數據加密傳輸方法及數據加密傳輸系統的制作方法
【技術領域】
[0001]本發明涉及計算機技術領域,特別涉及數據傳輸技術領域,具體是指一種數據加密傳輸方法及數據加密傳輸系統。
【背景技術】
[0002]在現有的加密傳輸技術中,存在以下兩方面的問題:
[0003]—、在傳輸和保存過程中,數據使用或傳輸的終端(如:個人電腦、服務器等)直接對數據進行加密。優點是:數據終端一般運算能力非常強,加密效率高。缺點是:1.一旦設備被木馬或病毒程序感染,就可能暴露加密算法和密鑰,導致數據加密失效。2.在網絡傳輸過程中,如果密鑰也同時需要傳輸,那么數據和密鑰有可能被他人截獲,導致數據泄露。
[0004]二、使用獨立的外部設備對數據加、解密。優點是:加解密設備與數據的使用設備分離,如果加解密設備沒有被他人獲取,那么加密的安全性是非常高的。缺點是:1.如果采用復雜的加密算法或加密數據量比較大的情況下,需要高性能的加解密設備,成本較高,且獨立設備體積勢必較大,不能實現靈活便攜。2.如果需要制作便攜的加解密設備,那么很難兼顧效率和能源功耗的平衡。
[0005]因此,如何提供一種結合了兩種加密方法的優點,避免缺陷,實現一種加解密效率高,安全性強,同時又對資源要求較少,實現成本較低的數據加密傳輸方法成為本領域亟待解決的問題。
【發明內容】
[0006]本發明的目的是克服了上述現有技術中的缺點,提供對需要傳輸的數據中的部分內容利用多重加密方法進行加密,從而即保證了加密效率與加密數據的安全性,又有效較低對于硬件資源的要求,實現成本低,應用范圍廣,實現方法簡便的一種數據加密傳輸方法及數據加密傳輸系統。
[0007]為了實現上述的目的,本發明的數據加密傳輸方法包括以下步驟:
[0008](I)第一終端提取原始數據中的一部分作為關鍵數據;
[0009](2)第一加解密設備利用第一加密方法加密所述的關鍵數據,獲得第一中間數據;
[0010](3)所述的第一加解密設備利用第二加密方法加密所述的關鍵數據,獲得第二中間數據;
[0011](4)所述的第一終端利用第三加密方法并以所述的第二中間數據作為參數加密所述的原始數據,獲得第三中間數據;
[0012](5)所述的第一終端將所述的第一中間數據和所述的第三中間數據合并獲得加密數據;
[0013](6)所述的第一終端將所述的加密數據發送至第二終端;
[0014](7)所述的第二終端根據所述的加密數據獲得所述的第一中間數據和所述的第三中間數據;
[0015](8)第二加解密設備利用第一解密方法解密所述的第一中間數據獲得所述的關鍵數據;
[0016](9)所述的第二加解密設備利用所述的第二加密方法加密所述的關鍵數據,獲得第二中間數據;
[0017](10)所述的第二終端利用第三解密方法并以所述的第二中間數據作為參數解密所述的第三中間數據獲得所述的原始數據。
[0018]該數據加密傳輸方法中,所述的關鍵數據為數據口令、權限密碼、驗證碼和加密密鑰中的一項或多項。
[0019]該數據加密傳輸方法中,所述的第一加密方法、第二加密方法及第三加密方法分別為AES加密方法、DES加密方法、3DES加密方法、RC2/RC4加密方法、IDEA加密方法、RSA加密方法、DSA加密方法、BL0WFISH加密方法、PKCS加密方法、ElGamal加密方法、Diffie-Hellman加密方法和ECC加密方法中的一種或多種。
[0020]本發明還提供一種數據加密傳輸系統,其包括:第一終端、第二終端、第一加解密設備和第二加解密設備。
[0021]其中,第一終端用以提取原始數據中的一部分作為關鍵數據,利用第三加密方法并以第二中間數據作為參數加密所述的原始數據,獲得第三中間數據;將第一中間數據和所述的第三中間數據合并獲得加密數據;并發送所述的加密數據至第二終端;
[0022]第一加解密設備連接所述的第一終端,用以利用第一加密方法加密所述的關鍵數據,獲得所述的第一中間數據;利用第二加密方法加密所述的關鍵數據,獲得所述的第二中間數據;
[0023]所述的第二終端連接所述的第一終端,用以獲得所述的加密數據;根據所述的加密數據獲得所述的第一中間數據和所述的第三中間數據;利用第三解密方法并以從第二解密設備獲取的所述的第二中間數據作為參數解密所述的第三中間數據獲得所述的原始數據;
