1.一种基于数字信封技术的数据传输方法,其特征在于,所述方法包括:
访问者终端根据被访问者信息生成访问申请原文,并采用第一加密秘钥和第一预设加密规则对所述访问申请原文和访问者公钥进行加密,得到加密访问信息;
所述访问者终端根据服务器公钥对所述第一加密秘钥进行加密,形成第一数字信封,并将所述加密访问信息和所述第一数字信封一同传输给服务器;
所述服务器在接收到所述第一数字信封和所述加密访问信息后,随机向所述访问者终端询问至少一条目标被访问者信息,并在接收到所述访问者终端针对所述目标被访问者信息的询问给出的回答信息后,根据所述回答信息确定对应的被访问者终端,并根据所述回答信息按预设规则生成访问令牌,并将所述访问令牌推送给所述回答信息对应的被访问者终端,以使访问者终端从对应的被访问者终端当中获取该访问令牌;
当从所述访问者终端当中获取到所述访问令牌时,所述服务器对所述访问令牌进行验证,验证成功之后,所述服务器采用服务器私钥解密所述第一数字信封,以取出所述第一加密秘钥,并根据所述第一加密秘钥和所述第一预设加密规则对应的解密规则对所述加密访问信息进行解密,并向所述被访问者信息对应的被访问者终端推送授权提示信息;
当所述服务器接收到所述被访问者终端反馈的授权访问指令时,将所述被访问者信息对应的被访问者数据通过第二加密秘钥和第二预设加密规则进行加密,得到加密数据;
所述服务器根据所述访问者公钥对所述第二加密秘钥进行加密,形成第二数字信封,并将所述加密数据和所述第二数字信封一同传输给所述访问者终端;
所述访问者终端采用访问者私钥解密所述第二数字信封,以取出所述第二加密秘钥,并根据所述第二加密秘钥和所述第二预设加密规则对应的解密规则对接收的加密数据进行解密,得到解密后的被访问者数据。
2.根据权利要求1所述的基于数字信封技术的数据传输方法,其特征在于,在向所述被访问者信息对应的被访问者终端推送授权提示信息的步骤之前,还包括:所述服务器采用预设鉴别规则对服务器解密数据进行鉴别,鉴别成功后再执行向所述被访问者信息对应的被访问者终端推送授权提示信息的步骤。
3.根据权利要求2所述的基于数字信封技术的数据传输方法,其特征在于,采用第一加密秘钥和第一预设加密规则对所述访问申请原文和访问者公钥进行加密,得到加密访问信息的步骤包括:将所述访问申请原文采用第一哈希算法进行哈希运算,得到所述访问申请原文对应的数字摘要,并通过访问者私钥对所述访问申请原文对应的数字摘要进行签名,生成所述访问申请原文对应的数字签名;
采用所述第一加密秘钥和第一对称加密算法对所述访问申请原文对应的数字签名、所述访问申请原文和所述访问者公钥进行加密,得到加密访问信息。
4.根据权利要求3所述的基于数字信封技术的数据传输方法,其特征在于,所述解密数据包括解密后的访问申请原文对应的数字签名、解密后的访问申请原文和解密后的访问者公钥,则采用预设鉴别规则对服务器解密数据进行鉴别的步骤包括:采用所述解密后的访问者公钥对所述解密后的访问申请原文对应的数字签名进行解密,得到第一数字摘要,并将所述解密后的访问申请原文采用所述第一哈希算法进行哈希运算得到第二数字摘要;
判断所述第一数字摘要和所述第二数字摘要是否相同,若相同则判断服务器解密数据鉴别成功。
5.根据权利要求1所述的基于数字信封技术的数据传输方法,其特征在于,将所述被访问者信息对应的被访问者数据通过第二加密秘钥和第二预设加密规则进行加密,得到加密数据的步骤包括:将所述被访问者信息对应的被访问者数据通过第二加密秘钥和第二对称加密算法进行加密,得到预加密数据;
