[发明专利]数据防泄密方法、装置及系统在审
申请号: | 202110665635.3 | 申请日: | 2021-06-16 |
公开(公告)号: | CN113407961A | 公开(公告)日: | 2021-09-17 |
发明(设计)人: | 李全杰;杨博量;温启智;刘启明 | 申请(专利权)人: | 中国工商银行股份有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/16;H04L9/08 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 任默闻;王涛 |
地址: | 100140 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 泄密 方法 装置 系统 | ||
1.一种数据防泄密方法,其特征在于,应用于客户端;所述方法包括:
获取水印配置数据和公钥数据;
根据所述水印配置数据生成水印数据;
随机生成对称性秘钥数据;
利用所述公钥数据对所述对称性秘钥数据进行加密,得到密文数据;
利用所述对称性秘钥数据对待保护数据进行加密,得到加密报文;所述待保护数据包括所述水印数据;
将所述密文数据和所述加密报文发送至服务端,以使所述服务端根据所述密文数据和所述加密报文进行业务处理。
2.根据权利要求1所述的方法,其特征在于,根据所述水印配置数据生成水印数据,包括:
根据所述水印配置数据构建水印组件;
根据所述水印组件、容器参数和显示参数生成水印排列数据;
根据所述水印排列数据进行渲染,得到水印数据。
3.根据权利要求1所述的方法,其特征在于,将所述密文数据和所述加密报文发送至服务端,包括:
将所述密文数据存储在请求报文中;
将所述请求报文和所述加密报文发送至服务端。
4.根据权利要求3所述的方法,其特征在于,将所述密文数据存储在请求报文中之后,还包括:
对所述请求报文中的明文数据进行加密,得到加密信息;
将所述加密信息、所述密文数据和所述加密报文发送至服务端。
5.一种数据防泄密方法,其特征在于,应用于服务端;所述方法包括:
接收客户端发送的密文数据和加密报文;
对所述密文数据进行解密,得到对称性秘钥数据;
利用所述对称性秘钥数据对所述加密报文进行解密,得到待保护数据;所述待保护数据包括水印数据;
根据所述待保护数据进行业务处理,并利用所述对称性秘钥数据对业务处理结果进行加密;
将加密后的业务处理结果发送至客户端,以使所述客户端根据所述加密后的业务处理结果进行业务处理。
6.根据权利要求5所述的方法,其特征在于,还包括:
接收加密信息;
根据所述加密信息获取请求报文中的明文数据。
7.根据权利要求5或6所述的方法,其特征在于,还包括:
根据所述水印数据确定所述待保护数据;
根据所述待保护数据确定泄密者信息。
8.一种数据防泄密装置,其特征在于,应用于客户端;所述装置包括:
获取模块,用于获取水印配置数据和公钥数据;
水印模块,用于根据所述水印配置数据生成水印数据;
秘钥模块,用于随机生成对称性秘钥数据;
密文模块,用于利用所述公钥数据对所述对称性秘钥数据进行加密,得到密文数据;
加密模块,用于利用所述对称性秘钥数据对待保护数据进行加密,得到加密报文;所述待保护数据包括所述水印数据;
发送模块,用于将所述密文数据和所述加密报文发送至服务端,以使所述服务端根据所述密文数据和所述加密报文进行业务处理。
9.根据权利要求8所述的装置,其特征在于,所述水印模块,具体用于:
根据所述水印配置数据构建水印组件;
根据所述水印组件、容器参数和显示参数生成水印排列数据;
根据所述水印排列数据进行渲染,得到水印数据。
10.根据权利要求8所述的装置,其特征在于,所述发送模块,包括:
处理单元,用于将所述密文数据存储在请求报文中;
数据单元,用于将所述请求报文和所述加密报文发送至服务端。
11.根据权利要求10所述的装置,其特征在于,所述处理单元,具体用于:
对所述请求报文中的明文数据进行加密,得到加密信息;
将所述加密信息、所述密文数据和所述加密报文发送至服务端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国工商银行股份有限公司,未经中国工商银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110665635.3/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置