CN116346508B - 基于分片加密存储的信息传输方法、装置、设备及介质 - Google Patents

基于分片加密存储的信息传输方法、装置、设备及介质 Download PDF

Info

Publication number
CN116346508B
CN116346508B CN202310629339.7A CN202310629339A CN116346508B CN 116346508 B CN116346508 B CN 116346508B CN 202310629339 A CN202310629339 A CN 202310629339A CN 116346508 B CN116346508 B CN 116346508B
Authority
CN
China
Prior art keywords
information
storage
encrypted
encryption
client
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202310629339.7A
Other languages
English (en)
Other versions
CN116346508A (zh
Inventor
王恺
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Donson Times Information Technology Co ltd
Original Assignee
Donson Times Information Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Donson Times Information Technology Co ltd filed Critical Donson Times Information Technology Co ltd
Priority to CN202310629339.7A priority Critical patent/CN116346508B/zh
Publication of CN116346508A publication Critical patent/CN116346508A/zh
Application granted granted Critical
Publication of CN116346508B publication Critical patent/CN116346508B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/50Reducing energy consumption in communication networks in wire-line communication networks, e.g. low power modes or reduced link rate

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了基于分片加密存储的信息传输方法、装置、设备及介质。方法包括:接收客户端发送的初始数据信息进行分段得到多个信息段,获取加密公钥对多个信息段分别进行加密,对得到的加密信息段进行存储并记录得到存储数据信息,通过加密公钥加密存储数据信息并上传至云服务器,根据客户端的数据下载请求获取加密存储信息发送至客户端,客户端基于加密存储信息对分片存储的加密信息段进行下载。通过上述方法,数据信息以分片方式存储于业务服务器,存储数据信息以加密方式存储于云服务器,从而避免分片存储的加密存储信息在存储及传输过程中被窃取,从而可大幅提高数据信息进行传输时的安全性。

