一种键值对的存储方法、装置、设备及存储介质制造方法及图纸

技术编号:21035224 阅读:25 留言:0更新日期:2019-05-04 05:45
本发明专利技术公开了一种键值对的存储方法、装置、设备及存储介质。该方法包括:获取键值对的存储指令;根据所述存储指令发送加密请求,所述加密请求包括被公钥和第一密钥混合加密的请求数据,所述请求数据用于生成口令;解密接收到的加密口令,得到所述口令,所述加密口令包括被私钥和第一密钥混合加密的口令,所述私钥与所述公钥对应;根据所述口令生成第二密钥;通过生成的第二密钥加密所述键值对,并存储加密后的键值对,通过本发明专利技术的技术方案,能够提高键值对存储的安全性。

A storage method, device, device and storage medium for key-value pairs

【技术实现步骤摘要】
一种键值对的存储方法、装置、设备及存储介质
本专利技术实施例涉及计算机技术,尤其涉及一种键值对的存储方法、装置、设备及存储介质。
技术介绍
安卓平台提供了多种选项用于持久化数据的存储,其中,共享首选项(Sharedpreferences)提供了一个通用框架,能够保存和检索原始数据类型的永久性键值对。Sharedpreferences会将键值对保存到指定XML文件下,一般文件路径为“/data/data/包名/shared_prefs/文件名.xml”。在开发安卓应用程序过程中,需要存储一些键值对来完成相应功能,但Sharedpreferences会有一些安全缺陷,具体如下:1.权限控制存在安全缺陷,尽管提供了基础的权限控制,例如:只允许当前应用访问xml文件(Activity.MODE_PRIVATE)。但在已经Root的安卓手机面前,权限控制就收效甚微了,攻击者可以通过命令行终端打开xml文件读取敏感数据。2.明文存储导致安全性降低,如上所述,键值对明文存储导致敏感数据可以毫无防备地被攻击者获取,进而导致安全威胁。3.存储内容可以被篡改,攻击者不仅可以读取文件内容,可以篡改一些数据使应用程序的行为产生变化达到攻击目的。
技术实现思路
本专利技术实施例提供一种键值对的存储方法、装置、设备及存储介质,以实现能够提高键值对存储的安全性。第一方面,本专利技术实施例提供了一种键值对的存储方法,包括:获取键值对的存储指令;根据所述存储指令发送加密请求,所述加密请求包括被公钥和第一密钥混合加密的请求数据,所述请求数据用于生成口令;解密接收到的加密口令,得到所述口令,所述加密口令包括被私钥和第一密钥混合加密的口令,所述私钥与所述公钥对应;根据所述口令生成第二密钥;通过生成的第二密钥加密所述键值对,并存储加密后的键值对。进一步的,所述第一密钥为第一AES密钥,所述第二密钥为第二AES密钥,所述公钥为RSA公钥,所述私钥为RSA公钥。进一步的,根据所述存储指令发送加密请求,包括:根据所述存储指令生成用于获取口令的请求数据;通过第一AES密钥加密所述请求数据,生成第一密文;通过RSA公钥对所述第一密文进行加密,得到加密请求;发送所述加密请求。进一步的,解密接收到的加密口令,得到口令包括:通过所述RSA公钥解密所述加密口令,得到第二密文;通过所述第一AES密钥解密所述第二密文,得到口令。进一步的,在获取键值对的存储指令之前,还包括:发送公钥请求;接收所述RSA公钥。进一步的,还包括:将所述RSA公钥和所述第一AES密钥存储在C层。进一步的,解密接收到的密文,得到口令之后,还包括:将所述口令分段;将分段的口令部分存储在C层、部分存储在JAVA层的资源文件以及剩余部分存储在JAVA层的配置文件中。进一步的,将所述口令分段,包括:根据哈希算法对所述口令分段。第二方面,本专利技术实施例还提供了一种键值对的存储装置,该装置包括:获取模块,用于获取键值对的存储指令;发送模块,用于根据所述存储指令发送加密请求,所述加密请求包括被公钥和第一密钥混合加密的请求数据,所述请求数据用于生成口令;解密模块,用于解密接收到的加密口令,得到所述口令,所述加密口令包括被私钥和第一密钥混合加密的口令,所述私钥与所述公钥对应;生成模块,用于根据所述口令生成第二密钥;存储模块,用于通过生成的第二密钥加密所述键值对,并存储加密后的键值对。进一步的,所述第一密钥为第一AES密钥,所述第二密钥为第二AES密钥,所述公钥为RSA公钥,所述私钥为RSA公钥。进一步的,所述发送模块包括:请求数据生成单元,用于根据所述存储指令生成用于获取口令的请求数据;第一密文生成单元,用于通过第一AES密钥加密所述请求数据,生成第一密文;加密请求生成单元,用于通过RSA公钥对所述第一密文进行加密,得到加密请求;请求发送单元,用于发送所述加密请求。进一步的,解密模块具体用于:通过所述RSA公钥解密所述加密口令,得到第二密文;通过所述第一AES密钥解密所述第二密文,得到口令。进一步的,还包括:公钥请求发送模块,用于发送公钥请求;公钥接收模块,用于接收所述RSA公钥。进一步的,还包括:密钥存储模块,用于将所述RSA公钥和所述第一AES密钥存储在C层。进一步的,还包括:分段模块,用于将所述口令分段;分段存储模块,用于将分段的口令部分存储在C层、部分存储在JAVA层的资源文件以及剩余部分存储在JAVA层的配置文件中。进一步的,所述分段模块具体用于:根据哈希算法对所述口令分段。第三方面,本专利技术实施例还提供了一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现如本专利技术实施例中任一所述的键值对的存储方法。第四方面,本专利技术实施例还提供了一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现如本专利技术实施例中任一所述的键值对的存储方法。本专利技术实施例通过获取键值对的存储指令;根据所述存储指令发送加密请求,所述加密请求包括被公钥和第一密钥混合加密的请求数据,所述请求数据用于生成口令;解密接收到的加密口令,得到所述口令,所述加密口令包括被私钥和第一密钥混合加密的口令,所述私钥与所述公钥对应;根据所述口令生成第二密钥;通过生成的第二密钥加密所述键值对,并存储加密后的键值对,能够提高键值对存储的安全性。附图说明为了更清楚地说明本专利技术实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅示出了本专利技术的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。图1是本专利技术实施例一中的一种键值对的存储方法的流程图;图2是本专利技术实施例二中的一种键值对的存储方法的流程图;图3是本专利技术实施例三中的一种键值对的存储装置的结构示意图;图4是本专利技术实施例四中的一种计算机设备的结构示意图。具体实施方式下面结合附图和实施例对本专利技术作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本专利技术,而非对本专利技术的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本专利技术相关的部分而非全部结构。应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步定义和解释。同时,在本专利技术的描述中,术语“第一”、“第二”等仅用于区分描述,而不能理解为指示或暗示相对重要性。实施例一图1为本专利技术实施例一提供的一种键值对的存储方法的流程图,本实施例可适用于键值对的存储的情况,该方法可以由本专利技术实施例中的键值对的存储装置来执行,该装置可采用软件和/或硬件的方式实现,如图1所示,该方法具体包括如下步骤:S110,获取键值对的存储指令。其中,键值对存储是数据库最简单的组织形式。键:就是存的值的编号。值:就是要存放的数据。具体的,获取键值对的存储指令的方式可以为在形成键值对后就会生成键值对的存储指令,进而获取键值对的存储指令;还可以为在形成的键值对的数量大于预设值,则生成键值对的存储指令,进而获取键值对的存储指令。本专利技术实施例对此不进行限制。S120,根据存储指令发送加密请求,加密请求包括被公钥和第一密钥混合加密的请求本文档来自技高网...

