[發明專利]一種會話安全處理系統、設備、裝置及方法有效
| 申請號: | 201610345889.6 | 申請日: | 2016-05-20 |
| 公開(公告)號: | CN107404469B | 公開(公告)日: | 2021-02-19 |
| 發明(設計)人: | 郭藝強 | 申請(專利權)人: | 阿里巴巴(中國)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京展翼知識產權代理事務所(特殊普通合伙) 11452 | 代理人: | 屠長存 |
| 地址: | 310052 浙江省杭州市濱江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 會話 安全 處理 系統 設備 裝置 方法 | ||
1.一種會話安全處理系統,其特征在于,包括:客戶端和服務端,所述客戶端通過HTTP協議和JSONP與所述服務端進行數據交互,
所述客戶端,在處于會話認證階段的情況下,進行域名解析得到請求的IP地址,并根據IP地址組裝生成服務端的請求URL地址,根據高級加密標準AES算法和生成的隨機密鑰對用戶認證信息進行AES對稱加密,根據本地存儲的公鑰證書對所述生成的隨機密鑰進行RSA非對稱加密,生成包含用戶認證信息和所述隨機密鑰的密文信息,根據所述請求URL地址將所述密文信息發送給服務端,接收所述服務端發送的經過使用所述隨機密鑰加密處理的包含會話標識和會話密鑰的會話信息,并使用所述隨機密鑰進行解密處理獲得所述會話標識和會話密鑰;在處于會話通訊階段的情況下,根據接收的所述會話信息中的會話密鑰對傳輸數據進行加密處理,生成包含會話標識和傳輸數據的密文數據包發送給服務端;
所述服務端,在處于會話認證階段的情況下,接收所述客戶端發送的包含用戶認證信息和所述隨機密鑰的密文信息,根據本地存儲的私鑰證書對所述密文信息進行RSA非對稱解密得到所述隨機密鑰,根據所述隨機密鑰對所述用戶認證信息進行解密得到所述用戶認證信息,根據所述用戶認證信息對用戶身份進行認證并確認用戶認證通過,創建并向所述客戶端發送經過使用所述隨機密鑰加密處理的包含會話標識和會話密鑰的會話信息,所述會話信息設有有效期;在處于會話通訊階段的情況下,接收客戶端發送的密文數據包,根據所述密文數據包中的會話標識識別出對應會話信息,并根據對應會話信息中的會話密鑰對所述密文數據包進行解密得到所述傳輸數據。
2.一種客戶端設備,其特征在于,所述客戶端設備通過HTTP協議和JSONP與服務端進行數據交互,所述客戶端設備包括:存儲器和處理器;
所述存儲器在本地存儲公鑰證書;
所述處理器,在處于會話認證階段的情況下,進行域名解析得到請求的IP地址,并根據IP地址組裝生成服務端的請求URL地址,根據高級加密標準AES算法和生成的隨機密鑰對用戶認證信息進行AES對稱加密,根據本地存儲的公鑰證書對所述生成的隨機密鑰進行RSA非對稱加密,生成包含用戶認證信息和所述隨機密鑰的密文信息,根據所述請求URL地址將所述密文信息發送給服務端,接收所述服務端確認認證通過后所創建并發送的經過使用所述隨機密鑰加密處理的包含會話標識和會話密鑰的會話信息,并使用所述隨機密鑰進行解密處理獲得所述會話標識和會話密鑰,其中所述會話信息設有有效期,所述服務端根據本地存儲的私鑰證書對所述密文信息進行RSA非對稱解密得到所述隨機密鑰,根據所述隨機密鑰對所述用戶認證信息進行解密得到所述用戶認證信息,根據所述用戶認證信息對用戶身份進行認證并確認用戶認證通過;在處于會話通訊階段的情況下,根據接收的所述會話信息中的會話密鑰對傳輸數據進行加密處理,生成包含會話標識和傳輸數據的密文數據包發送給服務端,使得所述服務端根據所述密文數據包中的會話標識識別出對應會話信息,并根據對應會話信息中的會話密鑰對所述密文數據包進行解密得到所述傳輸數據。
3.一種服務端設備,其特征在于,包括:存儲器和處理器;
所述存儲器在本地存儲私鑰證書;
所述處理器,在處于會話認證階段的情況下,接收客戶端發送的包含用戶認證信息和所述隨機密鑰的密文信息,根據所述存儲器本地存儲的私鑰證書對所述密文信息進行RSA非對稱解密得到所述隨機密鑰,根據所述隨機密鑰對所述用戶認證信息進行解密得到所述用戶認證信息,根據所述用戶認證信息對用戶身份進行認證并確認用戶認證通過,創建并向所述客戶端發送經過使用所述隨機密鑰加密處理的包含會話標識和會話密鑰的會話信息,其中,所述會話信息設有有效期,所述密文信息是由客戶端根據高級加密標準AES算法和生成的隨機密鑰對用戶認證信息進行AES對稱加密,根據本地存儲的公鑰證書對所述生成的隨機密鑰進行RSA非對稱加密生成的;在處于會話通訊階段的情況下,接收客戶端發送的密文數據包,根據所述密文數據包中的會話標識識別出對應會話信息,并根據對應會話信息中的會話密鑰對所述密文數據包進行解密得到所述傳輸數據,其中所述密文數據包是由所述客戶端根據接收的所述會話信息中的會話密鑰對傳輸數據進行加密處理后生成,所述客戶端是根據進行域名解析所生成的服務端的請求URL地址將所述密文信息發送給服務端,所述URL地址是根據域名解析得到的IP地址進行組裝,所述客戶端通過HTTP協議和JSONP與所述服務端設備進行數據交互。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴(中國)有限公司,未經阿里巴巴(中國)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610345889.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于可見光通信的物聯網設備入網的控制方法和裝置
- 下一篇:接入控制方法及裝置





