CN109194474A - 一种数据传输方法及装置 - Google Patents

一种数据传输方法及装置 Download PDF

Info

Publication number
CN109194474A
CN109194474A CN201811123020.2A CN201811123020A CN109194474A CN 109194474 A CN109194474 A CN 109194474A CN 201811123020 A CN201811123020 A CN 201811123020A CN 109194474 A CN109194474 A CN 109194474A
Authority
CN
China
Prior art keywords
key
user terminal
user
encrypted
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201811123020.2A
Other languages
English (en)
Inventor
明琦
刘岵
孟庆明
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing First Video Science And Technology Research Institute Co Ltd
Original Assignee
Beijing First Video Science And Technology Research Institute Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing First Video Science And Technology Research Institute Co Ltd filed Critical Beijing First Video Science And Technology Research Institute Co Ltd
Priority to CN201811123020.2A priority Critical patent/CN109194474A/zh
Publication of CN109194474A publication Critical patent/CN109194474A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0866Generation of secret information including derivation or calculation of cryptographic keys or passwords involving user or device identifiers, e.g. serial number, physical or biometrical information, DNA, hand-signature or measurable physical characteristics
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0822Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using key encryption key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

本申请提供了一种数据传输的方法及装置,其中,该方法包括:获取第一用户终端的第一公钥、以及第二用户终端的第二公钥,第一公钥为根据第一用户的标识信息计算所得,第二公钥为根据第二用户的标识信息计算所得,然后生成第一密钥,并根据第二公钥对生成的第一密钥进行加密,进一步地,将加密后的第一密钥发送给第二用户终端,加密后的第一密钥在经第二用户终端利用第二用户终端的第二私钥解密后,在第二用户终端在向第一用户终端发送第一数据时使用,最后在接收到第二用户终端发送的利用第一密钥加密的第一数据后,利用第一密钥对接收的第一数据进行解密。通过上述方式,用户可以减少与认证中心的交互,加快了数据加密和解密的处理速度。

