CN115118523A - 终端设备调整加密策略的安全芯片加密处理方法及装置 - Google Patents

终端设备调整加密策略的安全芯片加密处理方法及装置 Download PDF

Info

Publication number
CN115118523A
CN115118523A CN202211003274.7A CN202211003274A CN115118523A CN 115118523 A CN115118523 A CN 115118523A CN 202211003274 A CN202211003274 A CN 202211003274A CN 115118523 A CN115118523 A CN 115118523A
Authority
CN
China
Prior art keywords
key
encryption
strategy
policy
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202211003274.7A
Other languages
English (en)
Other versions
CN115118523B (zh
Inventor
刘曼
董文强
张奇惠
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou Wise Security Technology Co Ltd
Original Assignee
Guangzhou Wise Security Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangzhou Wise Security Technology Co Ltd filed Critical Guangzhou Wise Security Technology Co Ltd
Priority to CN202211003274.7A priority Critical patent/CN115118523B/zh
Publication of CN115118523A publication Critical patent/CN115118523A/zh
Application granted granted Critical
Publication of CN115118523B publication Critical patent/CN115118523B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • H04L63/205Network architectures or network communication protocols for network security for managing network security; network security policies in general involving negotiation or determination of the one or more network security mechanisms to be used, e.g. by negotiation between the client and the server or between peers or by selection according to the capabilities of the entities involved
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/061Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0838Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/14Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms

Abstract

本发明实施例公开了一种终端设备调整加密策略的安全芯片加密处理方法及装置,该方法包括:当第一终端设备与第二终端设备建立通信连接,准备进行数据传输时,接收第二终端设备发送的密钥策略信息,所述密钥策略信息为所述第二终端设备通过策略加密密钥加密得到;所述第一终端设备通过存储的策略解密密钥对所述密钥策略信息进行解密得到密钥处理策略;所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,通过所述数据加密密钥对待发送的数据进行加密得到加密数据,将所述加密数据发送至所述第二终端设备。本方案,提高了信息安全性。

