【技术实现步骤摘要】
本专利技术涉及加解密技术,具体涉及基于密钥时空碎片化存储的对称加解密方法及系统。
技术介绍
随着互联网技术的发展,终端和服务器间的通信已非常频繁。通过抓取终端和服务器端的报文进行分析统计,发现大量数据都未采取加密保护措施,直接是明文传输。因此,加密传输报文非常重要。采取加密传输,为了保证加解密效率,一般使用对称加密方式。而对称加密的密钥安全,是对称加密安全性最重要的。如何存储和获取对称加密密钥,尤其是终端密钥存储的安全性,防止其被反编译获取是保证密钥以及对称加密安全的关键。
技术实现思路
本专利技术所要解决的技术问题是:提出一种基于密钥时空碎片化存储的对称加解密方法及系统,保障密钥的安全,从而提高数据传输的安全性。本专利技术解决其技术问题所采用的技术方案是:基于密钥时空碎片化存储的对称加解密系统,其包括终端和服务器端;所述终端包括:时间密钥段生成模块、空间密钥段生成模块、固定密钥段生成模块及校验模块;所述服务器端包括与终端相同的时间密钥段生成模块、空间密钥段生成模块、固定密钥段生成模块及校验模块,其中,时间密钥段生成模块、空间密钥段生成模块、固定密钥段生成模块采用分布式布置在不同服务器中;所述时间密钥段生成模块,用于截取当前时间作为参数,经过算法转换成由字母、数字和特殊字符组成的20位时间密钥段,将该密钥段作为对称加密密钥的时间化属性;所述空间密钥段生成模块,用于将终端当前所处位置的经度和纬度作为参数,经过算法转换成由字母、数字和特殊字符组成的32位空间密钥段,将该密钥段作为对称加密密钥的空间化属性;所述固定密钥段生成模块,用于生成由带有业务属性的8位字符串 ...
【技术保护点】
基于密钥时空碎片化存储的对称加解密系统,其特征在于,包括终端和服务器端;所述终端包括:时间密钥段生成模块、空间密钥段生成模块、固定密钥段生成模块及校验模块;所述服务器端包括与终端相同的时间密钥段生成模块、空间密钥段生成模块、固定密钥段生成模块及校验模块,其中,时间密钥段生成模块、空间密钥段生成模块、固定密钥段生成模块采用分布式布置在不同服务器中;所述时间密钥段生成模块,用于截取当前时间作为参数,经过算法转换成由字母、数字和特殊字符组成的20位时间密钥段,将该密钥段作为对称加密密钥的时间化属性;所述空间密钥段生成模块,用于将终端当前所处位置的经度和纬度作为参数,经过算法转换成由字母、数字和特殊字符组成的32位空间密钥段,将该密钥段作为对称加密密钥的空间化属性;所述固定密钥段生成模块,用于生成由带有业务属性的8位字符串组成的固定密钥段,并用于将时间密钥段、空间密钥段、固定密钥段组成密钥,并调用对称加密算法对明文进行加密,或者对密文进行解密;所述校验模块,用于生成时间校验码和空间校验码,并对当前系统时间和终端经纬度数据进行校验。
【技术特征摘要】
1.基于密钥时空碎片化存储的对称加解密系统,其特征在于,包括终端和服务器端;所述终端包括:时间密钥段生成模块、空间密钥段生成模块、固定密钥段生成模块及校验模块;所述服务器端包括与终端相同的时间密钥段生成模块、空间密钥段生成模块、固定密钥段生成模块及校验模块,其中,时间密钥段生成模块、空间密钥段生成模块、固定密钥段生成模块采用分布式布置在不同服务器中;所述时间密钥段生成模块,用于截取当前时间作为参数,经过算法转换成由字母、数字和特殊字符组成的20位时间密钥段,将该密钥段作为对称加密密钥的时间化属性;所述空间密钥段生成模块,用于将终端当前所处位置的经度和纬度作为参数,经过算法转换成由字母、数字和特殊字符组成的32位空间密钥段,将该密钥段作为对称加密密钥的空间化属性;所述固定密钥段生成模块,用于生成由带有业务属性的8位字符串组成的固定密钥段,并用于将时间密钥段、空间密钥段、固定密钥段组成密钥,并调用对称加密算法对明文进行加密,或者对密文进行解密;所述校验模块,用于生成时间校验码和空间校验码,并对当前系统时间和终端经纬度数据进行校验。2.如权利要求1所述的基于密钥时空碎片化存储的对称加解密系统,其特征在于,所述时间密钥段生成模块所截取的当前时间精度为1000ms,即在当前时间至延后1000ms的时间段内所生成的时间密钥段相同。3.如权利要求1所述的基于密钥时空碎片化存储的对称加解密系统,其特征在于,所述服务器端的空间密钥段生成模块预先根据各个终端当前所处位置的经度和纬度生成空间密钥段,并保存在空间密钥段生成模块所在服务器对应的数据库里,并与空间校验码一一对应关联存储。4.如权利要求1所述的基于密钥时空碎片化存储的对称加解密系统,其特征在于,所述时间校验码为:终端通过对当前系统时间进行sha256加密,取加密后密文的前45位所获取的校验值;所述空间校验码为:终端对其所处位置的经纬度取小数点后2位,用“&”符号进行连接,再进行sha256加密,取加密后密文的前45位所获取的校验值。5.如权利要求4所述的基于密钥时空碎片化存储的对称加解密系统,其特征在于,所述对当前系统时间进行校验,是指:服务器在收到终端传入的时间校验码后,对服务器当前系统时间进行sha256加密,取加密后密文的前45位获取校验值,...
【专利技术属性】
技术研发人员:刘剑飞,常清雪,肖建,付强,
申请(专利权)人:四川长虹电器股份有限公司,
类型:发明
国别省市:四川;51
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。