[发明专利]数据请求、发送方法、设备以及系统有效
申请号: | 202110538709.7 | 申请日: | 2021-05-18 |
公开(公告)号: | CN113271306B | 公开(公告)日: | 2023-03-24 |
发明(设计)人: | 陈太明;于龙;桂方强 | 申请(专利权)人: | 上海星融汽车科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32 |
代理公司: | 上海远同律师事务所 31307 | 代理人: | 许力;张坚 |
地址: | 201203 上海市浦东*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 请求 发送 方法 设备 以及 系统 | ||
本发明提供一种数据请求、发送方法、设备以及系统,本发明的客户端设备在请求数据时,在请求中加入了header_key,这样,服务器可以通过header_key判断请求是否合法,从而选择向客户端发送相应的数据或者拒绝请求,这样的方式提高了数据的安全性,在客户端设备不被破解的情况下,第三方无法从header_key中破解出c l i ent_key、server_key以及server_t i me,有效避免通过模拟器或者char l es等工具拦截或者复制接口、分析接口提取接口信息,从而获取到数据,此外,header_key由预设的算法对c l i ent_key、明文的server_key以及server_t ime进行变量计算获得,提高了数据请求的复杂度和安全等级,减小数据被盗取的可能性。
技术领域
本发明属于数据安全技术领域,尤其涉及一种数据请求、发送方法、设备以及系统。
背景技术
随着互联网行业的不断发展,信息存储量不断加大,数据的传递也更加普遍化。在获取信息的过程中,先由客户端发出请求,与服务端接口连接进行数据交换。服务端对客户端的身份验证成功后,服务端会生成一个token,然后把这个token发送给客户端,客户端收到token后把它存储起来,可以放在cookie或者Local Storage(本地存储)里,客户端每次向服务端发送请求的时候都需要带上服务端发给的token,服务端收到请求,然后去验证客户端请求里面带着token,如果验证成功,就向客户端返回请求的数据。
但是,服务器接口往往可以通过模拟器或者charles等工具拦截或者复制请求接口,分析请求接口、提取接口信息,从而获取到数据,无法保证数据资产的安全。
发明内容
基于此,针对上述技术问题,提供一种安全性高、数据不易被盗取的数据请求、发送方法、设备以及系统。
为解决上述技术问题,本发明采用如下技术方案:
一方面,提供一种数据请求方法,应用于客户端设备,其特征在于,包括:
向服务器发送身份验证请求;
接收所述服务器发送的加密过的server_key以及server_time,所述server_key为服务端密钥,所述server_time为所述服务器验证客户端设备身份时产生的时间戳;
对所述加密过的server_key以及server_time进行解密,得到明文的server_key以及server_time;
通过预设的算法对client_key、明文的server_key以及server_time进行变量计算,得到header_key,所述client_key为客户端密钥;
向所述服务器发送数据请求时,在该数据请求中加入header_key。
另一方面,提供一种数据发送方法,应用于服务器,其特征在于,包括:
接收客户端设备发送的身份验证请求,对所述客户端设备进行身份验证;
身份验证通过后,对server_key以及server_time进行加密,所述server_key为服务端密钥,所述server_time为所述服务器验证客户端设备身份时产生的时间戳;
将加密过的server_key以及server_time发送给所述客户端设备;
接收到客户端发送的数据请求后,通过请求中的header_key判断该请求是否合法,若是,则将相应的数据发送给客户端设备,否则,拒绝数据请求。
又一方面,提供一种客户端设备,其特征在于,该设备被配置为执行上述一种数据请求方法。
又一方面,提供一种服务器,其特征在于,该服务器被配置为执行上述一种数据发送方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海星融汽车科技有限公司,未经上海星融汽车科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110538709.7/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置