CN116827611A - 一种数据传输方法、装置、电子设备及存储介质 - Google Patents

一种数据传输方法、装置、电子设备及存储介质 Download PDF

Info

Publication number
CN116827611A
CN116827611A CN202310672179.4A CN202310672179A CN116827611A CN 116827611 A CN116827611 A CN 116827611A CN 202310672179 A CN202310672179 A CN 202310672179A CN 116827611 A CN116827611 A CN 116827611A
Authority
CN
China
Prior art keywords
data
response
target
server
data acquisition
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202310672179.4A
Other languages
English (en)
Inventor
王健
王泽源
林春沛
陈晨
李争欣
肖俊阳
郑杨波
王�琦
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China United Network Communications Group Co Ltd
Original Assignee
China United Network Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China United Network Communications Group Co Ltd filed Critical China United Network Communications Group Co Ltd
Priority to CN202310672179.4A priority Critical patent/CN116827611A/zh
Publication of CN116827611A publication Critical patent/CN116827611A/zh
Pending legal-status Critical Current

Links

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

本申请提供一种数据传输方法、装置、电子设备及存储介质,涉及通信技术领域。该方法包括:向第一服务器发送第一数据获取请求,该第一数据获取请求中包括目标IP地址和目标公钥;接收第一服务器发送的第二数据获取响应,该第二数据获取响应中包括第二响应数据,该第二响应数据中包括加密后的敏感数据,该第二数据获取响应为该第一服务器在接收到该第二服务器发送的第一数据获取响应之后,在第一响应数据的数据类型为文本数据,并且该第一响应数据中包括敏感数据的情况下,基于该目标公钥对该第一响应数据进行数据处理得到的;基于目标私钥对该第二响应数据进行第一数据处理,得到该第一响应数据。本申请提供的方案,可以提高数据传输的安全性。

