[發明專利]一種數據加密、解密方法、裝置及設備有效
| 申請號: | 202011246703.4 | 申請日: | 2020-11-10 |
| 公開(公告)號: | CN112511498B | 公開(公告)日: | 2022-08-26 |
| 發明(設計)人: | 孔波 | 申請(專利權)人: | 新華三技術有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京博思佳知識產權代理有限公司 11415 | 代理人: | 楊春香 |
| 地址: | 310052 浙*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 加密 解密 方法 裝置 設備 | ||
本申請實施例公開了一種數據加密、解密方法、裝置和設備。在本申請中通過加密設備根據已獲得的用戶信息對用戶進行分組,并為分組后的用戶組和用戶分配對應的用戶組碼和用戶身份碼,以在向目標用戶組發送目標數據時,利用已設置的指定加密算法、被允許解密的用戶對應的用戶身份碼和用戶組碼生成加密秘鑰,并使用加密秘鑰對目標數據加密得到加密密文。而解密設備即用戶接收到加密設備發送的加密密文后,可以根據已獲得的用戶私鑰生成解密秘鑰,并使用解密秘鑰對接收到的加密密文進行解密。本申請中只有被允許解密的用戶對接收到的加密密文進行解密后會得到目標數據,從而實現了對擁有用戶私鑰的用戶的解密權限的限制。
技術領域
本申請涉及通信領域,特別涉及一種數據加密、解密方法、裝置及設備。
背景技術
在數據傳輸的過程中,為了防止數據泄露,可以使用加密算法對傳輸的數據進行加密,比如使用對稱加密算法或者非對稱加密算法對傳輸的數據進行加密。
但通過這些加密算法傳輸的數據,只要用戶手中有對應的解密秘鑰就能對已加密的數據進行解密,如果想要禁止擁有解密秘鑰的用戶不能對接收到的密文進行解密,只能更換加密秘鑰,并重新給允許解密的用戶發送對應的解密秘鑰,十分麻煩,并且分配解密秘鑰的過程也存在著數據泄露的風險。所以,一種能夠方便限制用戶的解密權限的加密方法是有必要的。
發明內容
本申請公開了一種數據加密、解密方法、裝置及設備,以實現限制用戶的解密權限。
根據本申請實施例的第一方面,提供一種數據加密方法,該方法應用于加密設備,包括:
依據已獲得的各用戶的用戶信息將用戶進行分組得到至少一個用戶組,為每一用戶組中的用戶分配對應的用戶身份碼,并為每一用戶組分配對應的用戶組碼,同一用戶組中不同用戶被分配不同用戶身份碼;
在需要向目標用戶組中用戶發送目標數據時,依據目標用戶組中被允許解密的所有用戶對應的用戶身份碼確定禁止碼,對禁止碼按照指定加密算法進行加密得到授權掩碼,并將目標用戶組中任一被允許解密的用戶對應的用戶身份碼與所述禁止碼進行指定操作,按照指定加密算法對得到的結果進行加密得到臨時驗證碼;
依據目標用戶組的目標用戶組碼、所述臨時驗證碼確定加密秘鑰,采用所述加密秘鑰對所述目標數據進行加密得到加密密文,將所述目標用戶組碼、授權掩碼、加密密文發送給所述目標用戶組中用戶。
可選的,所述依據目標用戶組中被允許解密的所有用戶對應的用戶身份碼確定禁止碼包括:
按照被允許解密的不同用戶各自對應的用戶身份碼與禁止碼進行指定操作得到相同結果的原則,確定所述禁止碼。
可選的,所述指定操作為按位與操作。
可選的,所述依據目標用戶組的目標用戶組碼、所述臨時驗證碼確定加密秘鑰包括:
采用HASH算法將目標用戶組的目標用戶組碼、所述臨時驗證碼、以及隨機生成的隨機碼進行哈希運算,將得到的結果確定為所述加密秘鑰。
可選的,該方法進一步包括:
針對每一用戶組,向該用戶組中用戶發送該用戶組的用戶組碼、以及該用戶在該用戶組中的用戶身份加密碼,用戶身份加密碼是指按照指定加密算法對該用戶在該用戶組中被分配的用戶身份碼加密后得到的,以使用戶將該用戶組的用戶組碼和用戶身份加密碼確定為用戶私鑰。
根據本申請實施例的第二方面,提供一種數據解密方法,該方法應用于解密設備,包括:
接收加密設備發送的以下信息:目標用戶組碼、授權掩碼、加密密文;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于新華三技術有限公司,未經新華三技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011246703.4/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種旋流無堵塞釋放器
- 下一篇:一種應用于編織袋的縫口設備
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





