[发明专利]加密方法及加密系统在审
申请号: | 201710676593.7 | 申请日: | 2017-08-09 |
公开(公告)号: | CN107403109A | 公开(公告)日: | 2017-11-28 |
发明(设计)人: | 曹腾飞;廖小军;刘更芳;徐欣 | 申请(专利权)人: | 苏州中科安源信息技术有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/60 |
代理公司: | 南京利丰知识产权代理事务所(特殊普通合伙)32256 | 代理人: | 王锋 |
地址: | 215000 江苏省苏州市工业园区金鸡湖大*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种加密系统及加密方法。在一些实施例中,所述加密系统包括加密桥和Ukey,其中加密桥连接于主机端和存储介质之间,用于实现在主机端和存储介质之间传输的数据的加密或解密;Ukey与主机端连接,并承载有引导系统,且存储有加密桥加密或解密所需的数据密钥。所述加密系统主要是通过Ukey中的引导系统对Ukey和加密桥及用户进行身份认证,与主机端的操作系统无关,用户身份认证及Ukey和加密桥的双向论证均通过后,Ukey将存储的数据密钥传递给加密桥,加密桥即可正常对存储通路上的数据进行加解密,实现了数据密钥和加密数据的分离存储,提高了数据安全性。 | ||
搜索关键词: | 加密 方法 系统 | ||
【主权项】:
一种加密方法,其特征在于,包括如下步骤:a、提供用户界面,b、用户通过所述用户界面输入用户口令,c、判断用户输入的用户口令与预存在第一终端设备内的用户口令是否相同,若是则进入步骤d,若否则不进入步骤d,d、第一终端设备向第二终端设备发出数据请求,e、第二终端设备依据所述数据请求生成第一数据,f、第二终端设备将所述第一数据发送至第一终端设备,g、第一终端设备使用第一数据及数据密钥进行运算而生成第一加密数据密钥,h、第一终端设备使用会话密钥将所述第一数据与第一加密数据密钥加密,生成第一加密随机数与第二加密数据密钥,i、第一终端设备将所述第一加密随机数与第二加密数据密钥发送至第二终端设备,j、第二终端设备使用会话密钥将所述第一加密随机数与第二加密数据密钥解密,获得第二数据和第三加密数据密钥;k、第二终端设备判断第二数据与第一数据是否相同,若是则进入步骤l,若否则不进入步骤l,l、使用第一数据与第三加密数据密钥进行运算而得到所述数据密钥,m、第二终端设备对流经第二终端设备的数据进行加密或解密。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州中科安源信息技术有限公司,未经苏州中科安源信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710676593.7/,转载请声明来源钻瓜专利网。
- 上一篇:一种数据处理的方法及系统
- 下一篇:HDFS数据脱敏方法及装置