Description

终端设备调整加密策略的安全芯片加密处理方法及装置
技术领域
本申请实施例涉及安全芯片技术领域,尤其涉及一种终端设备调整加密策略的安全芯片加密处理方法及装置。
背景技术
随着5G网络的发展,智能终端、物联网、智能驾驶、AR/VR、AI人工智能等各类技术被广泛应用,其中最基础的一层即为芯片,为了保证数据安全大多集成有安全芯片,通过安全芯片对数据进行加密解密,以保证数据安全。
相关技术中,如专利号WO2020010642A1的专利文献,公开了一种安全加密芯片及含有该芯片的电子,设备芯片包括:用于按照预设加密算法生成密钥的加密单元、对密钥进行保存的存储器以及用于数据交互的总线接口,加密单元与存储器电性连接,存储器与总线接口电性连接;采用在芯片中设置加密单元的方式,通过设置存储器存储加密单元生成的密钥,达到了增强数据安全性的目的,进而解决了相关技术中由于电子元件设计不合理导致的用户数据不安全的问题。但是,基于上述简单的进行数据加密的方式对于一些特殊场景和安全性要求高的行业,缺乏更加有效可靠的信息安全保护方式。
发明内容
本发明实施例提供了一种终端设备调整加密策略的安全芯片加密处理方法及装置,解决了相关技术中,对于安全芯片而言,对信息的保护安全可靠性不足的问题,提高了信息安全性。
第一方面,本发明实施例提供了一种终端设备调整加密策略的安全芯片加密处理方法,该方法包括:
当第一终端设备与第二终端设备建立通信连接,准备进行数据传输时,接收第二终端设备发送的密钥策略信息,所述密钥策略信息为所述第二终端设备通过策略加密密钥加密得到;
所述第一终端设备通过存储的策略解密密钥对所述密钥策略信息进行解密得到密钥处理策略;
所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,通过所述数据加密密钥对待发送的数据进行加密得到加密数据,将所述加密数据发送至所述第二终端设备。
可选的,在所述接收第二终端设备发送的密钥策略信息之前,还包括:
在所述第二终端设备与所述第一终端设备成功建立通信连接的情况下,生成密钥处理策略,通过存储的策略加密密钥对所述密钥处理策略进行加密得到密钥策略信息;
将所述密钥策略信息发送至所述第一终端设备。
可选的,在所述将所述密钥策略信息发送至所述第一终端设备之后,还包括:
基于所述密钥处理策略,对存储的第一解密密钥和第二解密密钥进行运算得到数据解密密钥;
相应的,在所述将所述加密数据发送至所述第二终端设备之后,还包括:
所述第二终端设备接收所述加密数据,通过所述数据解密密钥对所述加密数据进行解密得到解密数据。
可选的,所述密钥处理策略包括:密钥选择策略、密钥组合策略以及密钥运算策略。
可选的,在所述密钥处理策略为密钥选择策略的情况下,所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,包括:
所述第一终端设备根据所述密钥选择策略,选择所述第一加密密钥或所述第二加密密钥为数据加密密钥。
可选的,在所述密钥处理策略为密钥组合策略的情况下,所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,包括:
所述第一终端设备根据所述密钥组合策略,将所述第一加密密钥和所述第二加密密钥进行叠加得到数据加密密钥。
可选的,在所述密钥处理策略为密钥运算策略的情况下,所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,包括:
所述第一终端设备根据密钥运算策略,对所述第一加密密钥和所述第二加密密钥进行数据运算得到数据加密密钥。
第二方面,发明实施例还提供了一种终端设备调整加密策略的安全芯片加密处理装置,包括:
策略接收模块,配置为当第一终端设备与第二终端设备建立通信连接,准备进行数据传输时,接收第二终端设备发送的密钥策略信息,所述密钥策略信息为所述第二终端设备通过策略加密密钥加密得到;
策略解析模块,配置为所述第一终端设备通过存储的策略解密密钥对所述密钥策略信息进行解密得到密钥处理策略;
策略执行模块,配置为所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,通过所述数据加密密钥对待发送的数据进行加密得到加密数据,将所述加密数据发送至所述第二终端设备。
第三方面,本发明实施例还提供了一种终端设备调整加密策略的安全芯片加密处理设备,该设备包括:
一个或多个处理器;
存储安全芯片装置,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现本发明实施例所述的终端设备调整加密策略的安全芯片加密处理方法。
第四方面,本发明实施例还提供了一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由计算机处理器执行时用于执行本发明实施例所述的终端设备调整加密策略的安全芯片加密处理方法。
第五方面,本申请实施例还提供了一种计算机程序产品,该计算机程序产品包括计算机程序,该计算机程序存储在计算机可读存储介质中,设备的至少一个处理器从计算机可读存储介质读取并执行计算机程序,使得设备执行本申请实施例所述的终端设备调整加密策略的安全芯片加密处理方法。
