[發明專利]一種連接建立方法、裝置和設備有效
| 申請號: | 201610421385.8 | 申請日: | 2016-06-14 |
| 公開(公告)號: | CN107508847B | 公開(公告)日: | 2021-06-08 |
| 發明(設計)人: | 王文超;張春暉;蔡艷明;趙驥 | 申請(專利權)人: | 斑馬智行網絡(香港)有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L29/06 |
| 代理公司: | 上海華誠知識產權代理有限公司 31300 | 代理人: | 徐穎聰 |
| 地址: | 中國香港九龍長沙灣道*** | 國省代碼: | 香港;81 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 連接 建立 方法 裝置 設備 | ||
本發明提供了一種連接建立方法、裝置和設備,其中方法包括:用戶設備獲取認證碼;將包含認證碼的數據發送給管理服務器;接收所述管理服務器利用所述包含認證碼的數據進行認證通過后返回的用于建立通道的參數信息;利用所述參數信息,建立與連接服務器之間的安全通道。通過本發明能夠提高云端與用戶端之間交互的安全性。
【技術領域】
本發明涉及計算機應用技術領域,特別涉及一種連接建立方法、裝置和設備。
【背景技術】
隨著云計算的不斷發展,基于云端的服務逐漸普及,云端與用戶終端之間的交互越來越頻繁,如何保證云端與用戶端之間數據傳輸的安全性成為亟待解決的問題。
【發明內容】
有鑒于此,本發明提供了一種連接建立方法、裝置和設備,以便于提高云端與用戶端之間交互的安全性。
具體技術方案如下:
本發明提供了一種連接建立方法,該方法包括:
用戶設備獲取認證碼;
將包含認證碼的數據發送給管理服務器;
接收所述管理服務器利用所述包含認證碼的數據進行認證通過后返回的用于建立通道的參數信息;
利用所述參數信息,建立與連接服務器之間的通道。
根據本發明一優選實施方式,所述用戶設備獲取認證碼包括:所述用戶設備從標識服務器獲取認證碼。
根據本發明一優選實施方式,所述用戶設備從標識服務器獲取認證碼包括:
所述用戶設備發送所述用戶設備的唯一標識給標識服務器;
接收所述標識服務器針對所述用戶設備的唯一標識返回的認證碼。
根據本發明一優選實施方式,所述包含認證碼的數據還包括:所述用戶設備的唯一標識。
根據本發明一優選實施方式,所述將包含認證碼的數據發送給管理服務器包括:
對所述用戶設備的唯一標識、認證碼、應用密鑰以及應用秘密進行簽名;
將簽名值、所述用戶設備的唯一標識、認證碼以及應用密鑰發送給所述管理服務器。
根據本發明一優選實施方式,向所述標識服務器發送用戶設備的唯一標識、接收所述認證碼以及所述進行簽名由所述用戶設備中的安全芯片執行。
根據本發明一優選實施方式,所述包含認證碼的數據通過HTTP POST的形式發送給所述管理服務器;
所述參數信息通過HTTP響應的形式接收。
根據本發明一優選實施方式,所述參數信息包括:
用于對傳輸數據進行加/解密的種子密鑰seedKey以及連接參數。
根據本發明一優選實施方式,接收所述管理服務器利用所述包含認證碼的數據進行認證通過后返回的用于建立通道的參數信息包括:
接收所述管理服務器返回的消息;
利用所述用戶設備的唯一標識對接收到的消息的消息頭進行解密,得到所述種子密鑰;
利用所述種子密鑰,對所述消息的消息體進行解密,得到所述連接參數。
根據本發明一優選實施方式,所述連接參數包括:
會話標識、連接服務器的IP地址和端口號。
根據本發明一優選實施方式,利用所述參數信息,建立與連接服務器之間的通道包括:
利用所述連接參數,與所述連接服務器建立TCP長連接;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于斑馬智行網絡(香港)有限公司,未經斑馬智行網絡(香港)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610421385.8/2.html,轉載請聲明來源鉆瓜專利網。





