CN119475403A 一种鸿蒙系统设备中的数据安全读写方法及装置 (飞天诚信科技股份有限公司)_第1页
CN119475403A 一种鸿蒙系统设备中的数据安全读写方法及装置 (飞天诚信科技股份有限公司)_第2页
CN119475403A 一种鸿蒙系统设备中的数据安全读写方法及装置 (飞天诚信科技股份有限公司)_第3页
CN119475403A 一种鸿蒙系统设备中的数据安全读写方法及装置 (飞天诚信科技股份有限公司)_第4页
CN119475403A 一种鸿蒙系统设备中的数据安全读写方法及装置 (飞天诚信科技股份有限公司)_第5页
已阅读5页,还剩34页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

一种鸿蒙系统设备中的数据安全读写方法本发明公开一种鸿蒙系统设备中的数据安将生成的根密钥与应用标识对应存储在密钥库关键资产库中的加密密钥对第二类型数据进行加密,调用加解密接口对第一类型数据进行加2类型数据标识与所述系统当前用户的用户标步骤B1:接收待写入的第二类型数据,根据系统当前用户的用户标步骤B2:使用所述加密密钥根据预设加密算法二类型数据标识与所述系统当前用户的用户标步骤C1:将与系统当前用户的用户标识对应的用户第步骤D1:将与系统当前用户的用户标识对应的用户步骤D2:使用所述加密密钥根据预设算法对所述第二类型步骤L1:根据系统当前用户的用户标识判断当前应用的密钥库中是否有对应的根密步骤L3:通过调用系统第一存储接口将所述根密钥和预步骤L22:根据所述密钥生成器实例调用所述系统密钥生成接口的第二函数生成密钥3步骤L24:根据所述密钥对象的二进制数据调用所述系统密钥生成接口的第四函数获步骤M1:根据与系统当前用户的用户标识绑定的加密步骤M2:根据与系统当前用户的用户标识绑定的根密步骤M3:根据所述根密钥生成加密密钥,对所述接口结束所述密钥会话同时得到加密密钥。为键通过系统第二方法从所述键值数据库中读取系统当前用户的第一4D1中的所述根据系统当前用户的用户标识对应的加密密钥标识获取所述关键资产库中的步骤Y1:根据与系统当前用户的用户标识对应的加密密步骤Y2:根据与系统当前用户的用户标识对应的根密步骤Y3:根据所述密钥库中的根密钥生成加密密钥,对为用户第一类型数据标识与所述系统当前用第一判断单元,用于根据系统当前用户的用户标识对应的所述第二写入单元,用于使用所述加密密钥根据预设加密算法对的键作为用户第二类型数据标识与所述系统当前用户的第一读取单元,用于将与系统当前用户的用户标识对应的用第二读取单元,用于将与系统当前用户的用户标识对应的用第二判断单元,用于根据系统当前用户的用户标识对应的加5所述第二解密单元,用于使用所述加密密钥根据预设算法对所述第二14.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质包括计算机程处理器执行时实现权利要求1至11中任一项6用户可以在不同的设备上无缝切换并享受一致的使用体验。鸿蒙系统还具备自适应能力,第一类型数据标识与所述系统当前用户的用户标识密钥标识获取关键资产库中的加密密钥和加密密钥摘要值,对所述加密密钥进行摘要计步骤B2:使用所述加密密钥根据预设加密算法对待写入的第二类型数据进行加7键值数据库中读取系统当前用户的第一类型标识获取所述关键资产库中的加密密钥和加密密钥摘要值,对所述加密密钥进行摘要计键作为用户第一类型数据标识与所述系统当前用户的用户标识预置的键作为用户第二类型数据标识与所述系统当前用户的用户标的用户标识对应的根密钥标识和解密操作标识作为参数调用所述密钥库中的加解密接口,8述至少一个处理器执行所述指令以实现上述任一称:KeyStore)中不可被导出的根密钥对第一类型数据进行加密,使用存储在关键资产库[0011]本申请提出了一种鸿蒙系统设备中的数据安全读写方法在本实施例中,第一类型数据为包括用户隐私信息和密钥数据信息的敏感数据,如用户密钥标识和用户密钥对;第二类型数据包括普通交互数据和用户状态的普通数据,9步骤L24:根据密钥对象的二进制数据调用系统密钥生成接口的第四函数获取十的反初始化接口结束密钥会话同时得到加密密钥;在本实施例中,步骤M3中的将与系统当前用户的用户标识绑定的加密密钥标识、关键资产属性的键值对集合,根据键值对集合通过系统第一设置方法设置关键资产属性,用户的用户敏感数据标识作为键通过系统第二方法从键值数据库中读取系统当前用户的的加密密钥和加密密钥摘要值,如找到则获取关键资产库中的加密密钥和加密密钥摘要本实施例中标识D1中的将与系统当前用户的用户标识对应的用户普通数据标识步骤D2:使用加密密钥根据预设算法对普通数据密文进行解密得到普通数据明步骤1022:根据密钥生成器实例调用系统密钥生成接口的第二函数生成密钥对例如,第二函数为:symKeyGenerator.generateSymKeySync(),密钥对象为:例如,第三函数为promiseSymKey.getEncoded(),密钥对象的二进制数据为CMSQDcddGakbiOK11z3psE8bLJmyod步骤103:将根密钥和预置的根密钥标识作为参数调用系统第一存储接口将根密例用于管理数据库对象为KVManager,系统第一获取接口为getKVStore,系统第一方法为例如,本实施例中的敏感数据包括用户注册过程中的用户密钥标识(user_key_本实施例中的密钥库的加解密接口包括:初始化会话接口huks.initSessionAB083A945F770F411FFC4C552773C6268AA00706052B8104000AA144034200041474FAC6963F64313E466D02C7F92828989F349271307E169A23CB9FCBC3AEEB8CCE6C8736F5BA779FAF6354957C8C8FD9A3A56EB757B7D4EB92D9BA0032FE敏感数据密文为:C9_8UoINXdOjquoJFhh_84f4FkPRxzuMzJ6eXbg8LcOt043p_onbdbFGPnKzhjw01b_lOTmfxTEIqfbykSamorkDZ1ls6jP1_otabcw7gyMhhjNEwEeuRv4mO5P8K0rUuWx4yD4TnEWmkfzfbqL69MtpvrwuVLF__1aZxz9j48Gucsum1NezWK30TXhRicTLpKN6H9MsWym2_VrqlN5FT01JaYVV5ty4wFB3rdCVq2_lRkLa1FQ2QEkR4jPBHR_oIGyt5BN2MZJ8wnC2ezPuGix1sXnQkKswQ4yGIB1dmI9yuDroX1cJPUP步骤203:根据与系统当前用户的用户标识绑定的根密钥标识判断密钥库中是否huks.finishSession结束密钥会话同时得到加密密钥。对应加密密钥摘要值为:e013633d3aa6041cad8b04c8c90a2d913ff058cb75684d8加密密钥摘要值保存在关键资产库中,包括:通过Map获取关键资产属性的键值对集合在本实施例中,步骤205中的将加密得到的普通数据密文和预置的键保存在键值数据库中的实现过程与步骤104中的将加解密接口返回的敏感数据密文和预置的键值保存系统当前用户的用户敏感数据标识作为键通过get方法从键值数据库中读取系统当前用户和解密操作标识作为参数调用密钥库的加解密接口,获取加解密接口返回的敏感数据明具体的,调用密钥库的加解密接口为:huks.initSession(aesKeyAlias,84f4FkPRxzuMzJ6eXbg8LcOt043p_onbdbFGPnKzhjw01b_lOTmfxTEIqfbykSamorkDZ1ls6jP1_otabcw7gyMhhjNEwEeuRv4mO5P8K0rUuWx4yD4TnEWmkfzfbqL69MtpvrwuVLF__1aZxz9j48Gucsum1NezWK30TXhRicTLpKN6H9MsWym2_VrqlN5FT01JaYVV5ty4wFB3rdCVq2_lRkLa1FQ2QEkR4jPBHR_oIGyt5BN2MZJ8wnC2ezPuGix1sXnQkKswQ4yGIB1dmI9yuDroX1cJPUP敏感数据明文为:307402010104206E824A9CCEE44FB77C515F0573E913AB083A945F770F411FFC4C552773C6268AA00706052B8104000AA144034200041474FAC6963F64313E466D02C7F92828989F349271307E169A23CB9FCBC3AEEB8CCE6C8736F5BA779FAF6354957C8C8FD9A3A56EB757B7D4EB92D9BA0032键资产库中的加密密钥和加密密钥摘要值,如找到则执行步骤402,如未找到则执行步骤通数据标识作为键,从键值数据库中读取普通数据密文和步骤301中的读取敏感数据密文加密密钥摘要值为:e013633d3aa6041cad8b04c8c90a2d913ff058cb75684d8c2b9步骤403:根据与系统当前用户的用户标识对应的根密钥标识判断密钥库中是否步骤405:使用加密密钥根据预设算法对读取的普通数据密文进行解密得到普通[0023]本技术方案中将生成的根密钥与应用标识对应存储在密钥库(英文名称:KeyStore)中,对根密钥进行处理得到的加密密钥保存在关键资产库(英文名称:Asset将敏感数据密文写入存储到键值数据库中;使用关键资产库中的加密密钥(encryption_第一类型数据标识与系统当前用户的用户标识进第一方法将预置的键和第一类型数据密文作为键值对保存在键第二类型数据标识与系统当前用户的用户标识和根密钥为参数使用密钥库的反初始化接口结束密钥会话同时得到加密第一类型数据标识作为键通过第二方法从键值数据库中读取系统当前用户的第一类型数

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论