Description

一种数据传输方法及装置
技术领域
本申请涉及信息安全技术领域,尤其是涉及一种数据传输方法及装置。
背景技术
随着大数据时代的到来,人与人之间的数据交换越来越频繁,且交换的数据内容越来越复杂,这就对数据加密的要求越来越高。
传统的方案中实现数据加密主要是应用非对称加密算法,该算法通过产生一对非对称密钥即公钥和私钥,通过公钥对数据进行加密,通过公钥所对应的私钥对加密后的数据进行解密,从而完成数据加密解密过程,保障数据传输过程中的安全。
电子商务(Certifying Authority,CA)认证是上述非对称加密算法执行过程中必不可少的步骤,公钥的设置和传递都需通过CA认证中心来实现,这就要求用户必须是经过CA认证中心授权的用户,且必须经常和CA认证中心进行交互,以保证公钥和私钥的更新和重新生成,这就使得在用户在更换设备、更换账号等可能的场景中造成用户密钥的丢失,且增加了数据传输的成本。
发明内容
有鉴于此,本申请的目的在于提供一种数据传输方法及装置,可以避免传统加密过程中每次进行加密时都需要从认证中心获取公钥的步骤,提高数据加密解密过程的处理效率。
第一方面,本申请实施例提供了一种数据传输方法,该方法包括:
获取上述第一用户终端的第一公钥、以及第二用户终端的第二公钥,上述第一公钥为根据第一用户的标识信息计算所得,第二公钥为根据第二用户的标识信息计算所得;
生成第一密钥,并根据第二公钥对生成的第一密钥进行加密;
将加密后的第一密钥发送给第二用户终端,上述加密后的第一密钥在经上述第二用户终端利用上述第二用户终端的第二私钥解密后,在上述第二用户终端在向第一用户终端发送第一数据时使用,其中,第二私钥为根据上述第二用户的标识信息计算所得;
在接收到第二用户终端发送的利用上述第一密钥加密的第一数据后,利用上述第一密钥对接收的第一数据进行解密。
结合第一方面,本申请实施例提供了第一方面的第一种可能的实施方式,其中,上述方法还包括:
获取第一用户终端的第一私钥,其中,上述第一私钥为根据上述第一用户的标识信息计算所得;
接收来自上述第二用户终端利用第一公钥加密后的第二密钥,上述第二密钥由上述第二用户终端生成;
利用上述第一用户终端的第一私钥对上述加密后的第二密钥进行解密;
利用上述解密后的第二密钥对第二数据进行加密,并将加密后的第二数据发送给上述第二用户终端。
结合第一方面的第一种可能的实施方式,本申请实施例提供了第一方面的第二种可能的实施方式,其中,上述获取第一用户终端的第一私钥,具体包括:
生成公共密钥;
根据上述公共密钥及第一用户的标识信息,为上述第一用户终端配置第一私钥。
结合第一方面的第一种可能的实施方式,本申请实施例提供了第一方面的第三种可能的实施方式,其中,上述第一密钥是上述第一用户终端生成的随机数,上述第二密钥是上述第二用户终端生成的随机数,其中,第一密钥与第二密钥互不相同。
结合第一方面的第一种可能的实施方式,本申请实施例提供了第一方面的第四种可能的实施方式,上述方法还包括:
生成***参数;
上述根据第二公钥对生成的第一密钥进行加密,包括:
根据上述第二公钥以及上述生成的***参数对上述第一密钥进行加密;
上述利用上述第一用户终端的第一私钥对上述加密后的第二密钥进行解密,包括:
利用上述第一私钥以及上述生成的***参数对上述加密后的第二密钥进行解密。
第二方面,本申请实施例还提供一种数据传输装置,包括:
获取模块,用于获取上述装置的第一公钥、以及第二用户终端的第二公钥,上述第一公钥为根据第一用户的标识信息计算所得,第二公钥为根据第二用户的标识信息计算所得;
加密模块,用于生成第一密钥,并根据第二公钥对生成的第一密钥进行加密;
传输模块,用于将加密后的第一密钥发送给第二用户终端,上述加密后的第一密钥在经上述第二用户终端利用上述第二用户终端的第二私钥解密后,在上述第二用户终端在向上述装置发送第二数据时使用,其中,第二私钥为根据第二用户的标识信息计算所得;
解密模块,用于在接收到第二用户终端发送的利用上述第一密钥加密的第二数据后,利用上述第一密钥对接收的第二数据进行解密。
结合第二方面,本申请实施例提供了第二方面的第一种可能的实施方式,其中,获取模块,还用于获取上述装置的第一私钥,其中,上述第一私钥为根据第一用户的标识信息计算所得;
传输模块,还用于接收来自上述第二用户终端利用第一公钥加密后的第二密钥,上述第二密钥由上述第二用户终端生成;
解密模块,还用于利用上述装置的第一私钥对上述加密后的第二密钥进行解密;
加密模块,还用于利用上述解密后的第二密钥对第一数据进行加密;
传输模块,还用于将上述加密后的第一数据发送给第二用户终端。
结合第二方面的第一种可能的实施方式,本申请实施例提供了第二方面的第二种可能的实施方式,其中,上述获取模块在获取上述装置的第一私钥时,具体用于:
生成公共密钥;
根据上述公共密钥及第一用户的标识信息,为上述装置配置第一私钥。
结合第二方面,本申请实施例提供了第二方面的第三种可能的实施方式,其中,上述第一密钥是上述装置生成的随机数,上述第二密钥是上述第二用户终端生成的随机数,其中,第一密钥与第二密钥互不相同。
结合第二方面的第一种可能的实施方式,本申请实施例提供了第二方面的第四种可能的实施方式,其中,加密模块还用于生成***参数;
上述加密模块在根据第二公钥对生成的第一密钥进行加密时,具体用于:
根据上述第二公钥以及上述生成的***参数对上述第一密钥进行加密;
上述加密模块在利用上述装置的第一私钥对上述加密后的第二密钥进行解密时,具体用于:
利用上述第一私钥以及上述生成的***参数对上述加密后的第二密钥进行解密。
第三方面,本申请实施例还提供了一种电子设备,该设备包括:处理器、存储器和总线,存储器存储有处理器可执行的机器可读指令,当电子设备运行时,处理器与存储器之间通过总线通信,机器可读指令被处理器执行时执行上述第一方面及第一方面任意可能的实施方式中上述的数据传输方法的步骤。