Description

一种数据传输方法、装置、电子设备及存储介质
技术领域
本申请涉及通信技术领域,尤其涉及一种数据传输方法、装置、电子设备及存储介质。
背景技术
目前,服务器可能存储有用户的隐私数据,当用户请求获取该隐私数据时,服务器可以根据该用户的数据获取权限,确定是否向用户返回该隐私数据。
但是,上述方法中,服务器根据该用户的数据获取权限,确定是否向用户返回该隐私数据的方法可能是不准确的,当该服务器对用户的数据获取权限判断错误时,会导致数据泄露,降低了数据获取的安全性。
发明内容
本申请提供一种数据传输方法、装置、电子设备及存储介质,解决了服务器根据该用户的数据获取权限,确定是否向用户返回该隐私数据的方法可能是不准确的,当该服务器对用户的数据获取权限判断错误时,会导致数据泄露,降低了数据获取的安全性的技术问题。
第一方面,本申请提供一种数据传输方法,包括:向第一服务器发送第一数据获取请求,该第一数据获取请求中包括目标互联网协议(internet protocol address,IP)地址和目标公钥,该目标IP地址为第二服务器的IP地址;接收第一服务器发送的第二数据获取响应,该第二数据获取响应中包括第二响应数据,该第二响应数据中包括加密后的敏感数据,该第二数据获取响应为该第一服务器在接收到该第二服务器发送的第一数据获取响应之后,在第一响应数据的数据类型为文本数据,并且该第一响应数据中包括敏感数据的情况下,基于该目标公钥对该第一响应数据进行数据处理得到的,该第一响应数据为该第一数据获取响应中包括的数据;基于目标私钥对该第二响应数据进行第一数据处理,得到该第一响应数据,该目标私钥为该目标公钥对应的私钥。
可选地,该数据传输方法还包括:获取第二数据获取请求,该第二数据获取请求包括目标IP地址,该第二数据获取请求为该目标应用程序生成的数据获取请求,该目标应用程序器为该终端中包括的应用程序;在该第二数据获取请求中添加该目标公钥,生成该第一数据获取请求。
可选地,上述第二数据获取响应中还包括该加密后的敏感数据的位置,该基于目标私钥对该第二响应数据进行第一数据处理,得到该第一响应数据,具体可以包括:基于该加密后的敏感数据的位置,确定该加密后的敏感数据;基于该目标私钥对该加密后的敏感数据进行解密处理,得到解密后的敏感数据;基于该解密后的敏感数据以及该加密后的敏感数据的位置,对该第二响应数据中包括的加密后的敏感数据进行替换处理,得到该第一响应数据。
可选地,上述第二数据获取请求中还包括目标用户账户的账户标识,该数据传输方法还包括:基于该目标用户账户的账户标识确定该目标用户账户的数据显示权限;在该目标用户账户具备该第一响应数据的数据显示权限的情况下,显示该第一响应数据。
第二方面,本申请提供一种数据传输方法,包括:接收终端发送的第一数据获取请求,该第一数据获取请求中包括目标IP地址和目标公钥,该目标IP地址为第二服务器的IP地址;基于该目标IP地址向该第二服务器发送该第一数据获取请求;接收该第二服务器发送的第一数据获取响应,该第一数据获取响应中包括第一响应数据;在该第一响应数据的数据类型为文本类型,并且该第一响应数据中包括敏感数据的情况下,基于该目标公钥对该第一响应数据进行第二数据处理,得到第二响应数据,该第二响应数据中包括加密后的敏感数据;向该终端发送第二数据获取响应,该第二数据获取响应中包括该第二响应数据。
可选地,上述基于该目标公钥对该第一响应数据进行加密处理,得到第二响应数据,具体可以包括:对该第一响应数据进行识别处理,确定该第一响应数据中包括的敏感数据的位置;基于该目标公钥对该敏感数据进行加密处理,得到加密后的敏感数据;基于该敏感数据的位置以及加密后的敏感数据对该第一响应数据中包括的敏感数据进行替换处理,得到该第二响应数据。
第三方面,本申请提供一种数据传输装置,包括:发送模块、接收模块以及处理模块;该发送模块,用于向第一服务器发送第一数据获取请求,该第一数据获取请求中包括目标IP地址和目标公钥,该目标IP地址为第二服务器的IP地址;该接收模块,用于接收第一服务器发送的第二数据获取响应,该第二数据获取响应中包括第二响应数据,该第二响应数据中包括加密后的敏感数据,该第二数据获取响应为该第一服务器在接收到该第二服务器发送的第一数据获取响应之后,在第一响应数据的数据类型为文本数据,并且该第一响应数据中包括敏感数据的情况下,基于该目标公钥对该第一响应数据进行数据处理得到的,该第一响应数据为该第一数据获取响应中包括的数据;该处理模块,用于基于目标私钥对该第二响应数据进行第一数据处理,得到该第一响应数据,该目标私钥为该目标公钥对应的私钥。
可选地,该数据处理装置还包括:获取模块;该获取模块,用于获取第二数据获取请求,该第二数据获取请求包括目标IP地址,该第二数据获取请求为该目标应用程序生成的数据获取请求,该目标应用程序器为该终端中包括的应用程序;该处理模块,还用于在该第二数据获取请求中添加该目标公钥,生成该第一数据获取请求。
可选地,上述第二数据获取响应中还包括该加密后的敏感数据的位置,该数据传输装置还包括确定模块;该确定模块,用于基于该加密后的敏感数据的位置,确定该加密后的敏感数据;该处理模块,具体用于基于该目标私钥对该加密后的敏感数据进行解密处理,得到解密后的敏感数据;该处理模块,还具体用于基于该解密后的敏感数据以及该加密后的敏感数据的位置,对该第二响应数据中包括的加密后的敏感数据进行替换处理,得到该第一响应数据。
可选地,上述第二数据获取请求中还包括目标用户账户的账户标识,该数据处理装置还包括:显示模块;该确定模块,还用于基于该目标用户账户的账户标识确定该目标用户账户的数据显示权限;该显示模块,用于在该目标用户账户具备该第一响应数据的数据显示权限的情况下,显示该第一响应数据。
第四方面,本申请提供一种数据传输装置,包括:接收模块、发送模块以及处理模块;该接收模块,用于接收终端发送的第一数据获取请求,该第一数据获取请求中包括目标IP地址和目标公钥,该目标IP地址为第二服务器的IP地址;该发送模块,用于基于该目标IP地址向该第二服务器发送该第一数据获取请求;该接收模块,还用于接收该第二服务器发送的第一数据获取响应,该第一数据获取响应中包括第一响应数据;该处理模块,用于在该第一响应数据的数据类型为文本类型,并且该第一响应数据中包括敏感数据的情况下,基于该目标公钥对该第一响应数据进行第二数据处理,得到第二响应数据,该第二响应数据中包括加密后的敏感数据;该发送模块,还用于向该终端发送第二数据获取响应,该第二数据获取响应中包括该第二响应数据。
可选地,该处理模块,具体用于对该第一响应数据进行识别处理,确定该第一响应数据中包括的敏感数据的位置;该处理模块,还具体用于基于该目标公钥对该敏感数据进行加密处理,得到加密后的敏感数据;该处理模块,还具体用于基于该敏感数据的位置以及加密后的敏感数据对该第一响应数据中包括的敏感数据进行替换处理,得到该第二响应数据。
第五方面,本申请提供一种电子设备,包括:处理器和被配置为存储处理器可执行指令的存储器;其中,处理器被配置为执行所述指令,以实现上述第一方面中任一种可选地数据传输方法,或者实现上述第二方面中任一种可选地数据传输方法。
第六方面,本申请提供一种计算机可读存储介质,计算机可读存储介质上存储有指令,当该计算机可读存储介质中的指令由电子设备执行时,使得该电子设备能够执行上述第一方面中任一种可选地数据传输方法,或者能够执行上述第一方面中任一种可选地数据传输方法。
