[发明专利]一种基于摘要算法的数据防篡改的方法及其系统有效
申请号: | 202011115170.6 | 申请日: | 2020-10-19 |
公开(公告)号: | CN112149186B | 公开(公告)日: | 2022-09-06 |
发明(设计)人: | 刘德建;叶伟;郑彬;岳万恕;陈宏展 | 申请(专利权)人: | 福建天晴在线互动科技有限公司 |
主分类号: | G06F21/64 | 分类号: | G06F21/64 |
代理公司: | 福州旭辰知识产权代理事务所(普通合伙) 35233 | 代理人: | 程勇 |
地址: | 350212 福*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 摘要 算法 数据 篡改 方法 及其 系统 | ||
本发明提供了一种基于摘要算法的数据防篡改的方法,所述方法为:步骤1、提取数据表中需要参与生成数字证书的字段,将字段进行字符串拼接得到原始字符串;步骤2、设定一密钥md5Key,将原始字符串与密钥md5Key进行拼接形成新字符串;步骤3、把新字符串进行MD5摘要算法,然后开始生成数字证书,数字证书是一个11位以内的数字;步骤4、生成数字证书后会存储到当前的数据表的数字证书字段里;步骤5、当进行发货操作时,重复执行步骤1到步骤3,把新生成的数字证书和数据表里存储的数字证书字段进行比对,如果一致则合法,允许发货,不一致则不合法,不允许操作。本发明为系统提供了安全保障。
技术领域
本发明涉及网络安全技术领域,特别是一种基于摘要算法的数据防篡改的方法及其系统。
背景技术
数据安全性是程序设计上必须关注的一个问题,如果数据被恶意篡改将会造成不可挽回的损失,例如银行账户的余额、商城购物系统的钱包金额、支付订单系统的订单状态等等,程序在读取数据库数据的时候,是默认数据是正确的,是安全的,但如果涉及一些关键数据、重要数据,我们应当考虑数据的安全性,我们不仅仅要保证数据库权限的安全问题,还要假设数据库权限被侵入,发生数据篡改的行为之后我们程序如何二次保障安全。
发明内容
为克服上述问题,本发明的目的是提供一种基于摘要算法的数据防篡改的方法,能生成介于11位数字以内的数字证书,为数据安全进行二次保障,提升系统安全性。
本发明采用以下方案实现:一种基于摘要算法的数据防篡改的方法,所述方法包括如下步骤:
步骤1、提取数据表中需要参与生成数字证书的字段,将字段进行字符串拼接得到原始字符串;
步骤2、设定一密钥md5Key,将原始字符串与密钥md5Key进行拼接形成新字符串;
步骤3、把新字符串进行MD5摘要算法,然后开始生成数字证书,数字证书是一个11位以内的数字;
步骤4、生成数字证书后会存储到当前的数据表的数字证书字段里;
步骤5、当进行发货操作时,重复执行步骤1到步骤3,把新生成的数字证书和数据表里存储的数字证书字段进行比对,如果一致则合法,允许发货,不一致则不合法,不允许操作。
进一步的,所述步骤3进一步具体为:
步骤3.1:用新字符串进行MD5得到长度为16的byte数组;
步骤3.2:循环累加前13个byte数组,得到一个介于13到3328的第一数值,13个byte数组中最小的情况是前13个byte都是1,最大的情况是前13个byte都是256;
步骤3.3:循环剩余的后3个byte,和所述第一数值进行一一相乘,得到一个介于13到55834574848的第二数值,其中,byte数组中最小的情况是16个byte都是1,结果为13*1*1*1=13,最大的情况是16个byte都是256,结果是3328*256*256*256=55834574848;该第二数值即为数字证书。
进一步的,所述数据表中的字段为:订单编号orderid、订单状态state、订单时间time,将字段进行字符串拼接即为orderid+state+time得到原始字符串text。
本发明还提供了一种基于摘要算法的数据防篡改的系统,所述系统包括提前字数据模块、拼接模块、数字证书生成模块、存储模块、以及比对处理模块;
所述提前字数据模块,用于提取数据表中需要参与生成数字证书的字段,将字段进行字符串拼接得到原始字符串;
所述拼接模块,用于设定一密钥md5Key,将原始字符串与密钥md5Key进行拼接形成新字符串;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建天晴在线互动科技有限公司,未经福建天晴在线互动科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011115170.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:固体绝缘环网柜
- 下一篇:一种验证账户余额防篡改的方法及其系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置