本技术公开了一种移动数据存储装置的数据解密方法,该数据解密方法包括以下步骤:S1、验证使用者身份,分配访问权限,生成身份权限密钥;S2、读取数据访问的请求指令,判断访问数据类型,生成数据访问密钥;S3、将身份权限密钥和数据访问密钥进行点乘运算,生成解密请求密钥;S4、解密请求密钥从解密密钥数据管理库中获取对应的数据解密密钥;S5、数据解密密钥解密出对应数据;S6、散列函数验证文件是否被篡改;S7、移动数据存储装置输出目标数据。本发明中通过身份验证后才能生成身份权限密钥,通过解密请求密钥从解密密钥数据管理库中解密出访问数据类型对应的数据解密密钥,数据解密密钥再解密的方法,提高解密难度,从而提高数据安全性。
背景技术
移动数据存储装置内储存的数据消息被称为明文,通过某种方法将数据信息伪装以隐藏它的内容的过程称为加密,被加密的数据信息称为密文,而将密文转变为明文的过程称为解密;查看移动数据存储装置内加密的数据信息时,需要先将加密的数据信息解密,从而需要一种移动数据存储装置的数据解密方法。
现有的数据解密方法存在的缺陷是:
1、申请文件WO2023066212A1公开了一种网络设备和数据解密方法,该文件的网络设备解密方法中,硬件加密和解密组件用于从OTP存储区域获取根密钥明文,并通过根密钥明文解密密文以获得明文,但是该文件的解密方法获取目标数据的解密难度不高,数据安全性较低;
2、专利文件KR100666285B1提出一种数据解密装置及数据解密方法,该专利文件的解密方法可以访问存储器前后的行数据,但是该专利文件的解密方法没有考虑到通过设置严格的权限控制管理来控制查看存储器内的数据;
3、申请文件WO2019141113A1公开了一种数据解密方法、装置及电子设备,该专利文件没有考虑到对数据存储装置使用者的身份认证,存在数据存储装置丢失后,其他人可随意打开数据存储装置对数据进行查看的情况;
4、申请文件JP2005260374A提出了一种存储卡、数据加密方法和数据解密方法,该专利文件使用密钥数据对存储在用户数据区的传输速率加密区中的数据进行加密,但是该专利文件没有考虑将存储的数据进行分类加密,以及输出明文前验证数据的原始性的问题。
实现思路