第四方面,本申请实施例还提供了一种计算机可读存储介质,该计算机可读存储介质上存储有计算机程序,该计算机程序被处理器运行时执行如上述第一方面以及第一方面任意可能的实施方式中上述的数据传输方法的步骤。
本申请实施例提供的数据传输方法及装置,通过获取第一用户终端的第一公钥、以及第二用户终端的第二公钥,第一公钥为根据第一用户的标识信息计算所得,第二公钥为根据第二用户的标识信息计算所得,然后生成第一密钥,并根据第二公钥对生成的第一密钥进行加密,进一步地,将加密后的第一密钥发送给第二用户终端,加密后的第一密钥在经第二用户终端利用第二用户终端的第二私钥解密后,在第二用户终端在向第一用户终端发送第一数据时使用,最后在接收到第二用户终端发送的利用第一密钥加密的第一数据后,利用第一密钥对接收的第一数据进行解密。通过上述方式,一方面避免了传统加密过程中第一用户终端每次进行加密时都需要从认证中心获取第二用户终端的第二公钥的步骤,可通过得到第二用户终端的标识信息、以及生成的第一密钥来代替从认证中心获取公钥的步骤;另一方面第一用户终端与第二用户终端进行交互时,第一用户终端利用第一密钥对第二用户终端发送的利用第一密钥加密的第一数据进行解密,相比较非对称加密而言,提高了加密和解密的处理效率。
为使本申请的上述目的、特征和优点能更明显易懂,下文特举较佳实施例,并配合所附附图,作详细说明如下。
附图说明
为了更清楚地说明本申请实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅示出了本申请的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。
图1示出了本申请实施例所提供的一种数据传输方法及装置的流程示意图;
图2示出了本申请实施例所提供的密钥生成器的工作流程图;
图3示出了本申请实施例所提供的数据传输装置300的架构示意图;
图4示出了本申请实施例所提供的电子设备400的结构示意图。
具体实施方式
为使本申请实施例的目的、技术方案和优点更加清楚,下面将结合本申请实施例中附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。通常在此处附图中描述和示出的本申请实施例的组件可以以各种不同的配置来布置和设计。因此,以下对在附图中提供的本申请的实施例的详细描述并非旨在限制要求保护的本申请的范围,而是仅仅表示本申请的选定实施例。基于本申请的实施例,本领域技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本申请保护的范围。
目前数据传输过程中若要对传输数据进行加密,用户必须经常和CA认证中心进行交互,以保证公钥和私钥的更新和重新生成,这不仅增加了数据传输的成本,也使得在用户在更换设备、更换账号等可能的场景中造成用户密钥的丢失。针对上述提出的问题,本申请提供了一种数据传输方法及装置,来减少用户与CA认证的交互,提高数据加密和解密过程中的处理效率。
为便于对本实施例进行理解,首先对本申请实施例所公开的一种数据传输方法进行详细介绍。
实施例一
参见图1所示,为本申请实施例提供的一种数据传输方法及装置的流程示意图,包括以下步骤:
S101、第一用户终端获取第一用户终端的第一公钥以及第二用户终端的第二公钥。
其中,在本步骤中上述第一公钥为根据第一用户的标识信息计算所得,第二公钥为根据第二用户的标识信息计算所得。上述标识信息是唯一能表示用户身份的信息,例如标识信息可以为身份证号、手机号或邮箱等。在一种可能的实施方式中,第一用户与第二用户之间的标识信息双方可以预先交换获得。
其中,每一用户的标识信息是唯一的,这样可以避免用户因为更换设备等原因造成用户公钥丢失的问题。例如,传统的加密传输方式中,需要借助于第三方工具,如登录网上银行时需要借助U盾等工具来保证信息传输的安全性,但如果U盾丢失,则会造成用户公钥丢失的问题,从而导致用户无法登陆网上银行。而在本申请中,用户若需要更换设备,可根据用户表示信息重新获取用户私钥,无需借助第三方工具
S102、第一用户终端生成第一密钥,并根据第二公钥对生成的第一密钥进行加密。
其中,上述第一密钥为第一用户终端产生的随机数,考虑到一些密钥为有规律产生的数,其密钥产生规律可能会被攻破,从而导致恶意入侵,因此本申请中该随机数的产生方法无规律可寻,以此来增加数据传输过程中的安全性。
在第一用户终端获取到第二用户终端的第二公钥之后,当第一用户终端向第二用户发送第一密钥时,仅仅只需要获得第二用户终端的第二公钥即第二用户的标识信息,即可对第一密钥进行加密,而无需向认证机构如CA认证中心申请获取第二用户的第二公钥。
另外,在第一用户终端生成第一密钥,并根据第二公钥对生成的第一密钥进行加密之前,第一用户终端还可以先从密钥生成器获取***参数、公共密钥以及第一私钥,其中,所述密钥生成器配置于用户终端模块上的具有安全保障的生成密码的软件工具。
例如,在通过密钥生成器获取***参数、公共密钥时,可以执行Setup函数,输出***参数和公共密钥,所述公共密钥用于计算生成用户私钥,具体***参数、公共密钥以及用户私钥的获取方法将在实施例二中进行详细说明。实际应用中,同一版本密钥生成器所生成的上述***参数可以是唯一的,例如当前密钥生成器版本为5.0,则所有在版本5.0申请的***参数为同一***参数,若密钥生成器版本更新为6.0,则***参数会发生变化,用户需重新申请***参数,更新用户公钥和用户私钥。
S103、第一用户终端将加密后的第一密钥发送给第二用户终端。
