[發明專利]一種數據保護方法、業務申報系統和業務處理系統在審
| 申請號: | 202110546234.6 | 申請日: | 2021-05-19 |
| 公開(公告)號: | CN113129007A | 公開(公告)日: | 2021-07-16 |
| 發明(設計)人: | 李增興;李昀;鄧衛兵;朱杭 | 申請(專利權)人: | 中國銀行股份有限公司 |
| 主分類號: | G06Q20/38 | 分類號: | G06Q20/38;G06Q20/40;G06F21/60;G06F21/62;G06F21/64;G06F21/33 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 藏斌 |
| 地址: | 100818 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 保護 方法 業務 申報 系統 處理 | ||
本發明提供一種數據保護方法、業務申報系統和業務處理系統,業務申報系統中的第二移動加解密裝置對需要申報的明文數據進行加密,確定包括密文數據的數據包文件;業務處理系統中的第一數據處理機構根據客戶身份信息,確定客戶的身份標識,以確定與身份標識對應的公鑰證書,再利用公鑰證書和第一移動加解密裝置的密鑰對數據包文件進行解密,得到明文數據。能夠實現利用一個移動加解密裝置對另一移動加解密裝置加密的密文數據進行解密,從而保護加密的數據。
技術領域
本發明涉及數據處理技術領域,尤其涉及一種數據保護方法、業務申報系統和業務處理系統。
背景技術
隨著計算機行業的快速發展,計算機的數據安全備受關注。
目前,在銀行與客戶進行重要交易業務時,客戶需要將與業務交易相關的數據文件進行密鑰加密,再發送給銀行,以便于銀行解密后進行處理。由于客戶直接加密的數據文件容易被破解,從而業務交易數據出現泄露的問題。
發明內容
有鑒于此,本發明實施例提供一種數據保護方法、業務申報系統和業務處理系統,以解決現有技術中業務交易容易數據泄露的問題。
為實現上述目的,本發明實施例提供如下技術方案:
本發明實施例第一方面公開了一種數據保護方法,應用于業務處理系統,所述業務處理系統包括第一數據處理機構和第一移動加解密裝置,所述第一移動加解密裝置內設置有加/解密算法,所述方法包括:
所述第一數據處理機構獲取業務申報系統發送的數據包文件和客戶身份信息,所述業務申報系統包括第二移動加解密裝置;
所述第一數據處理機構根據所述身份信息,確定客戶的身份標識號;
所述第一數據處理機構基于所述身份標識號,確定客戶的公鑰證書,并將所述數據包文件和所述公鑰證書輸入第一移動加解密裝置,所述公鑰證書是激活狀態的公鑰證書;
所述第一移動加解密裝置基于所述公鑰證書和第一移動加解密裝置的密鑰對所述數據包文件進行解密,得到明文數據。
可選的,還包括:
所述第一數據處理機構根據所述身份信息,確定第二移動加解密裝置的標識號;基于所述第二移動加解密裝置的標識號,確定客戶的公鑰證書,并將所述數據包文件和所述公鑰證書輸入第一移動加解密裝置。
可選的,所述第一移動加解密裝置基于所述公鑰證書和第一移動加解密裝置的密鑰對所述數據包文件進行解密,得到明文數據,包括:
所述第一移動加解密裝置利用所述公鑰證書中的公鑰對所述數據包文件進行解密,得到數字簽名文件、密文數據和第一密鑰;
判斷所述數字簽名文件是否存在異常;
若否,利用所述第一移動加解密裝置的密鑰對第一密鑰進行解密,得到第二密鑰;
基于所述第二密鑰解密密文數據,得到明文數據。
本發明實施例第二方面示出了一種數據保護方法,應用于業務申報系統,所述業務申報包括第二數據處理機構和第二移動加解密裝置,所述第二移動加解密裝置內設置有加解密算法,所述方法包括:
第二移動加解密裝置獲取待加密的明文數據,并基于隨機數生成第二密鑰,所述隨機數是第二移動加解密設備隨機生成的;
第二移動加解密裝置基于所述第二密鑰對所述明文數據進行加密,得到密文數據;
第二移動加解密裝置利用銀行的公鑰加密第二密鑰,得到第一密鑰,并對第一密鑰和密文數據進行簽名,得到數字簽名文件,所述銀行的公鑰是第二移動加解密裝置預先存儲的;
第二移動加解密裝置將所述密文數據、第一密鑰和數字簽名文件進行打包,生成數據包文件;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國銀行股份有限公司,未經中國銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110546234.6/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





