买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:恒安嘉新(北京)科技股份公司
摘要:本发明公开了一种数据调用方法、装置、电子设备及存储介质。该方法包括:在接收到业务服务器发送的数据获取请求时,对数据获取请求中的待验证身份标识进行验证,得到验证结果;若验证结果为验证通过,则从数据存储服务器中调取与数据获取请求相对应的待反馈数据;基于与数据存储服务器相对应的待使用密钥对待反馈数据解密处理,得到目标反馈数据,并将目标反馈数据发送至业务服务器。本发明的技术方案解决了现有技术中通过so文件和加密机存储密钥以对数据加密,造成数据存取安全性、普适性低的问题。通过将密钥拆分成多段、分段存储、加密保护,对访问加密数据的调用者进行身份可信认证,提高数据存取的安全性以及存取方式的普适性。
主权项:1.一种数据调用方法,其特征在于,应用于数据存储服务器中,包括:在接收到业务服务器发送的数据获取请求时,对所述数据获取请求中的待验证身份标识进行验证,得到验证结果;若所述验证结果为验证通过,则从所述数据存储服务器中调取与所述数据获取请求相对应的待反馈数据;基于与所述数据存储服务器相对应的待使用密钥对所述待反馈数据解密处理,得到目标反馈数据,并将所述目标反馈数据发送至所述业务服务器;其中,所述待使用密钥是对预先存储在不同位置的分段加密密钥还原合成后得到的;所述在接收到业务服务器发送的数据获取请求时,对所述数据获取请求中的待验证身份标识进行验证,得到验证结果,包括:在接收到基于所述业务服务器的用户标识、用户名称以及请求时间戳,生成所述数据获取请求时,确定所述数据获取请求中的请求时间戳是否在预设有效时间范围之内;其中,所述用户标识是基于所述数据存储服务器生成并下发的,所述数据获取请求中包括摘要信息,所述摘要信息是基于所述用户标识以及请求时间戳确定的;若是,则调取与所述用户名称相对应的待匹配用户标识,并对所述待匹配用户标识和所述请求时间戳进行处理,得到待匹配摘要信息;若所述待匹配摘要信息与所述数据获取请求中的摘要信息相一致,则确定验证通过;基于密钥生成器生成加密算法使用的待使用密钥,并对所述待使用密钥分段处理,得到至少两个分段密钥;基于用户强口令分别对所述至少两个分段密钥进行加密处理,得到与每个分段密钥相对应的分段加密密钥;其中,随机数生成器针对各个分段密钥生成与该分段密钥对应的用户强口令;将各分段加密密钥分别存储至所述数据存储服务器中的不同位置,以在验证结果为验证通过时,对不同位置存储的分段密钥进行还原合成处理,得到所述待使用密钥;所述基于用户强口令分别对所述至少两个分段密钥进行加密处理,得到与每个分段密钥相对应的分段加密密钥,包括:基于随机数生成器生成各分段密钥所对应的用户强口令;基于加密算法对各分段密钥所对应的用户强口令以及相应的分段密钥加密处理,得到各分段密钥所对应的分段加密密钥;所述分段加密密钥包括至少三个,所述将各分段加密密钥分别存储至所述数据存储服务器中的不同位置,包括:将其中一个分段加密密钥存储至固化程序中,将一个分段密钥存储至数据库中,将另一个分段密钥存储至服务器文件中。
全文数据:
权利要求:
百度查询: 恒安嘉新(北京)科技股份公司 数据调用方法、装置、电子设备及存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。