S104、第二用户终端利用第二私钥对加密后的第一密钥进行解密,并利用第一密钥对第一数据进行加密。
在本步骤中,同理,第二用户终端也可以安装上述密钥生成器,通过密钥生成器获取***参数、公共密钥以及第二私钥,从而利用第二私钥对加密后的第一密钥进行解密,详细过程不再赘述。
若步骤S102中,第一用户终端利用***参数和第二用户终端第二公钥对第一密钥进行加密,则第二用户终端可凭借第二私钥和***参数对加密后的第一密钥进行解密,其中,加密过程和解密过程中所使用的***参数为从上述密钥生成器获取的相同的***参数;若S102中,第一用户终端对第一密钥进行加密时仅利用第二公钥进行加密,则第二用户终端对加密后的第一密钥进行解密时仅需利用私钥进行解密即可。
步骤S101~步骤S104为第一用户终端用第二公钥将第一密钥进行加密并传送给第二用户终端,第二用户终端利用第二私钥进行解密获得第一密钥的过程。
S105、第二用户终端将加密后的第一数据发送给第一用户终端。
S106、第一用户终端利用第一密钥对加密后的第一数据进行解密。
在本申请实施例中,利用第一密钥进行加密解密的过程属于对称加密,即加密时所使用的密钥和解密时使用的密钥为同一密钥。
此外,如果用户需要更换设备时,因为用户的标识信息是唯一的,所以可以凭借用户的标识信息重新获取用户私钥。例如,若用户的标识信息为用户的身份证号,则用户在更换设备时,可以在新设备上安装密钥生成器,输入用户身份证号,根据用户身份证号重新计算生成用户私钥,避免因更换设备等原因导致原有公钥私钥丢失的问题。
采用上述方式,通过获取第一用户终端的第一公钥、以及第二用户终端的第二公钥,第一公钥为根据第一用户的标识信息计算所得,第二公钥为根据第二用户的标识信息计算所得,然后生成第一密钥,并根据第二公钥对生成的第一密钥进行加密,进一步地,将加密后的第一密钥发送给第二用户终端,加密后的第一密钥在经第二用户终端利用第二用户终端的第二私钥解密后,在第二用户终端在向第一用户终端发送第一数据时使用,最后在接收到第二用户终端发送的利用第一密钥加密的第一数据后,利用第一密钥对接收的第一数据进行解密。通过上述方式,避免了传统加密过程中第一用户终端每次进行加密时都需要从认证中心获取第二用户终端的第二公钥的步骤,可利用第二用户终端的标识信息以及第一密钥来代替;第一用户终端与第二用户终端进行交互时,第一用户终端利用第一密钥对第二用户终端发送的利用第一密钥加密的第一数据进行解密,相比较非对称加密而言,提高了加密和解密的处理效率,
另外,任一用户终端的用户公钥是唯一的,私钥是通过密钥生成器计算所得,避免了因更换设备或设备丢失而造成的密钥丢失的问题。并且,因为避免了数字证书等的应用,所以满足了移动用户对于数据加密传输的需求。
实施例二
对于实施例一中,所述用户终端通过内部安装的密钥生成器生成用户私钥、***参数以及公共密钥的过程,具体详细参照图2所示的密钥生成器的工作流程图:
步骤1、用户终端将用户标识信息传输给密钥生成器。
上述用户标识信息例如可以为用户身份证号、用户手机号或用户邮箱等。其中,密钥生成器可提前公开主密钥,用户终端通过主密钥对用户标识信息进行加密,然后发送给密钥生成器。
步骤2、密钥生成器执行Setup函数,生成***参数和公共密钥。
其中Setup函数的执行方法包含以下方面:随机选定位数超过1024比特的素数p,素数p满足p对3取余恒等于2,根据素数p计算素数q,p和q之间满足p=6q-1,设Fp为素数p的域,Zq为素数q的域;然后设椭圆曲线E的曲线方程为y2+ay=x3+bx2+cy+d,任意选择q阶点P(P∈E且P∈Fp),随机选择s满足s∈Zq且s不恒为0,根据P和s计算公共密钥Ppublic;然后设定哈希函数H1、H2、H3、H4,根据四个哈希函数以及P,p以及计算出的公共密钥确定***参数。
步骤3、密钥生成器执行Extract函数得到用户私钥。
其中,Extract函数的执行方法包含以下方面:
将用户标识信息转换成二进制形式,将转换以后的用户标识信息映射到上述q域得到参数Q,根据参数Q和上述公共密钥计算得到用户私钥。
本申请实施例中,第一用户终端在基于图2所示的流程得到***参数和第一用户私钥后,在根据第二公钥对生成的第一密钥进行加密时,还可以将***参数和第二公钥即第二用户的标识信息输入Encrypt函数中,之后可以输出得到加密后的第一密钥,具体Encrypt函数的执行步骤如下:
设需要加密的第一密钥为明文M,明文M格式为n维二进制数,将第二用户标识信息即第二公钥转换成二进制形式,将转换以后的用户标识信息映射到上述q域得到参数Q。然后产生随机串δ,根据δ以及明文M,利用上述设定的哈希函数H3计算r,根据r,P,δ,Q,Ppublic以及哈希函数H2、H4组合产生密文即加密后的第一密钥,其中,r,P,δ,Q,Ppublic以及哈希函数H2、H4即为***参数的部分参数。
相应地,第二用户终端根据第二私钥对加密后的第一密钥进行解密时,可以将***参数和第二私钥输入Decrypt函数中,之后可以输出得到解密后的第一密钥,具体Decrypt函数的执行步骤如下:
根据接收到的加密后的第一密钥、***参数和用户私钥反向计算随机串δ’,判断计算的δ’与加密时所用的δ是否一致,若一致则可进一步计算得到解密后的明文,即第一密钥,若不一致则解密失败。
实施例三
本申请实施例提供了一种数据传输装置,参照图3所示,为本申请实施例提供的数据传输装置300的架构示意图,该装置300包括:获取模块301、加密模块302、传输模块303以及解密模块304。
具体的,获取模块301,用于获取所述装置的第一公钥、以及第二用户终端的第二公钥,所述第一公钥为根据第一用户的标识信息计算所得,第二公钥为根据第二用户的标识信息计算所得;
加密模块302,用于生成第一密钥,并根据第二公钥对生成的第一密钥进行加密;