Description

基于分片加密存储的信息传输方法、装置、设备及介质
技术领域
本发明涉及信息传输技术领域,尤其涉及一种基于分片加密存储的信息传输方法、装置、设备及介质。
背景技术
现有技术方法在对信息进行存储及交互传输的过程中,通常通过分片方式对信息进行存储,用户需要获取信息时则下载进行分片存储的信息后打包整合。然而现有技术方法对信息进行分片存储及传输过程中,无法确保信息的安全性,导致信息易被他人获取。因此,现有的技术方法对数据信息进行传输时存在安全性不足的问题。
发明内容
本发明实施例提供了一种基于分片加密存储的信息传输方法、装置、设备及介质,旨在解决现有技术方法对数据信息进行传输时所存在的安全性不足的问题。
第一方面,本发明实施例提供了一种基于分片加密存储的信息传输方法,所述方法应用于业务服务器中,所述业务服务器同时与客户端及云服务器建立网络连接以实现数据信息的传输,所述方法包括:
接收来自所述客户端的初始数据信息,根据预置的截取规则对所述初始数据信息进行分段处理得到多个信息段;
将所述多个信息段的基础信息发送至所述客户端,以获取所述客户端根据所述基础信息对应生成的加密公钥;
根据所述加密公钥对所述多个信息段分别进行加密,得到对应的加密信息段;
对所述加密信息段进行分片存储并记录得到存储数据信息;
根据所述加密公钥对所述存储数据信息进行加密,将得到的加密存储信息上传至所述云服务器进行存储;
若接收到来自所述客户端的数据下载请求,发送与该数据下载请求对应的下载指令信息至所述云服务器以获取所述云服务器根据所述下载指令信息反馈的加密存储信息;
将所述加密存储信息发送至所述客户端,以使所述客户端解密获取与所述加密存储信息对应的解密信息并下载对应存储的加密信息段。
第二方面,本发明实施例提供了一种基于分片加密存储的信息传输装置,其中,该装置配置于业务服务器中,所述业务服务器同时与客户端及云服务器建立网络连接以实现数据信息的传输,所述装置包括:
分段处理单元,用于接收来自所述客户端的初始数据信息,根据预置的截取规则对所述初始数据信息进行分段处理得到多个信息段;
基础信息发送单元,用于将所述多个信息段的基础信息发送至所述客户端,以获取所述客户端根据所述基础信息对应生成的加密公钥;
信息段加密单元,用于根据所述加密公钥对所述多个信息段分别进行加密,得到对应的加密信息段;
存储数据信息获取单元,用于对所述加密信息段进行分片存储并记录得到存储数据信息;
加密存储信息上传单元,用于根据所述加密公钥对所述存储数据信息进行加密,将得到的加密存储信息上传至所述云服务器进行存储;
加密存储信息获取单元,用于若接收到来自所述客户端的数据下载请求,发送与该数据下载请求对应的下载指令信息至所述云服务器以获取所述云服务器根据所述下载指令信息反馈的加密存储信息;
加密存储信息反馈单元,用于将所述加密存储信息发送至所述客户端,以使所述客户端解密获取与所述加密存储信息对应的解密信息并下载对应存储的加密信息段。
第三方面,本发明实施例还提供了一种计算机设备,所述计算机设备包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,其中,所述计算机设备执行所述计算机程序时实现如上述第一方面所述的基于分片加密存储的信息传输方法。
第四方面,本发明实施例还提供了一种计算机可读存储介质,其中所述计算机可读存储介质存储有计算机程序,当所述计算机程序被处理器执行时实现如上述第一方面所述的基于分片加密存储的信息传输方法。
本发明实施例提供了一种基于分片加密存储的信息传输方法、装置、设备及介质。方法包括:接收客户端发送的初始数据信息进行分段得到多个信息段,获取加密公钥对多个信息段分别进行加密,对得到的加密信息段进行存储并记录得到存储数据信息,通过加密公钥加密存储数据信息并上传至云服务器,根据客户端的数据下载请求获取加密存储信息发送至客户端,客户端基于加密存储信息对分片存储的加密信息段进行下载。通过上述方法,数据信息以分片方式存储于业务服务器,存储数据信息以加密方式存储于云服务器,从而避免分片存储的加密存储信息在存储及传输过程中被窃取,从而可大幅提高数据信息进行传输时的安全性。
附图说明
为了更清楚地说明本发明实施例技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的基于分片加密存储的信息传输方法的流程示意图;
图2为本发明实施例提供的基于分片加密存储的信息传输方法的应用场景示意图;
图3为本发明实施例提供的基于分片加密存储的信息传输装置的示意性框图;
图4为本发明实施例提供的计算机设备的示意性框图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
应当理解,当在本说明书和所附权利要求书中使用时,术语“包括”和 “包含”指示所描述特征、整体、步骤、操作、元素和/或组件的存在,但并不排除一个或多个其它特征、整体、步骤、操作、元素、组件和/或其集合的存在或添加。
还应当理解,在此本发明说明书中所使用的术语仅仅是出于描述特定实施例的目的而并不意在限制本发明。如在本发明说明书和所附权利要求书中所使用的那样,除非上下文清楚地指明其它情况,否则单数形式的“一”、“一个”及“该”意在包括复数形式。
还应当进一步理解,在本发明说明书和所附权利要求书中使用的术语“和/ 或”是指相关联列出的项中的一个或多个的任何组合以及所有可能组合,并且包括这些组合。
请参阅图1及图2,图1为本发明实施例提供的基于分片加密存储的信息传输方法的流程示意图,图2为本发明实施例提供的基于分片加密存储的信息传输方法的应用场景示意图;该基于分片加密存储的信息传输方法应用于业务服务器20中,该基于分片加密存储的信息传输方法通过安装于业务服务器20中的应用软件进行执行,业务服务器20同时与客户端10及云服务器30建立网络连接以实现数据信息的传输;其中,客户端10即是供用户进行使用的终端设备,如台式电脑、笔记本电脑、平板电脑或手机等,用户可通过客户端10实现与业务服务器20之间的信息传输,客户端10可获取来自业务服务器20的数据信息并进行显示,也可将数据信息传输至业务服务器20。业务服务器20即是用于执行基于分片加密存储的信息传输方法以实现对数据信息进行加密及分片存储的服务器端,如企业或政府部门内部所构建的用于提供数据存储及下载服务的服务器端,云服务器30即是用于对加密存储信息进行存储的服务器端,云服务器30可接收来自业务服务器20的加密存储信息,也可根据下载指令信息反馈相应的加密存储信息至业务服务器;其中,云服务器30还可以是分布式云服务器,通过分布式云服务器对加密存储信息进行分布式存储,可进一步提升加密存储信息被篡改的难度,从而提升加密存储信息进行存储的安全性,避免所存储的加密存储信息被篡改。如图1所示,该方法包括步骤S110~S170。
