【技术实现步骤摘要】
加密存储数据的方法、装置、设备和存储介质
[0001]本申请实施例涉及计算机
,特别涉及一种加密存储数据的方法、装置、设备和存储介质。
技术介绍
[0002]随着人们对隐私保护的重视程度的越来越高,信息保密技术也成为一项重要的研究课题。信息保密技术包括信息加密技术和信息隐藏技术。其中,信息加密技术是通过加密算法将数据明文转为数据密文,数据明文是指一些需要被存储的信息,数据密文是指加密后的信息,加密后的信息是乱码,需要解密才能被读懂。
[0003]在一些应用程序中,用户的一些信息需要在服务器上进行存储,在进行存储之前,这些信息需要进入密钥管理系统进行加密处理。加密处理的具体过程可以是:首先,随机数生成器创建DK(data key,数据密钥),将DK和已经存储在服务器中的MK(master key,主密钥)输入到AES(advanced encryption standard,高级加密标准)中,得到EDK(encrypted data key,加密的数据密钥)。然后,将DK和数据明文输入到AES中,得到数据密文。最 ...
【技术保护点】
【技术特征摘要】
1.一种加密存储数据的方法,其特征在于,所述方法包括:获取初始密钥材料,并获取主密钥和对应的主密钥标识;基于密钥生成函数,对所述初始密钥材料和所述主密钥进行处理,得到数据密钥;基于所述数据密钥和加密算法,对数据明文进行加密,得到数据密文;将所述主密钥标识、所述初始密钥材料和所述数据密文进行拼接,得到拼接数据;对所述拼接数据进行存储。2.根据权利要求1所述的方法,其特征在于,所述获取初始密钥材料,包括:基于随机数生成器生成的随机数,将所述随机数作为初始密钥材料。3.根据权利要求1所述的方法,其特征在于,所述获取主密钥和对应的主密钥标识,包括:获取所述数据明文的类型;基于类型与主密钥标识的对应关系,获取所述数据明文的类型对应的主密钥标识;获取所述主密钥标识对应的主密钥。4.根据权利要求1所述的方法,其特征在于,所述将所述主密钥标识、所述初始密钥材料和所述数据密文进行拼接,得到拼接数据,包括:将版本标识、所述主密钥标识、所述初始密钥材料和所述数据密文进行拼接,得到拼接数据,其中,所述版本标识用于指示所述拼接数据中包括所述主密钥标识、所述初始密钥材料和所述数据密文对应的字段。5.根据权利要求1所述的方法,其特征在于,所述密钥生成函数为基于散列消息鉴别码的密钥导出函数HKDF。6.根据权利要求1所述的方法,其特征在于,所述对所述拼接数据进行存储,包括:对所述拼接数据进行编码;将经过编码得到的字符串进行存储...
【专利技术属性】
技术研发人员:宋鹏玉,张志桐,
申请(专利权)人:北京三快在线科技有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。