一种数据传输安全的处理方法技术

技术编号:29464958 阅读:18 留言:0更新日期:2021-07-27 17:51
本发明专利技术提供一种数据传输安全的处理方法,包括:采用第一网络接收外接的客户端发送的待处理数据,并将待处理数据保存至本地存储中;响应于加解密请求依次通过第二服务端和第三服务端获取认证地址;将对认证地址进行加密后的加密码采用第一网络反馈至目标用户账号,使得第三服务端通过第二服务端对接收到的目标用户账号根据加密码反馈的认证信息进行校验,接收第三服务端采用第二网络通过第二服务端发送的校验结果;于校验结果通过时,根据加解密请求对待处理数据进行对应的加密或解密操作,并将加密或解密操作的操作步骤组装成格式化数据上传至第三服务端保存中进行数据存证。有益效果:增强了加密或解密操作的安全性。

A processing method for data transmission security

【技术实现步骤摘要】
一种数据传输安全的处理方法
本专利技术涉及通信
,尤其涉及一种数据传输安全的处理方法。
技术介绍
随着信息化进程的不断加快,各行业对数据安全的重视程度不断提升,文件传输安全也是备受人们关注的问题之一,目前针对文件加解密一般采用用户密码加密或采用移动设备(如UKey)加密的技术,但是采用这些方式同样存在安全隐患,依然存在如下缺陷:第一、用户密码方式,密码容易被攻破并泄露;第二、UKey等存放密钥的介质容易丢失、损坏、不方便携带且任何人拥有该UKey都可以解密。第三、密钥因没有采用分段技术,容易暴露。第四、文件可能不是存在本地,导致机密文件泄露。第五、加解密过程不可追溯。
技术实现思路
本专利技术针对现有技术中的缺点,提供了一种数据传输安全的处理方法。一种数据传输安全的处理方法,其中,包括以下步骤:第一服务端采用第一网络接收外接的客户端发送的待处理数据,并将待处理数据保存至本地存储中;第一服务端响应于外接的客户端发送的加解密请求依次通过第二服务端和第三服务端获取认证地址;第一服务端将对认证地址进行加密后的加密码采用第一网络反馈至目标用户账号,使得第三服务端通过第二服务端对接收到的目标用户账号根据加密码反馈的认证信息进行校验,第一服务端接收第三服务端采用第二网络通过第二服务端发送的校验结果;于校验结果通过时,第一服务端根据加解密请求对待处理数据进行对应的加密或解密操作,并将加密或解密操作的操作步骤组装成格式化数据上传至第三服务端保存中进行数据存证,第一服务端将进行加密或解密操作后的待处理数据发送至外接的客户端。优选的,数据传输的处理方法,其中,第一服务端获取认证地址具体包括以下步骤:第一服务端根据外接的客户端发送的加解密请求向第二服务端发送认证获取请求;第二服务端根据认证获取请求生成认证请求,并向第三服务端发送认证请求;第三服务端根据认证请求生成认证地址,并将认证地址通过第二服务端反馈至第一服务端。优选的,数据传输的处理方法,其中,第一服务端接收第三服务端通过第二服务端发送的校验结果,具体包括以下步骤:第一服务端对认证地址进行加密,并将加密码反馈至目标用户账号;在第二服务端采用第二网络将获取到的目标用户账号的认证信息发送至第三服务端;第三服务端对认证信息进行校验,第三服务端将校验结果反馈至第二服务端,第二服务端将校验结果发送至第一服务端。优选的,数据传输的处理方法,其中,外接的客户端和第一服务端采用第一网络连接;第一服务端和第二服务端采用第一网络或第二网络连接;第二服务端和第三服务端采用第二网络连接。优选的,数据传输的处理方法,其中,于将待处理数据保存至本地存储后,将保存结果反馈至外接的客户端。优选的,数据传输的处理方法,其中,加解密请求包括加密请求和解密请求中的一种;于加解密请求为加密请求时,第一服务端接收到第二服务端发送的校验结果后,生成对称密钥,并采用对称密钥对待处理数据进行加密,以得到密文数据;第一服务端将对称密钥和解密对象信息发送至第二服务端;第二服务端根据解密对象信息从第三服务端获取并采用解密对象公钥对对称密钥进行分段加密,以得到数字信封,将数字信封返回至第一服务端;第一服务端将数字信封和密文数据进行合并,以得到合并数据;第一服务端将对待加密数据进行加密以得到合并数据的操作步骤组装成格式化数据,将格式化数据上传至第三服务端中进行数据存证。优选的,数据传输的处理方法,其中,加解密请求包括加密请求和解密请求中的一种;于加解密请求为解密请求时;第一服务端接收到第二服务端发送的校验结果后,对合并数据进行解析,以得到数字信封,将数字信封返回至第二服务端;第二服务端对数字信封进行分段解密,以获取得到对称密钥,将对称密钥返回至第一服务端;第一服务端采用对称密钥对密文数据进行解密,以获取得到解密后的待处理数据;第一服务端将对合并数据进行解密以得到待处理数据的操作步骤组装成格式化数据,将格式化数据上传至第三服务端中进行数据存证。优选的,数据传输的处理方法,其中,第一服务端为基于私有云的加解密服务端。优选的,数据传输的处理方法,其中,第二服务端采用手机盾应用。优选的,数据传输的处理方法,其中,第三服务端为公有云服务端。为了解决上述技术问题,本专利技术通过下述技术方案得以解决:通过采用第一网络接收外接的客户端发送的待处理数据,并将待处理数据保存至本地存储中,随后根据加解密请求对存储在本地存储的待处理数据进行对应的加密或解密操作,采用第一服务器将进行加密或解密操作后的待处理数据发送至外接的客户端,从而使得在整个对待处理数据的加密或解密操作中的待处理数据不出本地,解决了数据传输过程中数据可能被泄露的问题,并且提高了待处理数据的安全性。在第一服务器将待处理数据进行本地存储后,在第一服务器对本地的待处理数据进行本地加密或解密前,需要通过第二服务器和第三服务器获取目标用户账号的授权,从而避免用于存储密钥的存储对象(例如移动设备UKey)丢失密钥后可能被他人所盗用的风险,进一步增强了加密或解密操作的安全性,使得整个加密或解密操作更可靠。将加密或解密操作的操作步骤组装成格式化数据,将格式化数据上传至第三服务端中进行数据存证,从而实现对加密或解密操作的操作步骤中的所有操作数据进行备份存储,进而实现了加密或解密操作的操作步骤中的所有操作数据都可以追溯,并且保证了加密或解密操作的可靠性,提高了信赖值。附图说明为了更清楚地说明本专利技术实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本专利技术的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。图1为本专利技术数据传输安全的处理方法的实施例的加密流程图;图2为本专利技术数据传输安全的处理方法的实施例的解密流程图;图3为本专利技术数据传输安全的处理方法的实施例的对对称密钥进行加密的示意图;图4为本专利技术数据传输安全的处理方法的实施例的对合并数据进行解密的示意图。具体实施方式下面结合实施例对本专利技术做进一步的详细说明,以下实施例是对本专利技术的解释而本专利技术并不局限于以下实施例。一种数据传输安全的处理方法,包括以下步骤:第一服务端采用第一网络接收外接的客户端发送的待处理数据,并将待处理数据保存至本地存储中;第一服务端响应于外接的客户端发送的加解密请求依次通过第二服务端和第三服务端获取认证地址;第一服务端将对认证地址进行加密后的加密码采用第一网络反馈至目标用户账号,使得第三服务端通过第二服务端对接收到的目标用户账号根据加密码反馈的认证信息进行校验,第一服务端接收第三服务端采用第二网络通过第二服务端发本文档来自技高网...