S110、接收来自所述客户端的初始数据信息,根据预置的截取规则对所述初始数据信息进行分段处理得到多个信息段。
接收来自所述客户端的初始数据信息,根据预置的截取规则对所述初始数据信息进行分段处理得到多个信息段。业务服务器可接收客户端所输入的初始数据信息,业务服务器中预先配置有截取规则,可根据截取规则对初始数据信息进行分段处理,从而将初始数据信息拆分得到对应的多个信息段。
在一实施例中,步骤S110包括以下步骤:获取所述截取规则中与所述初始数据信息的数据格式相匹配的截取长度;根据所述截取长度对所述初始数据信息进行分段处理得到多个信息段。
具体的,截取规则中配置有与各数据格式分别对应的截取长度,可根据初始数据信息的数据格式从截取规则中获取与该数据格式相匹配的截取长度,并根据所匹配得到的截取长度对初始数据信息进行分段处理,得到对应的多个信息段。例如,数据格式为word,则对应的截取长度为10Kb,数据格式为MP4,则对应的截取长度为1Mb。对初始数据信息进行分段处理后,则各信息段的大小均不大于所述截取长度。
在一实施例中,步骤S110包括以下步骤:根据所述截取规则中的长度计算公式对所述初始数据信息的数据大小进行计算,得到对应的截取长度值;根据所述截取长度值对所述初始数据信息进行分段处理得到多个信息段。
在另一实施例中,截取规则中还包括长度计算公式,可根据长度计算公式对初始数据信息的数据大小进行计算,从而获取得到与数据大小相匹配的截取长度值,具体的,长度计算公式可采用公式(1)进行表示:
(1);
其中,t为初始数据信息的数据大小,p为初始数据信息中所包含的子文件数量,L为计算得到的截取长度值。
S120、将所述多个信息段的基础信息发送至所述客户端,以获取所述客户端根据所述基础信息对应生成的加密公钥。
将所述多个信息段的基础信息发送至所述客户端,以获取所述客户端根据所述基础信息对应生成的加密公钥。可从多个信息段中获取基础信息后发送至客户端,客户端可根据基础信息进行运算从而生成加密公钥。基础信息可用于体现多个信息段的基本信息,基础信息包括信息段数量、信息段生成时间等。
客户端可根据所接收到的基础信息对应生成加密秘钥,加密秘钥可由加密公钥及加密私钥组成。具体的,客户端可将信息段数量及信息段生成时间与客户端标识进行组合,从而生成对应的加密秘钥。其中,客户端标识即是用于识别客户端并与客户端唯一对应的标识信息,客户端标识可以是客户端的MAC地址或客户端的安全标识符(SID,SecurityIdentifiers)。
可根据信息段数量对各信息段生成时间进行取余,将取余结果分别插入至客户端标识对应的字符串中,插入客户端标识对应字符串的间隔字符数量为取余结果的数字位数,从而组合得到加密。如,信息段数量为15,根据该信息段数量对第一个信息段的信息段生成时间进行取余,得到的取余结果为6,数字位数为1位,则在客户端标识对应的字符串的第一个字符(与取余结果的数字位数相等)之后插入“6”;根据该信息段数量对第二个信息段的信息段生成时间进行取余,得到的取余结果为12,数字位数为2位,则在所插入的字符“6”之后间隔两个字符(与取余结果的数字位数相等)的位置插入“12”。依据上述方法,可得到一个组合字符串,将组合字符串转换为16进制字符串,作为计算秘钥的输入信息N。选取两个大于100的质数p,q,使得p×q=N;根据欧拉函数,求得 r=φ(N)=φ(p)φ(q)=(p−1)(q−1),选择一个小于 r 的整数 e,使 e 与 r 互质;求得 e 关于 r 的模反元素 d。其中,模反元素的计算方式为:两个正整数e和r互质,那么一定可以找到整数d,使得e×d-1 被r整除,或者说e×d被r除的余数是1。这时,d即为e关于r的模反元素,计算公式为ed≡1 (modr)。最终得到的(N,e) 即是所生成的加密公钥, (N,d) 即是所生成的加密私钥。加密公钥可发送给与客户端进行数据交互的业务服务器,生成的加密私钥则需进行存储以防止泄露。客户端生成加密秘钥后,将加密秘钥中的加密公钥发送至业务服务器,业务服务器获取加密公钥后,将加密公钥与该初始数据信息对应的信息标识进行绑定存储。
S130、根据所述加密公钥对所述多个信息段分别进行加密,得到对应的加密信息段。
根据所述加密公钥对所述多个信息段分别进行加密,得到对应的加密信息段。业务服务器根据加密公钥对所得到的多个信息段分别进行加密处理,从而得到加密信息段。具体的,可根据加密公钥对各信息段进行RSA非对称加密以得到加密信息段,每一信息段进行加密后即对应一个加密信息段。加密算法首先将未加密的信息段经过矩阵运算后得到多个4×4的字节矩阵,通过非线性的替换函数使用查找表的方式将每一字节矩阵中所包含的字节替换成对应的表字节,然后对包含表字节的多个字节矩阵重复多次进行行位移、列混淆及轮秘钥运算(矩阵中的每一个字节都与该次轮秘钥做异或运算),最后得到的字节矩阵进行行位移及轮秘钥运算最终得到加密信息段。进行加密后的加密信息段必须使用加密私钥进行解密。
S140、对所述加密信息段进行分片存储并记录得到存储数据信息。
对所述加密信息段进行分片存储并记录得到存储数据信息。业务服务器对个加密信息段进行分片存储,并在存储过程中对加密信息段进行存储的位置等信息进行记录,得到存储数据信息。分片存储也即是对加密信息段所包含的内容进行切片后再存储,每一加密信息段进行切片后对应生成多个信息片段,每一片信息片段单独进行存储。具体应用过程中,可设定切片的大小与基础存储单元的存储空间相同,则切片后每一信息片段对应存储至一个存储空间内。
在一实施例中,步骤S140包括以下步骤:将所述加密信息段进行分片存储,并记录对应的分片存储位置信息;记录各所述加密信息段的存储索引并与所述分片存储位置信息进行组合,得到所述存储数据信息。
具体的,将加密信息段进行分片存储后,可记录每一信息片段所在存储空间的存储位置,从而得到分配存储位置信息;对加密信息段在初始数据信息中对应的文件顺序以及文件包含关系进行记录,从而得到加密信息段的存储索引,存储索引也即是用于对加密信息段进行分片存储过程中进行数据信息索引的信息,通过存储索引即可还原各信息片段在初始数据信息中所对应的文件顺序以及文件包含关系。
将所得到的存储索引与分片存储位置信息进行组合,从而得到存储数据信息。基于该存储数据信息即可在对应的存储空间下载与初始数据信息对应的信息片段,并基于存储数据信息对信息片段进行拼接还原,得到对应的加密信息段。
S150、根据所述加密公钥对所述存储数据信息进行加密,将得到的加密存储信息上传至所述云服务器进行存储。
根据所述加密公钥对所述存储数据信息进行加密,将得到的加密存储信息上传至所述云服务器进行存储。业务服务器为进一步提高存储数据信息的安全性,通过加密公钥对存储数据信息进行加密,从而得到加密存储信息,并将该加密存储信息上传至云服务器进行存储。
