[发明专利]数据加解密方法、装置、计算设备及存储介质有效
申请号: | 202011090334.4 | 申请日: | 2020-10-13 |
公开(公告)号: | CN112235289B | 公开(公告)日: | 2023-03-31 |
发明(设计)人: | 黄一平;梁梓辰;宾志滔;莫华邦;梁志光;宋树祥;夏海英;胡进坤 | 申请(专利权)人: | 桂林微网互联信息技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08;G06F21/60 |
代理公司: | 北京市浩天知识产权代理事务所(普通合伙) 11276 | 代理人: | 梁倩 |
地址: | 541004 广西壮族自治区桂林*** | 国省代码: | 广西;45 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 解密 方法 装置 计算 设备 存储 介质 | ||
1.一种数据加解密方法,其特征在于,所述方法包括:
接收第一用户提交的针对待处理的原始数据的数据加密存储请求和/或数据加密传输请求;
响应于所述数据加密存储请求和/或所述数据加密传输请求,随机生成数据密钥,并利用所述数据密钥对所述原始数据进行加密,得到第一加密数据;
查询第二用户的目标公钥,利用所述目标公钥对所述数据密钥进行加密,得到所述第二用户对应的密钥密文;
将所述密钥密文与所述第一加密数据进行组合,生成第二加密数据,并存储所述第二加密数据和/或将所述第二加密数据传输至所述第二用户;
其中,所述第二用户的数量为多个;利用所述目标公钥对所述数据密钥进行加密,得到所述第二用户对应的密钥密文进一步包括:针对每个第二用户,利用该第二用户的目标公钥对所述数据密钥进行加密,得到该第二用户对应的密钥密文,其中,密钥密文、目标公钥以及第二用户之间具有对应关系;记录各个密钥密文对应的第二用户的第二用户标识;
将所述密钥密文与所述第一加密数据进行组合,生成第二加密数据,并将所述第二加密数据传输至所述第二用户具体为:将多个密钥密文、多个密钥密文对应的第二用户标识与所述第一加密数据进行组合,生成第二加密数据,并将所述第二加密数据传输至包含有多个第二用户的用户群组中。
2.根据权利要求1所述的数据加解密方法,其特征在于,在存储所述第二加密数据和/或将所述第二加密数据传输至所述第二用户之后,所述方法还包括:
接收第二用户提交的针对所述第二加密数据的数据解密请求;
响应于所述数据解密请求,从所述第二加密数据中提取所述密钥密文和所述第一加密数据;
获取所述第二用户的目标公钥对应的私钥,并利用所述私钥对所述密钥密文进行解密,得到数据密钥;或者,将所述密钥密文提交给外部硬件设备,由所述外部硬件设备利用存储的所述第二用户的目标公钥对应的私钥对所述密钥密文进行解密,得到数据密钥;
利用所述数据密钥对所述第一加密数据进行解密,得到原始数据。
3.根据权利要求1所述的数据加解密方法,其特征在于,在将所述第二加密数据传输至包含有多个第二用户的用户群组中之后,所述方法还包括:
接收所述用户群组中任一第二用户提交的针对所述第二加密数据的数据解密请求;
响应于所述数据解密请求,从所述第二加密数据中提取多个密钥密文、多个密钥密文对应的第二用户标识以及所述第一加密数据;
依据多个密钥密文对应的第二用户标识,确定该第二用户对应的密钥密文;
获取该第二用户的目标公钥对应的私钥,并利用所述私钥对所述密钥密文进行解密,得到数据密钥;或者,将所述密钥密文提交给外部硬件设备,由所述外部硬件设备利用存储的该第二用户的目标公钥对应的私钥对所述密钥密文进行解密,得到数据密钥;
利用所述数据密钥对所述第一加密数据进行解密,得到原始数据。
4.根据权利要求1-3任一项所述的数据加解密方法,其特征在于,所述方法还包括:
接收第二用户提交的密钥生成请求,响应于所述密钥生成请求,生成所述第二用户的主密钥对;
利用所述主密钥对和第一派生因子,生成二级密钥对;
利用所述二级密钥对中的私钥和第二派生因子,生成三级密钥对;
将所述三级密钥对中的公钥确定为所述第二用户的目标公钥,将所述三级密钥对中的私钥确定为所述第二用户的目标公钥对应的私钥。
5.根据权利要求1-4任一项所述的数据加解密方法,其特征在于,所述目标公钥以及所述目标公钥对应的私钥是利用软件或者外部硬件设备生成的,其中,外部硬件设备包括:终端加密卡、终端安全设备和终端密码装置。
6.根据权利要求1-5任一项所述的数据加解密方法,其特征在于,所述方法还包括:若所述原始数据为图片数据,则对所述图片数据进行处理,生成图片缩略图;
所述将所述密钥密文与所述第一加密数据进行组合,生成第二加密数据具体为:将所述密钥密文、所述图片缩略图与所述第一加密数据进行组合,生成第二加密数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于桂林微网互联信息技术有限公司,未经桂林微网互联信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011090334.4/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置