[发明专利]数据安全处理系统、方法、装置和存储介质有效
| 申请号: | 201810995830.0 | 申请日: | 2018-08-29 |
| 公开(公告)号: | CN109412812B | 公开(公告)日: | 2021-12-03 |
| 发明(设计)人: | 董思;杨杰;郭敏鸿;廖敏飞;吴孟晴 | 申请(专利权)人: | 中国建设银行股份有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;G06F21/60 |
| 代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郝传鑫 |
| 地址: | 100032 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 数据 安全 处理 系统 方法 装置 存储 介质 | ||
本发明提供一种数据安全处理系统、方法、装置和存储介质,所述系统包括:安全服务客户端,其集成于应用APP中,用于为提供证书服务、密钥存储服务、国产密码算法服务和国际密码算法服务;以及安全服务平台,用于为所述安全客户端提供证书签发服务和交易签名认证服务。本发明通过一种不依赖于硬件密码芯片、基于软件保护数字签名的方式,可有效确保其安全性与可靠性。
技术领域
本发明涉及数据处理领域,具体而言,涉及一种数据安全处理系统、方法、装置和存储介质。
背景技术
随着移动互联网的快速发展、智能手机的迅速普及,各种移动互联网业务也迅速发展,如移动电子商务、手机支付、手机阅读、手机游戏、手机证券等。同时,企业移动信息化也快速发展,接入设备从PC延伸到手机、平板电脑等移动设备,各企事业单位建设了移动信息化系统,如移动OA等。
移动互联网业务和银行移动信息化应用都面临着相同的安全问题,如何快速、安全识别用户身份,保证应用内业务数据的机密和完整已经成为企业管理者面临的核心问题之一。同时,移动互联网应用的用户体验正逐渐变得只能加以引导而不能加以控制,且随着移动互联网用户群的日益广泛,移动终端设备、网络环境日渐复杂,用户对应用的易用性、安全性要求变得愈发迫切。
数字签名是一种鉴别数字信息的方法,主要原理是将摘要信息用发送者的私钥加密,与原文一起传送给接受者。接受者只有用发送者的公钥才能解密被加密的摘要信息,然后用哈希函数对收到的原文产生一个摘要信息,与解密的摘要信息对比,如果相同则说明收到的信息是完整的,在传输过程中没有被修改,否则说明信息被修改过,因此数字签名能够验证信息的完整性。而数字签名技术是一般是通过USB KEY安全硬件来实现。USB KEY安全硬件是一种USB接口的硬件设备,内置硬件密码芯片,可存储用户的私钥和数字证书,由于私钥被保存在密码锁中,外部无法读取私钥信息,广泛应用于网上银行等应用中。数字证书是经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。
虽然目前移动终端也存在类似USB KEY的安全硬件,但对客户来说需要额外携带一个硬件,每生产一个USB KEY都会产生硬件成本,从而增加用户的使用负担,对用户体验产生较大影响。
发明内容
为解决上述技术问题,本发明提供了一种数据安全处理系统、方法、装置和存储介质,解决当前数据安全依赖硬件芯片,导致成本高和使用不便的问题。
根据本发明实施例的第一方面,提供了一种数据安全处理系统,所述系统包括:
安全服务客户端,其集成于应用APP中,用于为提供证书服务、密钥存储服务、国产密码算法服务和国际密码算法服务;以及
安全服务平台,用于为所述安全客户端提供证书签发服务和交易签名认证服务。
根据本发明实施例的第二方面,提供一种数据安全处理方法,所述方法包括:
安全服务客户端提供证书服务、密钥存储服务、国产密码算法服务和国际密码算法服务;以及
安全服务平台为所述安全客户端提供证书签发服务和交易签名认证服务。
根据本发明实施例的第三方面,提供一种计算机可读存储介质,所述计算机存储介质包含有计算机程序,其中,所述计算机程序在被一个或多个计算机执行时使得所述一个或多个计算机执行如下操作:
所述操作包括如上中任一项所述的数据安全处理方法所包含的步骤。
根据本发明实施例的第四方面,提供一种数据安全处理装置,所述装置包括:
存储器,存储有计算机可读指令;
处理器,执行所述计算机可读指令以执行如上所述的不同存储介质间的数据交换方法所包含的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国建设银行股份有限公司,未经中国建设银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810995830.0/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