在一实施例中,步骤S150包括以下步骤:对所述存储数据信息中包含的字符进行组合,得到对应的组合字符串;根据所述加密公钥对所述组合字符串进行加密,得到所述加密存储信息。
具体的,可对存储数据信息中包含的字符进行组合,例如,将存储索引与各信息片段的分片存储位置信息进行顺序组合拼接,得到JSON格式的组合字符串,并通过加密公钥对组合字符串进行加密处理,得到加密存储信息。加密的具体步骤为,将组合字符串转换为16进制字符串,之后通过加密公钥对该16进制字符串进行加密得到加密存储信息,具体加密过程与上述步骤S130中的加密过程相同,在此不作赘述。
在一实施例中,步骤S150包括以下步骤:根据当前时间及所述加密公钥计算得到组合系数;根据所述组合系数对所述存储数据信息中的存储索引及分片存储位置信息进行字符插接组合,得到对应的组合字符串;根据所述加密公钥对所述组合字符串进行加密,得到所述加密存储信息。
在另一实施例中,还可根据当前时间及加密公钥计算得到组合系数,根据组合系数对存储数据信息中的存储索引及分配存储位置信息进行字符插接组合,得到对应的组合字符串。具体的,获取当前时间的最后一位数字作为目标数字,根据该目标数字对加密公钥进行取余计算,得到余数,根据该余数确定插接组合的间隔字符数,根据该余数将各信息片段的存储位置信息依次插接至存储索引对应的字符串中得到组合字符串,组合字符串中相邻两个信息片段的存储位置信息之间间隔的字符数也即等于取余计算所得到的余数。
之后,再根据加密公钥对组合字符串进行加密,得到加密存储信息,对组合字符串的加密过程与上述加密过程相同,在此不作赘述。在获取得到加密存储信息后,可将用于计算组合系数的当前时间添加至该加密存储信息的头部,并将添加当前时间的加密存储信息上传至云服务器。
S160、若接收到来自所述客户端的数据下载请求,发送与该数据下载请求对应的下载指令信息至所述云服务器以获取所述云服务器根据所述下载指令信息反馈的加密存储信息。
若接收到来自所述客户端的数据下载请求,发送与该数据下载请求对应的下载指令信息至所述云服务器以获取所述云服务器根据所述下载指令信息反馈的加密存储信息。若接收到数据下载请求,则根据该数据下载请求发送对应的下载指令信息至云服务器,其中,下载请求至少包括请求时间、客户端标识、客户端IP地址、下载信息标识。则业务服务器可根据该下载请求中的客户端标识与下载信息标识生成对应的下载指令信息,云服务器根据下载指令信息对应的客户端标识及下载信息标识,从与该客户端标识对应客户的存储信息中获取与该下载信息标识对应的加密存储信息反馈至业务服务器,也即从云服务器获取与该下载指令信息对应的加密存储信息。
在一实施例中,所述发送与该数据下载请求对应的下载指令信息至所述云服务器以获取所述云服务器根据所述下载指令信息反馈的加密存储信息之前,还包括:根据与所述数据下载请求对应的加密公钥验证所述数据下载请求,得到对应的验证结果;若所述验证结果为通过,执行所述发送与该数据下载请求对应的下载指令信息至所述云服务器以获取所述云服务器根据所述下载指令信息反馈的加密存储信息的步骤。
在获取下载指令信息之前,还可对数据下载请求进行验证,得到相应验证结果,具体的,数据下载请求中除包含请求时间、客户端标识、客户端IP地址、下载信息标识之外,还包含验证字符串,验证字符串可由客户端生成,具体的,客户端将请求时间、客户端标识与下载信息标识进行组合,并通过加密公钥对组合字符串加密得到验证字符串。业务服务器获取与该下载信息标识对应的加密公钥。将下载请求信息中除验证字符串以外的其它项信息进行顺序组合后,通过与该下载信息标识对应的加密公钥对组合后得到的字符串进行加密得到目标字符串,判断目标字符串是否与该数据下载请求中的验证字符串相一致,从而得到验证结果。若目标字符串与验证字符串一致,则得到验证通过的验证结果;若目标字符串与验证字符串不一致,则得到验证不通过的验证结果。若验证通过,则执行获取加密存储信息的步骤,若验证不通过,则反馈验证不通过的提示信息至相应客户端。
S170、将所述加密存储信息发送至所述客户端,以使所述客户端解密获取与所述加密存储信息对应的解密信息并下载对应存储的加密信息段。
将所述加密存储信息发送至所述客户端,以使所述客户端解密获取与所述加密存储信息对应的解密信息并下载对应存储的加密信息段。业务服务器获取加密存储信息发送至客户端,客户端获取加密存储信息后,通过其保存的加密私钥对加密存储信息进行解密,并还原得到存储索引及分片存储位置信息,根据分片存储位置信息下载存储于业务服务器的信息片段,根据存储索引对信息片段进行还原,得到加密信息段。之后客户端再通过加密私钥对加密信息段进行解密,从而最终还原得到初始数据信息,也即实现的数据信息的分片加密存储及加密传输。
在本发明实施例所提供的基于分片加密存储的信息传输方法中,方法包括:接收客户端发送的初始数据信息进行分段得到多个信息段,获取加密公钥对多个信息段分别进行加密,对得到的加密信息段进行存储并记录得到存储数据信息,通过加密公钥加密存储数据信息并上传至云服务器,根据客户端的数据下载请求获取加密存储信息发送至客户端,客户端基于加密存储信息对分片存储的加密信息段进行下载。通过上述方法,数据信息以分片方式存储于业务服务器,存储数据信息以加密方式存储于云服务器,从而避免分片存储的加密存储信息在存储及传输过程中被窃取,从而可大幅提高数据信息进行传输时的安全性。
本发明实施例还提供一种基于分片加密存储的信息传输装置,该基于分片加密存储的信息传输装置可配置于业务服务器20中,所述业务服务器20同时与客户端10及云服务器30建立网络连接以实现数据信息的传输,该基于分片加密存储的信息传输装置用于执行前述的基于分片加密存储的信息传输方法的任一实施例。具体地,请参阅图3,图3为本发明实施例提供的基于分片加密存储的信息传输装置的示意性框图。
如图3所示,基于分片加密存储的信息传输装置100包括分段处理单元110、基础信息发送单元120、信息段加密单元130、存储数据信息获取单元140、加密存储信息上传单元150、加密存储信息获取单元160及加密存储信息反馈单元170。
分段处理单元110,用于接收来自所述客户端的初始数据信息,根据预置的截取规则对所述初始数据信息进行分段处理得到多个信息段。
基础信息发送单元120,用于将所述多个信息段的基础信息发送至所述客户端,以获取所述客户端根据所述基础信息对应生成的加密公钥。
信息段加密单元130,用于根据所述加密公钥对所述多个信息段分别进行加密,得到对应的加密信息段。
存储数据信息获取单元140,用于对所述加密信息段进行分片存储并记录得到存储数据信息。
加密存储信息上传单元150,用于根据所述加密公钥对所述存储数据信息进行加密,将得到的加密存储信息上传至所述云服务器进行存储。