传输模块303,用于将加密后的第一密钥发送给第二用户终端,所述加密后的第一密钥在经所述第二用户终端利用所述第二用户终端的第二私钥解密后,在所述第二用户终端在向所述装置发送第二数据时使用,其中,第二私钥为根据第二用户的标识信息计算所得;
解密模块304,用于在接收到第二用户终端发送的利用所述第一密钥加密的第二数据后,利用所述第一密钥对接收的第二数据进行解密。
在一种可能的实施方式中,获取模块,还用于获取所述装置的第一私钥,其中,所述第一私钥为根据第一用户的标识信息计算所得;
传输模块303,还用于接收来自所述第二用户终端利用第一公钥加密后的第二密钥,所述第二密钥由所述第二用户终端生成;
解密模块304,还用于利用所述装置的第一私钥对所述加密后的第二密钥进行解密;
加密模块302,还用于利用所述解密后的第二密钥对第一数据进行加密;
传输模块303,还用于将所述加密后的第一数据发送给第二用户终端。
另外,在一种可能的实施方式中,所述获取模块301在获取所述装置的第一私钥时,具体用于:
生成公共密钥;
根据所述公共密钥及第一用户的标识信息,为所述第一用户终端配置第一私钥。
进一步地,在一种可能的实施方式中,所述第一密钥是所述装置生成的随机数,所述第二密钥是所述第二用户终端生成的随机数,其中,第一密钥与第二密钥互不相同。
另外,在一种可能的实施方式中,所述加密模块302还用于:生成***参数;
所述加密模块302在根据第二公钥对生成的第一密钥进行加密时,具体用于:
根据所述第二公钥以及所述生成的***参数对所述第一密钥进行加密;
所述加密模块302在利用所述装置的第一私钥对所述加密后的第二密钥进行解密时,具体用于:
利用所述第一私钥以及所述生成的***参数对所述加密后的第二密钥进行解密。
实施例四
如图4所示,本申请实施例四所提供的一种电子设备400的结构示意图,包括:处理器401、存储器402和总线403;
上述存储器402存储有上述处理器401可执行的机器可读指令(比如,包括图3中的获取模块301、加密模块302、传输模块303以及解密模块304对应的执行指令等),当电子设备400运行时,上述处理器401与上述存储器402之间通过总线403通信,上述机器可读指令被上述处理器401执行时执行如下处理:
取所述第一用户终端的第一公钥、以及第二用户终端的第二公钥,所述第一公钥为根据第一用户的标识信息计算所得,第二公钥为根据第二用户的标识信息计算所得;
生成第一密钥,并根据第二公钥对生成的第一密钥进行加密;
将加密后的第一密钥发送给第二用户终端,所述加密后的第一密钥在经所述第二用户终端利用所述第二用户终端的第二私钥解密后,在所述第二用户终端在向第一用户终端发送第一数据时使用,其中,第二私钥为根据所述第二用户的标识信息计算所得;
在接收到第二用户终端发送的利用所述第一密钥加密的第一数据后,利用所述第一密钥对接收的第一数据进行解密。
另外,上述处理器401在执行的处理中,还包括:
获取第一用户终端的第一私钥,其中,所述第一私钥为根据所述第一用户的标识信息计算所得;
接收来自所述第二用户终端利用第一公钥加密后的第二密钥,所述第二密钥由所述第二用户终端生成;
利用所述第一用户终端的第一私钥对所述加密后的第二密钥进行解密;
利用所述解密后的第二密钥对第二数据进行加密,并将加密后的第二数据发送给所述第二用户终端。
另外,上述处理器401执行的处理中,所述获取第一用户终端的第一私钥,具体包括:
生成公共密钥;
根据所述公共密钥及第一用户的标识信息,为所述第一用户终端配置第一私钥。
另外,上述处理器401执行的处理中,所述第一密钥是所述第一用户终端生成的随机数,所述第二密钥是所述第二用户终端生成的随机数,其中,第一密钥与第二密钥互不相同。
进一步地,上述处理器401执行的处理中,还包括:
生成***参数;
所述根据第二公钥对生成的第一密钥进行加密,包括:
根据所述第二公钥以及所述生成的***参数对所述第一密钥进行加密;
所述利用所述第一用户终端的第一私钥对所述加密后的第二密钥进行解密,包括:
利用所述第一私钥以及所述生成的***参数对所述加密后的第二密钥进行解密。
实施例四
本申请实施例还提供一种计算机可读存储介质,该计算机可读存储介质上存储有计算机程序,该计算机程序被处理器运行时执行上述任一实施例中所述的数据传输方法的步骤。
具体地,该存储介质能够为通用的存储介质,如移动磁盘、硬盘等,该存储介质上的计算机程序被运行时,能够执行上述数据传输方法的步骤,从而可以减少用户与CA认证中心的交互次数,节约了技术成本。
本申请实施例所提供的进行数据传输方法的计算机程序产品,包括存储了程序代码的计算机可读存储介质,所述程序代码包括的指令可用于执行前面方法实施例中所述的方法,具体实现可参见方法实施例,在此不再赘述。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的***和装置的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
功能如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本申请各个实施例方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
以上,仅为本申请的具体实施方式,但本申请的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本申请揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本申请的保护范围之内。因此,本申请的保护范围应以权利要求的保护范围为准。

