[發明專利]一種基于硬件設備等級的文件加密方法有效
| 申請號: | 202010796657.9 | 申請日: | 2020-08-10 |
| 公開(公告)號: | CN111953676B | 公開(公告)日: | 2022-07-15 |
| 發明(設計)人: | 陳成潤澤 | 申請(專利權)人: | 四川陣風科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/08 |
| 代理公司: | 北京睿智保誠專利代理事務所(普通合伙) 11732 | 代理人: | 周新楣 |
| 地址: | 610000 四川省成都市中國(四川)自由貿易試驗*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 硬件 設備 等級 文件 加密 方法 | ||
1.一種基于硬件設備等級的文件加密方法,其特征在于,包括如下步驟:
S1、在硬件設備初始化的過程中,服務器根據所有硬件設備中最大等級數g生成g個數的文件密鑰,記為s1,s2…sg密鑰對應的等級依次上升;
S2、根據各個硬件設備的等級數將相應個數文件密鑰寫入硬件設備之中,其中,對于一個具有等級i的硬件設備di,1≤i≤g在設備di中寫入對應等級及以下的文件密鑰s1,s2…si,完成設備di初始化過程;
S3、當需要使用一個具有等級n的硬件設備dn生成文件等級為f的文件時,1≤f≤n≤g,設備dn從設備中讀取文件密鑰sf,并以此密鑰對文件進行加密,生成具有文件,等級f的文件Ff;
其中,服務器生成的g個文件密鑰s1,s2…sg分別為g個完整密鑰的一部分密鑰分量,步驟S1中的密鑰分量s1,s2…sg所對應的另一部分密鑰分量分別記為t1,t2…tg,且密鑰分量t1,t2…tg,分別存儲在服務器上,密鑰對應的等級依次上升;
步驟S3生成文件等級為f的文件Ff時還依賴于客戶端和服務器,其生成文件等級為f的文件Ff的具體過程包括:
S31、客戶端根據文件Ff的等級數f向服務器請求密鑰分量tf,服務器對客戶端登錄賬號的身份及其安全使用環境進行校驗后,將密鑰分量tf作為響應發送給客戶端;
S32、客戶端獲取到密鑰分量tf后,向設備dn請求得到密鑰分量sf,并將密鑰分量tf和密鑰分量sf合成完整的加密密鑰,并以此完整密鑰對文件進行加密,生成具有文件等級f的文件Ff。
2.如權利要求1所述的一種基于硬件設備等級的文件加密方法,其特征在于,客戶端通過近距離傳輸協議向設備dn請求得到密鑰分量。
3.如權利要求2所述的一種基于硬件設備等級的文件加密方法,其特征在于,所述近距離傳輸協議為藍牙協議。
4.如權利要求1所述的一種基于硬件設備等級的文件加密方法,其特征在于,還包括以下步驟:
S4、當硬件設備dm方接收到文件Ff時,1≤m≤g,則比較文件Ff的等級f與設備dm自身的等級m關系,如果mf,則設備dm中不存在文件等級為f的文件密鑰sf,無法打開該文件;如果m≥f,則設備dm中存在文件密鑰sf,則使用文件密鑰sf解密并讀取文件內容。
5.如權利要求4所述的一種基于硬件設備等級的文件加密方法,其特征在于,步驟S4解密文件Ff的過程具體包括:
S41、客戶端根據文件Ff的等級數f向服務器請求密鑰分量tf,服務器對客戶端登錄賬號的身份及其安全使用環境進行校驗后,將密鑰分量tf作為響應發送給客戶端;
S42、客戶端獲取到密鑰分量tf后,向設備dm請求得到密鑰分量sf,并將密鑰分量tf和密鑰分量sf合成完整的解密密鑰,并以此完整密鑰對文件Ff進行解密。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于四川陣風科技有限公司,未經四川陣風科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010796657.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種電力用延時保護的插座
- 下一篇:一種氣動密封式污水檢測用取樣裝置





