[发明专利]一种数据加密方法、装置、设备及介质有效
申请号: | 202210837138.1 | 申请日: | 2022-07-15 |
公开(公告)号: | CN115361168B | 公开(公告)日: | 2023-05-23 |
发明(设计)人: | 安晓江;蒋红宇;胡伯良 | 申请(专利权)人: | 北京海泰方圆科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 贺迎辉 |
地址: | 100094 北京市海淀区东北旺西路*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 加密 方法 装置 设备 介质 | ||
本发明公开了一种数据加密方法、装置、设备及介质,适用于信息安全技术领域,用以提高密钥传输过程中的安全性,从而提高数据传输的安全性。该方法包括:第二设备向第一设备发送第一请求,第一请求用于请求第一设备的第一密钥,第一密钥用于对第二设备本地的数据加密,或者用于对来自第一设备的数据解密;第二设备接收来自第一设备的第二密钥,第二密钥是根据第一密钥和第一信息确定的,第一信息根据第一验证信息通过哈希算法确定,第一验证信息用于第一设备和第二设备的通信;第二设备根据第二密钥和第一信息确定第一密钥。
技术领域
本发明涉及信息安全技术领域,尤其涉及一种数据加密方法、装置、设备及介质。
背景技术
随着互联网信息技术的快速发展,多个设备之间的数据传输成为一个常态化的事件,由于企业和个人的隐私意识越来越强,数据传输过程中的信息安全也就成为了一个备受关注的问题。
目前的数据加密方法中,服务方设备生成密钥并发送给调用方设备,服务方设备和调用方设备通过该共同的密钥对待传输的数据进行加解密,从而实现对数据的加密传输。然而,当服务方设备和调用方设备部署在不同安全域时,服务方设备向调用方设备发送密钥的过程中,密钥很容易被第三方设备窃取,产生安全问题,导致待传输的数据被泄露,因此数据传输过程中的安全性有待提高。
发明内容
本发明提供了一种数据加密方法、装置、设备及介质,用以提高密钥传输过程中的安全性,从而提高数据传输的安全性。
第一方面,本发明提供了一种数据加密方法。以第二设备为执行主体为例,该方法包括:第二设备向第一设备发送第一请求,第一请求用于请求第一设备的第一密钥,第一密钥用于对第二设备本地的数据加密,或者用于对来自第一设备的数据解密;第二设备接收来自第一设备的第二密钥,第二密钥是根据第一密钥和第一信息确定的,第一信息根据第一验证信息通过哈希算法确定,第一验证信息用于第一设备和第二设备的通信;第二设备根据第二密钥和第一信息确定第一密钥。
基于该方法,只需要在第一设备和第二设备之间传输第二密钥,第二设备即可获得第一密钥,避免了第一密钥被第三方设备窃取的风险,提高了密钥传输过程中的安全性,从而提高了数据传输的安全性。
在一种可能的设计中,第一验证信息根据第二设备的口令和第一随机数确定,该方法还包括:第二设备接收来自第一设备的第一随机数;第二设备根据口令和第一随机数通过哈希算法确定第一信息。
采用该设计,第一设备无需直接将第一信息传输给第二设备,第二设备即可通过计算确定与第一设备中存储的第一信息相同的信息,降低了第一信息的传输风险,从而提高数据传输的安全性。
在一种可能的设计中,该方法还包括:第二设备向第一设备发送口令;或者,第二设备接收来自于第一设备的口令。
采用该设计,第一设备和第二设备可以针对口令达成共识,从而提高了数据传输的安全性。
在一种可能的设计中,第二设备向第一设备发送第一请求之前,还包括:第二设备接收来自第一设备的第二随机数;第二设备根据第二随机数和第一信息确定第二信息;第二设备向第一设备发送第二信息,第二信息用于第一设备认证第二设备。
采用该设计,第一设备可以对第二设备进行认证,提高了第二密钥传输的安全性,从而提高了数据传输的安全性。
第二方面,本发明提供了一种数据加密方法。以第一设备为执行主体为例,该方法包括:第一设备接收来自第二设备的第一请求,第一请求用于请求第一设备的第一密钥,第一密钥用于对第二设备本地的数据加密,或者用于对来自第一设备的数据解密;第一设备根据第一密钥和第一信息确定第二密钥,第一信息根据第一验证信息通过哈希算法确定,第一验证信息用于第一设备和第二设备的通信;第一设备向第二设备发送第二密钥,第二密钥用于第一设备确定第一密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京海泰方圆科技股份有限公司,未经北京海泰方圆科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210837138.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置