[發明專利]消息中間件的數據加密傳輸方法和系統有效
| 申請號: | 200910241425.0 | 申請日: | 2009-12-08 |
| 公開(公告)號: | CN102088352A | 公開(公告)日: | 2011-06-08 |
| 發明(設計)人: | 樂以長;彭飛;原鋒 | 申請(專利權)人: | 北京大學;北大方正集團有限公司;北京方正奧德計算機系統有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/30;H04L29/06 |
| 代理公司: | 北京康信知識產權代理有限責任公司 11240 | 代理人: | 余剛 |
| 地址: | 100871*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 消息 中間件 數據 加密 傳輸 方法 系統 | ||
技術領域
本發明涉及通信領域,具體而言,涉及一種消息中間件的數據加密傳輸方法和系統。
背景技術
隨著現代計算機技術和網絡通訊技術的不斷發展普及,利用互聯網進行數據交換及資源共享已經非常普遍。由于互聯網是一個基于TCP/IP協議的開放式互連網絡,用戶的數據資源實際上被暴露在網絡傳輸路徑上,黑客或非法用戶會利用嗅探器等惡意軟件攔截傳輸的數據,因此在INTERNET上實現數據的安全傳輸就顯得尤其重要。
現在較成熟的加密傳輸技術有Netscape公司開發的安全套接字層協議(Secure?Sockets?Layer,SSL)、VISA和MasterCard兩大信用卡公司聯合推出的安全電子交易(Secure?ElectronicTransaction,SET)。這兩種加密傳輸方法能夠對信用卡和個人信息提供較強的保護。但是這兩種加密傳輸方法要求通信雙方進行額外的密鑰交換工作,并對消息進行加密和解密,性能較低,只適合電子交易這種小數量的加密傳輸。另外這兩種加密傳輸方法只適合兩臺機器(通常是客戶機/服務器)之間的加密傳輸。在企業級數據交換和資源共享的消息中間件領域,通常會涉及兩方以上的多方通訊,也包括視音頻文件等大數據的傳輸。傳統的加密傳輸方法無法滿足這種應用場合,無法應用在企業級數據交換和資源共享的消息中間件領域。
發明人發現現有技術中至少存在如下問題:相關技術的加密傳輸方法性能較低、不適合多方通訊以及數據量較大的加密傳輸。
發明內容
本發明旨在提供一種消息中間件的數據加密傳輸方法和系統,能夠解決相關技術不適合多方通訊以及數據量較大的加密傳輸的問題。
在本發明的實施例中,提供了一種消息中間件的數據加密傳輸方法,包括:發送裝置使用隨機生成的公共密鑰加密所要發送的實體數據得到實體數據密文以及使用第一密鑰加密公共密鑰得到第一密文,并將實體數據密文和第一密文發送給數據交換服務器;數據交換服務器使用第一密鑰對接收到的第一密文進行解密,得到公共密鑰;數據交換服務器使用第二密鑰對解密得到的公共密鑰進行加密,并將加密得到的第二密文以及接收到的實體數據密文發送給接收裝置;接收裝置使用第二密鑰解密接收到的第二密文得到公共密鑰,并使用公共密鑰解密實體數據密文得到實體數據。
在本發明的實施例中,還提供了一種消息中間件的數據加密傳輸系統,包括:
發送裝置,用于使用隨機生成的公共密鑰加密所要發送的實體數據得到實體數據密文以及使用第一密鑰加密公共密鑰得到第一密文,并將實體數據密文和第一密文發送給數據交換服務器;
數據交換服務器,用于使用第一密鑰對接收到的第一密文進行解密,得到公共密鑰;還用于使用第二密鑰對解密得到的公共密鑰進行加密,并將加密得到的第二密文以及接收到的實體數據密文發送給接收裝置;
接收裝置,用于使用第二密鑰解密接收到的第二密文得到公共密鑰,并使用公共密鑰解密實體數據密文得到實體數據。
由于通過數據交換服務器轉發加密的實體數據和加密的公共密鑰,每次發送數據均隨機生成一個公共密鑰,使用該公共密鑰加密要發送的實體數據,數據交換服務器只需對小數量的公共密鑰進行加密和解密操作,且對實體數據的加密是采用對稱加密算法進行加密,加密、解密速度快,解決了相關技術不適合數據量較大的加密傳輸以及不適合多方通訊的問題,從而使得發送端和接收端之間的公共密鑰交換通過系統自動完成,避免了密鑰交換的麻煩;數據交換服務器只對小數量的公共密鑰進行解密和加密操作,避免了在數據交換服務器對大數據量的實體數據進行加密和解密操作而引起的性能問題;同時由于對實體數據本身的加密是采用對稱加密算法進行加密,對于數據的加密和解密的速度很快,適合特大數據量數據的加密傳輸。
附圖說明
此處所說明的附圖用來提供對本發明的進一步理解,構成本申請的一部分,本發明的示意性實施例及其說明用于解釋本發明,并不構成對本發明的不當限定。在附圖中:
圖1示出了根據本發明實施例的消息中間件的數據加密傳輸方法的流程圖;
圖2示出了根據本發明實施例的消息中間件的數據加密傳輸系統的示意圖;
圖3示出了根據本發明優選實施例的消息中間件的數據加密傳輸系統的框架示意圖;
圖4示出了根據本發明優選實施例的消息中間件的數據加密傳輸系統的整體工作流程圖;
圖5示出了根據本發明優選實施例的發送裝置的工作流程圖;
圖6示出了根據本發明優選實施例的數據交換服務器的工作流程圖;
圖7示出了根據本發明優選實施例的接收裝置的工作流程圖。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京大學;北大方正集團有限公司;北京方正奧德計算機系統有限公司,未經北京大學;北大方正集團有限公司;北京方正奧德計算機系統有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910241425.0/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





