[发明专利]保留格式的数值型个人识别信息的加密方法有效

专利信息
申请号: 201310603954.7 申请日: 2013-11-26
公开(公告)号: CN103595539A 公开(公告)日: 2014-02-19
发明(设计)人: 刘哲理;贾春福;李进 申请(专利权)人: 南开大学;广州大学
主分类号: H04L9/32 分类号: H04L9/32
代理公司: 天津佳盟知识产权代理有限公司 12002 代理人: 侯力
地址: 300071*** 国省代码: 天津;12
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 保留 格式 数值 个人 识别 信息 加密 方法
【说明书】:

技术领域

 本发明属于数据加密领域,具体涉及一种保留格式的数值型个人识别信息的加密方法。

背景技术

随着互联网的快速发展,各种入侵手段越来越多,导致许多存储在节点、数据库中的敏感数据被窃取,根本原因在于它们对这些敏感数据的存储仍然采用明文的方式,而加密是增强所存储的敏感数据安全性的最有效方式。但是,传统的加密算法,比如AES、3DES等,将会破坏数据的格式,使得加密后的数据无法在原有的数据库或节点中存储,而且会破坏已有的业务系统的功能。数值型个人识别信息,包括身份证号、银行卡号等,是一类非常重要的敏感数据,具有特殊的格式要求,如何对这些信息加密却不破坏其固有的格式,以确保现有的业务系统、数据库存储结构尽可能少的改动,是一个必须要解决的问题。

发明内容

本发明目的是解决传统的加密算法会破坏数据的格式,使得加密后的数据无法在原有的数据库或节点中存储的问题,提供一种保留格式的数值型个人识别信息的加密方法。

本发明通过将数值型个人识别信息分段并定义不同分段的值域,采用自定义的伪随机函数、模加与模减运算,采用Feistel网络执行偶数轮次的轮运算,以实现保留格式不变的加密。

本发明提供的保留格式的数值型个人识别信息的加密方法,包括如下步骤:

第1、将一个合法的数值型个人识别信息划分为n个数据分段:I = { I, I, …, In},每个数据分段均可用一个整数有限域来表达;

第2、设定Feistel网络的轮次数r与轮函数所使用的密钥k,其中轮次数r为大于等于12的偶数;

第3、使用input = i|| i|| … || in表示一个合法的数值型个人识别信息,其中:i1∈I1,i2∈I2,…,in∈In。将input =i|| i|| … || in作为Feistel网络的输入,如果n是奇数,则补充一个数值in+1= 0,且in+1∈In+1 = { 0 },使得输入input的长度变为偶数,即input = input || in+1。为便于描述,后面假定输入Feistel网络的input的长度n为偶数;

第4、将input作为Feistel网络的输入,执行r轮的轮运算,输出一个与输入等长的中间结果output = i1’ || i2’ || … || in’,其中:i1’∈I1,i2’∈I2,… ,in’∈In;可见,由于输出的每个分段所属的值域与输入的每个分段相同,因此,output与input的格式相同。

本发明第4步所采用的轮运算过程如下:

第4.1、用Xj表示第j轮的输入,且Xj = x|| … || xn,并将该输入分割为左右两部分L和R,即L= x|| …|| x(n / 2),R= x (n / 2 + 1) || …|| xn; 

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南开大学;广州大学,未经南开大学;广州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310603954.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top