一种数据加密方法、装置、设备及介质制造方法及图纸

技术编号:44967211 阅读:25 留言:0更新日期:2025-04-12 01:39
本申请公开一种数据加密方法、装置、设备及介质,属于信息安全技术领域。该方法中,终端设备发送第一请求到代理设备;接收代理设备基于第一请求返回的响应信息;若响应信息中包括第一脚本程序,则基于第一脚本程序,生成非对称密钥;第一脚本程序用于指示加密敏感数据;发送包括非对称密钥中公钥的密钥请求给代理设备;接收代理设备发送的针对密钥请求的密钥信息,并使用非对称密钥中的私钥对密钥信息进行解密,得到对称密钥;密钥信息中包括使用公钥加密的对称密钥;使用对称密钥对敏感数据进行加密,并将加密后的敏感数据发送给代理设备,以使代理设备根据对称密钥对加密后的敏感数据进行解密并将解密后的敏感数据转发给服务器。

【技术实现步骤摘要】

本申请涉及信息安全,尤其涉及一种数据加密方法、装置、设备及介质


技术介绍

1、随着互联网技术的高速发展,在http(hypertext transfer protocol,超文本传输协议)下,客户端和服务器之间通过明文传输数据,然而数据可能会被共享信道上的其他用户侦听到,或者可能会被记录到网络设备的日志中,导致数据可能会被恶意的用户所利用,发生网络安全问题。

2、相关技术中,解决方法是进行https(hypertext transfer protocol secure,超文本传输安全协议)改造,即将http站点改为https站点,依赖ssl/tls层完成对整个请求响应的加密处理,使http数据可以在网络上以密文方式传输。

3、但是对web应用清洗服务提供商而言,由于源站点(客户端)非https所以无法提供ssl证书,也就无法完成https改造。此外,对于自有站点场景,购买ssl证书也会引入额外的成本,将会增加一笔负担。

4、因此,如何在http请求的基础上对敏感数据进行加密,保护网络数据的安全,是安全运营中的重要挑战。本文档来自技高网...

【技术保护点】

1.一种数据加密方法,其特征在于,应用于终端设备,所述方法包括:

2.如权利要求1所述的方法,其特征在于,所述方法还包括:

3.如权利要求1所述的方法,其特征在于,所述使用所述非对称密钥中的私钥对所述密钥信息进行解密,得到对称密钥,包括:

4.如权利要求1所述的方法,其特征在于,所述方法还包括:

5.如权利要求1所述的方法,其特征在于,所述基于所述第一脚本程序,生成非对称密钥,包括:

6.如权利要求1所述的方法,其特征在于,所述方法还包括:

7.如权利要求6所述的方法,其特征在于,所述对称密钥的使用信息超过预设阈值,...

【技术特征摘要】

1.一种数据加密方法,其特征在于,应用于终端设备,所述方法包括:

2.如权利要求1所述的方法,其特征在于,所述方法还包括:

3.如权利要求1所述的方法,其特征在于,所述使用所述非对称密钥中的私钥对所述密钥信息进行解密,得到对称密钥,包括:

4.如权利要求1所述的方法,其特征在于,所述方法还包括:

5.如权利要求1所述的方法,其特征在于,所述基于所述第一脚本程序,生成非对称密钥,包括:

6.如权利要求1所述的方法,其特征在于,所述方法还包括:

7.如权利要求6所述的方法,其特征在于,所述对称密钥的使用信息超过预设阈值,包括:

8.一种数据加密方法,其特征在于,应用...

【专利技术属性】
技术研发人员:史银华魏效国付炎永
申请(专利权)人:天翼安全科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1