本申请提供的数据传输方法、装置、电子设备及存储介质,终端可以向第一服务器发送第一数据获取请求,该第一服务器可以将该第一数据获取请求发送至第二服务器,然后接收该第二服务器发送的第一数据获取响应,该第一数据获取响应中包括第一响应数据,并且在该第一响应数据的数据类型为文本类型,并且该第一响应数据中包括敏感数据的情况下,基于该目标公钥对该第一响应数据进行数据处理,得到第二响应数据,然后向终端发送第二数据获取响应,该第二数据获取响应中包括加密后的敏感数据。本申请中,由于终端发送的第一数据获取请求中包括目标公钥,因此第一服务器在接收到该第一数据获取请求之后,可以在第一响应数据的数据类型为文本类型,第一响应数据中包括敏感数据的情况下,基于该目标公钥对该第一响应数据进行第二数据处理,得到第二响应数据,又由于该第二响应数据中包括该加密后的敏感数据,因此,该第一服务器向该终端发送该第二响应数据,可以保证该敏感数据加密传输,提高了数据传输的安全性,又由于该目标公钥为该终端存储的公钥,因此,该终端可以基于该目标公钥对应的目标私钥对该第二响应数据进行第一数据处理,得到该第一响应数据,提高了数据传输的有效性。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍。
图1为本申请实施例提供的数据传输系统的网络架构示意图;
图2为本申请实施例提供的一种数据传输方法的流程示意图;
图3为本申请实施例提供的另一种数据传输方法的流程示意图;
图4为本申请实施例提供的另一种数据传输方法的流程示意图;
图5为本申请实施例提供的另一种数据传输方法的流程示意图;
图6为本申请实施例提供的另一种数据传输方法的流程示意图;
图7为本申请实施例提供的另一种数据传输方法的流程示意图;
图8为本申请实施例提供的一种数据传输装置的结构示意图;
图9为本申请实施例提供的另一种数据传输装置的结构示意图;
图10为本申请实施例提供的另一种数据传输装置的结构示意图;
图11为本申请实施例提供的另一种数据传输装置的结构示意图。
具体实施方式
下面将结合附图对本申请实施例提供的数据传输方法、装置、电子设备及存储介质进行详细的描述。
本申请的说明书以及附图中的术语“第一”和“第二”等是用于区别不同的对象,而不是用于描述对象的特定顺序,例如,第一数据获取响应和第二数据获取响应等是用于区别不同的数据获取响应,而不是用于描述数据获取响应的特定顺序。
此外,本申请的描述中所提到的术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含。例如包含了一系列步骤或单元的过程、方法、系统、产品或设备没有限定于已列出的步骤或单元,而是可选地还包括其他没有列出的步骤或单元,或可选地还包括对于这些过程、方法、产品或设备固有的其他步骤或单元。
需要说明的是,本申请实施例中,“示例性的”或者“例如”等词用于表示作例子、例证或说明。本申请实施例中被描述为“示例性的”或者“例如”的任何实施例或设计方案不应被解释为比其他实施例或设计方案更优选或更具优势。确切而言,使用“示例性的”或者“例如”等词旨在以具体方式呈现相关概念。
本申请中所述“和/或”,包括用两种方法中的任意一种或者同时使用两种方法。
在本申请的描述中,除非另有说明,“多个”的含义是指两个或两个以上。
基于背景技术中所描述,由于相关技术中,服务器根据该用户的数据获取权限,确定是否向用户返回该隐私数据的方法可能是不准确的,当该服务器对用户的数据获取权限判断错误时,会导致数据泄露,降低了数据获取的安全性。基于此,本申请实施例提供一种数据传输方法、装置、电子设备及存储介质,由于终端发送的第一数据获取请求中包括目标公钥,因此第一服务器在接收到该第一数据获取请求之后,可以在第一响应数据的数据类型为文本类型,第一响应数据中包括敏感数据的情况下,基于该目标公钥对该第一响应数据进行第二数据处理,得到第二响应数据,又由于该第二响应数据中包括该加密后的敏感数据,因此,该第一服务器向该终端发送该第二响应数据,可以保证该敏感数据加密传输,提高了数据传输的安全性,又由于该目标公钥为该终端存储的公钥,因此,该终端可以基于该目标公钥对应的目标私钥对该第二响应数据进行第一数据处理,得到该第一响应数据,提高了数据传输的有效性。
本申请实施例提供的一种数据传输方法、装置、电子设备及存储介质可以应用于数据传输系统,如图1所示,该数据传输系统包括终端101、服务器102以及服务器103。通常,在实际应用中上述各个设备之间的连接可以为无线连接,为了方便直观地表示各个设备之间的连接关系,图1中采用实线示意。
其中,终端101可以是手机、平板电脑、桌面型、膝上型、手持计算机、笔记本电脑、超级移动个人计算机(ultra-mobile personal computer,UMPC)、上网本,以及蜂窝电话、个人数字助理(personal digital assistant,PDA)、增强现实(augmented reality,AR)\虚拟现实(virtual reality,VR)设备等,本公开对终端的具体形态不作特殊限制。其可以与用户通过键盘、触摸板、触摸屏、遥控器、语音交互或手写设备等一种或多种方式进行人机交互。本公开实施例中,终端101可以向服务器102发送第一数据获取请求,该第一数据获取请求包括目标IP地址和目标公钥。
服务器(包括服务器102和服务器103)可以是独立的物理服务器,也可以是多个物理服务器构成的服务器集群或者分布式系统,还可以是提供云服务、云数据库、云计算、云函数、云存储、网络服务、云通信、中间件服务、域名服务、安全服务、网络加速服务(contentdelivery network,CDN)、以及大数据和人工智能平台等基础云计算服务的云服务器。本公开实施例中,服务器102可以接收终端101发送的第一数据获取请求,并且基于该目标IP地址向服务器103发送该第一数据获取请求,服务器103可以向服务器102发送第一数据获取响应,该第一数据获取响应中包括第一响应数据。
本申请实施例提供的数据传输方法、装置、电子设备及存储介质,应用于数据传输的应用场景中,终端向第一服务器发送第一数据获取请求之后,第一服务器可以将该第一数据获取请求发送至第二服务器,并且接收第二服务器发送的第一数据获取响应,在第一响应数据的数据类型为文本类型,并且该第一响应数据中包括敏感数据的情况下,基于目标公钥对该第一响应数据进行第二数据处理,得到第二响应数据,然后向该终端发送第二数据获取响应,该第二数据获取响应中包括第二响应数据,终端接收到该第二数据获取响应之后,可以基于目标私钥对该第二响应数据进行第一数据处理,得到第一响应数据。
结合上述图2所示的数据传输系统,下面从数据传输系统中各个设备交互的角度完整地描述本申请实施例提供的数据传输方法,以说明终端获取第一响应数据的过程,以及服务器向终端第二数据获取响应的过程。
如图2所示,本申请实施例提供的数据传输方法可以包括S101-S108。
S101、终端向第一服务器发送第一数据获取请求。
其中,该第一数据获取请求中包括目标IP地址和目标公钥,该目标IP地址为第二服务器的IP地址,该第一数据获取请求用于请求从该第二服务器获取数据。
本申请实施例中,该终端中包括客户端代理应用程序,该终端向第一服务器发送第一数据获取请求具体为,该终端中包括的客户端代理应用程序向第一服务器发送第一数据获取请求。
可选地,该第二服务器可以为WEB服务器。
S102、第一服务器接收终端发送的第一数据获取请求。
其中,该第一数据获取请求中包括目标IP地址和目标公钥,该目标IP地址为第二服务器的IP地址。
S103、第一服务器基于目标IP地址向第二服务器发送第一数据获取请求。
本申请实施例中,该第一服务器可以理解为反向代理服务器,该反向代理服务器用于将从终端获取的请求转发至该数据获取请求对应的服务器(即第二服务器)。
在一种可选的实现方式中,该第二服务器与该第一服务器也可以为同一服务器,具体的,可以将第一服务器的功能以及该第二服务器的功能部署在同一个服务器上,以实现本申请实施例提供的数据传输方法。
可选地,该第一服务器可以为Nginx服务器。
S104、第一服务器接收该第二服务器发送的第一数据获取响应,该第一数据获取响应中包括第一响应数据。
可以理解的是,该第二服务器可以接收该第一服务器发送的第一数据获取请求,然后基于该第一数据获取请求,确定第一响应数据,然后向该第一服务器发送第一数据获取响应,进而该第一服务器可以接收到该第一数据获取响应。
