[發(fā)明專利]一種提高文件傳輸安全性的方法和系統(tǒng)有效
| 申請?zhí)枺?/td> | 201110385692.2 | 申請日: | 2011-11-28 |
| 公開(公告)號: | CN102420821A | 公開(公告)日: | 2012-04-18 |
| 發(fā)明(設計)人: | 陸舟;于華章 | 申請(專利權)人: | 飛天誠信科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 提高 文件傳輸 安全性 方法 系統(tǒng) | ||
1.一種提高文件傳輸安全性的方法,其特征在于,包括文件加密和文件解密過程;其中所述文件加密包括:
步驟A:接收到觸發(fā)信息后,根據(jù)觸發(fā)信息中的好友標識分別在密鑰服務器中獲取對應的密鑰信息;使用生成的會話密鑰對與所述觸發(fā)信息中的文件標識對應的文件進行加密,生成文件密文;分別使用所述密鑰信息中的第一密鑰對所述會話密鑰進行加密,生成相應的會話密文;
步驟B:將所述觸發(fā)信息中的好友標識、與所述好友標識對應的所述密鑰信息中的第二密鑰、相應的所述會話密文和所述文件密文組成文件包;
其中,所述文件解密過程包括:
步驟C:獲取所述文件包并對其進行解析,判斷能否解析出符合預設格式的數(shù)據(jù),若能則解析得到好友標識、第二密鑰、會話密文和文件密文,順序執(zhí)行步驟D,否則結束;
步驟D:根據(jù)解析得到的所述好友標識判斷接收者是否為發(fā)送好友,是則執(zhí)行步驟E,否則結束;
步驟E:輸出解析得到的與接收者對應的所述第二密鑰,接收密鑰生成器根據(jù)所述第二密鑰生成的第三密鑰,使用所述第三密鑰對解析得到的所述會話密文進行解密,如解密成功則執(zhí)行步驟F,否則結束;
步驟F:使用解密得到的會話密鑰對解析得到的所述文件密文進行解密,如解密成功則輸出文件傳輸成功,否則輸出文件傳輸失敗。
2.如權利要求1所述的方法,其特征在于,所述密鑰信息包括所述第二密鑰和第一密鑰;所述密鑰服務器生成所述第二密鑰,使用與所述好友標識對應的預設算法對生成的所述第二密鑰進行計算生成所述第一密鑰。
3.如權利要求2所述的方法,其特征在于,所述步驟A具體為:
步驟A1:發(fā)送終端接收所述觸發(fā)信息并將其轉發(fā)給網(wǎng)盤服務器;
步驟A2:所述網(wǎng)盤服務器接收所述觸發(fā)信息后,生成會話密鑰,使用所述會話密鑰對存儲的與所述觸發(fā)信息中的與文件標識對應的文件進行加密,生成文件密文;
步驟A3:所述網(wǎng)盤服務器分別根據(jù)所述觸發(fā)信息中的好友標識從密鑰服務器中獲取對應的密鑰信息,如獲取到則執(zhí)行步驟A4,否則給發(fā)送終端返回錯誤提示信息,發(fā)送終端輸出錯誤提示信息,結束;
步驟A4:所述網(wǎng)盤服務器分別使用所述密鑰信息中的第一密鑰對所述會話密鑰進行加密,生成相應的會話密文。
4.如權利要求3所述的方法,其特征在于,所述步驟A1中發(fā)送終端接收觸發(fā)信息與將所述觸發(fā)信息轉發(fā)給網(wǎng)盤服務器之間,包括:
所述發(fā)送終端接收到觸發(fā)信息,發(fā)起與所述網(wǎng)盤服務器建立連接的請求,所述網(wǎng)盤服務器對發(fā)送者的身份進行驗證,如驗證通過則給所述發(fā)送終端返回身份驗證通過信息,所述發(fā)送終端將所述觸發(fā)信息發(fā)送給所述網(wǎng)盤服務器;如驗證失敗則給發(fā)送終端返回身份驗證失敗信息,所述發(fā)送終端輸出所述身份驗證失敗信息,結束。
5.如權利要求3所述的方法,其特征在于,所述步驟B具體為:
所述網(wǎng)盤服務器將所述觸發(fā)信息中的好友標識、與所述好友標識對應的所述密鑰信息中的第二密鑰和相應的所述會話密文組成好友信息,將所有好友信息添加到文件頭或文件尾,將所述文件密文作為文件主體組成文件包。
6.如權利要求5所述的方法,其特征在于,所述文件包的格式為:<好友標識、會話密文、第二密鑰><文件密文>。
7.如權利要求5所述的方法,其特征在于,所述步驟C具體為:
所述接收終端從所述網(wǎng)盤服務器上下載文件包并對其進行解析,判斷能否解析出符合預設格式的數(shù)據(jù),若能則解析得到好友標識、第二密鑰、會話密文和文件密文,順序執(zhí)行步驟D,否則輸出錯誤提示信息,結束。
8.如權利要求7所述的方法,其特征在于,所述步驟B和所述步驟C之間,包括:所述接收終端發(fā)起與所述網(wǎng)盤服務器建立連接的請求,所述網(wǎng)盤服務器對接收者的身份進行驗證,如驗證通過則給所述接收終端返回身份驗證通過信息,執(zhí)行步驟C;如驗證失敗則給所述接收終端返回身份驗證失敗信息,所述接收終端輸出所述身份驗證失敗信息,結束。
9.如權利要求7所述的方法,其特征在于,所述步驟D具體為:
所述接收終端判斷接收者標識是否與解析得到的所述好友標識匹配,是則執(zhí)行步驟E,否則結束。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于飛天誠信科技股份有限公司,未經(jīng)飛天誠信科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110385692.2/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。





