数据的加解密方法、装置、设备、系统及存储介质制造方法及图纸

技术编号:41716415 阅读:21 留言:0更新日期:2024-06-19 12:43
本申请公开了一种数据的加解密方法、装置、设备、系统及存储介质,属于数据处理领域。该方法包括:被加解密执行平台基于密钥映射关系调用,接收加解密执行平台发送的加解密请求,密钥映射关系由密钥管理平台维护,包括目标主密钥物理索引、主密钥唯一标识、加密机集群标识和主密钥物理索引的映射关系,加解密请求包括待处理数据和目标工作密钥指示数据,待处理数据包括待加密数据或待解密数据,目标工作密钥指示数据用于指示目标工作密钥密文;利用第一目标主密钥对目标工作密钥密文解密,得到目标工作密钥;利用目标工作密钥对待处理数据加密或解密,得到结果数据;向加解密执行平台反馈结果数据。

【技术实现步骤摘要】
【国外来华专利技术】

本申请属于数据处理领域,尤其涉及一种数据的加解密方法、装置、设备、系统及存储介质


技术介绍

1、随着信息网络技术的发展,越来越多的业务需要采集用户的数据,并对数据进行处理,以完成业务。但部分数据具有隐私性,其数据安全是需要关注的重点之一。

2、为了提高数据的安全性,可利用工作密钥对数据进行加密,在需要数据共享的情况下传输加密后的数据和密钥,在需要解密的时候再利用工作密钥对加密后的数据进行解密,得到数据的明文。但加密方和解密方对数据加解密所需的工作密钥是以明文形式暴露在外的,工作密钥存在泄露风险。若工作密钥泄露,也会对数据带来巨大的安全风险。


技术实现思路

1、本申请实施例提供一种数据的加解密方法、装置、设备、系统及存储介质,能够避免工作密钥泄露,提高数据的安全性。

2、第一方面,本申请实施例提供一种数据的加解密方法,应用于加密机,加密机中具有第一目标主密钥,该方法包括:被加解密执行平台基于密钥映射关系调用,接收加解密执行平台发送的加解密请求,密钥映射关系由密钥管理平台维护,包括主密钥本文档来自技高网...

【技术保护点】

1.一种数据的加解密方法,其特征在于,应用于加密机,所述加密机中具有第一目标主密钥,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述目标工作密钥指示数据包括目标工作密钥密文索引或所述目标工作密钥密文,

3.根据权利要求1所述的方法,其特征在于,所述被加解密执行平台基于密钥映射关系调用,包括:

4.根据权利要求3所述的方法,其特征在于,

5.根据权利要求1所述的方法,其特征在于,

6.根据权利要求1所述的方法,其特征在于,

7.根据权利要求6所述的方法,其特征在于,所述加密辅助数据包括以下一项或两项以上:...

【技术特征摘要】
【国外来华专利技术】

1.一种数据的加解密方法,其特征在于,应用于加密机,所述加密机中具有第一目标主密钥,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述目标工作密钥指示数据包括目标工作密钥密文索引或所述目标工作密钥密文,

3.根据权利要求1所述的方法,其特征在于,所述被加解密执行平台基于密钥映射关系调用,包括:

4.根据权利要求3所述的方法,其特征在于,

5.根据权利要求1所述的方法,其特征在于,

6.根据权利要求1所述的方法,其特征在于,

7.根据权利要求6所述的方法,其特征在于,所述加密辅助数据包括以下一项或两项以上:

8.根据权利要求6所述的方法,其特征在于,所述第一字段还包括校验数据和/或数据保留位;

9.根据权利要求6所述的方法,其特征在于,所述结构化信息还包括第二字段,

10.根据权利要求6所述的方法,其特征在于,所述结构化信息实现为协议报文、键值对或json结构数据;

11.根据权利要求6所述的方法,其特征在于,

12.根据权利要求1所述的方法,其特征在于,还包括:

13.根据权利要求12所述的方法,其特征在于,还包括:

14.根据权利要求13所述的方法,其特征在于,所述根据所述待验证数据明文、所述待验证数据密文、所述新的工作密钥密文和所述第二目标主密钥,对所述新的工作密钥密文进行验证,包括:

15.根据权利要求14所述的方法,其特征在于,还包括:

16.根据权利要求1所述的方法,其特征在于,还包括:

17.根据权利要求1所述的方法,其特征在于,还包括:

18.一种数据的加解密方法,其特征在于,应用于加解密执行平台,所述方法包括:

19.根据权利要求18所述的方法,其特征在于,所述目标工作密钥指示数据包括目标工作密钥密文索引或所述目标工作密钥密文,

20.根据权利要求18所述的方法,其特征在于,所述基于密钥管理平台维护的密钥映射关系,调用具有第一目标主密钥的加密机,包括:

21.根据权利要求20所述的方法,其特征在于,所述基于获取的目标主密钥唯一标识、目标加密机集群标识和所述密钥映射关系,确定目标主密钥物理索引,包括:

22.根据权利要求18所述的方法,其特征在于,

23.根据权利要求18所述的方法,其特征在于,

24.根据权利要求23所述的方法,其特征在于,所述加密辅助数据包括以下一项或两项以上:

25.根据权利要求23所述的方法,其特征在于,所述第一字段还包括校验数据和/或数据保留位;...

【专利技术属性】
技术研发人员:徐竹查骏唐旭东江波周睿奇徐湧王栩
申请(专利权)人:中国银联股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1