S105、在第一响应数据的数据类型为文本类型,并且第一响应数据中包括敏感数据的情况下,第一服务器基于目标公钥对第一响应数据进行第二数据处理,得到第二响应数据。
其中,该第二响应数据中包括加密后的敏感数据。
应理解,该第一服务器接收到该第一数据获取响应之后,可以对该第一数据获取响应进行解析处理,得到该第一响应数据,然后该第一服务器可以对该第一响应数据进行识别处理,确定该第一响应数据的数据类型以及是否包括敏感数据。
可选地,该第一服务器可以存储多个敏感数据,当该第一数据获取响应中包括的数据与该多个敏感数据中的某一个敏感数据相同时,该第一服务器可以确定该第一响应数据中包括敏感数据。
可选地,该第一服务器还可以存储敏感数据的类型,例如身份证号、地址等,当该第一响应数据中包括身份证号时,该第一服务器可以确定该第一响应数据中包括敏感数据。
本申请实施例中,该第一服务器可以基于某一公钥对文本数据进行加密处理,在第一响应数据的数据类型为文本类型的情况下,说明该第一服务器具备对该第一响应数据进行加密处理的能力。
需要说明的是,本申请实施例中的敏感数据用于表征用户的隐私数据或者敏感信息,在该第一响应数据中包括敏感数据的情况下,该第一服务器可以对该第一响应数据进行数据处理,得到加密后的敏感数据。
可选地,该第二数据处理可以为对该第一响应数据进行加密处理,也可以为对该第一响应数据中包括的敏感数据进行加密处理。
在一种可选的实现方式中,该第一服务器中可以包括敏感数据处理模块,该第一服务器可以在接收到该第一数据获取响应之后,将该第一数据获取响应发送至该敏感数据处理模块,然后该敏感数据处理模块可以对该第一响应数据进行敏感数据识别处理以及加密处理。
可选地,该敏感数据处理模块可以为基于Lua语言编写的插件。
S106、第一服务器向终端发送第二数据获取响应。
其中,该第二数据获取响应中包括该第二响应数据。
具体的,该第一服务器向终端中包括的客户端代理应用程序发送该第二响应数据。
在一种可选的实现方式中,在该第一响应数据的数据类型为其他类型(即除文本类型以外的类型),和/或该第一响应数据中不包括敏感数据的情况下,该第一服务器可以向该终端发送该第一数据获取响应。
S107、终端接收第一服务器发送的第二数据获取响应。
其中,该第二数据获取响应中包括第二响应数据,该第二响应数据中包括加密后的敏感数据,该第二数据获取响应为该第一服务器在接收到该第二服务器发送的第一数据获取响应之后,在第一响应数据的数据类型为文本数据,并且该第一响应数据中包括敏感数据的情况下,基于该目标公钥对该第一响应数据进行数据处理得到的,该第一响应数据为该第一数据获取响应中包括的数据。
S108、终端基于目标私钥对第二响应数据进行第一数据处理,得到第一响应数据。
其中,该目标私钥为所述目标公钥对应的私钥。
可以理解的是,该终端存储有多个密钥对,一个密钥对包括一个公钥和一个私钥,该终端可以基于该目标公钥确定出该目标私钥,然后基于该目标私钥对该第二响应数据进行数据处理,得到该第一响应数据。
上述实施例提供的技术方案至少能够带来以下有益效果:由S101-S108可知,终端可以向第一服务器发送第一数据获取请求,该第一服务器可以将该第一数据获取请求发送至第二服务器,然后接收该第二服务器发送的第一数据获取响应,该第一数据获取响应中包括第一响应数据,并且在该第一响应数据的数据类型为文本类型,并且该第一响应数据中包括敏感数据的情况下,基于该目标公钥对该第一响应数据进行数据处理,得到第二响应数据,然后向终端发送第二数据获取响应,该第二数据获取响应中包括加密后的敏感数据。本申请实施例中,由于终端发送的第一数据获取请求中包括目标公钥,因此第一服务器在接收到该第一数据获取请求之后,可以在第一响应数据的数据类型为文本类型,第一响应数据中包括敏感数据的情况下,基于该目标公钥对该第一响应数据进行第二数据处理,得到第二响应数据,又由于该第二响应数据中包括该加密后的敏感数据,因此,该第一服务器向该终端发送该第二响应数据,可以保证该敏感数据加密传输,提高了数据传输的安全性,又由于该目标公钥为该终端存储的公钥,因此,该终端可以基于该目标公钥对应的目标私钥对该第二响应数据进行第一数据处理,得到该第一响应数据,提高了数据传输的有效性。
本申请实施例中,由于该第二服务器仅需要基于该第一数据获取请求确定第一响应数据,而无需对该第一响应数据进行数据处理以及判断用户的数据显示权限,因此减轻了该第二服务器的压力。
结合图2,如图3所示,在上述终端向第一服务器发送第一数据获取请求之前,本申请实施例提供的数据传输方法还包括S109-S110。
S109、终端获取第二数据获取请求。
其中,所述第二数据获取请求包括目标IP地址,所述第二数据获取请求为所述目标应用程序生成的数据获取请求,所述目标应用程序器为所述终端中包括的应用程序。
应理解,该第二数据获取请求用于请求从第二服务器获取数据,该第二服务器为该目标应用程序对应的服务器。
可选地,该目标应用程序可以为该终端中包括的浏览器。
在一种可选的实现方式中,该终端可以响应于该目标用户对该终端中包括的目标浏览器的点击操作,生成该第二数据获取请求,然后该终端中包括的客户端代理应用程序可以获取该第二数据获取请求。
S110、终端在第二数据获取请求中添加目标公钥,生成第一数据获取请求。
在一种可选的实现方式中,该第二数据获取请求中包括请求头,该终端可以在该请求头中添加该目标公钥,以生成该第一数据获取请求。
上述实施例提供的技术方案至少能够带来以下有益效果:由S109-S110可知,终端可以获取目标用于程序生成的数据获取请求,然后在第二数据获取请求中添加目标公钥,生成第一数据获取请求,以使得该第一服务器基于该目标公钥对该第一响应数据进行数据处理。本申请实施例中,该终端可以维护一套公私钥,并且代理该目标应用程序发送数据获取请求,可以提高该终端获取数据的安全性。
结合图2,如图4所示,上述第一服务器基于目标公钥对第一响应数据进行第二数据处理,得到第二响应数据,具体可以包括S1051-S1053。
S1051、第一服务器对第一响应数据进行识别处理,确定第一响应数据中包括的敏感数据的位置。
本申请实施例中,第一响应数据中包括的敏感数据的位置为该敏感数据的起始位置,该第一响应数据为JSON字符串,该敏感数据的位置为该敏感数据对应的第一个字符在该JSON字符串中的位置。
示例性的,该敏感数据的起始位置可以为第10个字符。
可选地,该第一服务器可以基于正则表达式、监督/非监督机器学习算法等方法识别该第一响应数据中包括的敏感数据以及该敏感数据的位置。
S1052、第一服务器基于目标公钥对敏感数据进行加密处理,得到加密后的敏感数据。
可选地,该第一服务器可以从该第一数据获取请求中获取该目标公钥,然后基于该目标公钥对该敏感数据进行加密处理。
可选地,该第二数据获取响应中也可能包括该目标公钥,该第一服务器也可以从该第一数据获取响应中获取该目标公钥,然后基于该目标公钥对该敏感数据进行加密处理。
S1053、第一服务器基于敏感数据的位置以及加密后的敏感数据对第一响应数据中包括的敏感数据进行替换处理,得到第二响应数据。
具体的,该第一服务器可以删除该第一响应数据中包括的敏感数据,然后将该加密后的敏感数据的第一个字符与该第一响应数据中包括的该敏感数据的起始位置对齐,得到该第二响应数据。
应理解,该第一服务器基于敏感数据的位置以及加密后的敏感数据对第一响应数据中包括的敏感数据进行替换处理之后,该第二响应数据中包括该加密后的敏感数据。
可选地,该第一服务器还可以记录该加密后的敏感数据的长度,在该第一服务器基于该敏感数据的位置以及加密后的敏感数据对第一响应数据中包括的敏感数据进行替换处理之后,可以记录该加密后的敏感数据在该第二响应数据中的起始位置和结束位置,并且在该第一数据获取响应的响应头中记录该加密后的敏感数据在该第二响应数据中的起始位置和结束位置,进而该终端可以基于该加密后的敏感数据在该第二响应数据中的起始位置和结束位置确定该加密后的敏感数据,并且对该加密后的敏感数据进行解密处理。
