[發(fā)明專利]加解密信息系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201911291979.1 | 申請(qǐng)日: | 2019-12-16 |
| 公開(公告)號(hào): | CN111079163B | 公開(公告)日: | 2020-10-30 |
| 發(fā)明(設(shè)計(jì))人: | 林海龍;滕杰;蘇曉陽(yáng);石高杰;時(shí)飛;叢濤;畢庶科;姜杰;潘永波;劉英;宮本波;劉永軍;于戰(zhàn)文;胡宏強(qiáng);于小波;李瑋;孔衛(wèi)濤;呂嘉程;李秀紅;劉玉波;于波 | 申請(qǐng)(專利權(quán))人: | 國(guó)網(wǎng)山東省電力公司威海市文登區(qū)供電公司 |
| 主分類號(hào): | G06F21/60 | 分類號(hào): | G06F21/60;G06F21/62;H04L29/08 |
| 代理公司: | 北京鍾維聯(lián)合知識(shí)產(chǎn)權(quán)代理有限公司 11579 | 代理人: | 黃利萍;原春香 |
| 地址: | 264400 山東*** | 國(guó)省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 解密 信息系統(tǒng) | ||
本發(fā)明公開了一種文件加密、文件解密方法及裝置,方法包括:接收客戶端發(fā)送的文件下載請(qǐng)求,根據(jù)文件下載請(qǐng)求獲取對(duì)應(yīng)的目標(biāo)文件;確定目標(biāo)文件的保密級(jí)別;當(dāng)目標(biāo)文件的保密級(jí)別為一級(jí)保密級(jí)別時(shí),生成一組臨時(shí)密鑰對(duì);使用預(yù)先存儲(chǔ)的服務(wù)器私鑰和客戶端的公鑰對(duì)第一密鑰進(jìn)行加密,得到第一加密文件,并將第一加密文件傳輸至客戶端,以使客戶端使用預(yù)先存儲(chǔ)的與服務(wù)器私鑰對(duì)應(yīng)的服務(wù)器公鑰和與客戶端的公鑰對(duì)應(yīng)的客戶端私鑰對(duì)第一加密文件進(jìn)行解密,以獲得第一密鑰;使用第二密鑰對(duì)目標(biāo)文件進(jìn)行加密,得到第二加密文件,并將第二加密文件傳輸至客戶端,以供客戶端根據(jù)第一密鑰對(duì)第二加密文件進(jìn)行解密,以獲得目標(biāo)文件。
技術(shù)領(lǐng)域
本發(fā)明涉及文件處理技術(shù)領(lǐng)域,更具體地,涉及一種文件加密、文件解密方法及裝置。
背景技術(shù)
電力系統(tǒng)中,電子文件包括多種類型和多種保密級(jí)別,不同類型的電子文件也具有不同的空間大小和文件特點(diǎn),而且存在較多的文件在服務(wù)器與客戶端之間進(jìn)行安全傳輸?shù)男枨蟆R虼耍绾芜m應(yīng)文件的類型和密級(jí),對(duì)現(xiàn)有技術(shù)中的加解密方法進(jìn)行改進(jìn)和優(yōu)化,從而以較低的吞吐量和較合適的安全性以及加解密效率完成電子文件在服務(wù)器和客戶端之間的傳輸,成為需要解決的問(wèn)題。
發(fā)明內(nèi)容
鑒于上述問(wèn)題,本發(fā)明提出了一種文件加密、文件解密方法及裝置。
根據(jù)本發(fā)明實(shí)施例的第一方面,提供一種文件加密方法,用于服務(wù)器,包括:
接收客戶端發(fā)送的文件下載請(qǐng)求,并根據(jù)所述文件下載請(qǐng)求獲取對(duì)應(yīng)的目標(biāo)文件;
確定所述目標(biāo)文件的保密級(jí)別;
當(dāng)所述目標(biāo)文件的保密級(jí)別為一級(jí)保密級(jí)別時(shí),生成一組臨時(shí)密鑰對(duì),其中,所述臨時(shí)密鑰對(duì)包括第一密鑰和對(duì)應(yīng)的第二密鑰;
使用預(yù)先存儲(chǔ)的服務(wù)器私鑰和所述客戶端的公鑰對(duì)所述第一密鑰進(jìn)行加密,得到第一加密文件,并將所述第一加密文件傳輸至所述客戶端,以使所述客戶端使用預(yù)先存儲(chǔ)的與所述服務(wù)器私鑰對(duì)應(yīng)的服務(wù)器公鑰和與所述客戶端的公鑰對(duì)應(yīng)的客戶端私鑰對(duì)所述第一加密文件進(jìn)行解密,以獲得所述第一密鑰;
使用所述第二密鑰對(duì)所述目標(biāo)文件進(jìn)行加密,得到第二加密文件,并將所述第二加密文件傳輸至所述客戶端,以供所述客戶端根據(jù)所述第一密鑰對(duì)所述第二加密文件進(jìn)行解密,以獲得所述目標(biāo)文件。
