[发明专利]数据处理方法、装置、计算机设备和存储介质有效
申请号: | 201810030994.X | 申请日: | 2018-01-12 |
公开(公告)号: | CN108322451B | 公开(公告)日: | 2020-09-22 |
发明(设计)人: | 张宇;宦鹏飞;谢丹力;王梦寒 | 申请(专利权)人: | 深圳壹账通智能科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L12/24 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 谢曲曲 |
地址: | 518052 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据处理 方法 装置 计算机 设备 存储 介质 | ||
1.一种数据处理方法,所述方法包括:
向分布式系统发送注册请求,所述注册请求中携带有注册类型以及终端标识,所述注册类型包括存储类型和记账类型,不同的注册类型对应的配置文件不同;
通过线下传输的方式接收所述分布式系统根据所述终端标识和所述注册类型生成的配置文件,其中所述配置文件的生成过程包括:所述分布式系统根据终端标识确定对应终端,并判断所述终端是否为安全终端,当所述终端为安全终端时,则获取与所述注册类型对应的配置文件,将终端的相关信息填写至所获取的配置文件中,所述配置文件包括终端的访问权限配置、加解密功能配置、私钥/证书管理配置;
根据所述配置文件进行配置,对终端的接口进行配置,以在终端形成一安全模块,所述安全模块获得了分布式系统的访问权限、加解密的密钥管理、终端私钥的管理、授权证书的管理;
通过预先配置的接口根据密钥交换协议与分布式系统交换获得第一临时会话密钥;
通过所述第一临时会话密钥对待写入数据进行加密;
通过预先配置的接口将加密后的待写入数据发送至所述分布式系统,以使所述分布式系统通过第二临时会话密钥对所述加密后的待写入数据进行解密得到第一明文,所述第二临时会话密钥与所述第一临时会话密钥对应。
2.根据权利要求1所述的方法,其特征在于,所述通过所述第一临时会话密钥对待写入数据进行加密的步骤之后,还包括:
通过预先部署的终端私钥对加密后的待写入数据进行签名;
所述通过预先配置的接口将加密后的待写入数据发送至所述分布式系统,以使所述分布式系统通过第二临时会话密钥对所述加密后的待写入数据进行解密得到第一明文的步骤,包括:
通过预先配置的接口将经过加密和签名后的待写入数据发送至分布式系统,以使所述分布式系统通过终端公钥对接收到的待写入数据进行验签成功后,通过第二临时会话密钥对加密后的待写入数据进行解密得到第一明文,所述终端公钥与所述终端私钥对应。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
通过预先配置的接口接收分布式系统返回的通过第二临时会话密钥加密后的待读取数据;
通过所述第一临时会话密钥对加密后的所述待读取数据进行解密得到第二明文。
4.根据权利要求3所述的方法,其特征在于,所述通过预先配置的接口接收分布式系统返回的通过第二临时会话密钥加密后的待读取数据的步骤,包括:
通过预先配置的接口接收分布式系统返回的通过终端公钥和第二临时会话密钥加签和加密后的待读取数据;
所述通过所述第一临时会话密钥对加密后的所述待读取数据进行解密得到第二明文的步骤之前,还包括:
通过终端私钥对通过终端公钥加签后的待读取数据进行验签得到加密后的待读取数据。
5.根据权利要求1所述的方法,其特征在于,所述方法还包括:
获取终端信息,并根据所述终端信息生成终端公钥以及与终端公钥对应的终端私钥;
将所述终端公钥发送至分布式系统;
所述接收所述分布式系统根据所述终端标识和所述注册类型生成的配置文件的步骤,包括:
当所述分布式系统对通过证书授权中心对所述终端公钥签名成功后,接收所述分布式系统根据所述终端标识和所述注册类型生成的配置文件。
6.根据权利要求1所述的方法,其特征在于,所述方法还包括:
获取终端信息,并将所述终端信息发送至分布式系统;
接收分布式系统返回的与所述终端信息对应的终端私钥和终端公钥,所述终端私钥和所述终端公钥为所述分布式系统通过证书授权中心根据所述终端信息生成的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳壹账通智能科技有限公司,未经深圳壹账通智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810030994.X/1.html,转载请声明来源钻瓜专利网。