[发明专利]一种基于硬件密码设备的传输文件加解密方法及装置有效
申请号: | 202110366777.X | 申请日: | 2021-04-06 |
公开(公告)号: | CN113132099B | 公开(公告)日: | 2022-08-09 |
发明(设计)人: | 邹家须;李振;赵晨晨;邢益传 | 申请(专利权)人: | 鼎铉商用密码测评技术(深圳)有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/40;G06F21/60 |
代理公司: | 深圳市恒申知识产权事务所(普通合伙) 44312 | 代理人: | 任哲夫 |
地址: | 518000 广东省深圳市坪*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 硬件 密码 设备 传输 文件 解密 方法 装置 | ||
本发明属于传输文件加解密安全技术领域,提供了一种基于硬件密码设备的传输文件加解密方法及系统,所述方法包括:客户端获取待加密文件和加密指令,并将标识符发给对应的密码设备;所述密码设备调用随机数生成接口生成一串随机数作为加密密钥对分组明文做加密运算;所述密码设备利用公私钥及摘要值签名,解密验证运算,得到解密后的明文。所述密码设备利用加解密、签名验签运算能确保网络传输文件的安全性,既方便又快捷,极大的提高用户的使用体验。
技术领域
本发明属于传输文件加解密安全技术领域,尤其涉及一种基于硬件密码设备的传输文件加解密方法及装置。
背景技术
互联网已成为人们生活工作中的一部分,越来越多的电子文件需要在网络上传输。随着人们对网络间传输的数据重视程度逐渐提升,加密技术被广泛应用在文件的加密防护上,随之出现了许多对文件进行加密的软件工具,但基本都是基于软算法实现的,基于软算法的加密工具软件,密钥不可避免的出现在主机端,这样密钥容易被攻击,使得密文容易被破解,从而造成敏感数据的泄露,因此,需要提供了一种基于硬件密码设备的传输文件加解密方法及系统来确保网络传输文件的安全性。
发明内容
有鉴于此,本发明实施例提供了一种基于硬件密码设备的传输文件加解密方法及装置,以解决目前基于软算法的加密工具软件,密钥不可避免的出现在主机端,这样密钥容易被攻击,使得密文容易被破解,从而造成敏感数据的泄露的问题。
本发明实施例的第一方面提供了一种基于硬件密码设备的传输文件加解密方法,包括如下步骤:
客户端获取待加密文件和加密指令,并将标识符发给对应的密码设备;
所述密码设备调用随机数生成接口生成一串随机数作为加密密钥对分组明文做加密运算;
所述密码设备利用公私钥及摘要值签名,解密验证运算,得到解密后的明文。
本发明实施例的第二方面提供了一种基于硬件密码设备的传输文件加解密系统,包括:
获取模块,用于获取待加密文件和加密指令,并将标识符发给个各自密码设备;
密码设备加密模块,用于调用随机数生成接口生成一串随机数作为加密密钥对分组明文做加密运算;
解密验证运算模块,用于利用公私钥及摘要值签名,解密验证运算,得到解密后的明文。
本发明实施例与现有技术相比存在的有益效果是:
本发明提供了一种基于硬件密码设备的传输文件加解密方法及系统,所述方法包括:客户端获取待加密文件和加密指令,并将标识符发给对应的密码设备;所述密码设备调用随机数生成接口生成一串随机数作为加密密钥对分组明文做加密运算;所述密码设备利用公私钥及摘要值签名,解密验证运算,得到解密后的明文。所述密码设备利用公私钥及摘要值签名,解密验证运算能确保网络传输文件的安全性,既方便又快捷,极大的提高用户的使用体验。
附图说明
图1为本发明实施例一提供的一种基于硬件密码设备的传输文件加解密方法实现流程示意图;
图2为本发明实施例二提供的一种基于硬件密码设备的传输文件加解密系统示意图;
图3为本发明实施例提供的多端之间加密传输示意图;
图4-6为本发明实施例提供的两端文件加解密签名验证流程图示意图;
本发明目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。
具体实施方式
应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于鼎铉商用密码测评技术(深圳)有限公司,未经鼎铉商用密码测评技术(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110366777.X/2.html,转载请声明来源钻瓜专利网。