加密传输和保护敏感数据的方法技术

技术编号:39495686 阅读:14 留言:0更新日期:2023-11-24 11:22
本发明专利技术涉及数据加密传输技术领域,揭露了一种加密传输和保护敏感数据的方法

【技术实现步骤摘要】
加密传输和保护敏感数据的方法、装置、设备及存储介质


[0001]本专利技术涉及数据加密传输领域,尤其涉及一种加密传输和保护敏感数据的方法

装置

电子设备及存储介质


技术介绍

[0002]信息交流和数据传输已经成为我们日常生活和工作中不可或缺的部分,然而,随着信息技术的发展,数据的传输和存储也面临着日益严峻的安全威胁,特别是对于例如个人身份信息

财务数据

医疗记录等敏感数据,保护其安全和隐私显得尤为重要,因此需要对敏感数据进行加密传输和保护

[0003]现有的加密传输和保护敏感数据的技术多为基于简单的对称性加密传输方法,例如
HTTPS
传输方法,通过使用
SSL

TLS
等加密算法来保护数据的安全传输,实际使用时,基于简单的对称性加密传输方法未提供对数据的完整性和来源的验证,也没有针对数据使用后的即时销毁机制,可能导致进行数据加密传输时的安全性较低


技术实现思路

[0004]本专利技术提供一种加密传输和保护敏感数据的方法

装置

电子设备及存储介质,其主要目的在于解决进行数据加密传输时的安全性较低的问题

[0005]本专利技术提供的一种加密传输和保护敏感数据的方法,应用于代理端,包括将注册请求发送至平台管理端,接收平台管理端根据注册请求所返回的注册公钥;根据平台管理端发送的测试请求生成临时公钥及临时私钥,将临时公钥及预设的机器信息发送至平台管理端;接收平台管理端根据临时公钥及机器信息所返回的加密数据,利用注册公钥

机器信息及临时私钥对加密数据进行校验解密,得到模板数据;将模板数据发送至程序执行端进行程序执行,在程序执行结束后对临时私钥及模板数据进行数据销毁,并将程序执行结束的信息发送至平台管理端;
[0006]本专利技术提供的一种加密传输和保护敏感数据的方法,应用于平台管理端,包括对代理端发送的注册请求进行验证,在验证通过后将预设的注册公钥发送至代理端;获取用户的启动命令后生成测试请求,并将测试请求发送至代理端;获取代理端根据测试请求所返回的临时公钥及机器信息,将加密模板和机器信息拼接成模板信息,利用预设的注册私钥计算出模板信息的验证签名,将验证签名

机器信息及加密模板作为加密数据发送至代理端

[0007]本专利技术还提供一种加密传输和保护敏感数据的装置,应用于代理端,包括公钥获取模块,用于将注册请求发送至平台管理端,接收平台管理端根据注册请求所返回的注册公钥;密钥生成模块,用于根据平台管理端发送的测试请求生成临时公钥及临时私钥,将临时公钥及预设的机器信息发送至平台管理端;校验解密模块,用于接收平台管理端根据临时公钥及机器信息所返回的加密数据,利用注册公钥

机器信息及临时私钥对加密数据进行校验解密,得到模板数据;数据销毁模块,用于将模板数据发送至程序执行端进行程序执
行,在程序执行结束后对临时私钥及模板数据进行数据销毁,并将程序执行结束的信息发送至平台管理端

[0008]本专利技术还提供一种加密传输和保护敏感数据的装置,应用于平台管理端,包括公钥发送模块,用于对代理端发送的注册请求进行验证,在验证通过后将预设的注册公钥发送至代理端;请求生成模块,用于获取用户的启动命令后生成测试请求,并将测试请求发送至代理端;数据加密模块,用于获取代理端根据测试请求所返回的临时公钥及机器信息,利用临时公钥对预设的模板数据进行加密,得到加密模板;数据签名模块,用于将加密模板和机器信息拼接成模板信息,利用预设的注册私钥计算出模板信息的验证签名,将验证签名

机器信息及加密模板作为加密数据发送至代理端

[0009]本专利技术还提供一种电子设备,电子设备包括至少一个处理器;以及,与至少一个处理器通信连接的存储器;其中,存储器存储有可被至少一个处理器执行的计算机程序,计算机程序被至少一个处理器执行,以使至少一个处理器能够执行上述的加密传输和保护敏感数据的方法

[0010]本专利技术还提供一种计算机可读存储介质,计算机可读存储介质中存储有至少一个计算机程序,至少一个计算机程序被执行以实现上述的加密传输和保护敏感数据的方法

[0011]本专利技术实施例通过对临时私钥和模板数据的即时销毁,可以确保临时私钥和模板数据不被泄漏,进而防止未授权的访问和恶意攻击,通过利用临时公钥对预设的模板数据进行加密,得到加密模板,利用预设的注册私钥计算出加密模板的模板签名,利用注册公钥