示例性的,假设该第一服务器中存储的敏感数据的类型为地址,该第一响应数据中包括的数据为“address;广州市天河区中山大道西141号”,该第一服务器可以识别出该字符串“address”,然后确定该字符串“address”之后的字符“广州市天河区中山大道西141号”为敏感数据,然后将“广”字所在的位置确定为该敏感数据的起始位置,记为“start”,该第一服务器可以对该敏感数据进行加密处理,得到加密后的字符串“{encode_string}”,以及记录该加密后的字符串的长度,记为“offset”,该第一服务器可以将字符串“{encode_string}”放在该第一响应数据中“广州市天河区中山大道西141号”所在的位置,并且将编码信息“start”和编码信息“offset”添加至该第一数据获取响应中的响应头中,记为“encode_info:${start}-${offset}”得到该第二响应数据以及第二数据获取响应。
需要说明的是,上述S1051-S1053可以由第一服务器中包括的敏感数据处理模块执行。
本申请实施例中,第一服务器对第一响应数据进行识别处理,确定该第一响应数据中包括的敏感数据的位置,然后基于该目标公钥对该敏感数据进行加密处理,可以准确地对敏感数据进行加密,并且基于该敏感数据的位置以及加密后的敏感数据对该第一响应数据中包括的敏感数据进行替换处理,得到第二响应数据,提高了敏感数据替换的准确性。
在本申请实施例的一种实现方式中,该第二数据获取响应中还包括加密后的敏感数据的位置,结合图2,如图5所示,上述终端基于目标私钥对第二响应数据进行第一数据处理,得到第一响应数据,具体可以包括S1081-S1083。
S1081、终端基于加密后的敏感数据的位置,确定加密后的敏感数据。
结合上述实施例的描述,应理解,该第二数据获取响应中还包括加密后的敏感数据的位置,包括该加密后的敏感数据的起始位置以及结束位置,该终端可以基于该加密后的敏感数据的起始位置以及结束位置,从该第二响应数据中确定出该加密后的敏感数据。
S1082、终端基于目标私钥对加密后的敏感数据进行解密处理,得到解密后的敏感数据。
应理解,由于该目标私钥为该目标公钥对应的私钥,因此该终端可以基于该目标私钥对该加密后的敏感数据进行解密处理,得到该解密后的敏感数据。
可以理解的是,该解密后的敏感数据与该第一响应数据中包括的敏感数据相同。
S1083、终端基于解密后的敏感数据以及加密后的敏感数据的位置,对第二响应数据中包括的加密后的敏感数据进行替换处理,得到第一响应数据。
具体的,该终端可以删除该第二响应数据中包括的加密后的敏感数据,然后将该解密后的敏感数据的第一个字符与该第二响应数据中包括的该加密后的敏感数据的起始位置对齐,得到该第一响应数据。
本申请实施例中,由于该第二数据获取响应中包括该加密后的敏感数据的位置,因此该终端可以基于加密后的敏感数据的位置,确定该加密后的敏感数据,又由于该目标私钥为该目标公钥对应的私钥,因此该终端可以基于该目标私钥对该加密后的敏感数据进行解密处理,得到该加密后的敏感数据,然后基于该解密后的敏感数据以及该加密后的敏感数据的位置,对第二响应数据中包括的加密后的敏感数据进行替换处理,可以准确地得到该第一响应数据,在提高数据传输的安全性的同时,提高了数据获取的准确性。
在本申请实施例的一种实现方式中,该第二数据获取请求中还包括目标用户账户的账户标识,结合图2,如图6所示,本申请实施例提供的数据传输方法,还包括S111-S112。
S111、终端基于目标用户账户的账户标识确定目标用户账户的数据显示权限。
本申请实施例中,用户账户的数据显示权限用于表征该用户账户是否具备显示敏感数据的权限。
在一种可选的实现方式中,该终端可以存储多个用户账户的账户标识以及该多个用户账户的账户标识中每个用户账户的账户标识对应的数据显示权限,然后基于该目标用户账户的账户标识确定该目标用户账户的数据显示权限。
S112、在目标用户账户具备第一响应数据的数据显示权限的情况下,终端显示第一响应数据。
应理解,在该目标用户账户具备第一响应数据的数据显示权限的情况下,说明该目标用户账户具备显示敏感数据的权限,此时,该终端可以显示该第一响应数据。
可以理解的是,在该目标用户账户具备第一响应数据的数据显示权限的情况下,说明该目标用户账户具备显示敏感数据的权限,此时,该终端可以对该第一响应数据中包括的敏感数据进行脱敏处理,然后显示该脱敏处理后的数据。
本申请实施例中,该终端中的客户端代理应用程序可以将该第一响应数据发送至上述目标应用程序中,然后在该目标应用程序中显示该第一响应数据。
本申请实施例中,由于该终端接收到的数据为加密后的敏感数据,因此,可以保证该敏感数据传输的安全性,并且由该终端可以对该目标用户账户的数据显示权限进行判断,在该目标用户账户具备数据显示权限的情况下,显示该第一响应数据(具体为第一响应数据中包括的敏感数据),可以提高敏感数据显示的安全性。
以下以一个示例说明本申请实施例提供的数据传输方法。
示例性的,如图7所示,该终端中包括应用程序目标浏览器和应用程序客户端代理,该反向代理模块可以理解为本申请实施例中的第一服务器,该反向代理模块中包括Nginx服务器以及敏感数据处理模块,该WEB服务器可以理解为本申请实施例中的第二服务器,本申请实施例提供的数据传输方法包括S201-S211。
S201、用户通过目标浏览器发起数据获取请求,客户端代理应用程序拦截该数据获取请求。
S202、客户端代理应用程序在该数据获取请求的请求头中加入目标公钥,然后向Nginx服务器发送该数据获取请求。
S203、Nginx服务器将该数据获取请求转发至WEB服务器。
S204、WEB服务器向Nginx服务器发送数据获取响应。
应理解,该数据获取响应中包括响应数据。
S205、Nginx服务器将数据获取响应转发至敏感数据处理模块。
S206、敏感数据处理模块解析该数据获取响应,利用机器学习算法识别出敏感数据。
S207、敏感数据处理模块根据目标公钥对敏感数据进行RSA非对称加密。
S208、敏感数据处理模块在数据获取响应的响应头中加入加密后的敏感数据的位置信息。
具体的,该位置信息包括start和offset。
S209、敏感数据处理模块将加密后的数据获取响应返回至Nginx服务器。
S210、Nginx服务器向客户端代理应用程序发送加密后的数据获取响应。
S211、客户端代理根据目标私钥进行解密,以及根据用户权限确定数据显示形式,并返回至目标浏览器。
具体的,客户端代理应用程序根据目标私钥对加密处理后的数据获取响应进行解密处理,得到解密后的敏感数据,并且根据目标用户账户的数据显示权限确定该目标用户账户是否具备显示该敏感数据的权限。
应理解,在该目标用户账户具备显示该敏感数据的权限的情况下,该客户端代理应用程序向目标浏览器返回该敏感数据,在目标用户账户不具备显示该敏感数据的权限的情况下,向目标浏览器返回该脱敏后的敏感数据。
可以理解的是,该终端可以在目标浏览器页面显示该返回的数据。
本申请实施例可以根据上述方法示例对电子设备等进行功能模块的划分,例如,可以对应各个功能划分各个功能模块,也可以将两个或两个以上的功能集成在一个处理模块中。上述集成的模块既可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。需要说明的是,本申请实施例中对模块的划分是示意性的,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式。
在采用对应各个功能划分各个功能模块的情况下,图8示出了上述实施例中所涉及的数据传输装置的一种可能的结构示意图,如图8所示,数据传输装置20可以包括:发送模块201、接收模块202以及处理模块203。