本发明实施例中,当第一终端设备与第二终端设备建立通信连接,准备进行数据传输时,接收第二终端设备发送的密钥策略信息,所述密钥策略信息为所述第二终端设备通过策略加密密钥加密得到;所述第一终端设备通过存储的策略解密密钥对所述密钥策略信息进行解密得到密钥处理策略;所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,通过所述数据加密密钥对待发送的数据进行加密得到加密数据,将所述加密数据发送至所述第二终端设备。本方案,解决了相关技术中,对于安全芯片而言,对信息的保护安全可靠性不足的问题,提高了信息安全性。
附图说明
图1为本发明实施例提供的一种终端设备调整加密策略的安全芯片加密处理方法的流程图;
图2为本发明实施例提供的一种基于密钥选择策略进行密钥处理的方法的流程图;
图3为本发明实施例提供的一种基于密钥组合策略进行密钥处理的方法的流程图;
图4为本发明实施例提供的一种基于密钥运算策略进行密钥处理的方法的流程图;
图5为本发明实施例提供的一种终端设备调整加密策略的安全芯片加密处理装置的结构框图;
图6为本发明实施例提供的一种终端设备调整加密策略的安全芯片加密处理设备的结构示意图。
具体实施方式
下面结合附图和实施例对本发明实施例作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明实施例,而非对本发明实施例的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明实施例相关的部分而非全部结构。
图1为本发明实施例提供的一种终端设备调整加密策略的安全芯片加密处理方法的流程图,本申请一实施例方案具体包括如下步骤:
步骤S101、当第一终端设备与第二终端设备建立通信连接,准备进行数据传输时,接收第二终端设备发送的密钥策略信息,所述密钥策略信息为所述第二终端设备通过策略加密密钥加密得到。
其中,第一终端设备为集成有安全芯片的终端,可通过安全芯片进行数据的加密解密处理。第一终端设备和第二终端设备可建立通信连接以实现数据的传输。其中,当第一终端设备与第二终端设备建立通信连接,准备进行数据传输时,也即完成通信连接的建立后,接收第二终端设备发送的密钥策略信息。该密钥策略信息为第二终端设备通过策略加密密钥加密得到。
步骤S102、所述第一终端设备通过存储的策略解密密钥对所述密钥策略信息进行解密得到密钥处理策略。
在一个实施例中,第一终端设备利用存储的策略解密密钥对所述密钥策略信息进行解密,该策略解密密钥和第二终端设备加密时使用的策略加密密钥为匹配的密钥对。进行解密得到密钥处理策略。
步骤S103、所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,通过所述数据加密密钥对待发送的数据进行加密得到加密数据,将所述加密数据发送至所述第二终端设备。
在一个实施例中,基于该密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥。该数据加密密钥为进行数据发送传输时对数据进行加密的密钥。
可选的,密钥处理策略包括:密钥选择策略、密钥组合策略以及密钥运算策略。不同的密钥处理策略对第一加密密钥和第二加密密钥的处理方式不同。
由上述可知,当第一终端设备与第二终端设备建立通信连接,准备进行数据传输时,接收第二终端设备发送的密钥策略信息,所述密钥策略信息为所述第二终端设备通过策略加密密钥加密得到;所述第一终端设备通过存储的策略解密密钥对所述密钥策略信息进行解密得到密钥处理策略;所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,通过所述数据加密密钥对待发送的数据进行加密得到加密数据,将所述加密数据发送至所述第二终端设备。本方案,解决了相关技术中,对于安全芯片而言,对信息的保护安全可靠性不足的问题,提高了信息安全性。
在上述技术方案的基础上,在所述接收第二终端设备发送的密钥策略信息之前,还包括:在所述第二终端设备与所述第一终端设备成功建立通信连接的情况下,生成密钥处理策略,通过存储的策略加密密钥对所述密钥处理策略进行加密得到密钥策略信息;将所述密钥策略信息发送至所述第一终端设备。
在上述技术方案的基础上,在所述将所述密钥策略信息发送至所述第一终端设备之后,还包括:基于所述密钥处理策略,对存储的第一解密密钥和第二解密密钥进行运算得到数据解密密钥;相应的,在所述将所述加密数据发送至所述第二终端设备之后,还包括:所述第二终端设备接收所述加密数据,通过所述数据解密密钥对所述加密数据进行解密得到解密数据。
图2为本发明实施例提供的一种基于密钥选择策略进行密钥处理的方法的流程图,具体包括:
步骤S201、当第一终端设备与第二终端设备建立通信连接,准备进行数据传输时,接收第二终端设备发送的密钥策略信息,所述密钥策略信息为所述第二终端设备通过策略加密密钥加密得到。
步骤S202、所述第一终端设备通过存储的策略解密密钥对所述密钥策略信息进行解密得到密钥处理策略。
