[发明专利]javascript代码服务端加密方法在审
| 申请号: | 202010423718.7 | 申请日: | 2020-05-11 |
| 公开(公告)号: | CN111695125A | 公开(公告)日: | 2020-09-22 |
| 发明(设计)人: | 胡斌;徐志光 | 申请(专利权)人: | 杭州诚淘网络科技有限公司 |
| 主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/14 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | javascript 代码 服务端 加密 方法 | ||
本发明提供了一种javascript代码服务端加密方法,属于信息技术领域。它解决了现有技术存在着安全性差的问题。本javascript代码服务端加密方法包括以下步骤:A、首先将javascript代码置于内存中使用;B、对使用javascript代码服务端的加密文件设置时效;C、解密接口与指定域名绑定。本javascript代码服务端加密方法安全性高。
技术领域
本发明属于信息管理技术领域,涉及一种javascript代码服务端加密方法。
背景技术
SaaS,是Software-as-a-Service的缩写名称,意思为软件即服务,即通过网络提供软件服务。
SaaS平台供应商将应用软件统一部署在自己的服务器上,客户可以根据工作实际需求,通过互联网向厂商定购所需的应用软件服务,按定购的服务多少和时间长短向厂商支付费用,并通过互联网获得Saas平台供应商提供的服务。
saas软件服务,在处理客户软件部署的时候,javascript在浏览器明文并且可读。虽然有过加密和轻度混淆,但是格式化以后,逻辑基本清晰可读从而被轻易被盗取复用或者在技术员一定的支撑下,读清楚逻辑解读漏洞,对自身安全存在一定风险。
发明内容
本发明的目的是针对现有技术存在的上述问题,提供一种安全性比较高的javascript代码服务端加密方法。
本发明的目的可通过下列技术方案来实现:
一种javascript代码服务端加密方法,该方法包括以下步骤:
A、首先将javascript代码置于内存中使用;
B、对使用javascript代码服务端的加密文件设置时效;
C、解密接口与指定域名绑定。
由于javascript代码置于内存中使用,因此javascript代码无法存储以及在明文中可见,无法拷贝利用。
在设定的时效时间内加密文件才能解密,因此,超过时效的加密文件无法被解密。
另外,本方法由于解密接口还指定的对应域名,因此,不是本方法指定的原始域名就无法解密获取秘钥。
可以看出,通过上述三个步骤,在地域、时效以及无法拷贝的条件下,有效的提高了其安全性。
具体而言,根据域名和时间戳加密核心代码生产文件抛给客户端。
当秘钥和加密文件对应以及地域、时效均满足条件时,根据解密文件和解密文件的使用类型完成代码逻辑。
当加密秘钥和文件不对应时,重新加载加密代码,直至秘钥与文件对应,解密文件和解密文件的使用类型完成代码逻辑。
与现有技术相比,本javascript代码服务端加密方法创造性的将核心代码置于内存中使用,有效的提高了其安全性。
同时,地域和时效的限制,进一步的提高了其安全性,具有很高的实用价值。
具体实施方式
本javascript代码服务端加密方法包括以下步骤:
A、首先将javascript代码置于内存中使用。
由于javascript代码置于内存中使用,因此javascript代码无法存储以及在明文中可见,无法拷贝利用。
B、对使用javascript代码服务端的加密文件设置时效。
在设定的时效时间内加密文件才能解密,因此,超过时效的加密文件无法被解密。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州诚淘网络科技有限公司,未经杭州诚淘网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010423718.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种链式电网超高压主变分接头挡位选择的方法
- 下一篇:可携带式取药器





