[发明专利]数据加解密方法、装置、计算机设备及存储介质有效
申请号: | 201811093948.0 | 申请日: | 2018-09-19 |
公开(公告)号: | CN109347627B | 公开(公告)日: | 2023-08-29 |
发明(设计)人: | 徐唐生 | 申请(专利权)人: | 平安科技(深圳)有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L9/40 |
代理公司: | 深圳众鼎专利商标代理事务所(普通合伙) 44325 | 代理人: | 黄章辉 |
地址: | 518000 广东省深圳市福田区福*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 解密 方法 装置 计算机 设备 存储 介质 | ||
本发明公开了一种数据加解密方法、装置、计算机设备及存储介质,其中,该数据加解密方法包括数据发送端执行的如下步骤:采用预置第一密码工具包生成预设长度的目标密钥对;获取目标业务数据,采用签名加密算法获取目标业务数据对应的第一数字签名;根据预设格式封装目标业务数据和第一数字签名,以形成目标数据包;采用目标私钥加密目标数据包,获取加密数据包。基于加密数据包生成业务请求,并将业务请求发送给数据接收端,业务请求包括业务指令、加密数据包和用户标识。该方法采用预设长度的目标私钥加密敏感数据并采用预设长度的目标公钥进行解密,保证数据传输的安全性的同时不影响数据加解密效率。
技术领域
本发明涉及信息安全领域,尤其涉及一种数据加解密方法、装置、计算机设备及存储介质。
背景技术
非对称加密算法需要公钥和密钥两个密钥,公钥与私钥是一对,如果用公钥对数据进行加密,只有用对应的私钥才能解密,同理如果用私钥对数据进行加密,只有用对应的公钥才能解密。数字签名技术是将摘要信息用发送者的私钥加密,与原文一起传送给接收者,接收者只有用发送者的公钥才能解密被加密的摘要信息,然后用HASH函数对收到的原文产生一个摘要信息,与解密的摘要信息对比。如果相同,则说明收到的信息是完整的,在传输过程中没有被修改,否则说明信息被修改过,因此数字签名能够验证信息的完整性。数字签名是非对称密钥加密技术与数字摘要技术的应用。
当密钥应用到线上敏感业务(如支付交易时),若密钥太短影响安全性,密钥过长则解密花费时间长,牺牲解密效率。如何在线上敏感业务中保障信息解密效率同时保障信息安全性成为亟待解决的问题。
发明内容
本发明实施例提供一种数据加解密方法、装置、计算机设备及存储介质,以解决在线上敏感业务中保障信息解密效率同时保障信息安全性的问题。
一种数据加解密方法,包括数据发送端执行的如下步骤:
采用预置第一密码工具包生成预设长度的目标密钥对,目标密钥对包括目标公钥和目标私钥;
获取目标业务数据,采用签名加密算法获取目标业务数据对应的第一数字签名;
根据预设格式封装目标业务数据和第一数字签名,以形成目标数据包;
采用目标私钥加密目标数据包,获取加密数据包。
基于加密数据包生成业务请求,并将业务请求发送给数据接收端,业务请求包括业务指令、加密数据包和用户标识。
一种数据加解密装置,包括数据发送端,数据发送端包括:
生成目标密钥对模块,用于采用预置第一密码工具包生成预设长度的目标密钥对,目标密钥对包括目标公钥和目标私钥;
获取业务数据模块,用于获取目标业务数据,采用签名加密算法获取目标业务数据对应的第一数字签名;
形成目标数据包模块,用于根据预设格式封装目标业务数据和第一数字签名,以形成目标数据包;
获取加密数据包模块,用于采用目标私钥加密目标数据包,获取加密数据包。
生成业务请求模块,用于基于加密数据包生成业务请求,并将业务请求发送给数据接收端,业务请求包括业务指令、加密数据包和用户标识。
一种计算机设备,包括存储器、处理器以及存储在存储器中并可在处理器上运行的计算机程序,处理器执行计算机程序时实现上述数据加解密方法的步骤。
一种计算机可读存储介质,计算机可读存储介质存储有计算机程序,计算机程序被处理器执行时实现上述数据加解密方法的步骤。
一种数据加解密方法,包括数据接收端执行的如下步骤:
接收数据发送端发送的业务请求,业务请求包括业务指令、加密数据包和用户标识;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安科技(深圳)有限公司,未经平安科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811093948.0/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置