[发明专利]一种数据加解密方法及设备在审
申请号: | 202210081366.0 | 申请日: | 2022-01-24 |
公开(公告)号: | CN114513302A | 公开(公告)日: | 2022-05-17 |
发明(设计)人: | 胡粲森;周浩;李广斌 | 申请(专利权)人: | 上海焜耀网络科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 上海百一领御专利代理事务所(普通合伙) 31243 | 代理人: | 邵栋 |
地址: | 200233 上海市徐*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 解密 方法 设备 | ||
本申请的目的是提供一种数据加解密方法及设备,本申请通过获取客户端待加密的明文数据、客户端的设备标识、用户的生物特征及用户密码,并基于客户端的设备标识、用户的生物特征及用户密码进行密钥派生得到加密密钥;然后,通过随机数发生器产生用于数据加密的目标随机数;最后基于所述加密密钥和所述目标随机数,对所述明文数据进行加密得到密文数据,并将所述密文数据和所述目标随机数结构化存储到文件系统,不仅提高了密文数据的安全性,还由于加密密钥和目标随机数可以在本地保存并获取,使得本申请的加密方法具有很强的抗攻击性,进一步确保了密文数据的安全性。
技术领域
本申请涉及数据安全技术领域,尤其涉及一种数据加解密方法及设备。
背景技术
现有技术中,加密和解密不会只采用单独的一种加密算法,为保证安全,大部分都是将多个不同的加密算法进行交叉组合,增加破解的难度。传统的基于密码的密钥派生方法(Password-Based Key Derivation Function 2,PBKDF2)派生密钥,然后在使用加密算法AES128或AES256进行私钥加密。其中,PBKDF2存在致命的缺点,虽然PBKDF2可以通过调节循环遍历的次数来提高密码破解的难度,但是可以为其研制特殊的处理器,只需要很少的RAM就可以对其进行破解。而加密算法bcrypt和scrypt等依赖于大量的RAM,这样就导致那些廉价的ASIC处理器无用武之地。AES虽然运算比较快,缺点就是密钥的保密,整个核心采用误差传递公式计算,当派生密钥或AES加密后的密钥遭到攻击或被破坏,无法还原出正确的私钥,而且在管理上也是一个问题,不适合一个存在多个密钥的系统。
发明内容
本申请的一个目的是提供一种数据加解密方法及设备,给出了不漏召回的同时,又能减少相似度计算量,从而大大提升了计算速度。
根据本申请的一个方面,提供了一种数据加密方法,其中,所述方法包括:
获取客户端待加密的明文数据;
获取所述客户端的设备标识、用户的生物特征及用户密码;
基于所述客户端的设备标识、用户的生物特征及用户密码进行密钥派生,得到加密密钥;
通过随机数发生器产生用于数据加密的目标随机数;
基于所述加密密钥和所述目标随机数,对所述明文数据进行加密得到密文数据,并将所述密文数据和所述目标随机数结构化存储到文件系统。
进一步地,上述数据加密方法中,所述基于所述客户端的设备标识、用户的生物特征及用户密码进行密钥派生,得到加密密钥,包括:
采用密钥派生函数,对所述客户端的设备标识、用户的生物特征及用户密码进行密钥派生,得到加密密钥;
其中,所述密钥派生函数包括迭代次数和内存占用值,所述迭代次数由所述客户端的用户的需求确定。
进一步地,上述数据加密方法中,所述密钥派生函数包括慢哈希函数Argon2。
进一步地,上述数据加密方法中,所述基于所述加密密钥和所述目标随机数,对所述明文数据进行加密得到密文数据,包括:
将所述加密密钥和所述目标随机数输入至加密库libsodium,对所述明文数据进行加密,得到密文数据。
根据本申请的另一个方面,还提供了一种数据解密方法,其中,所述方法包括:
获取所述客户端的设备标识、用户的生物特征及用户密码;
基于所述客户端的设备标识、用户的生物特征及用户密码进行密钥派生,得到解密密钥;
通过客户端的文件系统获取结构化的密文数据和目标随机数;
基于所述目标随机数和解密密钥,对所述密文数据进行解密,得到明文数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海焜耀网络科技有限公司,未经上海焜耀网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210081366.0/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置