首页 > 专利 > 河南省怡之发电子科技有限公司 > 一种大数据安全传输方法及系统专利详情

一种大数据安全传输方法及系统   0    0

实质审查 查看PDF
专利申请流程有哪些步骤?
专利申请流程图
申请
申请号:指国家知识产权局受理一件专利申请时给予该专利申请的一个标示号码。唯一性原则。
申请日:提出专利申请之日。
2022-04-06
申请公布
申请公布指发明专利申请经初步审查合格后,自申请日(或优先权日)起18个月期满时的公布或根据申请人的请求提前进行的公布。
申请公布号:专利申请过程中,在尚未取得专利授权之前,国家专利局《专利公报》公开专利时的编号。
申请公布日:申请公开的日期,即在专利公报上予以公开的日期。
2022-08-09
授权
授权指对发明专利申请经实质审查没有发现驳回理由,授予发明专利权;或对实用新型或外观设计专利申请经初步审查没有发现驳回理由,授予实用新型专利权或外观设计专利权。
预估到期
发明专利权的期限为二十年,实用新型专利权期限为十年,外观设计专利权期限为十五年,均自申请日起计算。专利届满后法律终止保护。
2042-04-06
基本信息
有效性 实质审查 专利类型 发明专利
申请号 CN202210359000.5 申请日 2022-04-06
公开/公告号 CN114785484A 公开/公告日 2022-07-22
授权日 预估到期日 2042-04-06
申请年 2022年 公开/公告年 2022年
缴费截止日
分类号 H04L9/06H04L9/14H04L9/40 主分类号 H04L9/06
是否联合申请 独立申请 文献类型号 A
独权数量 1 从权数量 6
权利要求数量 7 非专利引证数量 0
引用专利数量 0 被引证专利数量 0
非专利引证
引用专利 被引证专利
专利权维持 99 专利申请国编码 CN
专利事件 事务标签 公开、实质审查
申请人信息
申请人 第一申请人
专利权人 河南省怡之发电子科技有限公司 当前专利权人 河南省怡之发电子科技有限公司
发明人 赵雪儿、赵嘉 第一发明人 赵雪儿
地址 河南省郑州市惠济区开元路北、固城路东民安北郡12幢1单元13层 邮编 450044
申请人数量 1 发明人数量 2
申请人所在省 河南省 申请人所在市 河南省郑州市
代理人信息
代理机构
专利代理机构是经省专利管理局审核,国家知识产权局批准设立,可以接受委托人的委托,在委托权限范围内以委托人的名义办理专利申请或其他专利事务的服务机构。
代理人
专利代理师是代理他人进行专利申请和办理其他专利事务,取得一定资格的人。
摘要
本发明涉及人工智能领域,具体涉及一种大数据安全传输方法及系统。包括:设定初始密钥并分为十组,获取每组密钥在hash编码中的进制位数;对初始密钥进行扩充,获取第一轮子密钥,初始密钥及子密钥均包含四个字数据;计算初始密钥及子密钥四个字数据的hash编码值;根据KM最佳匹配结果对第一轮子密钥四个字数据进行调整,得到调整后的第一轮子密钥;依次迭代获取十轮调整后的子密钥对数据进行加密后传输;数据接收方根据初始密钥对加密的数据进行解密,得到传输的数据。根据本发明提出的技术手段,通过计算每轮子密钥的hash编码结果进行KM匹配,从而对生成的秘钥产生影响,增加了秘钥产生的随机性,保证了数据传输的安全性。
  • 摘要附图
    一种大数据安全传输方法及系统
  • 说明书附图:图1
    一种大数据安全传输方法及系统
  • 说明书附图:图2
    一种大数据安全传输方法及系统
  • 说明书附图:图3
    一种大数据安全传输方法及系统
  • 说明书附图:图4
    一种大数据安全传输方法及系统
法律状态
序号 法律状态公告日 法律状态 法律状态信息
1 2022-08-09 实质审查的生效 IPC(主分类): H04L 9/06 专利申请号: 202210359000.5 申请日: 2022.04.06
2 2022-07-22 公开
权利要求
权利要求书是申请文件最核心的部分,是申请人向国家申请保护他的发明创造及划定保护范围的文件。
1.一种大数据安全传输方法,其特征在于,包括:
S
1.设定初始密钥,将初始密钥分为四个字数据,根据AES密钥扩展法对初始密钥的四个字数据进行扩充,得到第一轮子密钥对应的四个字数据;
S
2.分别获取初始密钥四个字数据的hash值和第一轮子密钥四个字数据的hash值;对初始密钥四个字数据的hash值和第一轮子密钥四个字数据的hash值分别进行算术编码,获取初始密钥和第一轮子密钥中每个字数据hash值的算术编码值;
S
3.根据初始密钥中每个字数据hash值的算数编码值与第一轮子密钥中每个字数据hash值的算数编码值进行KM匹配,根据匹配结果对第一轮子密钥四个字数据的顺序进行调整,得到调整后的第一轮子密钥的四个字数据;
S
4.对调整后的第一轮子密钥的四个字数据再次进行扩充,得到第二轮子密钥的四个字数据;按照S2‑S3的方法,获取调整后的第二轮子密钥的四个字数据;依次进行迭代,获取设定轮次调整后的子密钥的四个字数据;
根据得到的设定轮次调整后子密钥的四个字数据对需要传输的数据进行加密传输。

2.根据权利要求1所述的一种大数据安全传输方法,其特征在于,将初始密钥按顺序分为四个字数据,利用AES密钥扩展法对每个字数据进行计算,得到第一轮子密钥中对应顺序的各个字数据。

3.根据权利要求1所述的一种大数据安全传输方法,其特征在于,利用hash编码算法计算初始密钥四个字数据的hash值和第一轮子密钥四个字数据的hash值,每个字数据对应一个hash值。

4.根据权利要求3所述的一种大数据安全传输方法,其特征在于,获取每个字数据hash值的算术编码值的方法为:
分别对每个字数据对应的hash值进行算数编码,得到每个字数据hash值对应的编码区间,选择编码区间的中数作为对应字数据hash值的算术编码值。

5.根据权利要求4所述的一种大数据安全传输方法,其特征在于,根据初始密钥中每个字数据hash值的算数编码值与第一轮子密钥中每个字数据hash值的算数编码值进行KM匹配的方法为:
将初始密钥中每个字数据的hash值的算术编码值与第一轮子密钥中每个字数据hash值的算数编码值作为边权值,利用KM匹配算法对初始密钥的四个字数据和第一轮子密钥的四个字数据进行匹配,获取初始密钥的每个字数据在第一轮子密钥中对应匹配的字数据。

6.根据权利要求1所述的一种大数据安全传输方法,其特征在于,对第一轮子密钥四个字数据进行调整的方法为:
获取初始密钥的每个字数据与第一轮子密钥进行KM匹配后对应的各个字数据,并根据匹配结果,将第一轮子密钥四个字数据的顺序与初始密钥的四个字数据的顺序进行对应调整。

7.一种大数据安全传输系统,其特征在于,包括密钥扩展模块、hash编码计算模块、KM匹配模块、数据加密模块以及数据接收模块;
密钥扩展模块,用于设定初始密钥,将初始密钥分为四个字数据,根据AES密钥扩展法对初始密钥的四个字数据进行扩充,得到第一轮子密钥对应的四个字数据;
Hash编码计算模块,用于接受初始密码以及密钥扩展模块中得到的第一轮子密钥,分别获取初始密钥四个字数据的hash值和第一轮子密钥四个字数据的hash值;对初始密钥四个字数据的hash值和第一轮子密钥四个字数据的hash值分别进行算术编码,获取初始密钥和第一轮子密钥中每个字数据hash值的算术编码值;
KM匹配模块,用于根据初始密钥中每个字数据hash值的算数编码值与第一轮子密钥中每个字数据hash值的算数编码值进行KM匹配,根据匹配结果对第一轮子密钥四个字数据的顺序进行调整,得到调整后的第一轮子密钥的四个字数据;
数据加密模块,用于对调整后的第一轮子密钥的四个字数据再次进行扩充,得到第二轮子密钥的四个字数据,重复hash编码计算模块以及KM匹配模块的方法,获取调整后的第二轮子密钥的四个字数据;依次进行迭代,获取设定轮次调整后的子密钥的四个字数据。
说明书

技术领域

[0001] 本发明涉及人工智能领域,具体涉及一种大数据安全传输方法及系统。

背景技术

[0002] 加密算法主要分为对称加密和非对称加密两种,其中非对称加密算法的安全性较高,但效率较低,对于大数据的传输往往还是使用对称加密的算法。
[0003] 在对称加密算法中,AES具有接口简单,实现方便等特点,但AES算法的轮密钥的扩展过程中,每一轮的轮密钥的生成只依赖于作为输入的上一轮的密钥,但是该过程中的密钥扩展是可逆的,因此攻击者在截获某一轮的密钥后,容易通过推算得到其它轮的密钥,进而得到种子密钥。
[0004] 基于此,本发明提出了一种大数据安全传输方法及系统,通过降低不同密钥之间的递推性增加破译难度,从而增加数据传输过程中的安全性。

发明内容

[0005] 本发明提供一种大数据安全传输方法及系统,以解决现有的问题,包括:设定初始密钥并分为十组,获取每组密钥在hash编码中的进制位数;对初始密钥进行扩充,获取第一轮子密钥,初始密钥及子密钥均包含四个字数据;计算初始密钥及子密钥四个字数据的hash编码值;根据KM最佳匹配结果对第一轮子密钥四个字数据进行调整,得到调整后的第一轮子密钥;重复上述步骤获取十轮调整后的子密钥对数据进行加密后传输;数据接收方根据初始密钥对加密的数据进行解密,得到传输的数据。
[0006] 根据本发明提出的技术手段,利用hash编码的不可逆性增强破译难度,同时根据得到扩展后每轮子密钥的hash编码结果进行算数编码,从而根据算术编码对每轮子密钥中字数据的顺序进行调整,增加每一轮子密钥之间秘钥产生的随机性,使得攻击者破解得到子秘钥的前提下也难以通过得到的子秘钥得到其它的子秘钥,保证了数据传输的安全性。
[0007] 本发明采用如下技术方案,一种大数据安全传输方法,包括:
[0008] S1.设定初始密钥,将初始密钥分为四个字数据,根据AES密钥扩展法对初始密钥的四个字数据进行扩充,得到第一轮子密钥对应的四个字数据;
[0009] S2.分别获取初始密钥四个字数据的hash值和第一轮子密钥四个字数据的hash值;对初始密钥四个字数据的hash值和第一轮子密钥四个字数据的hash值分别进行算术编码,获取初始密钥和第一轮子密钥中每个字数据hash值的算术编码值;
[0010] S3.根据初始密钥中每个字数据hash值的算数编码值与第一轮子密钥中每个字数据hash值的算数编码值进行KM匹配,根据匹配结果对第一轮子密钥四个字数据的顺序进行调整,得到调整后的第一轮子密钥的四个字数据;
[0011] S4.对调整后的第一轮子密钥的四个字数据再次进行扩充,得到第二轮子密钥的四个字数据;按照S2‑S3的方法,获取调整后的第二轮子密钥的四个字数据;依次进行迭代,获取设定轮次调整后的子密钥的四个字数据;
[0012] 根据得到的设定轮次调整后子密钥的四个字数据对需要传输的数据进行加密传输。
[0013] 进一步的,一种大数据安全传输方法,将初始密钥按顺序分为四个字数据,利用AES密钥扩展法对每个字数据进行计算,得到第一轮子密钥中对应顺序的各个字数据。
[0014] 进一步的,一种大数据安全传输方法,利用hash编码算法计算初始密钥四个字数据的hash值和第一轮子密钥四个字数据的hash值,每个字数据对应一个hash值。
[0015] 进一步的,一种大数据安全传输方法,获取每个字数据hash值的算术编码值的方法为:
[0016] 分别对每个字数据对应的hash值进行算数编码,得到每个字数据hash值对应的编码区间,选择编码区间的中数作为对应字数据hash值的算术编码值。
[0017] 进一步的,一种大数据安全传输方法,根据初始密钥中每个字数据hash值的算数编码值与第一轮子密钥中每个字数据hash值的算数编码值进行KM匹配的方法为:
[0018] 将初始密钥中每个字数据的hash值的算术编码值与第一轮子密钥中每个字数据hash值的算数编码值作为边权值,利用KM匹配算法对初始密钥的四个字数据和第一轮子密钥的四个字数据进行匹配,获取初始密钥的每个字数据在第一轮子密钥中对应匹配的字数据。
[0019] 进一步的,一种大数据安全传输方法,对第一轮子密钥四个字数据进行调整的方法为:
[0020] 获取初始密钥的每个字数据与第一轮子密钥进行KM匹配后对应的各个字数据,并根据匹配结果,将第一轮子密钥四个字数据的顺序与初始密钥的四个字数据的顺序进行对应调整。
[0021] 一种大数据安全传输系统,包括密钥扩展模块、hash编码计算模块、KM匹配模块、数据加密模块以及数据接收模块;
[0022] 密钥扩展模块,用于设定初始密钥,将初始密钥分为四个字数据,根据AES密钥扩展法对初始密钥的四个字数据进行扩充,得到第一轮子密钥对应的四个字数据;
[0023] Hash编码计算模块,用于接受初始密码以及密钥扩展模块中得到的第一轮子密钥,分别获取初始密钥四个字数据的hash值和第一轮子密钥四个字数据的hash值;对初始密钥四个字数据的hash值和第一轮子密钥四个字数据的hash值分别进行算术编码,获取初始密钥和第一轮子密钥中每个字数据hash值的算术编码值;
[0024] KM匹配模块,用于根据初始密钥中每个字数据hash值的算数编码值与第一轮子密钥中每个字数据hash值的算数编码值进行KM匹配,根据匹配结果对第一轮子密钥四个字数据的顺序进行调整,得到调整后的第一轮子密钥的四个字数据;
[0025] 数据加密模块,用于对调整后的第一轮子密钥的四个字数据再次进行扩充,得到第二轮子密钥的四个字数据,重复hash编码计算模块以及KM匹配模块的方法,获取调整后的第二轮子密钥的四个字数据;依次进行迭代,获取设定轮次调整后的子密钥的四个字数据。
[0026] 本发明的有益效果是:根据本发明提出的技术手段,利用hash编码的不可逆性增强破译难度,同时根据得到扩展后每轮子密钥的hash编码结果进行算数编码,从而根据算术编码对每轮子密钥中字数据的顺序进行调整,增加每一轮子密钥之间秘钥产生的随机性,使得攻击者破解得到子秘钥的前提下也难以通过得到的子秘钥得到其它的子秘钥,保证了数据传输的安全性。

实施方案

[0032] 下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
[0033] 如图1所示,给出了本发明实施例的一种大数据安全传输方法结构示意图,包括:
[0034] 101.设定初始密钥,将初始密钥分为四个字数据,根据AES密钥扩展法对初始密钥的四个字数据进行扩充,得到第一轮子密钥对应的四个字数据。
[0035] AES加密算法的秘钥有三种,分别为128位,196位和256位,本发明以128位为例,但改进方法对于196位和256位的秘钥扩展过程同样有效,均属于本发明的保护范围。
[0036] 如图3所示,给出了图1中一种大数据安全传输方法的AES秘钥扩展过程示意图,其中,W0、W1、W2以及W3为初始密钥中的四个字数据,W4、W5、W6以及W7为第一轮子密钥中的四个字数据,AES采用了对种子秘钥进行扩充的方法来得到子秘钥,算法的128位初始秘钥即为种子秘钥,首先将每轮的128位秘钥均分为4个字W0、W1、W2、W3,每个字为32位,这128位秘钥同时也是第一次轮变换中参与计算的轮秘钥,接着利用W0和W3计算得到W4,W1和W4计算得到W5,W2和W5计算得到W6,W3和W6计算得到W7。生成的W4、W5、W6、W7即为第一轮的秘钥,同时也是第二次轮变换中使用的轮秘钥。
[0037] 本发明中,通过以此类推的方法计算得到10轮变换的所有子密钥秘钥。
[0038] 102.分别获取初始密钥四个字数据的hash值和第一轮子密钥四个字数据的hash值;对初始密钥四个字数据的hash值和第一轮子密钥四个字数据的hash值分别进行算术编码,获取初始密钥和第一轮子密钥中每个字数据hash值的算术编码值。
[0039] hash算法是将任意长度的二进制值映射为较短的固定长度的二进制值,这个小的二进制值称为哈希值,hash编码是不可逆的,即不能通过hash编码的结果推算得到hash编码的输入。
[0040] 本发明所述大数据中包括汉字,字符,数字等,经过国标码,Ascll码等都可以实现数字化的转换,即转化为二进制的格式。
[0041] 103.根据初始密钥中每个字数据hash值的算数编码值与第一轮子密钥中每个字数据hash值的算数编码值进行KM匹配,根据匹配结果对第一轮子密钥四个字数据的顺序进行调整,得到调整后的第一轮子密钥的四个字数据。
[0042] 如图4所示,根据初始密钥与第一轮子密钥四个字数据的hash编码值进行KM匹配的方法为:
[0043] 分别计算初始密钥及第一轮子密钥四个字数据的hash值,对初始密钥四个字数据的hash值与第一轮子密钥四个字数据hash值分别进行算数编码计算,算术编码的结果是一个区间,从得到的区间中任意选择一个数字均可以作为编码结果,本发明中选择编码区间的中数作为算术编码的结果,将得到的算术编码的结果作为权值获取KM匹配结果。
[0044] 其中,W0、W1、W2以及W3为初始密钥中的四个字数据,W4、W5、W6以及W7为第一轮子密钥中的四个字数据,将每个字数据hash值对应的算术编码的结果作为权值,通过对每个字数据进行KM匹配,获取权值最小的匹配结果。
[0045] 对第一轮子密钥四个字数据进行调整,根据KM匹配结果调整第一轮子密钥四个字数据的顺序,如图3所示,调整前初始密钥中W0与W3在第一轮子密钥中的计算结果为W4,根据KM匹配后的结果中,W7为最优匹配结果,则将W4与W7的位置进行调整,利用相同的方法依次对四个字数据进行调整。
[0046] 104.对调整后的第一轮子密钥的四个字数据再次进行扩充,得到第二轮子密钥的四个字数据;按照102‑103的方法,获取调整后的第二轮子密钥的四个字数据;依次进行迭代,获取设定轮次调整后的子密钥的四个字数据。
