[发明专利]一种数据加密方法和装置有效
申请号: | 201710677433.4 | 申请日: | 2017-08-09 |
公开(公告)号: | CN107483429B | 公开(公告)日: | 2019-10-11 |
发明(设计)人: | 易青松 | 申请(专利权)人: | 北京中软信科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/30;H04L9/08 |
代理公司: | 北京冠和权律师事务所 11399 | 代理人: | 朱健;陈国军 |
地址: | 100000 北京市海淀区上地信息路1号(北京实创*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种数据加密方法及装置,其中,方法包括:终端通过NFC获取用户身份证中的第一加密身份信息;发送身份验证请求至服务器,并接收服务器返回的应答请求和通信密钥,以与服务器进行相互身份验证,验证身份是否合法;在确定服务器合法时,使用通信密钥对第一加密身份信息进行加密;将加密后的第一加密身份信息发送至服务器;接收服务器发送的第二加密身份信息;使用通信密钥对第二加密身份信息进行解密,得到第二身份信息;显示第二身份信息。通过该技术方案,对身份证数据进行加密,保证了身份证数据传输的安全性。 | ||
搜索关键词: | 一种 数据 加密 方法 装置 | ||
【主权项】:
1.一种数据加密方法,用于终端设备,其特征在于,包括:通过NFC获取用户身份证中的第一加密身份信息;发送身份验证请求至服务器,并接收所述服务器返回的应答请求和通信密钥,以与所述服务器进行相互身份验证,验证身份是否合法;在确定所述服务器合法时,使用所述通信密钥对所述第一加密身份信息进行加密;将加密后的第一加密身份信息发送至所述服务器,以使所述服务器根据所述通信密钥对所述加密后的第一加密身份信息进行解密,确定所述终端设备是否合法,并在确定所述终端设备合法时,使用公安部安全控制模块对所述第一加密身份信息进行再解密,得到解密后的第一身份信息,使用所述通信密钥对所述第一身份信息进行加密,得到第二加密身份信息;接收所述服务器发送的第二加密身份信息;使用所述通信密钥对所述第二加密身份信息进行解密,得到第二身份信息;显示所述第二身份信息;所述发送身份验证请求至服务器,并接收所述服务器返回的应答请求和通信密钥,包括:随机选取整数u,并计算u与椭圆曲线的基点G的乘积,得到a;根据服务器的公钥PB和身份标识号Bid将a发送至所述服务器,以供所述服务器在收到a后,随机选取整数r,并根据服务器的私钥dB计算(a dB,r)的单向哈希函数值K=H(adB,r),将K确定为所述通信密钥,再计算(K,r,Bid)的单向哈希函数值b=H(K,r,Bid),将(b,r)发送至所述终端设备;接收所述服务器发送的(b,r),并计算(u PB,r)的单向哈希函数值K'=H(uPB,r),再计算(K',r,Bid)的单向哈希函数值b'=H(K',r,Bid);比较b和b'是否相等,在b和b'相等时,确定所述服务器合法;在b和b'不相等时,确定所述服务器不合法,断开与所述服务器之间的连接;获取自身的身份标识号Aid和公钥PA,计算(a,r,Aid)的单向哈希函数值U=H(a,r,Aid),以及所述终端设备的签名s=u‑1(U+dAax)modn;使用所述通信密钥K对所述签名s和所述公钥PA进行加密,得到第一加密结果e=EK(s,PA),将第一加密结果e发送至所述服务器,以供所述服务器对所述终端设备进行身份验证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京中软信科技有限公司,未经北京中软信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710677433.4/,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置