步骤S203、在所述密钥处理策略为密钥选择策略的情况下,所述第一终端设备根据所述密钥选择策略,选择所述第一加密密钥或所述第二加密密钥为数据加密密钥,通过所述数据加密密钥对待发送的数据进行加密得到加密数据,将所述加密数据发送至所述第二终端设备。
可选的,该密钥选择策略可以是进行第一加密密钥和第二加密密钥选择的策略,如选择使用第一加密密钥还是第二加密密钥。
另一个实施例中,图3为本发明实施例提供的一种基于密钥组合策略进行密钥处理的方法的流程图,如图3所示,具体包括;
步骤S301、当第一终端设备与第二终端设备建立通信连接,准备进行数据传输时,接收第二终端设备发送的密钥策略信息,所述密钥策略信息为所述第二终端设备通过策略加密密钥加密得到。
步骤S302、所述第一终端设备通过存储的策略解密密钥对所述密钥策略信息进行解密得到密钥处理策略。
步骤S303、在所述密钥处理策略为密钥组合策略的情况下,所述第一终端设备根据所述密钥组合策略,将所述第一加密密钥和所述第二加密密钥进行叠加得到数据加密密钥,通过所述数据加密密钥对待发送的数据进行加密得到加密数据,将所述加密数据发送至所述第二终端设备。
示例性的,如果为组合策略,则将两个密钥的密钥内容,如具体的字符串进行拼接组合,其中组合顺序不做限定。
另一个实施例中,图4为本发明实施例提供的一种基于密钥运算策略进行密钥处理的方法的流程图,如图4所示,具体包括;
步骤S401、当第一终端设备与第二终端设备建立通信连接,准备进行数据传输时,接收第二终端设备发送的密钥策略信息,所述密钥策略信息为所述第二终端设备通过策略加密密钥加密得到。
步骤S402、所述第一终端设备通过存储的策略解密密钥对所述密钥策略信息进行解密得到密钥处理策略。
步骤S403、在所述密钥处理策略为密钥运算策略的情况下,所述第一终端设备根据密钥运算策略,对所述第一加密密钥和所述第二加密密钥进行数据运算得到数据加密密钥,通过所述数据加密密钥对待发送的数据进行加密得到加密数据,将所述加密数据发送至所述第二终端设备。
示例性的,如果是密钥运算策略,则基于设置的计算公式或计算逻辑执行第一加密密钥和第二加密密钥的运算处理。具体的,可以是对第一加密密钥的一部分进行删除,以在删除的同样大小位置处,添加第二加密密钥对应的部分得到数据加密密钥。
由上述可知,当第一终端设备与第二终端设备建立通信连接,准备进行数据传输时,接收第二终端设备发送的密钥策略信息,所述密钥策略信息为所述第二终端设备通过策略加密密钥加密得到;所述第一终端设备通过存储的策略解密密钥对所述密钥策略信息进行解密得到密钥处理策略;所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,通过所述数据加密密钥对待发送的数据进行加密得到加密数据,将所述加密数据发送至所述第二终端设备。本方案,解决了相关技术中,对于安全芯片而言,对信息的保护安全可靠性不足的问题,提高了信息安全性。
图5为本发明实施例提供的一种终端设备调整加密策略的安全芯片加密处理装置的结构框图,该安全芯片装置用于执行上述数据接收端实施例提供的终端设备调整加密策略的安全芯片加密处理方法,具备执行方法相应的功能模块和有益效果。如图5所示,该安全芯片装置具体包括:策略接收模块101、策略解析模块102和策略执行模块103,其中,
策略接收模块,配置为当第一终端设备与第二终端设备建立通信连接,准备进行数据传输时,接收第二终端设备发送的密钥策略信息,所述密钥策略信息为所述第二终端设备通过策略加密密钥加密得到;
策略解析模块,配置为所述第一终端设备通过存储的策略解密密钥对所述密钥策略信息进行解密得到密钥处理策略;
策略执行模块,配置为所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,通过所述数据加密密钥对待发送的数据进行加密得到加密数据,将所述加密数据发送至所述第二终端设备。
由上述方案可知,当第一终端设备与第二终端设备建立通信连接,准备进行数据传输时,接收第二终端设备发送的密钥策略信息,所述密钥策略信息为所述第二终端设备通过策略加密密钥加密得到;所述第一终端设备通过存储的策略解密密钥对所述密钥策略信息进行解密得到密钥处理策略;所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,通过所述数据加密密钥对待发送的数据进行加密得到加密数据,将所述加密数据发送至所述第二终端设备。本方案,解决了相关技术中,对于安全芯片而言,对信息的保护安全可靠性不足的问题,提高了信息安全性。相应的,上述模块对应的执行的功能分别如下:
在一个可能的实施例中,在所述接收第二终端设备发送的密钥策略信息之前,还包括:
在所述第二终端设备与所述第一终端设备成功建立通信连接的情况下,生成密钥处理策略,通过存储的策略加密密钥对所述密钥处理策略进行加密得到密钥策略信息;
将所述密钥策略信息发送至所述第一终端设备。
在一个可能的实施例中,在所述将所述密钥策略信息发送至所述第一终端设备之后,还包括:
基于所述密钥处理策略,对存储的第一解密密钥和第二解密密钥进行运算得到数据解密密钥;