在一個(gè)實(shí)施例中,優(yōu)選地,所述方法還包括:
當(dāng)所述目標(biāo)文件的保密級(jí)別為二級(jí)保密級(jí)別時(shí),生成多組臨時(shí)密鑰對(duì),其中,每組臨時(shí)密鑰對(duì)包括一個(gè)第三密鑰和與所述第三密鑰對(duì)應(yīng)的第四密鑰;
使用預(yù)先存儲(chǔ)的服務(wù)器私鑰和所述客戶端的公鑰對(duì)多組第三密鑰進(jìn)行加密,得到第三加密文件,并將所述第三加密文件傳輸至所述客戶端,以使所述客戶端使用預(yù)先存儲(chǔ)的與所述服務(wù)器私鑰對(duì)應(yīng)的服務(wù)器公鑰和與所述客戶端的公鑰對(duì)應(yīng)的客戶端私鑰對(duì)所述第三加密文件進(jìn)行解密,以獲得所述多組第三密鑰;
將所述目標(biāo)文件分割成多個(gè)文件包,并使用多個(gè)第四密鑰對(duì)所述多個(gè)文件包進(jìn)行加密,得到對(duì)應(yīng)的多個(gè)第四加密文件,其中,每個(gè)文件包對(duì)應(yīng)一個(gè)第四密鑰;
為每個(gè)第四加密文件添加對(duì)應(yīng)的文件頭,得到第五加密文件,并發(fā)送所述第五加密文件至所述客戶端,其中,所述文件頭用于指示其對(duì)應(yīng)的第四加密文件所使用的第四密鑰,以供所述客戶端根據(jù)所述文件頭使用對(duì)應(yīng)的第三密鑰對(duì)所述第五加密文件進(jìn)行解密和合并,以獲得所述目標(biāo)文件。
在一個(gè)實(shí)施例中,優(yōu)選地,當(dāng)所述第三密鑰和所述第四密鑰為非對(duì)稱密鑰時(shí),所述多組第三密鑰以分隔符順序分隔,所述文件頭包括所述第三密鑰的順序號(hào)。
在一個(gè)實(shí)施例中,優(yōu)選地,當(dāng)所述第三密鑰和所述第四密鑰為對(duì)稱密鑰時(shí),所述多組第三密鑰包括預(yù)設(shè)字符流,所述文件頭包括密鑰長(zhǎng)度、密鑰維度空間和密鑰起始坐標(biāo),以根據(jù)所述預(yù)設(shè)字符流以及所述密鑰長(zhǎng)度、密鑰維度空間和密鑰起始坐標(biāo)確定對(duì)應(yīng)的第三密鑰。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國(guó)網(wǎng)山東省電力公司威海市文登區(qū)供電公司,未經(jīng)國(guó)網(wǎng)山東省電力公司威海市文登區(qū)供電公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911291979.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 圖像解密方法、圖像加密方法、圖像解密裝置、圖像加密裝置、圖像解密程序以及圖像加密程序
- 圖像解密方法、圖像加密方法、圖像解密裝置、圖像加密裝置、圖像解密程序以及圖像加密程序
- 解密引擎以及解密方法
- 一種處理多解密機(jī)PC端解密任務(wù)的方法
- 一種加解密服務(wù)器和實(shí)現(xiàn)數(shù)據(jù)加解密的方法及裝置
- 一種硬件解密方法、裝置、系統(tǒng)及解密設(shè)備
- 解密裝置、方法及片上系統(tǒng)
- SSL解密裝置、解密系統(tǒng)、解密方法
- 一種數(shù)據(jù)加解密方法、裝置及電子設(shè)備
- 自動(dòng)加解密裝置、方法、設(shè)備和存儲(chǔ)介質(zhì)
- 基于角色模擬信息系統(tǒng)開發(fā)工廠實(shí)驗(yàn)方法
- 對(duì)信息系統(tǒng)進(jìn)行安全性識(shí)別的方法及裝置
- 基于角色模擬信息系統(tǒng)開發(fā)工廠實(shí)驗(yàn)方法
- 一種基于大數(shù)據(jù)的信息系統(tǒng)風(fēng)險(xiǎn)預(yù)警模型構(gòu)建方法
- 一種基于移動(dòng)終端的身份鑒別方法及系統(tǒng)
- 一種信息系統(tǒng)告警方法和裝置
- 一種基于總線形式的醫(yī)院信息集成方法
- 一種雙內(nèi)核瀏覽器方法和雙內(nèi)核瀏覽器
- 信息系統(tǒng)互聯(lián)方法及互聯(lián)裝置、鼠標(biāo)及電子設(shè)備
- 一種基于一二次劃分的信息系統(tǒng)可靠性提升方法