机器信息及临时私钥对加密数据进行校验解密,得到模板数据,可以确保信息传输方的真实性,防止数据篡改和非法访问,并确保加密数据的完整性,提高数据传输的安全性

因此本专利技术提出的加密传输和保护敏感数据的方法

装置

电子设备及存储介质,可以提高进行数据加密传输时的安全性

附图说明
[0012]图1为本专利技术一实施例提供的加密传输和保护敏感数据的方法的信令图;
[0013]图2为本专利技术一实施例提供的应用于代理端的加密传输和保护敏感数据的方法的流程示意图;
[0014]图3为本专利技术一实施例提供的应用于平台管理端的加密传输和保护敏感数据的方法的流程示意图;
[0015]图4为本专利技术一实施例提供的应用于代理端的加密传输和保护敏感数据的装置的功能模块图;
[0016]图5为本专利技术一实施例提供的应用于平台管理端的加密传输和保护敏感数据的装置的功能模块图

[0017]本专利技术目的的实现

功能特点及优点将结合实施例,参照附图做进一步说明

具体实施方式
[0018]应当理解,此处所描述的具体实施例仅仅用以解释本专利技术,并不用于限定本专利技术

[0019]为解决现有技术中提供的加密传输和保护敏感数据的方法所存在的安全性问题,本专利技术一实施例提供了一种基于非对称性加密和数据签名传输的加密传输和保护敏感数
据的方法

[0020]如图1所示,是本专利技术一实施例提供的加密传输和保护敏感数据的方法的数据交互图

[0021]利用代理端将注册请求发送至平台管理端,利用平台管理端对注册请求进行验证,并在验证通过后将注册公钥发送至代理端中,平台管理端在获取到用户的启动命令后生成测试请求,并将测试请求发送至代理端,代理端接收到测试请求后生成临时公钥和临时私钥,并将临时公钥和代理端的机器信息发送至平台管理端,平台管理端利用临时公钥对预设的模板数据进行加密,得到加密模板,并将加密模板和机器信息拼接成模板信息,利用预设的注册私钥计算出模板信息的验证签名,平台管理端将验证签名

机器信息及加密模板作为本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.
一种加密传输和保护敏感数据的方法,其特征在于,应用于代理端,所述方法包括:将注册请求发送至平台管理端,接收所述平台管理端根据所述注册请求所返回的注册公钥;根据所述平台管理端发送的测试请求生成临时公钥及临时私钥,将所述临时公钥及预设的机器信息发送至所述平台管理端;接收所述平台管理端根据所述临时公钥及所述机器信息所返回的加密数据,利用所述注册公钥

所述机器信息及所述临时私钥对所述加密数据进行校验解密,得到模板数据;将所述模板数据发送至程序执行端进行程序执行,在程序执行结束后对所述临时私钥及所述模板数据进行数据销毁,并将程序执行结束的信息发送至所述平台管理端
。2.
如权利要求1所述的加密传输和保护敏感数据的方法,其特征在于,所述根据所述平台管理端发送的测试请求生成临时公钥及临时私钥,包括:从预设的大素数集中分别筛选出第一素数和第二素数,将所述第一素数和所述第二素数的乘积作为临时素数积;根据所述第一素数以及所述第二素数计算出临时欧拉素数;根据所述临时欧拉素数筛选出临时公钥指数,根据所述临时公钥指数和所述临时素数积组成临时公钥;根据所述临时欧拉素数和所述临时公钥指数计算出临时私钥指数,根据所述临时私钥指数和所述临时素数积组成临时私钥
。3.
如权利要求1所述的加密传输和保护敏感数据的方法,其特征在于,所述利用所述注册公钥

所述机器信息及所述临时私钥对所述加密数据进行校验解密,得到模板数据,包括:分别从所述加密数据中提取出验证签名和加密模板;利用所述注册公钥

所述加密模板及所述机器信息对所述验证签名进行签名校验;在签名校验通过后利用所述机器信息对所述加密数据进行信息校验;在信息校验通过后利用所述临时私钥对所述加密模板进行解密,得到模板数据
。4.
如权利要求3所述的加密传输和保护敏感数据的方法,其特征在于,所述利用所述注册公钥

所述加密模板及所述机器信息对所述验证签名进行签名校验,包括:从所述注册公钥中分别提取出注册公钥指数和注册素数积;利用所述注册公钥指数对所述验证签名进行指数运算,得到验证签名指数;利用所述注册素数积对所述验证签名指数进行取模运算,得到验证模板;利用所述加密模板及所述机器信息对所述验证模板进行匹配校验
。5.
如权利要求3所述的加密传输和保护敏感数据的方法,其特征在于,所述利用所述临时私钥对所述加密模板进行解密,得到模板数据,包括:从所述临时私钥中分别提取出临时私钥指数和临时素数积;利用所述临时私钥指数对所述加密模板进行指数运算,得到解密模板指数;利用所述临时素数积对所述解密模板指数进行取模运算,得到模板编码;对所述模板编码进行数据解码,得到模板数据
。6.
一种加密传输和保护敏感数据的方法,其特征在于,应用于平台管理端,所述方法包括:
对代理端发送的注册请求进行验证,在验证通过后将预设的注册公钥发送至所述代理端;获取用户的启动命令后生成测试请求,并将所述测试请求发送至所述代...

【专利技术属性】
技术研发人员:张彬万振华王颉李华董燕
申请(专利权)人:安徽开源互联网安全技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1