加密存储信息获取单元160,用于若接收到来自所述客户端的数据下载请求,发送与该数据下载请求对应的下载指令信息至所述云服务器以获取所述云服务器根据所述下载指令信息反馈的加密存储信息。
加密存储信息反馈单元170,用于将所述加密存储信息发送至所述客户端,以使所述客户端解密获取与所述加密存储信息对应的解密信息并下载对应存储的加密信息段。
在本发明实施例所提供的基于分片加密存储的信息传输装置应用上述基于分片加密存储的信息传输方法,方法包括:接收客户端发送的初始数据信息进行分段得到多个信息段,获取加密公钥对多个信息段分别进行加密,对得到的加密信息段进行存储并记录得到存储数据信息,通过加密公钥加密存储数据信息并上传至云服务器,根据客户端的数据下载请求获取加密存储信息发送至客户端,客户端基于加密存储信息对分片存储的加密信息段进行下载。通过上述方法,数据信息以分片方式存储于业务服务器,存储数据信息以加密方式存储于云服务器,从而避免分片存储的加密存储信息在存储及传输过程中被窃取,从而可大幅提高数据信息进行传输时的安全性。
上述基于分片加密存储的信息传输方法可以实现为计算机程序的形式,基于分片加密存储的信息传输装置可实现为计算机设备,该计算机程序可以在如图4所示的计算机设备上运行。该计算机设备包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序;计算机设备执行所述计算机程序时实现如上述实施例中所述的基于分片加密存储的信息传输方法。
请参阅图4,图4是本发明实施例提供的计算机设备的示意性框图。该计算机设备可以是用于执行基于分片加密存储的信息传输方法以实现对数据信息进行加密及分片存储的服务器端。
参阅图4,该计算机设备500包括通过系统总线501连接的处理器502、存储器和网络接口505,其中,存储器可以包括存储介质503和内存储器504。
该存储介质503可存储操作系统5031和计算机程序5032。该计算机程序5032被执行时,可使得处理器502执行基于分片加密存储的信息传输方法,其中,存储介质503可以为易失性的存储介质或非易失性的存储介质。
该处理器502用于提供计算和控制能力,支撑整个计算机设备500的运行。
该内存储器504为存储介质503中的计算机程序5032的运行提供环境,该计算机程序5032被处理器502执行时,可使得处理器502执行基于分片加密存储的信息传输方法。
该网络接口505用于进行网络通信,如提供数据信息的传输等。本领域技术人员可以理解,图4中示出的结构,仅仅是与本发明方案相关的部分结构的框图,并不构成对本发明方案所应用于其上的计算机设备500的限定,具体的计算机设备500可以包括比图中所示更多或更少的部件,或者组合某些部件,或者具有不同的部件布置。
其中,所述处理器502用于运行存储在存储器中的计算机程序5032,以实现上述的基于分片加密存储的信息传输方法中对应的功能。
本领域技术人员可以理解,图4中示出的计算机设备的实施例并不构成对计算机设备具体构成的限定,在其他实施例中,计算机设备可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置。例如,在一些实施例中,计算机设备可以仅包括存储器及处理器,在这样的实施例中,存储器及处理器的结构及功能与图4所示实施例一致,在此不再赘述。
应当理解,在本发明实施例中,处理器502可以是中央处理单元 (CentralProcessing Unit,CPU),该处理器502还可以是其他通用处理器、数字信号处理器(Digital Signal Processor,DSP)、专用集成电路 (Application Specific IntegratedCircuit,ASIC)、现成可编程门阵列 (Field-Programmable Gate Array,FPGA) 或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件等。其中,通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。
在本发明的另一实施例中提供计算机可读存储介质。该计算机可读存储介质可以为易失性或非易失性的计算机可读存储介质。该计算机可读存储介质存储有计算机程序,当所述计算机程序被处理器执行时实现上述的基于分片加密存储的信息传输方法中所包含的步骤。
所属领域的技术人员可以清楚地了解到,为了描述的方便和简洁,上述描述的设备、装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。本领域普通技术人员可以意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
在本发明所提供的几个实施例中,应该理解到,所揭露的设备、装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为逻辑功能划分,实际实现时可以有另外的划分方式,也可以将具有相同功能的单元集合成一个单元,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另外,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口、装置或单元的间接耦合或通信连接,也可以是电的,机械的或其它的形式连接。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本发明实施例方案的目的。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以是两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
所述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分,或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个计算机可读存储介质中,包括若干指令用以使得一台计算机设备 ( 可以是个人计算机,服务器,或者网络设备等 ) 执行本发明各个实施例所述方法的全部或部分步骤。而前述的计算机可读存储介质包括:U 盘、移动硬盘、只读存储器 (ROM,Read-Only Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到各种等效的修改或替换,这些修改或替换都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以权利要求的保护范围为准。