相应的,在所述将所述加密数据发送至所述第二终端设备之后,还包括:
所述第二终端设备接收所述加密数据,通过所述数据解密密钥对所述加密数据进行解密得到解密数据。
在一个可能的实施例中,所述密钥处理策略包括:密钥选择策略、密钥组合策略以及密钥运算策略。
在一个可能的实施例中,在所述密钥处理策略为密钥选择策略的情况下,所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,包括:
所述第一终端设备根据所述密钥选择策略,选择所述第一加密密钥或所述第二加密密钥为数据加密密钥。
在一个可能的实施例中,在所述密钥处理策略为密钥组合策略的情况下,所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,包括:
所述第一终端设备根据所述密钥组合策略,将所述第一加密密钥和所述第二加密密钥进行叠加得到数据加密密钥。
在一个可能的实施例中,在所述密钥处理策略为密钥运算策略的情况下,所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,包括:
所述第一终端设备根据密钥运算策略,对所述第一加密密钥和所述第二加密密钥进行数据运算得到数据加密密钥。
图6为本发明实施例提供的一种终端设备调整加密策略的安全芯片加密处理设备的结构示意图,如图6所示,该设备包括处理器201、存储器202、输入装置203和输出装置204;设备中处理器201的数量可以是一个或多个,图6中以一个处理器201为例;设备中的处理器201、存储器202、输入装置203和输出装置204可以通过总线或其他方式连接,图6中以通过总线连接为例。存储器202作为一种计算机可读存储介质,可用于存储软件程序、计算机可执行程序以及模块,如本发明实施例中的终端设备调整加密策略的安全芯片加密处理方法对应的程序指令/模块。处理器201通过运行存储在存储器202中的软件程序、指令以及模块,从而执行设备的各种功能应用以及数据处理,即实现上述的终端设备调整加密策略的安全芯片加密处理方法。输入装置203可用于接收输入的数字或字符信息,以及产生与设备的用户设置以及功能控制有关的键信号输入。输出装置204可包括显示屏等显示设备。
本发明实施例还提供一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由计算机处理器执行时用于执行一种终端设备调整加密策略的安全芯片加密处理方法,该方法包括:
当第一终端设备与第二终端设备建立通信连接,准备进行数据传输时,接收第二终端设备发送的密钥策略信息,所述密钥策略信息为所述第二终端设备通过策略加密密钥加密得到;
所述第一终端设备通过存储的策略解密密钥对所述密钥策略信息进行解密得到密钥处理策略;
所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,通过所述数据加密密钥对待发送的数据进行加密得到加密数据,将所述加密数据发送至所述第二终端设备。
通过以上关于实施方式的描述,所属领域的技术人员可以清楚地了解到,本发明实施例可借助软件及必需的通用硬件来实现,当然也可以通过硬件实现,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明实施例的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如计算机的软盘、只读存储器(Read-Only Memory, ROM)、随机存取存储器(Random Access Memory, RAM)、闪存(FLASH)、硬盘或光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务,或者网络设备等)执行本发明实施例各个实施例所述的方法。
值得注意的是,上述终端设备调整加密策略的安全芯片加密处理装置的实施例中,所包括的各个单元和模块只是按照功能逻辑进行划分的,但并不局限于上述的划分,只要能够实现相应的功能即可;另外,各功能单元的具体名称也只是为了便于相互区分,并不用于限制本发明实施例的保护范围。
在一些可能的实施方式中,本申请提供的方法的各个方面还可以实现为一种程序产品的形式,其包括程序代码,当所述程序产品在计算机设备上运行时,所述程序代码用于使所述计算机设备执行本说明书上述描述的根据本申请各种示例性实施方式的方法中的步骤,例如,所述计算机设备可以执行本申请实施例所记载的终端设备调整加密策略的安全芯片加密处理方法。所述程序产品可以采用一个或多个可读介质的任意组合实现。
注意,上述仅为本发明实施例的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明实施例不限于这里所述的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明实施例的保护范围。因此,虽然通过以上实施例对本发明实施例进行了较为详细的说明,但是本发明实施例不仅仅限于以上实施例,在不脱离本发明实施例构思的情况下,还可以包括更多其他等效实施例,而本发明实施例的范围由所附的权利要求范围决定。

