[发明专利]数据加密的方法、装置、设备和存储介质有效
申请号: | 201911167381.1 | 申请日: | 2019-11-25 |
公开(公告)号: | CN110830252B | 公开(公告)日: | 2022-06-10 |
发明(设计)人: | 张韬;王志辉;王章龙 | 申请(专利权)人: | 北京优奥创思科技发展有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/40 |
代理公司: | 北京知呱呱知识产权代理有限公司 11577 | 代理人: | 彭伶俐 |
地址: | 100020 北京市朝阳区高井文化*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 加密 方法 装置 设备 存储 介质 | ||
本发明实施例涉及数据加密技术领域,具体涉及一种数据加密的方法、装置、设备和存储介质。本发明实施例公开了一种数据加密的方法,应用于数据服务器,包括:获取用户数据的用户密钥及用户码;根据所述用户码生成授权密钥;根据所述用户密钥生成加密密钥;根据所述用户密钥和所述授权密钥生成最终的数据密钥;使用所述最终的数据密钥对用户的数据进行加密并保存。提高了密钥的安全性。
技术领域
本发明实施例涉及数据加密技术领域,具体涉及一种数据加密的方法、装置、设备和存储介质。
背景技术
现有的应用层加密技术是通过加密应用程序编程接口对敏感数据进行加密,并将加密后的数据存储到数据库。当数据检索时,将密文数据取回客户端,再进行解密。现在的应用层的密钥都是由开发人员掌控,开发人员得到数据后可以容易的进行解密,得到用户的真实数据,从而造成用户的数据泄密。
发明内容
为此,本发明实施例提供一种数据加密的方法、装置、设备,以解决现有技术中用户的数据容易泄露的问题。
为了实现上述目的,本发明实施例提供如下技术方案:
根据本发明实施例的第一方面,一种数据加密的方法,应用于数据服务器,包括:
获取用户数据的用户密钥及用户码;
根据所述用户码生成授权密钥;
根据所述用户密钥生成加密密钥;
根据所述加密密钥和所述授权密钥生成最终的数据密钥;
使用所述最终的数据密钥对用户的数据进行加密并保存。
进一步地,获取用户的用户码后,包括:判断所述用户码与预先存储的用户码是否相同;如果否,则确定所述用户非法;
如果是,则根据所述用户码生成授权密钥。
进一步地,使用所述最终的数据密钥对用户的数据进行加密并保存后,包括:
接收客户端发送的查询请求;所述查询请求中携带了查询条件数据;
对查询条件数据进行加密得到加密后的查询条件数据;
根据加密后的查询条件数据查找得到目标数据;
使用所述最终的数据密钥对所述目标数据进行解密并发送给所述客户端。
进一步地,获取用户数据的用户密钥后,包括:如果接收到用户保存密钥文件的请求消息;则生成用户密钥文件;以及将所述用户密钥文件加载到内存。
进一步地,用户密钥包括旧密钥;根据用户密钥生成加密密钥,包括:
对旧密钥进行验证;如果通过验证,则从数据库中提取出旧补码;
利用旧密钥和旧补码生成加密密钥。
进一步地,用户密钥还包括新密钥;利用旧密钥和旧补码生成加密密钥后,还包括:利用所述加密密钥和所述新密钥生成新补码;并将所述新补码保存在数据库中。
根据本发明实施例的第二方面,一种数据加密的装置,应用于数据服务器,包括:
获取模块,用于获取用户数据的用户密钥及用户码;
最终的数据密钥生成模块,用于根据所述用户码生成授权密钥;根据用户密钥生成加密密钥;以及根据所述加密密钥和所述授权密钥生成最终的数据密钥;
第一加密模块,用于使用所述最终的数据密钥对用户的数据进行加密;
数据库,用于保存所述加密后的用户的数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京优奥创思科技发展有限公司,未经北京优奥创思科技发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911167381.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置