[发明专利]一种数据的传输方法和装置有效
申请号: | 202010192467.6 | 申请日: | 2020-03-18 |
公开(公告)号: | CN113497778B | 公开(公告)日: | 2023-05-12 |
发明(设计)人: | 申延斌 | 申请(专利权)人: | 北京同邦卓益科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08 |
代理公司: | 北京华夏泰和知识产权代理有限公司 11662 | 代理人: | 刘晓燕;李雪 |
地址: | 100176 北京市大兴区经济技术*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 传输 方法 装置 | ||
本申请涉及一种数据的传输方法和装置,其中,该方法包括:使用目标对称加密秘钥对请求报文进行加密,得到第一密文信息,其中,请求报文用于请求服务器进行业务处理,目标对称加密秘钥是在客户端与服务器之间的秘钥协商过程中根据预先存储的第一服务器公钥和历史对称加密秘钥生成的,历史对称加密秘钥是在秘钥协商过程的上一次秘钥协商过程中生成的,第一服务器公钥是由服务器生成的;使用客户端的客户端随机数对请求报文进行摘要签名,得到第一摘要信息;将客户端的客户端标识和第一密文信息、第一摘要信息发送至服务器。本申请解决了相关技术中业务通信过程的安全性较低的技术问题。
技术领域
本申请涉及计算机领域,尤其涉及一种数据的传输方法和装置。
背景技术
目前,客户端在与服务器进行通信时使用通信协议。有些在明文方式发送内容的基础上通过认证协议进行通信,认证协议可以依靠证书来验证服务器的身份,并为客户端和服务器之间的通信报文加密,增加通信报文的完整性校验。但是,认证协议虽然解决了数据被窃听、被篡改的问题,但却无法防止中间人劫持等其他攻击。客户端与服务器之间通信的安全性依旧需要增强。
针对上述的问题,目前尚未提出有效的解决方案。
发明内容
本申请提供了一种数据的传输方法和装置,以至少解决相关技术中业务通信过程的安全性较低的技术问题。
根据本申请实施例的一个方面,提供了一种数据的传输方法,包括:
使用目标对称加密秘钥对业务处理的请求报文进行加密,得到第一密文信息,其中,所述目标对称加密秘钥是在客户端与服务器之间的秘钥协商过程中根据预先存储的第一服务器公钥和历史对称加密秘钥生成的,所述历史对称加密秘钥是在所述秘钥协商过程的上一次秘钥协商过程中生成的,所述第一服务器公钥是由所述服务器生成的;
使用所述客户端的客户端随机数对所述请求报文进行摘要签名,得到第一摘要信息;
将所述客户端的客户端标识和所述第一密文信息、所述第一摘要信息发送至所述服务器。
可选地,在使用目标对称加密秘钥对请求报文进行加密,得到第一密文信息之前,所述方法还包括:
在所述秘钥协商过程中,根据所述第一服务器公钥生成具有对应关系的客户端公钥和客户端私钥;
根据所述第一服务器公钥、所述客户端私钥和所述历史对称加密秘钥生成所述目标对称加密密钥;
使用预先存储的第二服务器公钥对所述客户端公钥和预先生成的所述客户端随机数进行加密,得到加密数据,其中,所述第二服务器公钥是由所述服务器生成的;
将所述加密数据发送至服务器。
可选地,根据所述第一服务器公钥、所述客户端私钥和所述历史对称加密秘钥生成所述对称加密密钥包括:
根据所述第一服务器公钥和所述客户端私钥生成初始对称加密密钥;
根据所述初始对称加密密钥和所述历史对称加密秘钥生成所述目标对称加密密钥。
可选地,根据所述初始对称加密密钥和所述历史对称加密秘钥生成所述目标对称加密密钥包括:
在所述秘钥协商过程为首次秘钥协商过程的情况下,将所述初始对称加密秘钥确定为所述目标对称加密秘钥;
在所述秘钥协商过程为非首次秘钥协商过程的情况下,获取存储的所述历史对称加密秘钥;将所述初始对称加密秘钥与所述历史对称加密秘钥进行哈希运算,得到所述目标对称加密秘钥,并使用所述目标对称加密秘钥更新所述历史对称加密秘钥。
可选地,在将所述加密数据发送至服务器之后,所述方法还包括:
接收所述服务器响应所述加密数据返回的响应数据;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京同邦卓益科技有限公司,未经北京同邦卓益科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010192467.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:无水马桶及卫生间
- 下一篇:一种LED显示器像素单元结构及巨量转移方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置