Claims (10)

1.一种基于分片加密存储的信息传输方法,其特征在于,所述方法应用于业务服务器中,所述业务服务器同时与客户端及云服务器建立网络连接以实现数据信息的传输,所述方法包括:
接收来自所述客户端的初始数据信息,根据预置的截取规则对所述初始数据信息进行分段处理得到多个信息段;
将所述多个信息段的基础信息发送至所述客户端,以获取所述客户端根据所述基础信息对应生成的加密公钥;所述信息段的基础信息包括信息段数量及信息段生成时间;所述客户端根据所述信息段数量对各所述信息段的信息段生成时间进行取余,根据取余结果的数字位数将取余结果分别插入至客户端标识对应的字符串得到组合字符串,将所述组合字符串转换为16进制字符串,作为计算秘钥的输入信息N,选取两个大于100的质数p,q,使得p×q=N;根据欧拉函数,求得 r=φ(N)=φ(p)φ(q)=(p−1)(q−1),选择一个小于 r 的整数e,使 e 与 r 互质;求得 e 关于 r 的模反元素 d,其中,模反元素的计算方式为:两个正整数e和r互质,那么一定可以找到整数d,使得e×d-1 被r整除,或者说e×d被r除的余数是1,这时,d即为e关于r的模反元素,计算公式为ed≡1 (mod r),最终得到的(N,e) 即是所生成的加密公钥, (N,d) 即是所生成的加密私钥;所述取余结果的数字位数为将取余结果插入至所述客户端标识对应的字符串中与所插入的前一取余结果之间间隔的字符数量;
根据所述加密公钥对所述多个信息段分别进行加密,得到对应的加密信息段;
对所述加密信息段进行分片存储并记录得到存储数据信息;
根据所述加密公钥对所述存储数据信息进行加密,将得到的加密存储信息上传至所述云服务器进行存储;
若接收到来自所述客户端的数据下载请求,发送与该数据下载请求对应的下载指令信息至所述云服务器以获取所述云服务器根据所述下载指令信息反馈的加密存储信息;
将所述加密存储信息发送至所述客户端,以使所述客户端解密获取与所述加密存储信息对应的解密信息并下载对应存储的加密信息段。
2.根据权利要求1所述的基于分片加密存储的信息传输方法,其特征在于,所述根据预置的截取规则对所述初始数据信息进行分段处理得到多个信息段,包括:
获取所述截取规则中与所述初始数据信息的数据格式相匹配的截取长度;
根据所述截取长度对所述初始数据信息进行分段处理得到多个信息段。
3.根据权利要求1所述的基于分片加密存储的信息传输方法,其特征在于,所述根据预置的截取规则对所述初始数据信息进行分段处理得到多个信息段,包括:
根据所述截取规则中的长度计算公式对所述初始数据信息的数据大小进行计算,得到对应的截取长度值;
根据所述截取长度值对所述初始数据信息进行分段处理得到多个信息段。
4.根据权利要求1所述的基于分片加密存储的信息传输方法,其特征在于,所述对所述加密信息段进行存储并记录得到存储数据信息,包括:
将所述加密信息段进行分片存储,并记录对应的分片存储位置信息;
记录各所述加密信息段的存储索引并与所述分片存储位置信息进行组合,得到所述存储数据信息。
5.根据权利要求1所述的基于分片加密存储的信息传输方法,其特征在于,所述根据所述加密公钥对所述存储数据信息进行加密,包括:
对所述存储数据信息中包含的字符进行组合,得到对应的组合字符串;
根据所述加密公钥对所述组合字符串进行加密,得到所述加密存储信息。
6.根据权利要求1所述的基于分片加密存储的信息传输方法,其特征在于,所述根据所述加密公钥对所述存储数据信息进行加密,包括:
根据当前时间及所述加密公钥计算得到组合系数;
根据所述组合系数对所述存储数据信息中的存储索引及分片存储位置信息进行字符插接组合,得到对应的组合字符串;
根据所述加密公钥对所述组合字符串进行加密,得到所述加密存储信息。
7.根据权利要求1所述的基于分片加密存储的信息传输方法,其特征在于,所述发送与该数据下载请求对应的下载指令信息至所述云服务器以获取所述云服务器根据所述下载指令信息反馈的加密存储信息之前,还包括:
根据与所述数据下载请求对应的加密公钥验证所述数据下载请求,得到对应的验证结果;
若所述验证结果为通过,执行所述发送与该数据下载请求对应的下载指令信息至所述云服务器以获取所述云服务器根据所述下载指令信息反馈的加密存储信息的步骤。
8.一种基于分片加密存储的信息传输装置,其特征在于,所述装置配置于业务服务器中,所述业务服务器同时与客户端及云服务器建立网络连接以实现数据信息的传输,所述装置包括:
分段处理单元,用于接收来自所述客户端的初始数据信息,根据预置的截取规则对所述初始数据信息进行分段处理得到多个信息段;
基础信息发送单元,用于将所述多个信息段的基础信息发送至所述客户端,以获取所述客户端根据所述基础信息对应生成的加密公钥;所述信息段的基础信息包括信息段数量及信息段生成时间;所述客户端根据所述信息段数量对各所述信息段的信息段生成时间进行取余,根据取余结果的数字位数将取余结果分别插入至客户端标识对应的字符串得到组合字符串,将所述组合字符串转换为16进制字符串,作为计算秘钥的输入信息N,选取两个大于100的质数p,q,使得p×q=N;根据欧拉函数,求得 r=φ(N)=φ(p)φ(q)=(p−1)(q−1),选择一个小于 r 的整数 e,使 e 与 r 互质;求得 e 关于 r 的模反元素 d,其中,模反元素的计算方式为:两个正整数e和r互质,那么一定可以找到整数d,使得e×d-1 被r整除,或者说e×d被r除的余数是1,这时,d即为e关于r的模反元素,计算公式为ed≡1 (mod r),最终得到的(N,e) 即是所生成的加密公钥, (N,d) 即是所生成的加密私钥;所述取余结果的数字位数为将取余结果插入至所述客户端标识对应的字符串中与所插入的前一取余结果之间间隔的字符数量;
信息段加密单元,用于根据所述加密公钥对所述多个信息段分别进行加密,得到对应的加密信息段;
存储数据信息获取单元,用于对所述加密信息段进行分片存储并记录得到存储数据信息;
加密存储信息上传单元,用于根据所述加密公钥对所述存储数据信息进行加密,将得到的加密存储信息上传至所述云服务器进行存储;
加密存储信息获取单元,用于若接收到来自所述客户端的数据下载请求,发送与该数据下载请求对应的下载指令信息至所述云服务器以获取所述云服务器根据所述下载指令信息反馈的加密存储信息;
加密存储信息反馈单元,用于将所述加密存储信息发送至所述客户端,以使所述客户端解密获取与所述加密存储信息对应的解密信息并下载对应存储的加密信息段。
9.一种计算机设备,所述计算机设备包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述计算机设备执行所述计算机程序时实现如权利要求1至7中任一项所述的基于分片加密存储的信息传输方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机程序,当所述计算机程序被处理器执行时实现如权利要求1至7任一项所述的基于分片加密存储的信息传输方法。
CN202310629339.7A 2023-05-31 2023-05-31 基于分片加密存储的信息传输方法、装置、设备及介质 Active CN116346508B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202310629339.7A CN116346508B (zh) 2023-05-31 2023-05-31 基于分片加密存储的信息传输方法、装置、设备及介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202310629339.7A CN116346508B (zh) 2023-05-31 2023-05-31 基于分片加密存储的信息传输方法、装置、设备及介质

