[发明专利]数据监管方法、装置和服务器有效
申请号: | 202010149205.1 | 申请日: | 2020-03-05 |
公开(公告)号: | CN111404892B | 公开(公告)日: | 2022-05-27 |
发明(设计)人: | 朱江;韩鹏;郝俊生 | 申请(专利权)人: | 北京金山云网络技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/30;H04L9/08;G06F21/60 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 徐丽 |
地址: | 100000 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 监管 方法 装置 服务器 | ||
本发明提供了一种数据监管方法、装置和服务器,首先根据目标数据的特征数据,对第一私钥进行加密处理得到第二私钥;根据第二私钥对应的公钥对目标数据进行加密;如果监管方需要访问加密后的目标数据,根据目标数据的特征数据对第一私钥进行加密处理,得到第二私钥;通过第二私钥对加密后的目标数据进行解密得到目标数据。本发明采用第二私钥对应的公钥对目标数据加密,当监管方访问加密后的目标数据时,可以根据第一私钥和目标数据的特征数据,推导出第二私钥,以采用第二私钥解密加密后的目标数据,由于该方式中的第二私钥需要推导获取,从而保证了目标数据的安全性,同时该方式无需建立数据副本,节省了系统资源的占用量。
技术领域
本发明涉及数据监管技术领域,尤其是涉及一种数据监管方法、装置和服务器。
背景技术
在信息系统建设过程中,需要在考虑客户隐私和交易数据保密的同时,根据监管规则,赋予监管方对客户数据、交易数据、管理数据进行获取、解密、查询的权限。
相关技术中,为了保证客户数据的安全性,通常需要为客户数据建立副本,并通过监管密钥为副本进行加密,以使监管方可以通过监管密钥查看副本中的客户数据,该方式需要为所有的客户数据建立副本,浪费了大量的系统资源;基于此,相关技术中还提供了一种数据密钥托管方式,该方式需要在系统中保存数据密钥明文,以使监管方可以直接获取到数据密钥,来访问客户数据,因此该方式中的数据密钥可被轻易获取到,导致数据的安全性较差。
发明内容
本发明的目的在于提供一种数据监管方法、装置和服务器,以节省系统资源占用量,并提高数据的安全性。
第一方面,本发明实施例提供一种数据监管方法,该方法包括:根据目标数据的特征数据,对第一私钥进行加密处理,得到第二私钥;其中,该第一私钥用于:预设监管方访问目标数据;根据第二私钥对应的公钥,对目标数据进行加密;如果监管方需要访问加密后的目标数据,根据目标数据的特征数据,对第一私钥进行加密处理,得到第二私钥;通过第二私钥对加密后的目标数据进行解密,得到目标数据。
在可选的实施方式中,上述根据目标数据的特征数据,对预先生成的第一私钥进行加密处理,得到第二私钥的步骤,包括:将预先生成的第一私钥划分为多个子私钥;其中,每个子私钥包含第一私钥中,该子私钥对应的指定字节中的数据;通过目标数据的特征数据,分别对每个子私钥进行加密处理,得到每个子私钥对应的加密结果;根据每个子私钥对应的加密结果,确定第二私钥。
在可选的实施方式中,每个所述子私钥的字节数相同;上述通过目标数据的特征数据,分别对每个子私钥进行加密处理,得到每个子私钥对应的加密结果的步骤,包括:通过与子私钥的字节数相同的、目标数据的特征数据,分别对每个子私钥进行加密处理,得到与子私钥的字节数相同的、每个子私钥对应的加密结果。
在可选的实施方式中,上述根据每个子私钥对应的加密结果,确定第二私钥的步骤,包括:拼接每个子私钥对应的加密结果,得到拼接结果;将该拼接结果与目标椭圆曲线的阶数进行取模运算,得到第二私钥。
在可选的实施方式中,上述如果监管方需要访问加密后的目标数据,根据目标数据的特征数据,对第一私钥进行加密处理,得到第二私钥的步骤,包括:如果接收到监管方对目标数据的访问请求,基于该访问请求获取目标数据的特征数据和第一私钥;根据目标数据的特征数据,对第一私钥进行加密处理,得到第二私钥。
在可选的实施方式中,上述第一私钥通过下述方式生成:通过预设的基于目标椭圆曲线的非对称加密算法,随机生成目标椭圆曲线的非对称加密私钥,将非对称加密私钥确定为第一私钥。
在可选的实施方式中,上述目标数据的特征数据包括:目标数据对应的用户的用户标识或者目标数据对应的业务的业务标识。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京金山云网络技术有限公司,未经北京金山云网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010149205.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置