[發明專利]網絡通信方法、裝置、計算機設備和存儲介質在審
| 申請號: | 201811050998.0 | 申請日: | 2018-09-10 |
| 公開(公告)號: | CN109359977A | 公開(公告)日: | 2019-02-19 |
| 發明(設計)人: | 劉嘯 | 申請(專利權)人: | 平安科技(深圳)有限公司 |
| 主分類號: | G06Q20/38 | 分類號: | G06Q20/38 |
| 代理公司: | 廣州華進聯合專利商標代理有限公司 44224 | 代理人: | 王寧 |
| 地址: | 518033 廣東省深圳市福田區福*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 通信 簽名數據 網絡通信 計算機設備 存儲介質 證書獲取 預置 終端 服務器發送 服務器建立 接收服務器 預先生成 證書校驗 終端安全 校驗 服務器 中止 返回 失敗 申請 | ||
本申請涉及終端安全,尤其是一種網絡通信方法、裝置、計算機設備和存儲介質。所述方法包括:與服務器建立連接,并向服務器發送通信證書獲取請求;接收服務器返回的與所述通信證書獲取請求對應的通信證書;通過終端內預置的第一簽名數據對所述通信證書進行校驗,所述第一簽名數據為根據所述通信證書預先生成的;當通過終端內預置的第一簽名數據對所述通信證書校驗失敗時,則中止與所述服務器的連接。采用本方法能夠提高網絡通信的安全性。
技術領域
本申請涉及計算機技術領域,特別是涉及一種網絡通信方法、裝置、計算機設備和存儲介質。
背景技術
移動支付行業中,移動客戶端與服務器的相互認證是安全方面很重要的一環,其中尤以服務器合法性驗證為重。眾所周知,如果移動客戶端無法判定正在交互的遠程服務器是合法或者非法,將給支付的安全性帶來巨大的風險。
目前較為通用的辦法是CA認證,也即通過操作系統內置CA根通信證書驗證服務器下發的通信證書鏈是否合法的方式來判斷,但這種判斷有個缺陷:如果終端上導入了第三方根通信證書,那么信任機制便能信任第三方根通信證書所簽發的其他通信證書,從而允許假冒網站使用這種第三方簽發通信證書,通過中間人攻擊的方式攔截移動應用的網絡通訊數據,給移動應用通訊協議的保密性帶來巨大威脅。
發明內容
基于此,有必要針對上述技術問題,提供一種能夠提高網絡通信安全的網絡通信方法、裝置、計算機設備和存儲介質。
一種網絡通信方法,所述方法包括:
與服務器建立連接,并向服務器發送通信證書獲取請求;
接收服務器返回的與所述通信證書獲取請求對應的通信證書;
通過終端內預置的第一簽名數據對所述通信證書進行校驗,所述第一簽名數據為根據所述通信證書預先生成的;
當通過終端內預置的第一簽名數據對所述通信證書校驗失敗時,則中止與所述服務器的連接。
在其中一個實施例中,所述第一簽名數據為根據所述通信證書生成的數字散列碼或者所述通信證書的第一公鑰。
在其中一個實施例中,所述方法還包括:
向與服務器約定的地址發送加密數據獲取請求,所述加密數據是服務器通過應用程序的第二私鑰對存儲在服務器的第二簽名數據加密得到的;
接收服務器返回的與所述加密數據獲取請求對應的加密后的第二簽名數據;
獲取所述應用程序的第二公鑰,并通過所述第二公鑰對加密后的第二簽名數據進行解密得到第二簽名數據;
所述通過終端內預置的第一簽名數據對所述通信證書進行校驗之后,還包括:
通過所述第二簽名數據對所述通信證書進行校驗;
所述中止與所述服務器的連接,包括:
當通過所述第二簽名數據對所述通信證書也校驗失敗時,則中止與所述服務器的鏈接。
在其中一個實施例中,所述方法還包括:
當通過所述第一簽名數據對所述通信證書校驗成功或者通過所述第二簽名數據對所述通信證書校驗成功時,則與所述服務器繼續通信。
在其中一個實施例中,所述第二簽名數據為根據所述通信證書生成的數字散列碼或者所述通信證書的第一公鑰。
在其中一個實施例中,所述接收服務器返回的與所述通信證書獲取請求對應的通信證書之后,還包括:
獲取終端的操作系統中內置的根證書對應的第三公鑰;
通過所述第三公鑰對所述通信證書進行校驗;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于平安科技(深圳)有限公司,未經平安科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811050998.0/2.html,轉載請聲明來源鉆瓜專利網。





