[发明专利]数据发送方法及装置、密钥索引的生成方法及装置有效

专利信息
申请号: 201710004952.4 申请日: 2017-01-04
公开(公告)号: CN108270561B 公开(公告)日: 2021-08-13
发明(设计)人: 刘彦梅 申请(专利权)人: 阿里巴巴集团控股有限公司
主分类号: H04L9/08 分类号: H04L9/08
代理公司: 北京三友知识产权代理有限公司 11127 代理人: 李辉
地址: 英属开曼群岛大开*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 数据 发送 方法 装置 密钥 索引 生成
【说明书】:

本申请提供了数据发送方法和装置、密钥索引的生成方法及装置,其中,数据发送方法包括:响应于所述服务器与终端建立连接,获取在建立连接过程中协商的会话密钥;确定所述会话密钥的加密密钥和密钥索引,所述密钥索引用于唯一标识所述加密密钥;所述密钥索引包括:库级索引和混淆后的随机数,将使用所述加密密钥加密后的会话密钥和所述密钥索引,一并发送至所述终端。采用本申请实施例,能够解决现有技术中的密钥索引存在密钥库的新旧版本不能兼容的问题,以及提升数据发送的安全性。

技术领域

本申请涉及互联网数据处理技术领域,特别涉及一种数据发送方法及数据发送装置,以及一种加密密钥的密钥索引的生成方法及装置。

背景技术

目前,随着互联网技术的普及,越来越多的用户使用终端,例如计算机或者移动终端等,和各种平台通过互联网进行数据交互。例如,登录邮箱进行邮件的收发操作,或者发布帖子,或者进行网络购物,等等。每一次交互都需要终端和各平台服务器之间建立连接从而进行数据交互。在某些场景下,服务器在和终端成功建立连接后,可以向该终端下发一个加密的数据,后续终端再和服务器进行交互时,将该加密的数据直接发给服务器进行验证,从而由服务器依据终端发送的加密的数据对终端进行验证,终端和服务器之间的数据发送的安全性较低。

发明内容

基于此,本申请提供了一种密钥索引的生成方法和一种数据发送方法,用以采用库级索引来标识服务器端的密钥库,进而使用混淆后的随机数和库级索引来组成密钥索引的方式,既能解决服务器端新旧版本的密钥库不能兼容的问题,还可以通过对随机数的混淆而使攻击者获得密钥索引中的库内索引的难度大大增加,以此增加服务器和终端之间数据发送的安全性。

本申请还提供了一种密钥索引的生成装置,和一种数据发送装置用以保证上述方法在实际中的实现及应用。

为了解决上述问题,本申请公开了一种数据发送方法,该方法应用于服务器上,该方法包括:

响应于所述服务器与终端建立连接,获取在建立连接过程中协商的会话密钥;

确定所述会话密钥的加密密钥和密钥索引,所述密钥索引用于唯一标识所述加密密钥;

将使用所述加密密钥加密后的会话密钥和所述密钥索引,一并发送至所述终端。,

其中,所述密钥索引包括:库级索引和混淆后的随机数,所述确定所述会话密钥的加密密钥和密钥索引,包括:

所述服务器选择所述加密密钥的库级索引,所述库级索引用于唯一标识保存所述加密密钥的密钥库;

所述服务器依据生成一随机数确定所述加密密钥的库内索引,所述库内索引用于在所述库级索引标识的密钥库内唯一标识加密密钥;

依据所述库级索引和库内索引查找得到所述加密密钥,以及,对所述随机数进行混淆,得到混淆后的随机数。

其中,所述服务器依据生成的一随机数确定所述加密密钥的库内索引,包括:

所述服务器获取所述库级索引所标识的密钥库中保存的加密密钥的总大小;

将所述加密密钥的总大小对所述随机数进行取模运算,得到库内索引。

其中,所述对所述随机数进行混淆,得到混淆后的随机数,包括:

将所述随机数填充至预设的空索引的奇数位,以及,在所述预设的空索引的偶数位添加预设的无效字符,得到混淆后的随机数。

其中,所述方法还包括:

响应于下一次建立连接前所述终端发送所述加密后的会话密钥和所述密钥索引,所述服务器依据所述密钥索引获取所述加密密钥;

依据获取的加密密钥对加密后的会话密钥进行解密,得到会话密钥;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710004952.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top