[发明专利]一种数据安全防护方法及系统有效
| 申请号: | 202110475910.5 | 申请日: | 2021-04-29 |
| 公开(公告)号: | CN113204775B | 公开(公告)日: | 2021-12-14 |
| 发明(设计)人: | 张凯;郑应强;陆焱锋 | 申请(专利权)人: | 北京连山科技股份有限公司 |
| 主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62;G06F21/64 |
| 代理公司: | 北京冠和权律师事务所 11399 | 代理人: | 吴金水 |
| 地址: | 100000 北京市*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 数据 安全 防护 方法 系统 | ||
本发明提供了一种数据安全防护方法及系统,包括:输入用户口令,并对所述用户口令进行校验,获取校验口令;对所述校验口令进行计算获取第一密钥,并对所述第一密钥进行解密,获取第二密钥;当接收到流入数据时,使用第二密钥对所述流入数据进行加密,并获取密文;根据预设算法将所述密文分散成M个碎片单元,并将所述M个碎片单元分别存储于不同的介质中;通过对数据加密,并将密文进行拆分并分别存储,实现了对数据本身进行权限控制与安全管理,从而大大提高了数据的安全性。
技术领域
本发明涉及数据安全防护技术领域,特别涉及一种数据安全防护方法及系统。
背景技术
目前,市场对静态数据的保护大多使用加密存储和权限认证配合的方式进行,然而,加密存储和权限认证仅有加密存储是直接对数据的操作,当加密算法被攻破或者秘钥泄露都会直接丧失数据本身的安全性,而权限控制也随之失效;
为了克服上述问题,本专利结合密码技术设计了一种对静态数据的安全防护方法及系统,可以直接对数据本身进行权限控制和安全管理,使数据安全不仅仅依靠通用的加密算法和权限控制进行防护。
发明内容
本发明提供一种数据安全防护方法及系统,用以直接对数据本身进行权限控制和安全管理,从而提高数据安全性。
一种数据安全防护方法,包括:
输入用户口令,并对所述用户口令进行校验,获取校验口令;
对所述校验口令进行计算获取第一密钥,并对所述第一密钥进行解密,获取第二密钥;
当接收到流入数据时,使用第二密钥对所述流入数据进行加密,并获取密文;
根据预设算法将所述密文分散成M个碎片单元,并将所述M个碎片单元分别存储于不同的介质中。
优选的,一种数据安全防护方法,对所述用户口令进行校验的过程,包括:
获取人机交互界面输入的用户口令;
根据预设算法对所述用户口令进行计算并获取用户口令摘要值;
获取预先设置的私有命令,并提取所述私有命令的私有命令包头;
对所述用户口令摘要值以及所述私有命令包头进行组合计算,获取对所述用户口令进行校验的数据检测校验值;
根据预设私有命令格式将所述私有命令包头、用户口令摘要值以及所述数据检测校验值发送至所述设备中;
基于所述设备对所述数据校验检测值进行检测,判断所述数据校验检测值是否正确;
若正确,则对所述用户口令摘要值进行解析,并获取摘要值解析数据;
同时,获取所述设备中安全芯片预先存储的数据,并将所述摘要值解析数据与所述安全芯片预先存储的数据进行对比;
若对比成功,则所述用户口令通过校验;
若失败,则输入所述用户口令的次数减1,直至所述设备锁定。
优选的,一种数据安全防护方法,对校验口令进行计算获取第一密钥的过程包括:
接收所述校验口令的读取请求,并获取校验口令摘要值;
基于所述口令摘要值对所述校验口令进行第二次读取,获取二次口令摘要值,同时,将所述二次口令摘要值作为所述校验口令的身份标识信息;
基于预设区块链网络构建密钥生成节点,其中,所述区块链网络中包括2个密钥生成节点;
获取所述密钥生成节点的节点标识信息;
同时,对所述节点标识信息以及所述身份标识信息进行计算,生成所述第一密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京连山科技股份有限公司,未经北京连山科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110475910.5/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