随机生成访问验证码并将所述访问验证码发送给所述被访问者终端,并通过所述访问验证码对所述预加密数据进行加密,得到所述加密数据。
6.根据权利要求5所述的基于数字信封技术的数据传输方法,其特征在于,根据所述第二加密秘钥和所述第二预设加密规则对应的解密规则对接收的加密数据进行解密,得到解密后的被访问者数据的步骤包括:先从所述被访问者终端获取所述访问验证码,并采用所述访问验证码对接收的加密数据进行解密,得到中间解密数据;
根据所述第二加密秘钥和所述第二对称加密算法对应的解密规则对所述中间解密数据进行解密,得到解密后的被访问者数据。
7.根据权利要求1所述的基于数字信封技术的数据传输方法,其特征在于,在根据所述第二加密秘钥和所述第二预设加密规则对应的解密规则对接收的加密数据进行解密,得到解密后的被访问者数据的步骤之后还包括:所述访问者终端采用预设鉴别规则对解密后的被访问者数据进行鉴别。
8.根据权利要求7所述的基于数字信封技术的数据传输方法,其特征在于,将所述被访问者信息对应的被访问者数据通过第二加密秘钥和第二预设加密规则进行加密,得到加密数据的步骤包括:将所述被访问者数据采用第二哈希算法进行哈希运算,得到所述被访问者数据对应的数字摘要,并通过服务器私钥对所述被访问者数据对应的数字摘要进行签名,生成所述被访问者数据对应的数字签名;
采用所述第二加密秘钥和第二对称加密算法对所述被访问者数据对应的数字签名、所述被访问者数据和服务器公钥进行加密,得到加密数据。
9.根据权利要求8所述的基于数字信封技术的数据传输方法,其特征在于,根据所述第二加密秘钥和所述第二预设加密规则对应的解密规则对接收的加密数据进行解密后,还得到解密后的被访问者数据对应的数字签名和解密后的服务器公钥,则采用预设鉴别规则对解密后的被访问者数据进行鉴别的步骤包括:采用所述解密后的服务器公钥对所述解密后的被访问者数据对应的数字签名进行解密,得到第三数字摘要,并将所述解密后的被访问者数据采用所述第二哈希算法进行哈希运算得到第四数字摘要;
判断所述第三数字摘要和所述第四数字摘要是否相同,若相同则判断访问者终端解密数据鉴别成功。
10.一种基于数字信封技术的数据传输系统,其特征在于,包括服务器及与所述服务器通讯连接的至少一个访问者终端和至少一个被访问者终端,所述服务器中存储有被访问者数据,所述访问者终端能够向所述服务器获取所述被访问者数据,其中:所述访问者终端包括:
访问加密模块,用于根据被访问者信息生成访问申请原文,并采用第一加密秘钥和第一预设加密规则对所述访问申请原文和访问者公钥进行加密,得到加密访问信息;
访问传输模块,用于根据服务器公钥对所述第一加密秘钥进行加密,形成第一数字信封,并将所述加密访问信息和所述第一数字信封一同传输给服务器;
所述服务器包括:
访问解密模块,用于采用服务器私钥解密所述第一数字信封,以取出所述第一加密秘钥,并根据所述第一加密秘钥和所述第一预设加密规则对应的解密规则对所述加密访问信息进行解密,并向所述被访问者信息对应的被访问者终端推送授权提示信息;
数据加密模块,用于在接收到所述被访问者终端反馈的授权访问指令时,将所述被访问者信息对应的被访问者数据通过第二加密秘钥和第二预设加密规则进行加密,得到加密数据;
数据传输模块,用于根据所述访问者公钥对所述第二加密秘钥进行加密,形成第二数字信封,并将所述加密数据和所述第二数字信封一同传输给所述访问者终端;
所述访问者终端还包括:
数据解密模块,用于采用访问者私钥解密所述第二数字信封,以取出所述第二加密秘钥,并根据所述第二加密秘钥和所述第二预设加密规则对应的解密规则对接收的加密数据进行解密,得到解密后的被访问者数据。