Publications (2)

Publication Number Publication Date
CN116346508A CN116346508A (zh) 2023-06-27
CN116346508B true CN116346508B (zh) 2023-09-29

Family

ID=86891552

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202310629339.7A Active CN116346508B (zh) 2023-05-31 2023-05-31 基于分片加密存储的信息传输方法、装置、设备及介质

Country Status (1)

Country Link
CN (1) CN116346508B (zh)

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013117087A1 (zh) * 2012-02-09 2013-08-15 中兴通讯股份有限公司 一种文件下载方法及系统
CN106713274A (zh) * 2016-11-25 2017-05-24 湖南工业大学 基于文本压缩的二维码生成、读取方法及生成、读取装置
US10114969B1 (en) * 2015-08-04 2018-10-30 Jordan White Chaney Ultra-secure blockchain-based electronic information transfer system
CN111428271A (zh) * 2020-04-17 2020-07-17 上海坤仪金科信息技术有限公司 一种区块链云存储用户数据安全解决方法
CN113127895A (zh) * 2021-03-17 2021-07-16 嘉兴职业技术学院 一种基于分布式存储的云端数据防护方法
CN113965382A (zh) * 2021-10-21 2022-01-21 国网安徽省电力有限公司物资分公司 一种招标监管名单数据加密算法防篡改方法
WO2022088807A1 (zh) * 2020-10-30 2022-05-05 深圳壹账通智能科技有限公司 基于区块链的分布式文件存储方法、系统、服务器及客户端
CN114448999A (zh) * 2021-12-21 2022-05-06 杭州华橙软件技术有限公司 数据存储方法、装置、系统、电子装置和存储介质
WO2022241571A1 (en) * 2021-05-21 2022-11-24 Zeu Technologies, Inc. System and method for the safe custody of private data using blockchain