发送模块201,用于向第一服务器发送第一数据获取请求,该第一数据获取请求中包括目标IP地址和目标公钥,该目标IP地址为第二服务器的IP地址。
接收模块202,用于接收第一服务器发送的第二数据获取响应,该第二数据获取响应中包括第二响应数据,该第二响应数据中包括加密后的敏感数据,该第二数据获取响应为该第一服务器在接收到该第二服务器发送的第一数据获取响应之后,在第一响应数据的数据类型为文本数据,并且该第一响应数据中包括敏感数据的情况下,基于该目标公钥对该第一响应数据进行数据处理得到的,该第一响应数据为该第一数据获取响应中包括的数据。
处理模块203,用于基于目标私钥对该第二响应数据进行第一数据处理,得到该第一响应数据,该目标私钥为该目标公钥对应的私钥。
可选地,该数据处理装置20还包括:获取模块204。
获取模块204,用于获取第二数据获取请求,该第二数据获取请求包括目标IP地址,该第二数据获取请求为该目标应用程序生成的数据获取请求,该目标应用程序器为该终端中包括的应用程序。
处理模块203,还用于在该第二数据获取请求中添加该目标公钥,生成该第一数据获取请求。
可选地,上述第二数据获取响应中还包括该加密后的敏感数据的位置,该数据传输装置20还包括确定模块205。
确定模块205,用于基于该加密后的敏感数据的位置,确定该加密后的敏感数据。
处理模块203,具体用于基于该目标私钥对该加密后的敏感数据进行解密处理,得到解密后的敏感数据。
处理模块203,还具体用于基于该解密后的敏感数据以及该加密后的敏感数据的位置,对该第二响应数据中包括的加密后的敏感数据进行替换处理,得到该第一响应数据。
可选地,上述第二数据获取请求中还包括目标用户账户的账户标识,该数据处理装置20还包括:显示模块206。
该确定模块,还用于基于该目标用户账户的账户标识确定该目标用户账户的数据显示权限;
显示模块206,用于在该目标用户账户具备该第一响应数据的数据显示权限的情况下,显示该第一响应数据。
在采用集成的单元的情况下,图9示出了上述实施例中所涉及的数据传输装置的一种可能的结构示意图。如图9所示,数据传输装置30可以包括:处理模块301和通信模块302。处理模块301可以用于对数据传输装置30的动作进行控制管理。通信模块302可以用于支持数据传输装置30与其他实体的通信。可选地,如图9所示,该数据传输装置30还可以包括存储模块303,用于存储数据传输装置30的程序代码和数据。
其中,处理模块301可以是处理器或控制器。通信模块302可以是收发器、收发电路或通信接口等。存储模块303可以是存储器。
其中,当处理模块301为处理器,通信模块302为收发器,存储模块303为存储器时,处理器、收发器和存储器可以通过总线连接。总线可以是外设部件互连标准(peripheralcomponent interconnect,PCI)总线或扩展工业标准结构(extended industry standardarchitecture,EISA)总线等。总线可以分为地址总线、数据总线、控制总线等。
在采用对应各个功能划分各个功能模块的情况下,图10示出了上述实施例中所涉及的数据传输装置的一种可能的结构示意图,如图10所示,数据传输装置40可以包括:接收模块401、发送模块402以及处理模块403。
接收模块401,用于接收终端发送的第一数据获取请求,该第一数据获取请求中包括目标IP地址和目标公钥,该目标IP地址为第二服务器的IP地址。
发送模块402,用于基于该目标IP地址向该第二服务器发送该第一数据获取请求。
接收模块401,还用于接收该第二服务器发送的第一数据获取响应,该第一数据获取响应中包括第一响应数据。
处理模块403,用于在该第一响应数据的数据类型为文本类型,并且该第一响应数据中包括敏感数据的情况下,基于该目标公钥对该第一响应数据进行第二数据处理,得到第二响应数据,该第二响应数据中包括加密后的敏感数据。
发送模块404,还用于向该终端发送第二数据获取响应,该第二数据获取响应中包括该第二响应数据。
可选地,处理模块403,具体用于对该第一响应数据进行识别处理,确定该第一响应数据中包括的敏感数据的位置。
处理模块403,还具体用于基于该目标公钥对该敏感数据进行加密处理,得到加密后的敏感数据。
处理模块403,还具体用于基于该敏感数据的位置以及加密后的敏感数据对该第一响应数据中包括的敏感数据进行替换处理,得到该第二响应数据。
在采用集成的单元的情况下,图11示出了上述实施例中所涉及的数据传输装置的另一种可能的结构示意图。如图11所示,数据传输装置50可以包括:处理模块501和通信模块502。处理模块501可以用于对数据传输装置50的动作进行控制管理。通信模块502可以用于支持数据传输装置50与其他实体的通信。可选地,如图11所示,该数据传输装置50还可以包括存储模块503,用于存储数据传输装置50的程序代码和数据。
其中,处理模块501可以是处理器或控制器。通信模块502可以是收发器、收发电路或通信接口等。存储模块503可以是存储器。
其中,当处理模块501为处理器,通信模块502为收发器,存储模块503为存储器时,处理器、收发器和存储器可以通过总线连接。总线可以是外设部件互连标准(peripheralcomponent interconnect,PCI)总线或扩展工业标准结构(extended industry standardarchitecture,EISA)总线等。总线可以分为地址总线、数据总线、控制总线等。
应理解,在本申请的各种实施例中,上述各过程的序号的大小并不意味着执行顺序的先后,各过程的执行顺序应以其功能和内在逻辑确定,而不应对本申请实施例的实施过程构成任何限定。
本领域普通技术人员可以意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、或者计算机软件和电子硬件的结合来实现。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本申请的范围。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统、装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
在上述实施例中,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。当使用软件程序实现时,可以全部或部分地以计算机程序产品的形式来实现。该计算机程序产品包括一个或多个计算机指令。在计算机上加载和执行计算机程序指令时,全部或部分地产生按照本申请实施例所述的流程或功能。所述计算机可以是通用计算机、专用计算机、计算机网络、或者其他可编程装置。所述计算机指令可以存储在计算机可读存储介质中,或者从一个计算机可读存储介质向另一个计算机可读存储介质传输,例如,所述计算机指令可以从一个网站站点、计算机、服务器或者数据中心通过有线(例如同轴电缆、光纤、数字用户终端线(Digital Subscriber Line,DSL))或无线(例如红外、无线、微波等)方式向另一个网站站点、计算机、服务器或数据中心进行传输。所述计算机可读存储介质可以是计算机能够存取的任何可用介质或者是包含一个或多个可以用介质集成的服务器、数据中心等数据存储设备。所述可用介质可以是磁性介质(例如,软盘、硬盘、磁带),光介质(例如,DVD)、或者半导体介质(例如固态硬盘(Solid State Disk,SSD))等。
以上所述,仅为本申请的具体实施方式,但本申请的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本申请揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本申请的保护范围之内。因此,本申请的保护范围应以所述权利要求的保护范围为准。

