【技术实现步骤摘要】
一种数据安全传输系统及方法
本专利技术涉及通信安全领域,具体涉及一种数据安全传输系统及方法。
技术介绍
信息化时代,办公自动化日益普及,传统的以纸质形式存储、移交文档已满足不了人们的需求,数字化的文档数据逐渐代替纸质文件成为新的主流文件存储、移交方式。然而,互联网方便人们移交和存储数据的同时,也给人们带来数据丢失的风险。恶意攻击者可通过网络平台,获取数据或篡改数据,甚至销毁数据。如果不能够有效保证计算机存储数据的安全性,则极容易造成个人或企业的经济财产损失,以及隐私泄露、机密泄露等一系列的问题。因此,如何解决数据在移交、存储过程的安全问题受到研究人员的广泛关注。申请号为2017104649293.9的中国专利技术专利申请公开了一种安全的云数据传输控制方法,包括以下步骤:添加时间戳;添加云服务安全时间容忍度;hash函数动态分配;消息摘要;数据加密;协议封装;协议拆封;数据解密;消息摘要比对;获取云服务安全时间容忍度;获取时间戳;云数据安全传输控制;提出了云服务安全时间容忍度和hash函数池概念,对数据传输双方进行ha ...
【技术保护点】
1.一种数据安全传输系统,其特征在于,包括用户节点A1、A2、…An、与每个所述用户节点一一对应的保真系统节点a1、a2、…an和若干广播点;任意一个所述用户节点Ai包括用户端和应用系统,所述应用系统包括发送端和接收端;任意所述保真系统节点ai直接传输数据的对象仅限于:与其相对应的用户节点Ai以及任意其他的保真系统节点aj;不相对应的保真系统节点ai与用户节点Aj之间不直接传输数据。/n
【技术特征摘要】
1.一种数据安全传输系统,其特征在于,包括用户节点A1、A2、…An、与每个所述用户节点一一对应的保真系统节点a1、a2、…an和若干广播点;任意一个所述用户节点Ai包括用户端和应用系统,所述应用系统包括发送端和接收端;任意所述保真系统节点ai直接传输数据的对象仅限于:与其相对应的用户节点Ai以及任意其他的保真系统节点aj;不相对应的保真系统节点ai与用户节点Aj之间不直接传输数据。
2.一种数据安全传输方法,其特征在于,包括以下步骤:
S1、数据产生:
用户节点Ai中将其用户端中产生的数据,在应用系统内形成数据Data;
S2、数据处理与广播:
①应用系统的发送端将数据Data传到对应保真系统节点ai处,生成摘要文件n_Data;
②保真系统节点ai将摘要文件n_Data进行加密,形成密文数据(n_Data)AES,并将该密文数据(n_Data)AES广播至所有广播点,同时在保真系统节点ai中对该密文数据(n_Data)AES备份两份;
S3、数据传输:
①保真系统节点ai将密文数据(n_Data)AES传输到保真系统节点aj,完成后,告知用户节点Ai;保真系统节点aj将接收到的密文数据,存储为密文数据(n_Data)AES’;
②用户节点Ai处应用系统的发送端向用户节点Aj处应用系统的接收端传输数据Data;
③Aj处应用系统的接收端将接受到数据后,存储为数据Data’,然后后通过保真系统节点aj生成摘要信息h_Data;
④保真系统节点aj将密文数据(n_Data)AES’进行解密得到摘要文件n_Data’;
S4、数据验证与使用:
①比对摘要文件n_Data’与摘要文件h_Data;
②比对结果相同,则表明数据Data’是正确的,保真系统节点aj将摘要文件h_Data加密成密文数据(h_Data)AES并广播至所有广播点;保真系统节点aj备份密文数据(n_Data)AES’和密文数据(h_Data)AES;保真系统节点aj告知用户节点Aj验证结果正确;
③比对结果不相同,则通知用户节点Ai,重复步骤S2、S3;
④用户节点Aj被告知验证结果正确后,便可使用数据Data’;
S5、数据追...
【专利技术属性】
技术研发人员:陈继杰,
申请(专利权)人:上海泰宇信息技术股份有限公司,
类型:发明
国别省市:上海;31
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。