[发明专利]一种通用邮件端到端加密方法在审
| 申请号: | 201910743629.8 | 申请日: | 2019-08-13 |
| 公开(公告)号: | CN110493212A | 公开(公告)日: | 2019-11-22 |
| 发明(设计)人: | 黄金涛;程文彬 | 申请(专利权)人: | 上海威尔立杰网络科技发展有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/58 |
| 代理公司: | 11797 北京专赢专利代理有限公司 | 代理人: | 李斌<国际申请>=<国际公布>=<进入国 |
| 地址: | 200000 上海市静安区*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 对称加密 邮件主体 客户端 秘钥 有效保护用户 发送 端到端安全 端到端加密 邮件客户端 大众使用 发送按钮 加密邮件 瘦客户端 随机生成 信息安全 用户点击 主体内容 收件 转码 加密 文本 门槛 通用 服务 | ||
1.一种通用邮件端到端加密方法,其特征在于,包含以下步骤:
A、在邮箱客户端(胖客户端/瘦客户端)编辑要发送的邮件;
B、当用户点击邮件客户端里发送按钮时,获取发送人、收件人、抄送人和邮件主体内容;
C、随机生成对称加密秘钥Key1,并使用秘钥对邮件的主体内容进行对称加密并转码成文本得到加密后的邮件主体M’;
D、根据收件人、抄送人的邮件地址在本地文件中查找他们的公钥,并分别使用他们的公钥加密对称密钥Key1,然后用得到的多个密文文本组装成一个加密密钥密文列表KeysList文本;
E、使用发件人私钥对全文的关键信息进行签名,得到文本Signstr;
F、将发件人公钥转码成文本串pubkey;
G、将M’、KeysList、Signstr、pubkey组合成新的邮件内容替换原文,邮件其它信息保持不变,然后发送邮件。
2.根据权利要求1所述的一种通用邮件端到端加密方法,其特征在于,所述步骤A中若要附加附件,则将附件使用rar等压缩软件加密压缩,然后将加密秘钥写到邮件内容里。
3.根据权利要求1所述的一种通用邮件端到端加密方法,其特征在于,步骤D中若找不到某个地址的公钥,则不生成该地址的加密秘钥密文。
4.根据权利要求1所述的一种通用邮件端到端加密方法,其特征在于,所述步骤F中的发件人公钥亦可是证书机构颁发的证书。
5.根据权利要求1所述的一种通用邮件端到端加密方法,其特征在于,还包括解密过程,具体步骤如下:1)在邮箱客户端收件界面,当用户点击解密邮件时,获取到发送人邮件地址,根据邮件地址从本地文件中查找发送人的公钥,与邮件内容中的发送人的pubkey字段文本进行比较,确认邮件来源安全性;若本地未找到发送人的公钥,则将pubkey字段内容保存到本地;2)使用自己的公钥hash在加密密钥列表查找到对称秘钥密文,并使用自己私钥解密,得到对称秘钥Key1;3)使用对称密钥Key1解密主体文本,替换并显示在界面上。
6.根据权利要求5所述的一种通用邮件端到端加密方法,其特征在于,步骤2)中,若没有找到自己的对称秘钥密文,则需要输入对方通过其它渠道发来的对称秘钥。
7.根据权利要求1-6任一所述的一种通用邮件端到端加密方法,其特征在于,在进行发送加密邮件前,需要完成双方的公钥交换。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海威尔立杰网络科技发展有限公司,未经上海威尔立杰网络科技发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910743629.8/1.html,转载请声明来源钻瓜专利网。





