[發明專利]一種敏感信息傳輸方法及系統有效
| 申請號: | 201710691022.0 | 申請日: | 2017-08-11 |
| 公開(公告)號: | CN107659397B | 公開(公告)日: | 2020-09-25 |
| 發明(設計)人: | 康振坤 | 申請(專利權)人: | 深圳市錢海網絡技術有限公司 |
| 主分類號: | H04L9/06 | 分類號: | H04L9/06;H04L9/08;H04L9/14;H04L9/30 |
| 代理公司: | 深圳市科進知識產權代理事務所(普通合伙) 44316 | 代理人: | 趙勍毅 |
| 地址: | 518000 廣東省深圳市前海深港合作區前*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 敏感 信息 傳輸 方法 系統 | ||
1.一種敏感信息傳輸方法,其特征在于,包括:
步驟a:在客戶端通過AES密鑰對原始敏感信息進行AES加密,形成第一加密字段;
步驟b:通過RSA公鑰對所述AES密鑰進行RSA加密,形成第二加密字段;
步驟c:將所述第二加密字段和第一加密字段傳輸至服務器;
步驟d:通過服務器獲取與所述RSA公鑰對應的RSA私鑰,通過所述RSA私鑰對第二加密字段進行解密,獲取AES密鑰;
步驟e:通過所述AES密鑰對第一加密字段進行解密,獲取原始敏感信息;
在所述步驟a中,所述通過AES密鑰對原始敏感信息進行AES加密具體包括:
步驟a1:通過JS程序收集原始敏感信息,并將所述原始敏感信息以標準JSON格式存儲為JSON對象;
步驟a2:生成隨機數,將所述隨機數存放在JSON對象中;
步驟a3:將所述JSON對象轉化為JSON字符串;
步驟a4:將所述隨機數作為AES密鑰,對所述JSON字符串進行AES加密。
2.根據權利要求1所述的敏感信息傳輸方法,其特征在于,在所述步驟c中,所述將所述第二加密字段和第一加密字段傳輸至服務器具體包括:
步驟c1:將程序版本號、第二加密字段和第一加密字段依次拼接,生成加密內容;
步驟c2:創建頁面表單隱藏域,并設置隱藏域的值為加密內容;
步驟c3:提交表單,將所述加密內容傳輸至服務器。
3.根據權利要求2所述的敏感信息傳輸方法,其特征在于,在所述步驟d中,所述通過服務器獲取與所述RSA公鑰對應的RSA私鑰,通過RSA私鑰對第二加密字段進行解密具體包括:
步驟d1:通過服務器接收加密內容,并校驗所述加密內容的合法性;
步驟d2:判斷接收的加密內容是否為空,如果接收的加密內容不為空,執行步驟d3;如果接收的加密內容為空,執行步驟d6;
步驟d3:對接收的加密內容進行拆分,并判斷拆分數據是否為三段,如果拆分數據為三段,執行步驟d4;如果拆分數據不為三段,執行步驟d6;
步驟d4:根據第一段拆分數據判斷所述程序版本號是否正確,如果所述程序版本號正確,執行步驟d5;如果所述程序版本號不正確,執行步驟d6;
步驟d5:獲取與客戶端RSA公鑰對應的RSA私鑰,并通過獲取的RSA私鑰對第二段拆分數據進行解密,獲取AES密鑰;
步驟d6:解密結束。
4.根據權利要求3所述的敏感信息傳輸方法,其特征在于,在所述步驟e中,所述通過AES密鑰對第一加密字段進行解密,獲取原始敏感信息具體包括:
步驟e1:判斷獲取的AES密鑰是否為空,如果AES密鑰不為空,執行步驟e2;如果AES密鑰為空,執行步驟e6;
步驟e2:通過獲取的AES密鑰對第三段拆分數據進行解密,并判斷第三段拆分數據解密內容是否為空,如果解密內容不為空,執行步驟e3;如果解密內容為空,執行步驟e6;
步驟e3:獲取JSON字符串,將JSON字符串裝回JSON對象;
步驟e4:判斷JSON對象里面的隨機數與步驟d5中獲取到的AES密鑰是否一致,如果一致,執行步驟e5;如果不一致,執行步驟e6;
步驟e5:獲取客戶端的原始敏感信息,并將原始敏感信息設置到網關程序中;
步驟e6:解密結束。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市錢海網絡技術有限公司,未經深圳市錢海網絡技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710691022.0/1.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