Claims (10)

1.终端设备调整加密策略的安全芯片加密处理方法,其特征在于,包括:
当第一终端设备与第二终端设备建立通信连接,准备进行数据传输时,接收第二终端设备发送的密钥策略信息,所述密钥策略信息为所述第二终端设备通过策略加密密钥加密得到;
所述第一终端设备通过存储的策略解密密钥对所述密钥策略信息进行解密得到密钥处理策略;
所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,通过所述数据加密密钥对待发送的数据进行加密得到加密数据,将所述加密数据发送至所述第二终端设备。
2.根据权利要求1所述的终端设备调整加密策略的安全芯片加密处理方法,其特征在于,在所述接收第二终端设备发送的密钥策略信息之前,还包括:
在所述第二终端设备与所述第一终端设备成功建立通信连接的情况下,生成密钥处理策略,通过存储的策略加密密钥对所述密钥处理策略进行加密得到密钥策略信息;
将所述密钥策略信息发送至所述第一终端设备。
3.根据权利要求2所述的终端设备调整加密策略的安全芯片加密处理方法,其特征在于,在所述将所述密钥策略信息发送至所述第一终端设备之后,还包括:
基于所述密钥处理策略,对存储的第一解密密钥和第二解密密钥进行运算得到数据解密密钥;
相应的,在所述将所述加密数据发送至所述第二终端设备之后,还包括:
所述第二终端设备接收所述加密数据,通过所述数据解密密钥对所述加密数据进行解密得到解密数据。
4.根据权利要求1-3中任一项所述的终端设备调整加密策略的安全芯片加密处理方法,其特征在于,所述密钥处理策略包括:密钥选择策略、密钥组合策略以及密钥运算策略。
5.根据权利要求4所述的终端设备调整加密策略的安全芯片加密处理方法,其特征在于,在所述密钥处理策略为密钥选择策略的情况下,所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,包括:
所述第一终端设备根据所述密钥选择策略,选择所述第一加密密钥或所述第二加密密钥为数据加密密钥。
6.根据权利要求4所述的终端设备调整加密策略的安全芯片加密处理方法,其特征在于,在所述密钥处理策略为密钥组合策略的情况下,所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,包括:
所述第一终端设备根据所述密钥组合策略,将所述第一加密密钥和所述第二加密密钥进行叠加得到数据加密密钥。
7.根据权利要求4所述的终端设备调整加密策略的安全芯片加密处理方法,其特征在于,在所述密钥处理策略为密钥运算策略的情况下,所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,包括:
所述第一终端设备根据密钥运算策略,对所述第一加密密钥和所述第二加密密钥进行数据运算得到数据加密密钥。
8.终端设备调整加密策略的安全芯片加密处理装置,其特征在于,包括:
策略接收模块,配置为当第一终端设备与第二终端设备建立通信连接,准备进行数据传输时,接收第二终端设备发送的密钥策略信息,所述密钥策略信息为所述第二终端设备通过策略加密密钥加密得到;
策略解析模块,配置为所述第一终端设备通过存储的策略解密密钥对所述密钥策略信息进行解密得到密钥处理策略;
策略执行模块,配置为所述第一终端设备根据所述密钥处理策略对存储的第一加密密钥和第二加密密钥进行处理得到数据加密密钥,通过所述数据加密密钥对待发送的数据进行加密得到加密数据,将所述加密数据发送至所述第二终端设备。
9.一种终端设备调整加密策略的安全芯片加密处理设备,所述设备包括:一个或多个处理器;存储安全芯片装置,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-7中任一项所述的终端设备调整加密策略的安全芯片加密处理方法。
10.一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由计算机处理器执行时用于执行如权利要求1-7中任一项所述的终端设备调整加密策略的安全芯片加密处理方法。
CN202211003274.7A 2022-08-22 2022-08-22 终端设备调整加密策略的安全芯片加密处理方法及装置 Active CN115118523B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202211003274.7A CN115118523B (zh) 2022-08-22 2022-08-22 终端设备调整加密策略的安全芯片加密处理方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202211003274.7A CN115118523B (zh) 2022-08-22 2022-08-22 终端设备调整加密策略的安全芯片加密处理方法及装置

