一种网络与信息安全的加密方法技术

技术编号:34742187 阅读:20 留言:0更新日期:2022-08-31 18:34
本发明专利技术涉及数据加密的技术领域,尤其是涉及一种网络与信息安全的加密方法,其包括:响应于来自第一用户端的存储请求,所述存储请求携带有第一用户端所在终端的终端信息以及用户信息;将所述存储请求携带的终端信息作为初始终端信息,所述存储请求携带的用户信息作为初始用户信息,所述初始终端信息包括多个子初始终端信息,所述初始用户信息包括多个子初始用户信息;对初始终端信息以及初始用户信息进行合法性校验;在初始终端信息以及初始用户信息通过所述合法性校验的情况下,接收待存储数据;对待存储数据进行加密处理得到加密数据,将所述加密数据存储至本地存储设备。本申请具有降低用户储存的数据被窃取的风险的效果。有降低用户储存的数据被窃取的风险的效果。有降低用户储存的数据被窃取的风险的效果。

【技术实现步骤摘要】
一种网络与信息安全的加密方法


[0001]本专利技术涉及数据加密的
,尤其是涉及一种网络与信息安全的加密方法。

技术介绍

[0002]在大数据的今天,互联网正朝着移动化进一步发展,社交网络等新兴内容也在不断兴起,人们可以很方便的获取到想要的信息。然而,随着需求和业务的不断发展,所产生的数据也在呈几何式增长。大规模数据集有着不可估量的价值,数据间的关系将在公司企业的运营、决策中发挥重要作用。在大数据在集中处理和存储海量数据的同时,其安全问题也将面临越来越大的挑战,用户保存的数据容易被他人窃取,从而造成用户的损失。