【技术保护点】
1.一种数据传输安全的处理方法,其特征在于,包括以下步骤:/n第一服务端采用第一网络接收外接的客户端发送的待处理数据,并将所述待处理数据保存至本地存储中;/n所述第一服务端响应于外接的客户端发送的加解密请求依次通过第二服务端和第三服务端获取认证地址;/n所述第一服务端将对所述认证地址进行加密后的加密码采用所述第一网络反馈至目标用户账号,使得所述第三服务端通过所述第二服务端对接收到的所述目标用户账号根据所述加密码反馈的认证信息进行校验,所述第一服务端接收所述第三服务端采用第二网络通过所述第二服务端发送的校验结果;/n于所述校验结果通过时,所述第一服务端根据所述加解密请求对所述待处理数据进行对应的加密或解密操作,并将所述加密或解密操作的操作步骤组装成格式化数据上传至第三服务端保存中进行数据存证,所述第一服务端将进行所述加密或解密操作后的所述待处理数据发送至外接的客户端。/n

【技术特征摘要】
1.一种数据传输安全的处理方法,其特征在于,包括以下步骤:
第一服务端采用第一网络接收外接的客户端发送的待处理数据,并将所述待处理数据保存至本地存储中;
所述第一服务端响应于外接的客户端发送的加解密请求依次通过第二服务端和第三服务端获取认证地址;
所述第一服务端将对所述认证地址进行加密后的加密码采用所述第一网络反馈至目标用户账号,使得所述第三服务端通过所述第二服务端对接收到的所述目标用户账号根据所述加密码反馈的认证信息进行校验,所述第一服务端接收所述第三服务端采用第二网络通过所述第二服务端发送的校验结果;
于所述校验结果通过时,所述第一服务端根据所述加解密请求对所述待处理数据进行对应的加密或解密操作,并将所述加密或解密操作的操作步骤组装成格式化数据上传至第三服务端保存中进行数据存证,所述第一服务端将进行所述加密或解密操作后的所述待处理数据发送至外接的客户端。


2.如权利要求1所述的数据传输的处理方法,其特征在于,所述第一服务端获取所述认证地址具体包括以下步骤:
所述第一服务端根据外接的客户端发送的所述加解密请求向所述第二服务端发送认证获取请求;
所述第二服务端根据所述认证获取请求生成认证请求,并向第三服务端发送所述认证请求;
所述第三服务端根据所述认证请求生成认证地址,并将所述认证地址通过所述第二服务端反馈至所述第一服务端。


3.如权利要求1所述的数据传输的处理方法,其特征在于,所述第一服务端接收所述第三服务端通过所述第二服务端发送的所述校验结果,具体包括以下步骤:
所述第一服务端对所述认证地址进行加密,并将所述加密码反馈至所述目标用户账号;
在所述第二服务端采用所述第二网络将获取到的所述目标用户账号的所述认证信息发送至所述第三服务端;
所述第三服务端对所述认证信息进行校验,所述第三服务端将校验结果反馈至所述第二服务端,所述第二服务端将所述校验结果发送至所述第一服务端。


4.如权利要求1所述的数据传输的处理方法,其特征在于,外接的客户端和所述第一服务端采用所述第一网络连接;
所述第一服务端和所述第二服务端采用所述第一网络或所述第二网络连接;
所述第二服务端...

【专利技术属性】
技术研发人员:赵金宝魏鹏金宏洲程亮
申请(专利权)人:杭州天谷信息科技有限公司
类型:发明
国别省市:浙江;33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1