[發(fā)明專利]在傳輸層對API服務(wù)數(shù)據(jù)進行加解密的方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201710384807.3 | 申請日: | 2017-05-26 |
| 公開(公告)號: | CN107222473B | 公開(公告)日: | 2020-07-10 |
| 發(fā)明(設(shè)計)人: | 康鐘榮;李偉 | 申請(專利權(quán))人: | 深圳易嘉恩科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 四川省成都市天策商標專利事務(wù)所 51213 | 代理人: | 劉興亮 |
| 地址: | 518000 廣東省深圳市南山區(qū)粵海街*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 傳輸 api 服務(wù) 數(shù)據(jù) 進行 解密 方法 系統(tǒng) | ||
本發(fā)明公開的在傳輸層對API服務(wù)數(shù)據(jù)進行加解密的方法,通過在運行API服務(wù)的容器中分別設(shè)置服務(wù)請求過濾器和服務(wù)響應(yīng)過濾器,在不影響API服務(wù)在容器中的請求與響應(yīng)流程的情況下,API服務(wù)端分別于請求到達前和響應(yīng)發(fā)出后攔截相應(yīng)的請求密文報文和響應(yīng)明文報文,在按約定的算法與規(guī)則作出加解密操作,確保請求與響應(yīng)流程的完成,使得請求與響應(yīng)報文數(shù)據(jù)傳輸層處于密文狀態(tài),而在API客戶端和API服務(wù)端可獲取明文數(shù)據(jù)以完成業(yè)務(wù)邏輯處理,本發(fā)明還提供一種在傳輸層對API服務(wù)數(shù)據(jù)進行加解密的系統(tǒng),它包括API客戶端和API服務(wù)端,所述API客戶端與API服務(wù)端進行網(wǎng)絡(luò)通信,并且所述API服務(wù)端內(nèi)設(shè)置有API服務(wù)請求過濾器、API服務(wù)響應(yīng)過濾器和API業(yè)務(wù)邏輯單元。
技術(shù)領(lǐng)域
本發(fā)明涉及計算機技術(shù)與網(wǎng)絡(luò)數(shù)據(jù)安全技術(shù)領(lǐng)域,具體涉及在傳輸層對API服務(wù)數(shù)據(jù)進行加解密的方法及系統(tǒng)。
背景技術(shù)
現(xiàn)下互聯(lián)網(wǎng)應(yīng)用的客戶端和服務(wù)端之間通常通過HTTP API的方式進行交互通信,為防止交互通信過程中用戶或服務(wù)端的明文數(shù)據(jù)被劫持與篡改,客戶端與服務(wù)端會約定某種數(shù)據(jù)加密方式,以加密后的密文數(shù)據(jù)進行傳輸。通常客戶端將請求明文數(shù)據(jù)進行加密,以密文數(shù)據(jù)的方式上報給服務(wù)端,服務(wù)端首先對密文報文進行解密獲得明文報文,在完成了服務(wù)端的業(yè)務(wù)邏輯處理后,生成明文的響應(yīng)報文,將明文報文按相同的加密方式進行加密,然后返回給應(yīng)用客戶端,客戶端則拿到密文的響應(yīng)報文,解密后呈現(xiàn)給用戶?,F(xiàn)有的加密處理方式通常是對分別對每一個API服務(wù)進行請求與響應(yīng)的加解密,工作量較大且效率低下。
發(fā)明內(nèi)容
本發(fā)明公開的在傳輸層對API服務(wù)數(shù)據(jù)進行加解密的方法,通過在API服務(wù)端接收請求數(shù)據(jù)前和發(fā)出響應(yīng)數(shù)據(jù)之后,分別對請求數(shù)據(jù)和響應(yīng)數(shù)據(jù)進行解密與加密,而在請求服務(wù)的API客戶端做對應(yīng)的加密與解密處理,實現(xiàn)對API服務(wù)數(shù)據(jù)以密文的方式傳輸。
本發(fā)明采用以下技術(shù)方案:
一種在傳輸層對API服務(wù)數(shù)據(jù)進行加解密的方法,其特征在于,它包括以下步驟:
步驟1,構(gòu)建API服務(wù)請求過濾器;
步驟2,構(gòu)建API服務(wù)響應(yīng)過濾器;
步驟3,基于與API服務(wù)端約定的加解密算法與規(guī)則,API客戶端封裝業(yè)務(wù)需求數(shù)據(jù),并將明文請求數(shù)據(jù)轉(zhuǎn)換為明文字符串,并對該明文字符串進行加密生成密文請求數(shù)據(jù),再向API服務(wù)端發(fā)起請求;
步驟4,API服務(wù)端接收API客戶端的服務(wù)請求,觸發(fā)API服務(wù)請求過濾器,請求API服務(wù)請求過濾器,將密文請求數(shù)據(jù)進行解密并重新設(shè)置容器中的輸入流實體數(shù)據(jù);
步驟5,API業(yè)務(wù)邏輯單元接收容器的服務(wù)請求,將輸入流實體數(shù)據(jù)提取出并轉(zhuǎn)換為API所定義的請求數(shù)據(jù)類型,并基于請求數(shù)據(jù)對預(yù)先定義好的業(yè)務(wù)邏輯進行處理,生成明文響應(yīng)報文數(shù)據(jù),將明文響應(yīng)報文數(shù)據(jù)寫入到容器的響應(yīng)實體中;
步驟6,明文響應(yīng)報文數(shù)據(jù)被寫入容器的響應(yīng)實體中后,觸發(fā)API服務(wù)響應(yīng)過濾器,對返回的明文響應(yīng)報文數(shù)據(jù)進行加密生成密文響應(yīng)報文數(shù)據(jù)并重新設(shè)置容器中的響應(yīng)實體;
步驟7,API客戶端接收API服務(wù)端返回的密文響應(yīng)報文數(shù)據(jù),解析出響應(yīng)實體并解密得打所需要的明文響應(yīng)報文數(shù)據(jù),以完成API客戶端的業(yè)務(wù)邏輯處理
優(yōu)選的,所述步驟4具體包括:
步驟41,攔截API客戶端的服務(wù)請求,獲取其中的輸入流實體數(shù)據(jù);
步驟42,遍歷輸入流實體數(shù)據(jù),將其轉(zhuǎn)換為Byte數(shù)組輸出流數(shù)據(jù);
步驟43,將Byte數(shù)組輸出流數(shù)據(jù)轉(zhuǎn)換為密文請求數(shù)據(jù)字符串;
步驟44,按照約定的加解密算法與規(guī)則,將密文請求數(shù)據(jù)字符串解密為明文請求數(shù)據(jù)字符串;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳易嘉恩科技有限公司,未經(jīng)深圳易嘉恩科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710384807.3/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種蒸汽發(fā)生器
- 下一篇:一種洗滌劑自動投放系統(tǒng)及方法
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開放方法及系統(tǒng)、服務(wù)開放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