Claims (10)

1.一种数据传输方法,其特征在于,包括:
获取所述第一用户终端的第一公钥、以及第二用户终端的第二公钥,所述第一公钥为根据第一用户的标识信息计算所得,第二公钥为根据第二用户的标识信息计算所得;
生成第一密钥,并根据第二公钥对生成的第一密钥进行加密;
将加密后的第一密钥发送给第二用户终端,所述加密后的第一密钥在经所述第二用户终端利用所述第二用户终端的第二私钥解密后,在所述第二用户终端在向第一用户终端发送第一数据时使用,其中,第二私钥为根据所述第二用户的标识信息计算所得;
在接收到第二用户终端发送的利用所述第一密钥加密的第一数据后,利用所述第一密钥对接收的第一数据进行解密。
2.如权利要求1所述的方法,其特征在于,所述方法还包括:
获取第一用户终端的第一私钥,其中,所述第一私钥为根据所述第一用户的标识信息计算所得;
接收来自所述第二用户终端利用第一公钥加密后的第二密钥,所述第二密钥由所述第二用户终端生成;
利用所述第一用户终端的第一私钥对所述加密后的第二密钥进行解密;
利用所述解密后的第二密钥对第二数据进行加密,并将加密后的第二数据发送给所述第二用户终端。
3.如权利要求2所述的方法,其特征在于,所述获取第一用户终端的第一私钥,具体包括:
生成公共密钥;
根据所述公共密钥及第一用户的标识信息,为所述第一用户终端配置第一私钥。
4.如权利要求1所述的方法,其特征在于,所述第一密钥是所述第一用户终端生成的随机数,所述第二密钥是所述第二用户终端生成的随机数,其中,第一密钥与第二密钥互不相同。
5.如权利要求2所述的方法,其特征在于,所述方法还包括:
生成***参数;
所述根据第二公钥对生成的第一密钥进行加密,包括:
根据所述第二公钥以及所述生成的***参数对所述第一密钥进行加密;
所述利用所述第一用户终端的第一私钥对所述加密后的第二密钥进行解密,包括:
利用所述第一私钥以及所述生成的***参数对所述加密后的第二密钥进行解密。
6.一种数据传输装置,其特征在于,包括:
获取模块,用于获取所述装置的第一公钥、以及第二用户终端的第二公钥,所述第一公钥为根据第一用户的标识信息计算所得,第二公钥为根据第二用户的标识信息计算所得;
加密模块,用于生成第一密钥,并根据第二公钥对生成的第一密钥进行加密;
传输模块,用于将加密后的第一密钥发送给第二用户终端,所述加密后的第一密钥在经所述第二用户终端利用所述第二用户终端的第二私钥解密后,在所述第二用户终端在向所述装置发送第二数据时使用,其中,第二私钥为根据第二用户的标识信息计算所得;
解密模块,用于在接收到第二用户终端发送的利用所述第一密钥加密的第二数据后,利用所述第一密钥对接收的第二数据进行解密。
7.如权利要求6所述的装置,其特征在于,所述获取模块,还用于获取所述装置的第一私钥,其中,所述第一私钥为根据第一用户的标识信息计算所得;
所述传输模块,还用于接收来自所述第二用户终端利用第一公钥加密后的第二密钥,所述第二密钥由所述第二用户终端生成;
所述解密模块,还用于利用所述装置的第一私钥对所述加密后的第二密钥进行解密;
所述加密模块,还用于利用所述解密后的第二密钥对第一数据进行加密;
传输模块,还用于将所述加密后的第一数据发送给第二用户终端。
8.如权利要求7所述的装置,其特征在于,所述获取模块在获取所述装置的第一私钥时,具体用于:
生成公共密钥;
根据所述公共密钥及第一用户的标识信息,为所述装置配置第一私钥。
9.一种电子设备,其特征在于,包括:处理器、存储器和总线,所述存储器存储有所述处理器可执行的机器可读指令,当电子设备运行时,所述处理器与所述存储器之间通过总线通信,所述机器可读指令被所述处理器执行时执行如权利要求1至5任一所述的数据传输方法的步骤。
10.一种计算机可读存储介质,其特征在于,该计算机可读存储介质上存储有计算机程序,该计算机程序被处理器运行时执行如权利要求1至5任一所述的数据传输方法的步骤。
CN201811123020.2A 2018-09-26 2018-09-26 一种数据传输方法及装置 Pending CN109194474A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811123020.2A CN109194474A (zh) 2018-09-26 2018-09-26 一种数据传输方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811123020.2A CN109194474A (zh) 2018-09-26 2018-09-26 一种数据传输方法及装置

