[發明專利]數據防泄密方法、裝置及系統在審
| 申請號: | 202110665635.3 | 申請日: | 2021-06-16 |
| 公開(公告)號: | CN113407961A | 公開(公告)日: | 2021-09-17 |
| 發明(設計)人: | 李全杰;楊博量;溫啟智;劉啟明 | 申請(專利權)人: | 中國工商銀行股份有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/16;H04L9/08 |
| 代理公司: | 北京三友知識產權代理有限公司 11127 | 代理人: | 任默聞;王濤 |
| 地址: | 100140 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據 泄密 方法 裝置 系統 | ||
本發明提供了一種數據防泄密方法、裝置及系統,涉及信息安全技術領域,該方法應用于客戶端,該方法包括:獲取水印配置數據和公鑰數據;根據水印配置數據生成水印數據;隨機生成對稱性秘鑰數據;利用公鑰數據對對稱性秘鑰數據進行加密,得到密文數據;利用對稱性秘鑰數據對待保護數據進行加密,得到加密報文;待保護數據包括水印數據;將密文數據和加密報文發送至服務端,以使服務端根據密文數據和加密報文進行業務處理。本發明提供的動態水印可根據業務需求靈活顯示內容,利用公鑰數據對隨機生成的對稱性秘鑰進行加密,進而對待保護數據和水印數據進行保護,在防泄密的同時,便于根據水印信息進行泄密后溯源。
技術領域
本發明涉及信息安全技術領域,尤其是涉及一種數據防泄密方法、裝置及系統。
背景技術
本部分旨在為權利要求書中陳述的本發明實施例提供背景或上下文。此處的描述不因為包括在本部分中就承認是現有技術。
對于一些出于某些因素考慮而只進行小部分用戶內測的應用來說,保護應用本身界面以及數據不受外泄的舉措顯得至關重要,因此不管是界面還是數據傳輸,開發人員都有必要在進行一定程度上的加密。
目前,在保密性應用進行用戶試點中經常要防止終端使用客戶進行一些應用界面的拍攝錄制從而對外泄露,以及在對于一些后端數據通過前端交互中有進行模擬攻擊的安全隱患,并且在每次解決問題之后都是難以定位攻擊對象,只能通過后端監控日志預警來進行防御,前端往往對于這點無能為力。
發明內容
本發明提供了一種數據防泄密方法、裝置及系統,可以在防泄密的同時,便于根據水印信息進行泄密后溯源。
第一方面,本發明實施例提供了一種數據防泄密方法,該方法應用于客戶端,該方法包括:
獲取水印配置數據和公鑰數據;根據所述水印配置數據生成水印數據;隨機生成對稱性秘鑰數據;利用所述公鑰數據對所述對稱性秘鑰數據進行加密,得到密文數據;利用所述對稱性秘鑰數據對待保護數據進行加密,得到加密報文;所述待保護數據包括所述水印數據;將所述密文數據和所述加密報文發送至服務端,以使所述服務端根據所述密文數據和所述加密報文進行業務處理。
第二方面,本發明實施例還提供一種數據防泄密方法,該方法應用于服務端,該方法包括:
接收客戶端發送的密文數據和加密報文;對所述密文數據進行解密,得到對稱性秘鑰數據;利用所述對稱性秘鑰數據對所述加密報文進行解密,得到待保護數據;所述待保護數據包括水印數據;根據所述待保護數據進行業務處理,并利用所述對稱性秘鑰數據對業務處理結果進行加密;將加密后的業務處理結果發送至客戶端,以使所述客戶端根據所述加密后的業務處理結果進行業務處理。
第三方面,本發明實施例提供了一種數據防泄密裝置,該裝置應用于客戶端,該裝置包括:
獲取模塊,用于獲取水印配置數據和公鑰數據;水印模塊,用于根據所述水印配置數據生成水印數據;秘鑰模塊,用于隨機生成對稱性秘鑰數據;密文模塊,用于利用所述公鑰數據對所述對稱性秘鑰數據進行加密,得到密文數據;加密模塊,用于利用所述對稱性秘鑰數據對待保護數據進行加密,得到加密報文;所述待保護數據包括所述水印數據;發送模塊,用于將所述密文數據和所述加密報文發送至服務端,以使所述服務端根據所述密文數據和所述加密報文進行業務處理。
第四方面,本發明實施例提供了一種數據防泄密方法,該裝置應用于服務端,該裝置包括:
接收模塊,用于接收客戶端發送的密文數據和加密報文;獲取模塊,用于對所述密文數據進行解密,得到對稱性秘鑰數據;解密模塊,用于利用所述對稱性秘鑰數據對所述加密報文進行解密,得到待保護數據;所述待保護數據包括水印數據;業務模塊,用于根據所述待保護數據進行業務處理,并利用所述對稱性秘鑰數據對業務處理結果進行加密;結果模塊,用于將加密后的業務處理結果發送至客戶端,以使所述客戶端根據所述加密后的業務處理結果進行業務處理。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國工商銀行股份有限公司,未經中國工商銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110665635.3/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





