[发明专利]保留格式的数值型个人识别信息的加密方法有效
申请号: | 201310603954.7 | 申请日: | 2013-11-26 |
公开(公告)号: | CN103595539A | 公开(公告)日: | 2014-02-19 |
发明(设计)人: | 刘哲理;贾春福;李进 | 申请(专利权)人: | 南开大学;广州大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 天津佳盟知识产权代理有限公司 12002 | 代理人: | 侯力 |
地址: | 300071*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 保留 格式 数值 个人 识别 信息 加密 方法 | ||
技术领域
本发明属于数据加密领域,具体涉及一种保留格式的数值型个人识别信息的加密方法。
背景技术
随着互联网的快速发展,各种入侵手段越来越多,导致许多存储在节点、数据库中的敏感数据被窃取,根本原因在于它们对这些敏感数据的存储仍然采用明文的方式,而加密是增强所存储的敏感数据安全性的最有效方式。但是,传统的加密算法,比如AES、3DES等,将会破坏数据的格式,使得加密后的数据无法在原有的数据库或节点中存储,而且会破坏已有的业务系统的功能。数值型个人识别信息,包括身份证号、银行卡号等,是一类非常重要的敏感数据,具有特殊的格式要求,如何对这些信息加密却不破坏其固有的格式,以确保现有的业务系统、数据库存储结构尽可能少的改动,是一个必须要解决的问题。
发明内容
本发明目的是解决传统的加密算法会破坏数据的格式,使得加密后的数据无法在原有的数据库或节点中存储的问题,提供一种保留格式的数值型个人识别信息的加密方法。
本发明通过将数值型个人识别信息分段并定义不同分段的值域,采用自定义的伪随机函数、模加与模减运算,采用Feistel网络执行偶数轮次的轮运算,以实现保留格式不变的加密。
本发明提供的保留格式的数值型个人识别信息的加密方法,包括如下步骤:
第1、将一个合法的数值型个人识别信息划分为n个数据分段:I = { I1 , I2 , …, In},每个数据分段均可用一个整数有限域来表达;
第2、设定Feistel网络的轮次数r与轮函数所使用的密钥k,其中轮次数r为大于等于12的偶数;
第3、使用input = i1 || i2 || … || in表示一个合法的数值型个人识别信息,其中:i1∈I1,i2∈I2,…,in∈In。将input =i1 || i2 || … || in作为Feistel网络的输入,如果n是奇数,则补充一个数值in+1= 0,且in+1∈In+1 = { 0 },使得输入input的长度变为偶数,即input = input || in+1。为便于描述,后面假定输入Feistel网络的input的长度n为偶数;
第4、将input作为Feistel网络的输入,执行r轮的轮运算,输出一个与输入等长的中间结果output = i1’ || i2’ || … || in’,其中:i1’∈I1,i2’∈I2,… ,in’∈In;可见,由于输出的每个分段所属的值域与输入的每个分段相同,因此,output与input的格式相同。
本发明第4步所采用的轮运算过程如下:
第4.1、用Xj表示第j轮的输入,且Xj = x1 || … || xn,并将该输入分割为左右两部分L和R,即L= x1 || …|| x(n / 2),R= x (n / 2 + 1) || …|| xn;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南开大学;广州大学,未经南开大学;广州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310603954.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:塞式电磁开关挡板
- 下一篇:SF6吹气式灭弧装置