Publications (1)

Publication Number Publication Date
CN109194474A true CN109194474A (zh) 2019-01-11

Family

ID=64906404

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811123020.2A Pending CN109194474A (zh) 2018-09-26 2018-09-26 一种数据传输方法及装置

Country Status (1)

Country Link
CN (1) CN109194474A (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110188558A (zh) * 2019-05-29 2019-08-30 深圳市元征科技股份有限公司 一种数据处理方法及相关设备
CN110808842A (zh) * 2019-11-13 2020-02-18 深圳前海智安信息科技有限公司 一种手机通讯信息安全防护方法
CN112449345A (zh) * 2020-12-09 2021-03-05 中国联合网络通信集团有限公司 一种安全通信方法和设备
CN113127912A (zh) * 2021-05-07 2021-07-16 杭州天谷信息科技有限公司 一种数据保密以及公布的方法和***
CN114222260A (zh) * 2021-12-29 2022-03-22 渔翁信息技术股份有限公司 一种对等短信传输方法、***、设备及计算机存储介质
CN114531236A (zh) * 2022-03-02 2022-05-24 杭州华澜微电子股份有限公司 一种密钥的处理方法、装置及电子设备
CN115314188A (zh) * 2022-10-11 2022-11-08 北京紫光青藤微***有限公司 解码装置、用于解码装置的认证方法和移动终端
CN115567932A (zh) * 2019-11-30 2023-01-03 华为技术有限公司 一种密钥信息的同步方法、***及设备

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1859091A (zh) * 2006-06-06 2006-11-08 南相浩 一种基于cpk的可信连接安全认证***和方法
CN101568110A (zh) * 2009-05-21 2009-10-28 中兴通讯股份有限公司 一种无线数据传输方法及***
CN105634737A (zh) * 2014-10-31 2016-06-01 腾讯科技(深圳)有限公司 一种数据传输方法、终端及其***
CN107682141A (zh) * 2017-10-26 2018-02-09 广州市雷军游乐设备有限公司 用于数据传输的数据加密方法和***