Claims (10)

1.一种数据传输方法,应用于终端,其特征在于,包括:
向第一服务器发送第一数据获取请求,所述第一数据获取请求中包括目标互联网协议IP地址和目标公钥,所述目标IP地址为第二服务器的IP地址;
接收第一服务器发送的第二数据获取响应,所述第二数据获取响应中包括第二响应数据,所述第二响应数据中包括加密后的敏感数据,所述第二数据获取响应为所述第一服务器在接收到所述第二服务器发送的第一数据获取响应之后,在第一响应数据的数据类型为文本数据,并且所述第一响应数据中包括敏感数据的情况下,基于所述目标公钥对所述第一响应数据进行数据处理得到的,所述第一响应数据为所述第一数据获取响应中包括的数据;
基于目标私钥对所述第二响应数据进行第一数据处理,得到所述第一响应数据,所述目标私钥为所述目标公钥对应的私钥。
2.根据权利要求1所述的数据传输方法,其特征在于,所述方法还包括:
获取第二数据获取请求,所述第二数据获取请求包括目标IP地址,所述第二数据获取请求为所述目标应用程序生成的数据获取请求,所述目标应用程序器为所述终端中包括的应用程序;
在所述第二数据获取请求中添加所述目标公钥,生成所述第一数据获取请求。
3.根据权利要求1所述的数据传输方法,其特征在于,所述第二数据获取响应中还包括所述加密后的敏感数据的位置,所述基于目标私钥对所述第二响应数据进行第一数据处理,得到所述第一响应数据,包括:
基于所述加密后的敏感数据的位置,确定所述加密后的敏感数据;
基于所述目标私钥对所述加密后的敏感数据进行解密处理,得到解密后的敏感数据;
基于所述解密后的敏感数据以及所述加密后的敏感数据的位置,对所述第二响应数据中包括的加密后的敏感数据进行替换处理,得到所述第一响应数据。
4.根据权利要求2或3所述的数据传输方法,其特征在于,所述第二数据获取请求中还包括目标用户账户的账户标识,所述方法还包括:
基于所述目标用户账户的账户标识确定所述目标用户账户的数据显示权限;
在所述目标用户账户具备所述第一响应数据的数据显示权限的情况下,显示所述第一响应数据。
5.一种数据传输方法,应用于第一服务器,其特征在于,包括:
接收终端发送的第一数据获取请求,所述第一数据获取请求中包括目标互联网协议IP地址和目标公钥,所述目标IP地址为第二服务器的IP地址;
基于所述目标IP地址向所述第二服务器发送所述第一数据获取请求;
接收所述第二服务器发送的第一数据获取响应,所述第一数据获取响应中包括第一响应数据;
在所述第一响应数据的数据类型为文本类型,并且所述第一响应数据中包括敏感数据的情况下,基于所述目标公钥对所述第一响应数据进行第二数据处理,得到第二响应数据,所述第二响应数据中包括加密后的敏感数据;
向所述终端发送第二数据获取响应,所述第二数据获取响应中包括所述第二响应数据。
6.根据权利要求5所述的数据传输方法,其特征在于,所述基于所述目标公钥对所述第一响应数据进行加密处理,得到第二响应数据,包括:
对所述第一响应数据进行识别处理,确定所述第一响应数据中包括的敏感数据的位置;
基于所述目标公钥对所述敏感数据进行加密处理,得到加密后的敏感数据;
基于所述敏感数据的位置以及加密后的敏感数据对所述第一响应数据中包括的敏感数据进行替换处理,得到所述第二响应数据。
7.一种数据传输装置,其特征在于,包括:发送模块、接收模块以及处理模块;
所述发送模块,用于向第一服务器发送第一数据获取请求,所述第一数据获取请求中包括目标互联网协议IP地址和目标公钥,所述目标IP地址为第二服务器的IP地址;
所述接收模块,用于接收第一服务器发送的第二数据获取响应,所述第二数据获取响应中包括第二响应数据,所述第二响应数据中包括加密后的敏感数据,所述第二数据获取响应为所述第一服务器在接收到所述第二服务器发送的第一数据获取响应之后,在第一响应数据的数据类型为文本数据,并且所述第一响应数据中包括敏感数据的情况下,基于所述目标公钥对所述第一响应数据进行数据处理得到的,所述第一响应数据为所述第一数据获取响应中包括的数据;
所述处理模块,用于基于目标私钥对所述第二响应数据进行第一数据处理,得到所述第一响应数据,所述目标私钥为所述目标公钥对应的私钥。
8.一种数据传输装置,其特征在于,包括:接收模块、发送模块以及处理模块;
所述接收模块,用于接收终端发送的第一数据获取请求,所述第一数据获取请求中包括目标互联网协议IP地址和目标公钥,所述目标IP地址为第二服务器的IP地址;
所述发送模块,用于基于所述目标IP地址向所述第二服务器发送所述第一数据获取请求;
所述接收模块,还用于接收所述第二服务器发送的第一数据获取响应,所述第一数据获取响应中包括第一响应数据;
所述处理模块,用于在所述第一响应数据的数据类型为文本类型,并且所述第一响应数据中包括敏感数据的情况下,基于所述目标公钥对所述第一响应数据进行第二数据处理,得到第二响应数据,所述第二响应数据中包括加密后的敏感数据;
所述发送模块,还用于向所述终端发送第二数据获取响应,所述第二数据获取响应中包括所述第二响应数据。
9.一种电子设备,其特征在于,所述电子设备包括:
处理器;
被配置为存储所述处理器可执行指令的存储器;
其中,所述处理器被配置为执行所述指令,以实现如权利要求1-4中任一项所述的数据传输方法,或者实现如权利要求5或6所述的数据传输方法。
10.一种计算机可读存储介质,所述计算机可读存储介质上存储有指令,其特征在于,当所述计算机可读存储介质中的指令由电子设备执行时,使得所述电子设备能够执行如权利要求1-4中任一项所述的数据传输方法,或者执行如权利要求5或6所述的数据传输方法。
CN202310672179.4A 2023-06-07 2023-06-07 一种数据传输方法、装置、电子设备及存储介质 Pending CN116827611A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202310672179.4A CN116827611A (zh) 2023-06-07 2023-06-07 一种数据传输方法、装置、电子设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202310672179.4A CN116827611A (zh) 2023-06-07 2023-06-07 一种数据传输方法、装置、电子设备及存储介质