Publications (2)

Publication Number Publication Date
CN115118523A true CN115118523A (zh) 2022-09-27
CN115118523B CN115118523B (zh) 2022-11-08

Family

ID=83335921

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202211003274.7A Active CN115118523B (zh) 2022-08-22 2022-08-22 终端设备调整加密策略的安全芯片加密处理方法及装置

Country Status (1)

Country Link
CN (1) CN115118523B (zh)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120079266A1 (en) * 2010-04-01 2012-03-29 Seiko Epson Corporation Communication system, communication device, and communication method
CN106533662A (zh) * 2016-11-03 2017-03-22 北京奇虎科技有限公司 一种传输网络安全密钥的方法与装置
CN110875901A (zh) * 2018-08-31 2020-03-10 无锡小天鹅电器有限公司 信息处理方法、装置以及衣物处理装置
CN112733107A (zh) * 2021-04-02 2021-04-30 腾讯科技(深圳)有限公司 一种信息验证的方法、相关装置、设备以及存储介质
CN113836546A (zh) * 2021-08-30 2021-12-24 广东浪潮智慧计算技术有限公司 一种密钥管理方法、装置、设备及存储介质

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120079266A1 (en) * 2010-04-01 2012-03-29 Seiko Epson Corporation Communication system, communication device, and communication method
CN106533662A (zh) * 2016-11-03 2017-03-22 北京奇虎科技有限公司 一种传输网络安全密钥的方法与装置
CN110875901A (zh) * 2018-08-31 2020-03-10 无锡小天鹅电器有限公司 信息处理方法、装置以及衣物处理装置
CN112733107A (zh) * 2021-04-02 2021-04-30 腾讯科技(深圳)有限公司 一种信息验证的方法、相关装置、设备以及存储介质
CN113836546A (zh) * 2021-08-30 2021-12-24 广东浪潮智慧计算技术有限公司 一种密钥管理方法、装置、设备及存储介质

Also Published As

Publication number Publication date
CN115118523B (zh) 2022-11-08

Similar Documents

Publication Publication Date Title
EP3916604A1 (en) Method and apparatus for processing privacy data of block chain, device, storage medium and coputer program product
CN111371549B (zh) 一种报文数据传输方法、装置及系统
CN108566381A (zh) 一种安全升级方法、装置、服务器、设备和介质
EP3968597B1 (en) Methods for encrypting and decrypting data
CN111079128A (zh) 一种数据处理方法、装置、电子设备以及存储介质
CN115065472B (zh) 基于多密钥加密解密的安全芯片加密解密方法及装置
CN110912920A (zh) 数据处理方法、设备及介质
CN115208697A (zh) 基于攻击行为的自适应数据加密方法及装置
CN114531239B (zh) 多加密密钥的数据传输方法及系统
CN113992427B (zh) 基于相邻节点的数据加密发送方法及装置
CN115208701A (zh) 数据包选择加密方法及装置
CN115085925B (zh) 密钥信息组合加密的安全芯片处理方法及装置
CN112261015B (zh) 基于区块链的信息共享方法、平台、系统以及电子设备
CN111368322B (zh) 一种文件解密方法、装置、电子设备和存储介质
CN115102701B (zh) 多芯片数据加密解密处理方法及装置
US7519179B2 (en) Information transmission apparatus and method, information reception apparatus and method, and information-providing system
CN115118523B (zh) 终端设备调整加密策略的安全芯片加密处理方法及装置
CN113422832B (zh) 文件传输方法、装置、设备和存储介质
CN113595742B (zh) 数据传输方法、系统、计算机设备和存储介质
CN114915503A (zh) 基于安全芯片的数据流拆分处理加密方法及安全芯片装置
CN115021919A (zh) Ssl协商方法、装置、设备及计算机可读存储介质
CN115208569B (zh) 密钥动态分配的加密解密方法及装置
CN115529133B (zh) 安全芯片的密钥动态更新的加密解密处理方法及装置
CN115529131B (zh) 基于动态密钥的数据加密解密方法及装置
CN114785566B (zh) 数据处理方法、装置及设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant