[發明專利]一種數據的傳輸方法和裝置在審
| 申請號: | 201610677436.3 | 申請日: | 2016-08-17 |
| 公開(公告)號: | CN107770127A | 公開(公告)日: | 2018-03-06 |
| 發明(設計)人: | 曹志飛 | 申請(專利權)人: | 北京京東尚科信息技術有限公司;北京京東世紀貿易有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 中原信達知識產權代理有限責任公司11219 | 代理人: | 姜勁,陸錦華 |
| 地址: | 100195 北京市海淀區杏石口路6*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 傳輸 方法 裝置 | ||
技術領域
本發明涉及一種計算機及其軟件技術領域,特別涉及一種數據的傳輸方法和裝置。
背景技術
在網絡上進行數據傳輸時,經常涉及到一些敏感信息的網絡傳輸,為了保護這些敏感信息在網絡上不被竊取,我們經常需要先對敏感信息進行加密處理,然后在網絡上進行傳輸,信息接收端在對接收到的密文數據進行解密處理,從而獲得正確的明文信息。
目前的加密方式有兩種,一種是對稱加密,另外一種是非對稱加密。對稱加密的密鑰只有一個,并且信息發送端和信息接收端保存相同的密鑰;其數據傳輸過程就是利用對稱加密算法對明文數據進行加密然后傳輸,數據接收端在利用相同的密鑰和對稱加密算法進行解密。而非對稱加密有兩個密鑰,即公鑰和私鑰,公鑰用于明文數據加密,私鑰用于密文數據解密;其數據傳輸過程就是發送端利用數據接收端分配的加密公鑰對明文數據進行加密然后傳輸,數據接收方在利用自己的私鑰對加密數據進行解密。
現有技術中,對稱加密算法的密鑰需要在數據發送端和數據接收端分別保存一份,并且雙方的加密密鑰是相同的,如果數據發送端的加密實現類對外泄漏的話,有可能會導致加密密鑰的暴露,從而使得能夠利用加密密鑰和加密算法對網絡傳輸中的密文數據進行解密處理。非對稱加密算法相對于對稱加密算法會更加安全,該實現方式是只對外提供加密公鑰,而解密私鑰只有自己保存,而且根據加密公鑰也無法獲取解密私鑰,更無法解密密文數據,只能利用數據接收端的解密私鑰進行解密處理,但是由于該加密算法非常復雜,所以在加密一些比較大的數據時會很耗時,甚至嚴重影響系統性能。
綜上所述,對稱加密算法相對于非對稱加密算法優點是加密速度快,缺點是加密密鑰容易泄漏,而非對稱加密算法相對于對稱加密算法能更好的保護解密密鑰,但是加解密效率低,尤其是需要加解密的數據量比較大的時候,會嚴重影響系統性能。
發明內容
有鑒于此,本發明提供一種數據的傳輸方法和裝置,能夠結合對稱加密算法和非對稱加密算法的優點,解決在數據量比較大的前提下,需要通過網絡傳輸時數據加解密效率底下甚至影響系統性能的問題,同時還能更好的防止解密密鑰泄漏,提高數據在網絡傳輸的安全性。
為實現上述目的,根據本發明的第一個方面,提供了一種數據的傳輸方法。
本發明一種數據的傳輸方法包括:數據發送端采用所述對稱加密算法和所述加密密鑰對原始傳輸數據進行加密以得到加密密文;其中,所述加密密鑰為隨機碼;所述數據發送端采用非對稱加密算法和數據接收端所分配的公鑰對所述加密密鑰進行加密得到對稱加密密鑰;所述數據發送端將所述加密密文和所述對稱加密密鑰發送給數據接收端。
可選地,所述對稱加密算法包括:DES算法、TDEA算法、RC5算法或IDEA算法。
可選地,所述非對稱加密算法包括:RSA算法、Elgamal算法、背包算法或Rabin算法。
根據本發明的第二個方面,提供了一種數據的傳輸裝置。
本發明的數據的傳輸裝置,設置于數據發送端,包括:第一加密模塊,用于采用所述對稱加密算法和所述加密密鑰對原始傳輸數據進行加密以得到加密密文;其中,所述加密密鑰為隨機碼;第二加密模塊,用于采用非對稱加密算法和數據接收端所分配的公鑰對所述加密密鑰進行加密得到對稱加密密鑰;發送模塊,用于將所述加密密文和所述對稱加密密鑰發送給數據接收端。
根據本發明的第三個方面,提供了一種數據的傳輸方法。
本發明的數據的傳輸方法包括:數據接收端接收數據發送端所發送的加密密文和對稱加密密鑰;所述數據接收端采用非對稱加密算法和數據發送端使用的公鑰所對應的私鑰對所述對稱加密密鑰進行解密得到所述加密密文的解密密鑰;所述數據接收端采用對稱加密算算法和所述解密密鑰對所述加密密文進行解密得到所述數據發送端要傳輸的原始傳輸數據。
可選地,所述對稱加密算法包括:DES算法、TDEA算法、RC5算法或IDEA算法。
可選地,所述非對稱加密算法包括:RSA算法、Elgamal算法、背包算法或Rabin算法。
根據本發明的第四個方面,提供了一種數據的傳輸裝置。
本發明的數據的傳輸裝置,設置于數據接收端,包括:接收模塊,用于接收端接收數據發送端所發送的加密密文和對稱加密密鑰;第一解密模塊,用于采用非對稱加密算法和數據發送端使用的公鑰所對應的私鑰對所述對稱加密密鑰進行解密得到所述加密密文的解密密鑰;第二解密模塊,用于采用對稱加密算算法和所述解密密鑰對所述加密密文進行解密得到所述數據發送端要傳輸的原始傳輸數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京京東尚科信息技術有限公司;北京京東世紀貿易有限公司,未經北京京東尚科信息技術有限公司;北京京東世紀貿易有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610677436.3/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