[0024]所述的第二加解密設備連接所述的第二終端,用以利用第一解密方法解密所述的第一中間數據獲得所述的關鍵數據;并利用所述的第二加密方法加密所述的關鍵數據,獲得所述的第二中間數據。
[0025]采用了該發明的數據加密傳輸方法及數據加密傳輸系統,由于其首先提取原始數據中的一部分作為關鍵數據,對該關鍵數據進行加密獲得第一中間數據、第二中間數據,并進而加密獲得第三中間數據后,由第一中間數據和第三中間數據合并形成加密數據。從而通過多重加密即保證了加密數據的安全性與加密效率,又由于關鍵數據的數據量較小,從而有效降低對加解密設備硬件資源的要求,實現成本更低,且本發明的數據加密傳輸方法及數據加密傳輸系統,其應用范圍廣,實現方法也相當簡便。
【附圖說明】
[0026]圖1為本發明的數據加密傳輸方法的步驟流程圖。
[0027]圖2為本發明的數據加密傳輸方法在實際應用中的加密流程示意圖。
[0028]圖3為本發明的數據加密傳輸方法在實際應用中的解密流程示意圖。
[0029]圖4為本發明在實際應用中的加解密設備功能模塊結構示意圖。
[0030]圖5為本發明在實際應用中的網絡連接結構示意圖。
【具體實施方式】
[0031]為了能夠更清楚地理解本發明的技術內容,特舉以下實施例詳細說明。
[0032]請參閱圖1所示,為本發明的數據加密傳輸方法的步驟流程圖。
[0033]在一種實施方式中,該數據加密傳輸方法包括以下步驟:
[0034](I)第一終端提取原始數據中的一部分作為關鍵數據;
[0035](2)第一加解密設備利用第一加密方法加密所述的關鍵數據,獲得第一中間數據;
[0036](3)所述的第一加解密設備利用第二加密方法加密所述的關鍵數據,獲得第二中間數據;
[0037](4)所述的第一終端利用第三加密方法并以所述的第二中間數據作為參數加密所述的原始數據,獲得第三中間數據;
[0038](5)所述的第一終端將所述的第一中間數據和所述的第三中間數據合并獲得加密數據;
[0039](6)所述的第一終端將所述的加密數據發送至第二終端;
[0040](7)所述的第二終端根據所述的加密數據獲得所述的第一中間數據和所述的第三中間數據;
[0041](8)第二加解密設備利用第一解密方法解密所述的第一中間數據獲得所述的關鍵數據;
[0042](9)所述的第二加解密設備利用所述的第二加密方法加密所述的關鍵數據,獲得第二中間數據;
[0043](10)所述的第二終端利用第三解密方法并以所述的第二中間數據作為參數解密所述的第三中間數據獲得所述的原始數據。
[0044]本發明還提供一種數據加密傳輸系統,用以實現上述數據加密傳輸方法的系統包括第一終端、第二終端、第一加解密設備和第二加解密設備。
[0045]其中,第一終端用以提取原始數據中的一部分作為關鍵數據,利用第三加密方法并以第二中間數據作為參數加密所述的原始數據,獲得第三中間數據;將第一中間數據和所述的第三中間數據合并獲得加密數據;并發送所述的加密數據至第二終端;
[0046]第一加解密設備連接所述的第一終端,用以利用第一加密方法加密所述的關鍵數據,獲得所述的第一中間數據;利用第二加密方法加密所述的關鍵數據,獲得所述的第二中間數據;
[0047]所述的第二終端連接所述的第一終端,用以獲得所述的加密數據;根據所述的加密數據獲得所述的第一中間數據和所述的第三中間數據;利用第三解密方法并以從第二解密設備獲取的所述的第二中間數據作為參數解密所述的第三中間數據獲得所述的原始數據;
[0048]所述的第二加解密設備連接所述的第二終端,用以利用第一解密方法解密所述的第一中間數據獲得所述的關鍵數據;并利用所述的第二加密方法加密所述的關鍵數據,獲得所述的第二中間數據。
[0049]在實際的應用中,所述的第一加解密設備和第二加解密設備可以是如圖5所示的兩個分別連接第一終端和第二終端的獨立設備,或者為通過網絡同時連接第一終端或第二終端的同一設備。
[0050]在一種優選的實施方式中,所述的關鍵數據為數據口令、權限密碼、驗證碼和加密密鑰中的一項或多項。
[0051]在另一種優選的實施方式中,所述的第一加密方法、所述的第二加密方法及所述的第三加密方法分別為AES加密方法、DES加密方法、3DES加密方法、RC2/RC4加密方法、IDEA加密方法、RSA加密方法、DSA加密方法、BL0WFISH加密方法、PKCS加密方法、ElGamal加密方