技术实现思路

[0003]为了降低用户储存的数据被窃取的风险,本申请提供一种网络与信息安全的加密方法。
[0004]本申请的上述专利技术目的一是通过以下技术方案得以实现的:一种网络与信息安全的加密方法,包括:响应于来自第一用户端的存储请求,所述存储请求携带有第一用户端所在终端的终端信息以及用户信息;将所述存储请求携带的终端信息作为初始终端信息,所述存储请求携带的用户信息作为初始用户信息,所述初始终端信息包括多个子初始终端信息,所述初始用户信息包括多个子初始用户信息;对初始终端信息以及初始用户信息进行合法性校验;在初始终端信息以及初始用户信息通过所述合法性校验的情况下,接收待存储数据;对待存储数据进行加密处理得到加密数据,将所述加密数据存储至本地存储设备。
[0005]通过采用上述技术方案,首先对终端信息和用户信息进行合法性校验,只有在终端信息和用户信息是合法的情况下才会进行后续数据处理;在存储前对待存储数据进行加密处理,能够提供数据的安全性,并且使得加密数据保持完整性,减少数据被篡改的可能性,还能够保护数据的隐私性,确保匿名性和保密性,减少被监视的情况;进而能够降低用户储存的数据被窃取的风险。
[0006]本申请在一较佳示例中可以进一步配置为:还包括:所述本地储存设备包括多个子存储设备,每个所述子存储设备具有唯一编号;所述将所述加密数据存储至本地存储设备包括:将所述加密数据存储至一个子存储设备中;所述网络与信息安全的加密方法还包括:根据初始终端信息中的部分子初始终端信息、初始用户信息的部分子初始用户信
息,以及所述加密数据所存储的子存储设备的唯一编号生成哈希值;将所述部分子初始终端信息、所述部分子初始用户信息、所述加密数据所存储的子存储设备的唯一编号以及哈希值作为多个子秘钥返回给第一用户端并提醒用户保存。
[0007]通过采用上述技术方案,多个子存储设备供数据储存,并且能够提供用户多个子秘钥以便后续验证使用。
[0008]本申请在一较佳示例中可以进一步配置为:还包括:响应于来自第二用户端的读取请求,所述读取请求携带有第二用户端所在终端的终端信息以及用户信息;将所述读取请求携带的终端信息作为读取终端信息,所述读取请求携带的用户信息作为读取用户信息,所述读取终端信息包括多个子读取终端信息,所述读取用户信息包括多个子读取用户信息;对所述读取终端信息以及所述读取用户信息进行合法性校验;在所述读取终端信息以及读取用户信息通过所述合法性校验的情况下,分析初始终端信息和读取终端信息的第一匹配等级,分析初始用户信息和读取用户信息的第二匹配等级;根据第一匹配等级和第二匹配等级返回对应的记忆难度等级的验证问题信息给第二用户端;接收来自第二用户端的验证回复信息,根据验证回复信息的正确与否判断是否同意读取。
[0009]通过采用上述技术方案,在第一用户端存储后,第二用户端想要进行读取时,先对第二用户端和其所在终端的信息进行合法性校验,在合法的前提下,分析与第一用户端和第一用户端所在终端的信息之间的匹配程度,然后根据匹配程度来生成验证问题信息,来对第二用户进行验证,验证通过后才能读取数据,实现进一步地验证读取用户的安全性,降低用户储存的数据被窃取的风险。
[0010]本申请在一较佳示例中可以进一步配置为:所述记忆难度等级是指验证问题信息所对应的正确的验证回复信息的记忆难度等级,所述验证回复信息来自于所述多个子秘钥。
[0011]通过采用上述技术方案,基于上述的多个子秘钥来生成验证问题信息,一方面数据存储用户在读取时可以快速验证获取,第二用户端也可以通过下个数据存储用户索要子秘钥进行数据读取,而避免不知道验证问题信息答案的人员窃取数据。
[0012]本申请在一较佳示例中可以进一步配置为:所述用户信息包括账户名称、账户密码、绑定信息;所述终端信息包括终端型号、mac地址信息、终端位置信息;所述第一匹配等级包括完全匹配、近似匹配、迥异匹配三种等级;所述第二匹配等级包括完全匹配、近似匹配、迥异匹配三种等级。
[0013]通过采用上述技术方案,通过多种匹配等级的划分,将信息匹配程度进行细分,便于后续量化生成验证问题信息。
[0014]本申请在一较佳示例中可以进一步配置为:所述根据第一匹配等级和第二匹配等级返回对应的记忆难度等级的验证问题信息给第二用户端,包括:根据第一匹配等级和第二匹配等级在预设查询表中查询得到记忆难度等级;
根据所述多个子秘钥生成一组符合该记忆难度等级的验证问题信息返回给第二用户端。
[0015]本申请在一较佳示例中可以进一步配置为:根据第一匹配等级和第二匹配等级返回对应的记忆难度等级的验证问题信息给第二用户端,包括:根据第一匹配等级和第二匹配等级在预设查询表中查询得到记忆难度等级;根据第二用户端的历史读取成功次数对记忆难度等级进行调整,得到调整后的记忆难度等级;根据所述多个子秘钥生成一组符合该调整后的记忆难度等级的验证问题信息返回给第二用户端。
[0016]通过采用上述技术方案,通过获取第二用户端的历史读取成功次数,对记忆难度等级进行调整,从而在读取次数较多的第二用户端能够匹配记忆难度等级较低的验证问题信息,并且能够避免将最高难度的问题匹配给读取次数较多的第二用户端。
[0017]本申请在一较佳示例中可以进一步配置为:在判断为同意读取的情况下,发送第二用户端所在终端的终端信息给第一用户端。
[0018]通过采用上述技术方案,能够及时告知数据存储用户。
[0019]综上所述,本申请包括以下至少一种有益技术效果:1、首先对终端信息和用户信息进行合法性校验,只有在终端信息和用户信息是合法的情况下才会进行后续数据处理;在存储前对待存储数据进行加密处理,能够提供数据的安全性,并且使得加密数据保持完整性,减少数据被篡改的可能性,还能够保护数据的隐私性,确保匿名性和保密性,减少被监视的情况;进而能够降低用户储存的数据被窃取的风险;2、在第一用户端存储后,第二用户端想要进行读取时,先对第二用户端和其所在终端的信息进行合法性校验,在合法的前提下,分析与第一用户端和第一用户端所在终端的信息之间的匹配程度,然后根据匹配程度来生成验证问题信息,来对第二用户进行验证,验证通过后才能读取数据,实现进一步地验证读取用户的安全性,降低用户储存的数据被窃取的风险;3、基于上述的多个子秘钥来生成验证问题信息,一方面数据存储用户在读取时可本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种网络与信息安全的加密方法,其特征在于,包括:响应于来自第一用户端的存储请求,所述存储请求携带有第一用户端所在终端的终端信息以及用户信息;将所述存储请求携带的终端信息作为初始终端信息,所述存储请求携带的用户信息作为初始用户信息,所述初始终端信息包括多个子初始终端信息,所述初始用户信息包括多个子初始用户信息;对初始终端信息以及初始用户信息进行合法性校验;在初始终端信息以及初始用户信息通过所述合法性校验的情况下,接收待存储数据;对待存储数据进行加密处理得到加密数据,将所述加密数据存储至本地存储设备。2.如权利要求1所述的网络与信息安全的加密方法,其特征在于,所述本地储存设备包括多个子存储设备,每个所述子存储设备具有唯一编号;所述将所述加密数据存储至本地存储设备包括:将所述加密数据存储至一个子存储设备中;所述网络与信息安全的加密方法还包括:根据初始终端信息中的部分子初始终端信息、初始用户信息的部分子初始用户信息,以及所述加密数据所存储的子存储设备的唯一编号生成哈希值;将所述部分子初始终端信息、所述部分子初始用户信息、所述加密数据所存储的子存储设备的唯一编号以及哈希值作为多个子秘钥返回给第一用户端并提醒用户保存。3.如权利要求2所述的网络与信息安全的加密方法,其特征在于,还包括:响应于来自第二用户端的读取请求,所述读取请求携带有第二用户端所在终端的终端信息以及用户信息;将所述读取请求携带的终端信息作为读取终端信息,所述读取请求携带的用户信息作为读取用户信息,所述读取终端信息包括多个子读取终端信息,所述读取用户信息包括多个子读取用户信息;对所述读取终端信息以及所述读取用户信息进行合法性校验;在所述读取终端信息以及读取用户信息通过所述合法性校验的情况下,分析初始终端信息和读取终端信...

【专利技术属性】
技术研发人员:谢涛
申请(专利权)人:广东瑞普科技股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1