【技术保护点】
1.一种键值对的存储方法,其特征在于,包括:获取键值对的存储指令;根据所述存储指令发送加密请求,所述加密请求包括被公钥和第一密钥混合加密的请求数据,所述请求数据用于生成口令;解密接收到的加密口令,得到所述口令,所述加密口令包括被私钥和第一密钥混合加密的口令,所述私钥与所述公钥对应;根据所述口令生成第二密钥;通过生成的第二密钥加密所述键值对,并存储加密后的键值对。

【技术特征摘要】
1.一种键值对的存储方法,其特征在于,包括:获取键值对的存储指令;根据所述存储指令发送加密请求,所述加密请求包括被公钥和第一密钥混合加密的请求数据,所述请求数据用于生成口令;解密接收到的加密口令,得到所述口令,所述加密口令包括被私钥和第一密钥混合加密的口令,所述私钥与所述公钥对应;根据所述口令生成第二密钥;通过生成的第二密钥加密所述键值对,并存储加密后的键值对。2.根据权利要求1所述的方法,其特征在于,所述第一密钥为第一AES密钥,所述第二密钥为第二AES密钥,所述公钥为RSA公钥,所述私钥为RSA公钥。3.根据权利要求2所述的方法,其特征在于,根据所述存储指令发送加密请求,包括:根据所述存储指令生成用于获取口令的请求数据;通过第一AES密钥加密所述请求数据,生成第一密文;通过RSA公钥对所述第一密文进行加密,得到加密请求;发送所述加密请求。4.根据权利要求3所述的方法,其特征在于,解密接收到的加密口令,得到口令包括:通过所述RSA公钥解密所述加密口令,得到第二密文;通过所述第一AES密钥解密所述第二密文,得到口令。5.根据权利要求2所述的方法,其特征在于,在获取键值对的存储指令之前,还包括:发送公钥请求;接收所述RSA公钥。6.根据权利要求2所述的方法,其特征在于,还包括:将所述RSA公钥和所述第一AES密钥存储在C层。7.根据权利要求1所述的方法,其特征在于,解密接收到的密文,得到口令之后,还包括:将所述口令分段;将分段的口令部分存储在C层、部分存储在JAVA层的资源文件以及剩余部分存储在JAVA层的配置文件中。8.根据权利要求7所述的方法,其特征在于,将所述口令分段,包括:根据哈希算法对所述口令分段。9.一种键值对的存储装置,其特征在于,包括:获取模块,用于获取键值对的存储指令;发送模块,用于根据所述存储指令发送加密请求,所述加密请求包括被公钥和第一密钥混合加密的请求数据,所述请求数据用于生成口令;解密模块,用于解密接收到的...

【专利技术属性】
技术研发人员:朴智康
申请(专利权)人:北京城市网邻信息技术有限公司
类型:发明
国别省市:北京,11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1