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1859091A (zh) * 2006-06-06 2006-11-08 南相浩 一种基于cpk的可信连接安全认证***和方法
CN101568110A (zh) * 2009-05-21 2009-10-28 中兴通讯股份有限公司 一种无线数据传输方法及***
CN105634737A (zh) * 2014-10-31 2016-06-01 腾讯科技(深圳)有限公司 一种数据传输方法、终端及其***
CN107682141A (zh) * 2017-10-26 2018-02-09 广州市雷军游乐设备有限公司 用于数据传输的数据加密方法和***

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110188558A (zh) * 2019-05-29 2019-08-30 深圳市元征科技股份有限公司 一种数据处理方法及相关设备
CN110808842A (zh) * 2019-11-13 2020-02-18 深圳前海智安信息科技有限公司 一种手机通讯信息安全防护方法
CN110808842B (zh) * 2019-11-13 2023-10-27 深圳前海智安信息科技有限公司 一种手机通讯信息安全防护方法
CN115567932A (zh) * 2019-11-30 2023-01-03 华为技术有限公司 一种密钥信息的同步方法、***及设备
CN115567932B (zh) * 2019-11-30 2023-07-07 华为技术有限公司 一种密钥信息的同步方法、***及设备
CN112449345A (zh) * 2020-12-09 2021-03-05 中国联合网络通信集团有限公司 一种安全通信方法和设备
CN113127912A (zh) * 2021-05-07 2021-07-16 杭州天谷信息科技有限公司 一种数据保密以及公布的方法和***
CN114222260A (zh) * 2021-12-29 2022-03-22 渔翁信息技术股份有限公司 一种对等短信传输方法、***、设备及计算机存储介质
CN114531236A (zh) * 2022-03-02 2022-05-24 杭州华澜微电子股份有限公司 一种密钥的处理方法、装置及电子设备
CN114531236B (zh) * 2022-03-02 2023-10-31 杭州华澜微电子股份有限公司 一种密钥的处理方法、装置及电子设备
CN115314188A (zh) * 2022-10-11 2022-11-08 北京紫光青藤微***有限公司 解码装置、用于解码装置的认证方法和移动终端
CN115314188B (zh) * 2022-10-11 2022-12-09 北京紫光青藤微***有限公司 解码装置、用于解码装置的认证方法和移动终端

Similar Documents

Publication Publication Date Title
CN111740828B (zh) 一种密钥生成方法以及装置、设备、加解密方法
CN110268676B (zh) 基于身份的自认证签名方案的私有密钥计算***和方法
CN109194474A (zh) 一种数据传输方法及装置
CN108886468B (zh) 用于分发基于身份的密钥资料和证书的***和方法
CN112822014B (zh) 数据处理方法、装置、电子设备及存储介质
EP3318043A1 (en) Mutual authentication of confidential communication
EP3497879A1 (en) Using a digital certificate with multiple cryptosystems
CN107612934A (zh) 一种基于密钥分割的区块链移动端计算***和方法
CN110120939B (zh) 一种基于异构***的可否认认证的加密方法和***
CN110113150B (zh) 基于无证书环境的可否认认证的加密方法和***
US11870891B2 (en) Certificateless public key encryption using pairings
EP3387576B1 (en) Apparatus and method for certificate enrollment
WO2000045241A2 (en) Self-generation of certificates using a secure microprocessor in a device for transferring digital information
CN112104453B (zh) 一种基于数字证书的抗量子计算数字签名***及签名方法
WO2017167771A1 (en) Handshake protocols for identity-based key material and certificates
CN112087428B (zh) 一种基于数字证书的抗量子计算身份认证***及方法
CN114036539A (zh) 基于区块链的安全可审计物联网数据共享***及方法
CN109873699A (zh) 一种可撤销的身份公钥加密方法
JP2020532177A (ja) データの高度なセキュリティ、高速暗号化および、伝送のためのコンピュータ実装システムおよび方法
CN111049649A (zh) 一种基于标识密码的零交互密钥协商安全增强协议
CN111490874B (zh) 一种配网安全防护方法、***、装置及存储介质
GB2543359A (en) Methods and apparatus for secure communication
CN112910627B (zh) 密钥的更新方法、数据解密方法、数字签名的验证方法
CN110149205B (zh) 一种利于区块链保护物联网终端的方法
CN108933659A (zh) 一种智能电网的身份验证***及验证方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20190111