密之后得到HTTPS的第二数据包;
所述预定程序将所述第二证书以及所述第二数据包发送给所述客户端,其中,所述客户端用于使用所述第二证书对所述第二数据包进行解密处理得到脱敏后的数据。
2.根据权利要求1所述的方法,其特征在于,所述预定程序从所述数据按照预定规则进行敏感数据的识别包括:
所述预定程序从所述数据中按照多种类型的协议或脚本的格式一一对所述数据进行解析,得到每种不同协议或脚本的数据中携带的数据内容;
所述预定程序对所述数据内容按照预定规则进行敏感数据的识别。
3.根据权利要求2所述的方法,其特征在于,使用所述第二证书对将脱敏之后的数据进行加密之后得到HTTPS的第二数据包包括:
所述预定程序对所述数据内容进行脱敏处理后,得到脱敏处理后的数据内容;
所述预定程序根据数据内容对应的协议或者脚本的格式对所述脱敏后的数据内容进行封装得到脱敏之后的数据;
使用所述第二证书对脱敏之后的数据进行加密之后得到所述HTTPS的第二数据包。
4.根据权利要求3所述的方法,其特征在于,所述协议或脚本的类型包括以下至少之一:XML、JSON、Protobuf。
5.一种基于安全协议的数据脱敏装置,其特征在于,位于预定程序中,其中,服务器为HTTPS服务器,所述预定程序是HTTPS服务器上的一个插件,该插件用于实现HTTPS的代理功能,客户端发送给HTTPS 服务器的数据请求首先会发送到所述预定程序,所述预定程序将数据请求发送给所述HTTPS服务器,所述HTTPS服务器响应于所述数据请求与所述预定程序建立第一证书的链接,通过该链接将第一数据包发送给所述预定程序;所述客户端与所述预定程序建立基于第二证书的链接,并通过该链接向所述预定程序发送所述数据请求,所述装置包括:
第一获取模块,用于获取所述服务器发送给所述客户端的HTTPS的第一数据包;
第二获取模块,用于获取所述服务器与所述客户端进行交互所使用的第一证书;
解密模块,用于使用所述第一证书对所述数据包进行解密处理得到解密之后的数据;
脱敏模块,用于从所述数据按照预定规则进行敏感数据的识别,并对识别出的敏感数据进行脱敏处理;
加密模块,用于生成第二证书,并使用所述第二证书对将脱敏之后的数据进行加密之后得到HTTPS的第二数据包;
发送模块,用于将所述第二证书以及所述第二数据包发送给所述客户端,其中,所述客户端用于使用所述第二证书对所述第二数据包进行解密处理得到脱敏后的数据。
6.根据权利要求5所述的装置,其特征在于,所述脱敏模块用于:
从所述数据中按照多种类型的协议或脚本的格式一一对所述数据进行解析,得到每种不同协议或脚本的数据中携带的数据内容;
对所述数据内容按照预定规则进行敏感数据的识别。
7.根据权利要求6所述的装置,其特征在于,所述加密模块用于:
对所述数据内容进行脱敏处理后,得到脱敏处理后的数据内容;
根据数据内容对应的协议或者脚本的格式对所述脱敏后的数据内容进行封装得到脱敏之后的数据;
使用所述第二证书对脱敏之后的数据进行加密之后得到所述HTTPS的第二数据包。
8.根据权利要求7所述的装置,其特征在于,所述协议或脚本的类型包括以下至少之一:XML、JSON、Protobuf。
CN202210401066.6A 2022-04-18 2022-04-18 一种基于安全协议的数据脱敏方法和装置 Active CN114500121B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210401066.6A CN114500121B (zh) 2022-04-18 2022-04-18 一种基于安全协议的数据脱敏方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210401066.6A CN114500121B (zh) 2022-04-18 2022-04-18 一种基于安全协议的数据脱敏方法和装置

Publications (2)

Publication Number Publication Date
CN114500121A CN114500121A (zh) 2022-05-13
CN114500121B true CN114500121B (zh) 2022-06-28

Family

ID=81489382

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210401066.6A Active CN114500121B (zh) 2022-04-18 2022-04-18 一种基于安全协议的数据脱敏方法和装置

Country Status (1)

Country Link
CN (1) CN114500121B (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107766741A (zh) * 2017-10-23 2018-03-06 中恒华瑞(北京)信息技术有限公司 数据脱敏系统和方法
CN108509805A (zh) * 2018-03-21 2018-09-07 深圳天源迪科信息技术股份有限公司 数据加解密与脱敏运行引擎及其工作方法
EP3726411A1 (en) * 2017-12-14 2020-10-21 ZTE Corporation Data desensitising method, server, terminal, and computer-readable storage medium
CN112528339A (zh) * 2020-12-25 2021-03-19 深圳昂楷科技有限公司 一种基于Caché数据库的数据脱敏方法及电子设备

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107766741A (zh) * 2017-10-23 2018-03-06 中恒华瑞(北京)信息技术有限公司 数据脱敏系统和方法
EP3726411A1 (en) * 2017-12-14 2020-10-21 ZTE Corporation Data desensitising method, server, terminal, and computer-readable storage medium
CN108509805A (zh) * 2018-03-21 2018-09-07 深圳天源迪科信息技术股份有限公司 数据加解密与脱敏运行引擎及其工作方法
CN112528339A (zh) * 2020-12-25 2021-03-19 深圳昂楷科技有限公司 一种基于Caché数据库的数据脱敏方法及电子设备

Also Published As

Publication number Publication date
CN114500121A (zh) 2022-05-13

Similar Documents

Publication Publication Date Title
US10826708B2 (en) Authenticating nonces prior to encrypting and decrypting cryptographic keys
US9973481B1 (en) Envelope-based encryption method
US20180176193A1 (en) Secure data distribution of sensitive data across content delivery networks
WO2017045552A1 (zh) 一种在ssl或tls通信中加载数字证书的方法和装置
US10033703B1 (en) Pluggable cipher suite negotiation
US8291227B2 (en) Method and apparatus for secure communication
CN109728914B (zh) 数字签名验证方法、系统、装置及计算机可读存储介质
CN107342861B (zh) 一种数据处理方法、装置及系统
CN113949552A (zh) 一种大文件加解密系统、方法、存储介质和设备
CN114338844B (zh) 一种客户端服务器之间的跨协议通信方法及装置
CN110166489B (zh) 一种物联网中数据传输方法、系统、设备及计算机介质
CN108965278B (zh) 交易请求处理方法及装置
CN114500121B (zh) 一种基于安全协议的数据脱敏方法和装置
CN116136911A (zh) 一种数据访问方法及装置
CN114172719A (zh) 一种加解密方法、装置、设备及计算机可读存储介质
CN113312655A (zh) 基于重定向的文件传输方法、电子设备及可读存储介质
CN110971581B (zh) 加密数据处理方法和装置
CN112995119A (zh) 一种数据监测方法及装置
CN112579112B (zh) 一种镜像安全处理、部署方法、装置及存储介质
CN115913571A (zh) 文件加密、解密方法和装置,及数字版权保护系统
CN114039723A (zh) 一种共享密钥的生成方法、装置、电子设备及存储介质
CN111291393A (zh) 请求校验方法及设备
CN112910834B (zh) 数据共享方法、装置、系统、设备及介质
CN113609512B (zh) 一种客户端与数据库交互时使用的密钥的获取方法和装置
CN113794704B (zh) 特征库文件更新方法、装置、存储介质及处理器

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant