System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術實現步驟摘要】
本專利技術涉及數據安全,尤其涉及一種網絡數據安全防護方法及系統。
技術介紹
1、隨著信息技術的飛速發展,終端設備(如智能手機、平板電腦、筆記本電腦等)與網絡(如互聯網、局域網等)之間的數據傳輸變得越來越頻繁。這些數據可能包括用戶的個人信息、商業機密、政府文件等各種敏感信息。因此,如何保證這些網絡數據的傳輸安全,防止數據在傳輸過程中被竊取、篡改或丟失,已經成為了信息安全領域研究的重要課題。
2、數據傳輸安全主要涉及到兩個方面的問題:一是數據的保密性,即防止未經授權的第三方獲取數據的敏感信息;二是數據的完整性,即確保數據在傳輸過程中不被篡改或損壞。為了解決這些問題,研究者們提出了許多數據加密和完整性校驗的方法。
3、數據加密是通過一定的算法將原始數據轉換為密文,只有擁有密鑰的人才能將其解密得到原始數據。常見的數據加密技術有對稱加密和非對稱加密。對稱加密是指加密和解密使用同一個密鑰,如des、aes等;非對稱加密則使用一對密鑰,一個用于加密,另一個用于解密,如rsa、ecc等。完整性校驗是通過一定的算法檢查數據在傳輸過程中是否被篡改。常見的完整性校驗方法有哈希函數和數字簽名。哈希函數可以將任意長度的數據映射到一個固定長度的值,如果數據發生任何改變,哈希值都會發生顯著變化;數字簽名則是一種防止數據篡改的有效手段,它結合了哈希函數和非對稱加密技術,能夠驗證數據的完整性和發送者的身份。除了上述技術手段外,還有一些其他的安全措施可以增強數據傳輸的安全性。例如,使用vpn(virtual?private?network,
4、總的來說,數據傳輸安全是一個復雜的問題,需要綜合運用多種技術手段和策略來保障。隨著網絡攻擊手段的不斷升級和信息技術的不斷發展,如何提高數據傳輸的安全性仍然是一個具有挑戰性的研究課題。
技術實現思路
1、本專利技術實施例提供一種網絡數據安全防護方法及系統,以提高網絡數據的傳輸安全。
2、為達到上述目的,本專利技術采用如下技術方案:
3、第一方面,提供一種網絡數據安全防護方法,該方法應用于網絡中的終端,該方法包括:終端獲取網絡的命令,命令指示終端與網絡進行包含網絡數據傳輸的操作;響應于命令,終端通過執行操作,與網絡進行安全的網絡數據傳輸,安全的網絡數據傳輸是指:終端解密已接收的網絡數據使用的密鑰,與終端加密待發送的網絡數據使用的密鑰不同。
4、可選地,終端為環境物聯網a-iot終端,網絡包括a-iot網絡中的閱讀器,終端通過執行操作,與網絡進行安全的網絡數據傳輸,包括:在操作為讀操作的情況下,a-iot終端從a-iot終端本地讀取第一網絡數據,并使用第一密鑰將第一網絡數據加密后發送給閱讀器;或者;在操作為寫操作的情況下,a-iot終端接收閱讀器發送的第二網絡數據,并使用第二密鑰將第二網絡數據解密后寫入到a-iot終端本地。
5、可選地,第一密鑰與第二密鑰之間具有互逆關系,且第一密鑰與第二密鑰以數據疊加的形式存儲在a-iot終端本地的第一存儲區域;相應的,在操作為讀操作的情況下,方法還包括:a-iot終端通過正序讀取第一存儲區域,獲取到第一密鑰;或者,相應的,在操作為寫操作的情況下,方法還包括:a-iot終端通過逆序讀取第一存儲區域,獲取到第二密鑰。
6、可選地,第一存儲區域包括存儲地址不連續的第一子存儲區域和第二子存儲區域,第一子存儲區域的存儲地址段為第x1個比特至第x2個比特,第二子存儲區域的存儲地址段為第y1個比特至第y2個比特,x1為大于或等于1的整數,x2為大于x1的整數,y1為大于x2的整數,y2為大于y1的整數;a-iot終端通過正序讀取第一存儲區域,獲取到第一密鑰,包括:a-iot終端依次讀取第x1個比特至第x2個比特,以及第y1個比特至第y2個比特,并將讀取到的數據按照依次讀取的先后順序排列,得到第一密鑰;或者,a-iot終端通過逆序讀取第一存儲區域,獲取到第二密鑰,包括:a-iot終端依次讀取第y2個比特至第y1個比特,以及第x2個比特至第x1個比特,并將讀取到的數據按照依次讀取的先后順序排列,得到第二密鑰。
7、可選地,第一存儲區域包括存儲地址不連續的第一子存儲區域、第二子存儲區域和第三子存儲區域,第一子存儲區域的存儲地址段為第x1個比特至第x2個比特,第二子存儲區域的存儲地址段為第y1個比特至第y2個比特,第三子存儲區域的存儲地址段為第z1個比特至第z2個比特,x1為大于或等于1的整數,x2為大于x1的整數,y1為大于x2的整數,y2為大于y1的整數,z1為大于y2的整數,z2為大于z1的整數;a-iot終端通過正序讀取第一存儲區域,獲取到第一密鑰,包括:a-iot終端依次讀取第x1個比特至第x2個比特,第y1個比特至第y2個比特,以及第z1個比特至第z2個比特,并將讀取到的數據按照依次讀取的先后順序排列,得到第一密鑰;或者,a-iot終端通過逆序讀取第一存儲區域,獲取到第二密鑰,包括:a-iot終端依次讀取第y2個比特至第y1個比特,第x2個比特至第x1個比特,以及第z1個比特至第z2個比特,并將讀取到的數據按照依次讀取的先后順序排列,得到第二密鑰。
8、可選地,命令為盤存命令,在操作為讀操作的情況下,命令還指示被讀取區域的地址段;相應的,a-iot終端從a-iot終端本地讀取第一網絡數據,并使用第一密鑰將第一網絡數據加密后發送給閱讀器,包括:a-iot終端根據被讀取區域的地址段,從a-iot終端本地中被讀取區域的地址段映射的存儲區域中讀取到第一網絡數據;a-iot終端使用第一密鑰將第一網絡數據加密后,隨著a-iot終端的epc一起發送給閱讀器;或者,命令為盤存命令,在操作為寫操作的情況下,命令還包括第二網絡數據;相應的,a-iot終端接收閱讀器發送的第二網絡數據,并使用第二密鑰將第二網絡數據解密后寫入到a-iot終端本地,包括:a-iot終端從命令中獲取到第二網絡數據;a-iot終端使用第二密鑰將第二網絡數據解密后,寫入到a-iot終端本地。
9、第二方面,提供一種網絡數據安全防護方法,該方法應用于網絡,該方法包括:網絡向網絡中的終端發送命令,命令指示終端與網絡進行包含網絡數據傳輸的操作;在終端響應命令,網絡與終端進行安全的網絡數據傳輸,安全的網絡數據傳輸是指:網絡解密已接收的網絡數據使用的密鑰,與網絡端加密待發送的網絡數據使用的密鑰不同。
10、可選地,終端為環境物聯網a-iot終端,網絡包括a-iot網絡中的閱讀器,網絡與終端進行安全的網絡數據傳輸,包括:在操作為讀操作的情況下,閱讀器接收a-iot終端讀取到的網絡數據,并使用第一密鑰將a-iot終本文檔來自技高網...
【技術保護點】
1.一種網絡數據安全防護方法,其特征在于,所述方法應用于網絡中的終端,所述方法包括:
2.根據權利要求1所述的方法,其特征在于,所述終端為環境物聯網A-IoT終端,所述網絡包括A-IoT網絡中的閱讀器,所述終端通過執行所述操作,與所述網絡進行安全的網絡數據傳輸,包括:
3.根據權利要求2所述的方法,其特征在于,所述第一密鑰與所述第二密鑰之間具有互逆關系,且所述第一密鑰與所述第二密鑰以數據疊加的形式存儲在所述A-IoT終端本地的第一存儲區域;
4.根據權利要求3所述的方法,其特征在于,所述第一存儲區域包括存儲地址不連續的第一子存儲區域和第二子存儲區域,所述第一子存儲區域的存儲地址段為第x1個比特至第x2個比特,所述第二子存儲區域的存儲地址段為第y1個比特至第y2個比特,x1為大于或等于1的整數,x2為大于x1的整數,y1為大于x2的整數,y2為大于y1的整數;
5.根據權利要求3所述的方法,其特征在于,所述第一存儲區域包括存儲地址不連續的第一子存儲區域、第二子存儲區域和第三子存儲區域,所述第一子存儲區域的存儲地址段為第x1個比特至第x
6.根據權利要求2-4中任一項所述的方法,其特征在于,所述命令為盤存命令,在所述操作為讀操作的情況下,所述命令還指示被讀取區域的地址段;相應的,所述A-IoT終端從所述A-IoT終端本地讀取第一網絡數據,并使用第一密鑰將所述第一網絡數據加密后發送給所述閱讀器,包括:
7.一種網絡數據安全防護方法,其特征在于,所述方法應用于網絡,所述方法包括:
8.根據權利要求7所述的方法,其特征在于,所述終端為環境物聯網A-IoT終端,所述網絡包括A-IoT網絡中的閱讀器,所述網絡與所述終端進行安全的網絡數據傳輸,包括:
9.根據權利要求8所述的方法,其特征在于,所述第一密鑰與所述第二密鑰之間具有互逆關系。
10.一種網絡數據安全防護系統,其特征在于,所述系統包括用于執行如權利要求1-6中任一項所述的方法的終端,以及用于執行如權利要求7-9中任一項所述的方法的網絡。
...【技術特征摘要】
1.一種網絡數據安全防護方法,其特征在于,所述方法應用于網絡中的終端,所述方法包括:
2.根據權利要求1所述的方法,其特征在于,所述終端為環境物聯網a-iot終端,所述網絡包括a-iot網絡中的閱讀器,所述終端通過執行所述操作,與所述網絡進行安全的網絡數據傳輸,包括:
3.根據權利要求2所述的方法,其特征在于,所述第一密鑰與所述第二密鑰之間具有互逆關系,且所述第一密鑰與所述第二密鑰以數據疊加的形式存儲在所述a-iot終端本地的第一存儲區域;
4.根據權利要求3所述的方法,其特征在于,所述第一存儲區域包括存儲地址不連續的第一子存儲區域和第二子存儲區域,所述第一子存儲區域的存儲地址段為第x1個比特至第x2個比特,所述第二子存儲區域的存儲地址段為第y1個比特至第y2個比特,x1為大于或等于1的整數,x2為大于x1的整數,y1為大于x2的整數,y2為大于y1的整數;
5.根據權利要求3所述的方法,其特征在于,所述第一存儲區域包括存儲地址不連續的第一子存儲區域、第二子存儲區域和第三子存儲區域,所述第一子存儲區域的存儲地址段為第x1個比特至第x2個比特,所述第二子存儲區域的存儲地址段為第y1...
【專利技術屬性】
技術研發人員:趙燕,羅玉波,胡婷,張曉磊,吳婷,
申請(專利權)人:成都中物鑒智科技有限公司,
類型:發明
國別省市:
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。