[發明專利]數據安全處理系統、數據加/解密方法有效
| 申請號: | 202010764732.3 | 申請日: | 2020-07-31 |
| 公開(公告)號: | CN111917539B | 公開(公告)日: | 2023-10-24 |
| 發明(設計)人: | 張衛廣 | 申請(專利權)人: | 易智付科技(北京)有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L67/568;H04L67/1095;H04L67/1097;G06F21/60 |
| 代理公司: | 北京北匯律師事務所 11711 | 代理人: | 馬亞坤 |
| 地址: | 100022 北京市朝*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據 安全 處理 系統 解密 方法 | ||
本發明公開了一種數據安全處理系統、數據加/解密方法,數據安全處理系統應用于分布式服務器,包括:應用規則系統,預先設置應用功能權限和密鑰算法;密鑰配置系統,配置密鑰更新策略;緩存系統從應用規則系統接收并緩存應用功能權限和密鑰算法;緩存系統與密鑰配置系統連接,接收并緩存密鑰更新策略;接口系統與緩存系統連接,并連接至終端,用于從終端接收加/解密請求信息以及加/解密數據,并將加/解密請求信息和加/解密數據發送至緩存系統;緩存系統還用于查找對應的指定密鑰算法,得到加/解密后的數據;接口系統還用于接收加/解密后的數據,并發送至終端。解決了現有技術中數據加密技術安全性低,加密開發周期長的問題。
技術領域
本發明涉及信息安全技術領域,具體涉及一種數據安全處理系統、數據加/解密方法。
背景技術
隨著Internet的普及,大量的數據、文件在Internet傳送,因此在客觀上就需要一種強有力的安全措施來保護機密數據不被竊取或篡改。不管是安全手段或是安全措施,它們都需要加密算法和相應的解密算法。
現有技術中關于加/解密的方式包括如下兩種:
如圖1所示為其中一種加/解密的方式:移動端應用和業務經常需要通過加密解密方式保障通訊安全或者存儲安全,維護密鑰的生成和密鑰的更新,該加密解密方法的解決方案是各種終端應用自身維護加/解密和密鑰的維護,密鑰多通過文件或數據庫形式存儲在業務本身的數據庫或系統中,密鑰和加密工具都在業務終端自身維護,自身安全性很低,容易被反編譯或破解,從可維護性和安全性本身而言存在著嚴重的問題。同時這種加/解密的方式每個終端應用系統都這么獨立維護,極為繁瑣,費時費力,也增加了開發效率,增加了開發成本。
如圖2所示為其另一種加/解密的方式:與上述加/解密的方式不同的是,該種加/解密的方式通過服務器維護密鑰,而非密鑰和加密工具均在業務終端自身維護,該種方式雖然安全性有一定提高,但是在密鑰的保存和維護上容易造成服務器端安全問題,服務器端一經被利用,所有的加密數據都可以被輕易獲取解密,造成拖庫危險,并且在軟件開發的模式上,每一種服務都需要實現自身的一套加/解密內容,開發周期會增加1~2周,自身維護證書的安全性較低,不具有安全防護的功能和機制。
針對現有技術中數據加密技術安全性低,加密開發周期長的問題,目前尚未提出有效的解決方案。
發明內容
有鑒于此,本發明實施例提供了一種數據安全處理系統、數據加/解密方法,以解決現有技術中數據加密技術安全性低,加密開發周期長的問題。
為此,本發明實施例提供了如下技術方案:
本發明第一方面,提供了一種數據安全處理系統,應用于分布式服務器,包括:應用規則系統、密鑰配置系統、緩存系統和接口系統;
其中,所述應用規則系統,用于預先設置應用功能權限和密鑰算法;
所述密鑰配置系統,用于配置密鑰更新策略;
所述緩存系統與所述應用規則系統連接,用于從所述應用規則系統接收并緩存所述應用功能權限和所述密鑰算法;其中,所述密鑰算法包括:密鑰對應的版本信息以及與密鑰版本信息對應的密鑰文件;所述緩存系統與所述密鑰配置系統連接,用于接收并緩存所述密鑰更新策略;
所述接口系統與所述緩存系統連接,并連接至終端,用于從所述終端接收加/解密請求信息以及加/解密數據,并將所述加/解密請求信息和所述加/解密數據發送至所述緩存系統;所述緩存系統還用于查找與所述加/解密請求信息對應的指定密鑰算法,并對所述加/解密數據進行加/解密處理得到加/解密后的數據;所述接口系統還用于從所述緩存系統接收所述加/解密后的數據,并將所述加/解密后的數據發送至所述終端。
可選地,所述密鑰配置系統用于根據時間階段配置密鑰更新策略;其中,所述時間階段以周、月或者年為周期。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于易智付科技(北京)有限公司,未經易智付科技(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010764732.3/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:飽和粉土標準貫入液化判別方法
- 下一篇:用于疾病治療的方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