[0047] 扩充方法与上述步骤101至步骤103相同,其中,每一轮子密钥均为通过其上一轮密钥扩充得到,即根据调整后的第一轮子密钥进行扩充得到第二轮子密钥,对调整后的第一轮子密钥和第二轮子密钥进行步骤102至步骤103后,得到调整后的第二轮子密钥;
[0048] 同样的,根据调整后的第二轮子密钥得到第三轮子密钥,并对第三轮子密钥进行调整,依次进行密钥扩充,本发明获取十轮子密钥。
[0049] 根据得到的十轮子密钥对传输的数据进行加密,其加密方法为AES密钥加密过程,具体内容为现有手段,不做过多解释说明。
[0050] 数据接收方在接收到加密数据后,根据初始密钥对加密的数据进行解密,得到传输的数据。
[0051] 具体解密方法同AES数据加密过程相反,根据初始密钥对加密后的密钥进行逆扩展,完成解密。
[0052] 如图2所示,给出了本发明实施例的一种大数据安全传输系统结构示意图,包括密钥扩展模块、hash编码计算模块、KM匹配模块、数据加密模块以及数据接收模块;
[0053] 本发明中,数据发送端将需要传输的数据通过服务器进行上传,该服务器保存在计算机介质中,该服务器通过连接公共互联网或私密网络信道对数据进行传输,同时通过对服务器进行安全防护,即对传输的数据先进行加密处理,该加密过程于计算机介质中进行,具体过程包括如图2所示的各个模块及模块对应的功能,加密完成后,数据发送端将初始密钥以其他形式发送或告知数据接收端。
[0054] 数据接收端通过服务器接收加密后的数据,操作者根据数据发送端告知的初始密钥对加密数据进行解密,从而得到传输的数据。
[0055] 密钥扩展模块,用于设定初始密钥,将初始密钥分为四个字数据,根据AES密钥扩展法对初始密钥的四个字数据进行扩充,得到第一轮子密钥对应的四个字数据;
[0056] Hash编码计算模块,用于接受初始密码以及密钥扩展模块中得到的第一轮子密钥,分别获取初始密钥四个字数据的hash值以及第一轮子密钥四个字数据的hash值;对初始密钥四个字数据的hash值与第一轮子密钥四个字数据的hash值进行算术编码,分别获取初始密钥与第一轮子密钥中每个字数据hash值的算术编码值;
[0057] KM匹配模块,用于根据初始密钥中每个字数据hash值的算数编码值与第一轮子密钥中每个字数据hash值的算数编码值进行KM匹配,根据匹配结果对第一轮子密钥四个字数据进行调整,得到调整后的第一轮子密钥;
[0058] 数据加密模块,用于重复密钥扩展模块、hash编码计算模块以及KM匹配模块的步骤,获取设定轮次的调整后的子密钥;根据得到的设定轮次调整后的子密钥对需要传输的数据进行加密传输。
[0059] 根据本发明提出的技术手段,利用hash编码的不可逆性增强破译难度,同时根据得到扩展后每轮子密钥的hash编码结果进行算数编码,从而根据算术编码对每轮子密钥中字数据的顺序进行调整,增加每一轮子密钥之间秘钥产生的随机性,使得攻击者破解得到子秘钥的前提下也难以通过得到的子秘钥得到其它的子秘钥,保证了数据传输的安全性。
[0060] 以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

附图说明

[0027] 为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
[0028] 图1为本发明实施例的一种大数据安全传输方法结构示意图;
[0029] 图2为本发明实施例的一种大数据安全传输系统结构示意图;
[0030] 图3为图1中一种大数据安全传输方法的AES秘钥扩展过程示意图;
[0031] 图4为图1中一种大数据安全传输方法的KM匹配过程示意图。
版权所有:盲专网 ©2023 zlpt.xyz  蜀ICP备2023003576号