[发明专利]建立安全的数据交换通道方法、客户端及计算机可读介质有效
| 申请号: | 201710081833.9 | 申请日: | 2017-02-15 |
| 公开(公告)号: | CN107104938B | 公开(公告)日: | 2020-08-04 |
| 发明(设计)人: | 胡雪松 | 申请(专利权)人: | 胡雪松 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
| 代理公司: | 北京安杰律师事务所 11627 | 代理人: | 王颖 |
| 地址: | 100029 北京市朝阳区*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 建立 安全 数据 交换 通道 方法 客户端 计算机 可读 介质 | ||
提供了一种用于验证第一客户端、第二客户端以及服务器之间的数据交换通道的方法。第一客户端与第二客户端交换对信息项的更新序列,并且第一客户端、第二客户端以及服务器中的每一个保存对信息项的更新序列历史的相应拷贝。首先,第一客户端从第一客户端向服务器发送安全审计查询,该安全审计查询包括由第一客户端与第二客户端共享的审计标识符。在从服务器接收到查询响应之后,第一客户端将查询响应中的更新序列历史与由第一客户端保存的对应的更新序列历史的拷贝进行比较。当查询响应中的更新序列历史与由第一客户端保存的更新序列历史不同时,第一客户端将该数据交换通道标记为不安全并且终止与第二客户端交换对信息项的更新。
技术领域
本申请总体涉及计算机安全技术,并且具体地涉及通过以匿名方式使用来自通道的用户的审计查询来验证通道的安全性从而建立可以防止中间人攻击的安全的数据交换通道。
背景技术
在密码学和计算机安全中,中间人(MITM)攻击是下述攻击:攻击者可以秘密地截取并且可能将改变,在直接彼此通信或经由不破坏数据通信的安全性的第三方而间接彼此通信的双方之间交换的数据。中间人 (MITM)攻击对于人们接受由不同供应商提供的在线数据托管服务而言是巨大挑战,这是因为没有技术可以保障服务供应商自身不能够访问其托管的数据。
发明内容
本申请的目的在于提供一种安全的数据交换通道,该安全的数据交换通道通过让来自通道的用户以匿名的方式提交审计查询来验证通道的安全性,从而可以防止中间人攻击。
根据本申请的第一方面,提供了一种用于验证第一客户端、第二客户端和服务器之间的数据交换通道的方法,所述服务器分别通信地耦接至第一客户端和第二客户端。在第一客户端通过数据交换通道与第二客户端交换对信息项的更新序列之后,第一客户端、第二客户端和服务器中的每一个保存对信息项的更新序列历史的相应拷贝。为了验证数据交换通道的安全性,第一客户端向服务器发送安全审计查询,该安全审计查询包括由第一客户端和第二客户端共享的审计标识符。接下来,第一客户端从服务器接收查询响应,该查询响应包括由服务器保存的对更新序列历史的拷贝。第一客户端然后将查询响应中的更新序列历史与由第一客户端保存的对应的更新序列历史的拷贝进行比较。当查询响应中的更新序列历史与由第一客户端保存的更新序列历史不同时,第一客户端将该数据交换通道标记为不安全,并且终止通过该数据交换通道与第二客户端交换对信息项的另外的更新。
根据本申请的第二方面,第一客户端包括一个或更多个处理器、存储器以及存储在存储器中的多个程序模块,所述多个程序模块当由所述一个或更多个处理器执行时执行上述多个操作。
根据本申请的第三方面,存储在与具有一个或更多个处理器的第一客户端结合使用的非暂态计算机可读介质中的计算机程序产品包括多个程序模块,所述多个程序模块当由所述一个或更多个处理器执行时执行上述多个操作。
附图说明
为提供对实施方式的进一步理解,附图在本文中被合并且构成说明书的一部分,示出了所描述的实施方式并且与描述一起用以说明基本原理。相同附图标记指代相应部件。
图1是根据本申请的一种说明性实施方式的客户端-服务器计算机网络环境的框图;
图2是示出了根据本申请的一种说明性实施方式的计算设备的部件的框图;
图3A至图3J是示出了根据一种说明性实施方式的通过服务器在第一客户端与第二客户端之间进行的不同数据交换场景的框图;
图4是根据一种说明性实施方式的在两个客户端与服务器之间进行的数据交换的流程图;以及
图5A至图5C是根据一种说明性实施方式的第一客户端验证数据交换通道的流程图。
具体实施方式
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于胡雪松,未经胡雪松许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710081833.9/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





