The embodiment of the invention discloses a file encryption and decryption method and device; the embodiment of the invention adopts the received file storage request, the storage request indicating that the file need to store the target file directory, and then, according to the request of the target file stored on the directory key, using the file encryption the key to get the encrypted files, storing the encrypted file to the target file directory; since the program only to monitor the target file directory, in store files to the target file directory on the file encryption, without the need to monitor all the specified file, narrowing the scope of monitoring, so transparent encryption, compared with the existing in terms of technology, can reduce the consumption of the terminal system and save terminal system resources.
【技术实现步骤摘要】
一种文件加密、解密方法和装置
本专利技术涉及信息安全
,具体涉及一种文件加密、解密方法和装置。
技术介绍
透明加密技术是近年来针对企业文件保密需求应运而生的一种文件加密技术。目前透明加密技术已成为业内保护敏感文档和数据一大重要手段。在现有技术中,所谓透明,是指对使用者来说是未知的。该透明加密方案具体为:监控终端所有指定文件的读写操作,当使用者在打开或编辑指定文件时,系统将自动对未加密的文件进行加密,对已加密的文件自动解密。应用该透明加密方案可以使得文件在硬盘上是密文,在内存中是明文;一旦文件离开使用环境,由于应用程序无法得到自动解密的服务而无法打开,从而起到保护文件内容的效果。在对现有技术的研究和实践过程中,本专利技术的专利技术人发现,现有透明加密方案需要监控终端所有指定文件的读写操作,由于指定文件分散,透明加密的监控范围比较广,终端系统消耗较大,同时,由于无法严格区分文件敏感度,其对存在无风险或低风险文档等均进行加密保护,会造成终端系统资源浪费。
技术实现思路
本专利技术实施例提供一种文件加密、解密方法和装置,可以降低终端系统的消耗以及节省终端系统资源。本专利技术实施例提供一种文件加密方法,包括:接收文件的存放请求,所述存放请求指示所述文件需要存放的目标文件目录;根据所述存放请求获取所述目标文件目录对应的密钥;采用所述密钥对所述文件进行加密,以得到加密文件;将所述加密文件存放至所述目标文件目录。相应的,本专利技术实施例还提供了一种文件解密方法,包括:接收加密文件的读取请求,所述读取请求携带所述加密文件对应的加密属性信息;根据所述加密属性信息确定所述加密 ...
【技术保护点】
一种文件加密方法,其特征在于,包括:接收文件的存放请求,所述存放请求指示所述文件需要存放的目标文件目录;根据所述存放请求获取所述目标文件目录对应的密钥;采用所述密钥对所述文件进行加密,以得到加密文件;将所述加密文件存放至所述目标文件目录。
【技术特征摘要】
1.一种文件加密方法,其特征在于,包括:接收文件的存放请求,所述存放请求指示所述文件需要存放的目标文件目录;根据所述存放请求获取所述目标文件目录对应的密钥;采用所述密钥对所述文件进行加密,以得到加密文件;将所述加密文件存放至所述目标文件目录。2.如权利要求1所述的文件加密方法,其特征在于,在接收文件的存放请求之前,所述文件加密方法还包括:接收文件目录创建请求;根据所述文件目录创建请求,创建需要对存放文件进行加密的文件目录。3.如权利要求1所述的文件加密方法,其特征在于,在接收文件的存放请求之前,所述文件加密方法还包括:向密钥管理服务器发送所述目标文件目录的密钥获取请求;接收所述密钥管理服务器根据所述密钥获取请求返回的所述目标文件目录对应的密钥,并保存该密钥。4.如权利要求1所述的文件加密方法,其特征在于,所述目标文件目录包括个人文件目录,所述密钥包括个人密钥;在将所述加密文件存放至所述目标文件目录之后,所述文件加密方法还包括:向密钥管理服务器发送所述加密文件的解密授权请求,所述解密授权请求携带所述个人密钥以及需要授权的用户标识,以使所述用户标识对应的终端可以根据所述个人密钥对所述加密文件进行解密。5.如权利要求4所述的文件加密方法,其特征在于,所述解密授权请求还携带所述加密文件的文件标识。6.一种文件解密方法,其特征在于,包括:接收加密文件的读取请求,所述读取请求携带所述加密文件对应的加密属性信息;根据所述加密属性信息确定所述加密文件对应的目标文件目录;所述目标文件目录为存放文件时需要对文件进行加密形成所述加密文件的文件目录;获取所述目标文件目录对应的密钥;采用所述密钥对所述加密文件进行解密,以得到解密文件。7.如权利要求6所述的文件解密方法,其特征在于,在接收加密文件的读取请求之后,根据所述加密属性信息确定所述加密文件对应的目标文件目录之前,所述文件解密方法还包括:判断读取所述加密文件的读取逻辑是否为文件解密支持的读取逻辑;若是,执行根据所述加密属性信息确定所述加密文件对应的目标文件目录的步骤。8.如权利要求7所述的文件解密方法,其特征在于,在接收加密文件的读取请求之前,所述文件解密方法还包括:接收密钥管理服务器发送的所述加密文件的解密授权信息,该解密授权信息包括:所述目标文件目录对应的个人密钥和授权解密的文件标识;在判断读取所述加密文件的读取逻辑为文件解密支持的读取逻辑之后,根据所述加密属性信息确定所述加密文件对应的目标文件目录之前,所述文件解密方法还包括:判断所述加密文件的文件标识是否为授权解密的文件标识;若是,则执行根据所述加密属性信息确定所述加密文件对应的目标文件目录的步骤。9.一种文件加密装置,其特征在于,包括:接收模块,用于接收文件的存放请求,所述存...
【专利技术属性】
技术研发人员:马立伟,蔡晨,车世华,贺啸,
申请(专利权)人:腾讯科技深圳有限公司,
类型:发明
国别省市:广东,44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。