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11636217B2 (en) * 2013-04-15 2023-04-25 Calamu Technologies Corporation Systems and methods for breach-proof, resilient, compliant data in a multi-vendor cloud environment and automatically self heals in the event of a ransomware attack
US10375032B2 (en) * 2016-01-06 2019-08-06 Thomas Lorini System and method for data segmentation and distribution across multiple cloud storage points
US10917234B2 (en) * 2018-05-03 2021-02-09 International Business Machines Corporation Blockchain for on-chain management of off-chain storage
US11544388B2 (en) * 2018-12-07 2023-01-03 Iex Group, Inc. Distributed parallel data protection system and method
KR20220014095A (ko) * 2020-07-28 2022-02-04 삼성에스디에스 주식회사 블록체인 기반의 데이터 분산 관리 방법 및 이를 위한 장치
CN113810778A (zh) * 2021-10-21 2021-12-17 深圳Tcl新技术有限公司 监控视频处理方法、装置、存储介质及电子设备

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013117087A1 (zh) * 2012-02-09 2013-08-15 中兴通讯股份有限公司 一种文件下载方法及系统
US10114969B1 (en) * 2015-08-04 2018-10-30 Jordan White Chaney Ultra-secure blockchain-based electronic information transfer system
CN106713274A (zh) * 2016-11-25 2017-05-24 湖南工业大学 基于文本压缩的二维码生成、读取方法及生成、读取装置
CN111428271A (zh) * 2020-04-17 2020-07-17 上海坤仪金科信息技术有限公司 一种区块链云存储用户数据安全解决方法
WO2022088807A1 (zh) * 2020-10-30 2022-05-05 深圳壹账通智能科技有限公司 基于区块链的分布式文件存储方法、系统、服务器及客户端
CN113127895A (zh) * 2021-03-17 2021-07-16 嘉兴职业技术学院 一种基于分布式存储的云端数据防护方法
WO2022241571A1 (en) * 2021-05-21 2022-11-24 Zeu Technologies, Inc. System and method for the safe custody of private data using blockchain
CN113965382A (zh) * 2021-10-21 2022-01-21 国网安徽省电力有限公司物资分公司 一种招标监管名单数据加密算法防篡改方法
CN114448999A (zh) * 2021-12-21 2022-05-06 杭州华橙软件技术有限公司 数据存储方法、装置、系统、电子装置和存储介质

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
基于云计算的智能移动终端的数据安全性研究;蒋国清;;软件工程师(第11期);全文 *
基于属性代理重加密技术与可容错机制相结合的数据检索方案;刘新宇;李浪;肖斌斌;;计算机科学(第07期);全文 *

Also Published As

Publication number Publication date
CN116346508A (zh) 2023-06-27

Similar Documents

Publication Publication Date Title
CN106161034B (zh) 使用乘法秘密共享的rsa解密
US20200250329A1 (en) Method for strongly encrypting .zip files
US9344278B2 (en) Secure data transfer using random ordering and random block sizing
EP3078179B1 (en) Data transfer optimizations
US8396218B2 (en) Cryptographic module distribution system, apparatus, and program
CN110138739B (zh) 数据信息加密方法、装置、计算机设备及存储介质
WO2016197250A1 (en) Methods and computer program products for encryption key generation and management
US9703979B1 (en) Methods and computer program products for encryption key generation and management
CN110400164B (zh) 数据确定方法和装置、存储介质及电子装置
EP3494662B1 (en) Method for storing data blocks from client devices to a cloud storage system
US10963593B1 (en) Secure data storage using multiple factors
CN112738051B (zh) 数据信息加密方法、系统及计算机可读存储介质
US20190253238A1 (en) Storage medium enterprise and block chain enabled communication
CN110061968A (zh) 一种基于区块链的文件加解密方法、系统及存储介质
CN116346508B (zh) 基于分片加密存储的信息传输方法、装置、设备及介质
CN117061126A (zh) 一种管理云盘文件加密与解密的系统和方法
US11108552B1 (en) Data encryption method and system
CN113542187A (zh) 文件上传下载方法、装置、计算机装置及介质
WO2024024103A1 (ja) 鍵端末に秘密鍵を秘匿したまま暗号ファイルを処理するネットワークストレージ
WO2019033751A1 (zh) 一种用于对数据文件进行安全处理的方法及系统
CN114499836B (zh) 一种密钥管理方法、装置、计算机设备及可读存储介质
CN114143098B (zh) 数据存储方法和数据存储装置
CN114666065B (zh) 基于区块链的消息加密传输方法、装置、设备及介质
CN115563638B (zh) 数据处理方法、系统、设备及存储介质
EP3308498A1 (en) Methods and computer program products for encryption key generation and management

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant