[發明專利]用戶文件的加密方法及裝置在審
| 申請號: | 201811201109.6 | 申請日: | 2018-10-15 |
| 公開(公告)號: | CN109344636A | 公開(公告)日: | 2019-02-15 |
| 發明(設計)人: | 楊永群;章翔凌;姚述源;張黔榮 | 申請(專利權)人: | 北京雙洲科技有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62 |
| 代理公司: | 北京超凡志成知識產權代理事務所(普通合伙) 11371 | 代理人: | 王文紅 |
| 地址: | 100000 北京市朝*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用戶身份信息 待加密文件 密鑰 加密方法及裝置 隨機密鑰 用戶文件 個性化文件 維護復雜度 存儲整合 加密過程 加密文件 身份信息 用戶身份 加密 部署 | ||
本發明提供了一種用戶文件的加密方法及裝置,包括:獲取用戶身份信息和待加密文件;根據所述用戶身份信息,生成與所述用戶身份信息和所述待加密文件相對應的隨機密鑰,并將所述隨機密鑰與所述用戶身份信息合成為密鑰;將身份信息與密鑰相結合,達到“一人一密”的效果,利用所述密鑰對所述待加密文件進行加密,成為加密文件。加密過程與存儲整合,提高部署效率,降低維護復雜度;這種設計對文件的保護,根據用戶身份實現“一人一密”的效果,實現用戶個性化文件保護要求。
技術領域
本發明涉及信息安全技術領域,具體而言,涉及一種用戶文件的加密方法及裝置。
背景技術
對于電子政務內網及軍隊機關辦公等工作場景,用戶的文件往往涉及大量敏感信息,通過業務系統保存到服務器上,應當采用加密機制對文件存儲進行保護,防止其他用戶通過應用系統越權查看,防止管理員在服務器上直接訪問?,F有市場上的技術,一般是在應用層調用加密算法,對數據處理后,再保存到服務器上。這種方法有如下幾個問題:1、對數據的保護強度依賴于應用軟件編程水平,可能強度無法達到保護要求,或者存在安全漏洞;2、加密過程與存儲之間分離,部署及維護復雜度高;3、對文件的保護,難以做到“一人一密”的效果,無法實現用戶個性化文件保護的要求。
發明內容
針對上述現有技術中存在的問題,本發明提供了一種用戶文件的加密方法。
第一方面,本發明實施例提供了一種用戶文件的加密方法,所述方法包括:
獲取用戶身份信息和待加密文件;
根據所述用戶身份信息,生成與所述用戶身份信息和所述待加密文件相對應的隨機密鑰,并將所述隨機密鑰與所述用戶身份信息合成為密鑰;
利用所述密鑰對所述待加密文件進行加密,成為加密文件。
進一步的,所述方法還包括:
將所述隨機密鑰和所述加密文件進行合并,并進行保存。
進一步的,所述方法還包括:
當用戶需要對所述加密文件進行解密時,提取所述隨機密鑰,接收用戶輸入的解密身份信息;
將所述解密身份信息與所述隨機密鑰合成為文件解密密鑰,利用所述文件解密密鑰對所述加密文件解密。
進一步的,獲取用戶身份信息和待加密文件,包括:
獲取用戶身份信息,并對所述用戶身份信息進行驗證。
進一步的,所述身份信息至少包括用戶身份標識。
第二方面,本發明實施例還提供了一種用戶文件的加密裝置,所述裝置包括:
獲取模塊,用于獲取用戶身份信息和待加密文件;
生成模塊,用于根據所述用戶身份信息,生成與所述用戶身份信息和所述待加密文件相對應的隨機密鑰,并將所述隨機密鑰與所述用戶身份信息合成為密鑰;
加密模塊,用于利用所述密鑰對所述待加密文件進行加密,成為加密文件。
進一步的,所述裝置還包括:
保存模塊,用于將所述隨機密鑰和所述加密文件進行合并,并進行保存。
進一步的,所述裝置還包括:
提取模塊,用于當用戶需要對所述加密文件進行解密時,提取所述隨機密鑰,接收用戶輸入的解密身份信息;
解密模塊,用于將所述解密身份信息與所述隨機密鑰合成為文件解密密鑰,利用所述文件解密密鑰對所述加密文件解密。
進一步的,所述獲取模塊還用于,
獲取用戶身份信息,并對所述用戶身份信息進行驗證。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京雙洲科技有限公司,未經北京雙洲科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811201109.6/2.html,轉載請聲明來源鉆瓜專利網。





