[發明專利]安全通信方法、裝置、計算機設備及存儲介質在審
| 申請號: | 201711293155.9 | 申請日: | 2017-12-08 |
| 公開(公告)號: | CN107959684A | 公開(公告)日: | 2018-04-24 |
| 發明(設計)人: | 吳貞海 | 申請(專利權)人: | 上海壹賬通金融科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 廣州華進聯合專利商標代理有限公司44224 | 代理人: | 李文淵 |
| 地址: | 200030 上海市*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全 通信 方法 裝置 計算機 設備 存儲 介質 | ||
1.一種安全通信方法,其特征在于,所述方法包括:
獲取接收端標識,所述接收端標識可以唯一確定接收端;
根據所述接收端標識查詢由接收端生成的自簽名的第一根證書;
通過所述第一根證書對通信數據進行加密;
將加密后的所述通信數據發送至所述接收端,以使所述接收端通過第一私鑰對所述通信數據進行解密,所述第一私鑰與所述第一根證書相對應。
2.根據權利要求1所述的方法,其特征在于,所述方法還包括:
生成自簽名的第二根證書以及與所述第二根證書對應的第二私鑰;
安裝所述自簽名的第二根證書以及所述第二私鑰;
將所述自簽名的第二根證書發送至所述接收端,以使所述接收端安裝所述第二根證書。
3.根據權利要求2所述的方法,其特征在于,所述通過所述第一根證書對通信數據進行加密的步驟之后,還包括:
通過所述第二私鑰對經過所述第一根證書加密后的通信數據進行加密;
所述將加密后的所述通信數據發送至所述接收端,以使所述接收端通過第一私鑰對所述通信數據進行解密的步驟,包括:
將經過所述第一根證書和所述第二私鑰加密后的所述通信數據發送至所述接收端,以使所述接收端通過所述第二證書以及第一私鑰對所述通信數據進行解密。
4.根據權利要求2所述的方法,其特征在于,所述生成自簽名的第二根證書以及與所述第二根證書對應的第二私鑰的步驟,包括:
通過開源工具生成第二根證書的公私鑰;
獲取與所述第二根證書對應的用戶信息;
根據所述用戶信息和所述公私鑰生成自簽名的第二根證書;
獲取與第二私鑰對應的第一密碼;
根據所述第一密碼生成與所述第二根證書對應的第二私鑰。
5.根據權利要求4所述的方法,其特征在于,所述安裝所述自簽名的第二根證書以及所述第二私鑰的步驟,包括:
將所述自簽名的第二根證書以及所述第二私鑰存儲至通信客戶端;
接收針對所述第二私鑰的第一安裝指令以及與所述第一安裝指令對應的第二密碼;
當所述第二密碼與所述第一密碼相同時,則安裝所述第二私鑰;
接收針對所述第二根證書的第二安裝指令;
根據所述第二安裝指令安裝所述第二根證書。
6.根據權利要求2至5任一項所述的方法,其特征在于,所述方法還包括:
接收所述接收端發送的通過所述第二根證書加密的自簽名的第一根證書;
通過所述第二私鑰對加密的第一根證書進行解密得到解密后的第一根證書;
安裝所述解密后的第一根證書。
7.根據權利要求6所述的方法,其特征在于,所述安裝所述第一根證書的步驟之前,還包括:
接收第三終端發送的由所述接收端自簽名的第一根證書;
當所接收的第三終端發送的由所述接收端自簽名的第一根證書與解密后的第一根證書相同時,則繼續安裝所述第一根證書的步驟。
8.一種安全通信裝置,其特征在于,所述裝置包括:
接收端標識獲取模塊,用于獲取接收端標識,所述接收端標識可以唯一確定接收端;
查詢模塊,用于根據所述接收端標識查詢由接收端生成的自簽名的第一根證書;
第一加密模塊,用于通過所述第一根證書對通信數據進行加密;
發送模塊,用于將加密后的所述通信數據發送至所述接收端,以使所述接收端通過第一私鑰對所述通信數據進行解密,所述第一私鑰與所述第一根證書相對應。
9.一種計算機設備,包括存儲器、處理器以及存儲在存儲器上并可在處理器上運行的計算機程序,其特征在于,所述處理器執行所述計算機程序時實現權利要求1至7中任意一項所述方法中的步驟。
10.一種計算機可讀存儲介質,其上存儲有計算機程序,其特征在于,該計算機程序被處理器執行時實現權利要求1至7任一項所述方法中的步驟。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海壹賬通金融科技有限公司,未經上海壹賬通金融科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711293155.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種用戶名鎖定方法及服務器
- 下一篇:一種網絡防攻擊的裝置以及方法





