[發明專利]一種信息處理方法、客戶端和服務器在審
| 申請號: | 201410499586.0 | 申請日: | 2014-09-25 |
| 公開(公告)號: | CN104836784A | 公開(公告)日: | 2015-08-12 |
| 發明(設計)人: | 左洪濤 | 申請(專利權)人: | 騰訊科技(北京)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京派特恩知識產權代理有限公司 11270 | 代理人: | 蔣雅潔;張振偉 |
| 地址: | 100080 北京市海淀區海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 信息處理 方法 客戶端 服務器 | ||
本發明公開了一種信息處理方法、客戶端和服務器,方法包括:將使用軟件開發工具包(SDK)的應用的第一信息發送給服務器;接收所述服務器在認定所述第一信息合法時返回的第二信息,所述第二信息是依據所述第一信息進行加密后生成的;依據從所述服務器獲得的解密密鑰對收到的所述第二信息進行解密獲得第三信息,將所述第三信息與所述第一信息進行比較,并獲得鑒權結果。
技術領域
本發明涉及信息安全領域的鑒權認證技術,尤其涉及一種信息處理方法、客戶端和服務器。
背景技術
目前市場上很多軟件服務都會以軟件開發工具包(SDK,Software DevelopmentKit)的方式提供給第三方軟件開發商使用,為防止SDK被盜用,通常需要使用鑒權系統對使用SDK的客戶端進行鑒權。現有的鑒權系統是通過云端鑒權的方式來實現對客戶端的鑒權,即客戶端發送鑒權密鑰(key)到云端,由云端通過鑒權判定客戶端是否合法。
然而,云端鑒權的方式需要客戶端與云端進行多次網絡交互,其鑒權過程比較耗時,鑒權響應也不夠及時;另外,云端鑒權的方式受限于網絡狀況的好壞而存在不確定性,在網絡狀況不好或無網絡連接時,鑒權無法正常進行。
發明內容
為解決現有存在的技術問題,本發明實施例期望提供一種信息處理方法、客戶端和服務器。
本發明實施例提供了一種信息處理方法,應用于請求使用軟件開發工具包SDK的客戶端,所述方法包括:
將使用SDK的應用的第一信息發送給服務器;其中,所述第一信息用于唯一的標識所述應用,且所述第一信息用作所述服務器進行合法性認定;
接收所述服務器在認定所述第一信息合法時返回的第二信息,所述第二信息是依據所述第一信息進行加密后生成的;其中,所述第二信息用作客戶端本地鑒權;
依據從所述服務器獲得的解密密鑰對收到的所述第二信息進行解密獲得第三信息,將所述第三信息與所述第一信息進行比較,并獲得鑒權結果。
上述方案中,所述第二信息中還包括附加信息,所述附加信息是由所述服務器生成的,相應的所述解密獲得第三信息中還包括所述附加信息;
所述方法進一步包括:
在鑒權結果為鑒權成功時,將所述鑒權結果和附加信息加密后獲得第四信息,將所述第四信息發送給所述服務器,并接收所述服務器在認定解密獲得的所述附加信息合法時返回的SDK。
上述方案中,所述附加信息為鑒權有效期限,
所述將所述第三信息與所述第一信息進行比較,獲得鑒權結果,包括:
若所述第三信息與第一信息匹配,且在所述鑒權有效期限內,所述鑒權結果為鑒權成功;否則,所述鑒權結果為鑒權失敗。
上述方案中,所述第一信息包括:使用SDK的應用的包名的消息摘要算法MD值、和/或應用簽名的MD值。
上述方案中,所述方法進一步包括:
所述第二信息是依據所述第一信息進行RSA算法加密后生成的;
相應的,對收到的所述第二信息進行RSA算法解密獲得第三信息。
本發明實施例還提供了一種信息處理方法,應用于服務器,所述方法包括:
接收客戶端發送的使用軟件開發工具包SDK的應用的第一信息;其中,所述第一信息用于唯一的標識所述應用,且所述第一信息作為所述服務器進行應用合法性認定的依據;
在認定所述第一信息合法時,依據所述第一信息進行加密獲得第二信息,并將所述第二信息返回給所述客戶端;其中,所述第二信息用作所述客戶端進行本地鑒權。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(北京)有限公司,未經騰訊科技(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410499586.0/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:具有編碼元件的發光元件
- 下一篇:一種用于連接水暖設備的三通閥