Publications (1)

Publication Number Publication Date
CN116827611A true CN116827611A (zh) 2023-09-29

Family

ID=88128529

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202310672179.4A Pending CN116827611A (zh) 2023-06-07 2023-06-07 一种数据传输方法、装置、电子设备及存储介质

Country Status (1)

Country Link
CN (1) CN116827611A (zh)

Similar Documents

Publication Publication Date Title
CN108463827B (zh) 用于检测敏感信息泄漏同时保护隐私的系统和方法
US9166781B2 (en) Key change management apparatus and key change management method
CN113691502B (zh) 通信方法、装置、网关服务器、客户端及存储介质
CN112287372B (zh) 用于保护剪贴板隐私的方法和装置
CN103095457A (zh) 一种应用程序的登录、验证方法
CN103914520B (zh) 数据查询方法、终端设备和服务器
CN112966287B (zh) 获取用户数据的方法、系统、设备和计算机可读介质
CN113553572A (zh) 资源信息获取方法、装置、计算机设备和存储介质
CN112311769B (zh) 安全认证的方法、系统、电子设备及介质
CN113301036A (zh) 通信加密方法和装置、设备及存储介质
CN110022207B (zh) 密钥管理及处理数据的方法、装置、设备和计算机可读介质
US10049222B1 (en) Establishing application trust levels using taint propagation
CN116107520B (zh) S3对象存储协议的加密数据存储方法及系统
CN107707528B (zh) 一种用户信息隔离的方法和装置
WO2018043466A1 (ja) データ抽出システム、データ抽出方法、登録装置及びプログラム
CN116827611A (zh) 一种数据传输方法、装置、电子设备及存储介质
CN112565156B (zh) 信息注册方法、装置和系统
CN113556333A (zh) 一种计算机网络数据安全传输方法、装置
CN110166226B (zh) 一种生成秘钥的方法和装置
KR101971428B1 (ko) 사용자간 상호작용에 따른 컨텐츠 교환 방법 및 이를 실행하는 시스템
CN112559825B (zh) 业务处理方法、装置、计算设备和介质
CN110049036A (zh) 数据加密方法、装置及数据加密系统
CN113783847B (zh) 消息交互方法、装置、计算机设备和存储介质
KR101511451B1 (ko) 키보드 입력 정보 암호화 방법
CN115695035B (zh) 基于云存储的油气田业务数据授权方法、装置、电子设备及可读介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination