[發(fā)明專利]短信平臺驗簽方法、服務器及計算機可讀存儲介質(zhì)在審
| 申請?zhí)枺?/td> | 201910421924.1 | 申請日: | 2019-05-21 |
| 公開(公告)號: | CN110266476A | 公開(公告)日: | 2019-09-20 |
| 發(fā)明(設計)人: | 張瑞 | 申請(專利權(quán))人: | 深圳壹賬通智能科技有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32;H04W4/14;G06Q20/38 |
| 代理公司: | 深圳市沃德知識產(chǎn)權(quán)代理事務所(普通合伙) 44347 | 代理人: | 高杰;于志光 |
| 地址: | 518000 廣東省深圳市*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 渠道 交易請求 驗簽 方公鑰 計算機可讀存儲介質(zhì) 短信平臺 發(fā)送 服務器 信息安全技術(shù) 保存服務 參數(shù)查詢 服務請求 服務協(xié)議 交易數(shù)據(jù) 接口安全 數(shù)據(jù)報文 驗證通過 非對稱 服務方 公鑰 私鑰 調(diào)用 查詢 分配 保證 | ||
本發(fā)明涉及一種信息安全技術(shù),揭露了一種短信平臺驗簽方法,該方法包括:設置restful接口,以提供給各渠道方調(diào)用;接收渠道方發(fā)送的服務請求;為所述渠道方分配一個渠道編碼;與所述渠道方通過服務協(xié)議約定對數(shù)據(jù)報文進行簽名驗簽,并與所述渠道方分別生成RSA非對稱公私鑰對;保存服務方私鑰,將服務方公鑰發(fā)送給所述渠道方,并接收所述渠道方發(fā)送的渠道方公鑰;接收渠道方發(fā)送的交易請求;根據(jù)交易請求參數(shù)查詢對應的渠道方公鑰;利用查詢到的所述渠道方公鑰對交易數(shù)據(jù)進行驗簽;當驗證通過后,處理所述交易請求。本發(fā)明還提供一種服務器及計算機可讀存儲介質(zhì)。本發(fā)明能夠保證接口安全,確定交易請求是否由該渠道方發(fā)出,防止其他渠道方冒充。
技術(shù)領域
本發(fā)明涉及信息安全技術(shù)領域,尤其涉及一種短信平臺驗簽方法、服務器及計算機可讀存儲介質(zhì)。
背景技術(shù)
短信平臺現(xiàn)有的服務模式為,服務方開放restful接口給渠道方接入,為渠道方提供發(fā)送短信服務,并向渠道方收取所發(fā)送短信的服務費。若當前有多個渠道方同時需要服務,或者某個渠道方想冒充其他渠道方來發(fā)送自己的短信,則當前這種服務模式是不安全的,也會引起被冒充的渠道方的質(zhì)疑。例如,服務方為兩個渠道A和B提供服務,B渠道作弊,因為發(fā)短信是要收費的,B渠道想用A渠道的渠道號來發(fā)短信,這樣所發(fā)送的短信收費是算在A渠道上的。而現(xiàn)有的一些簽名驗簽方法,要么是密鑰在網(wǎng)上傳播,要么是容易被破解的,依舊無法防止渠道方被冒充。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明提出一種短信平臺驗簽方法、服務器及計算機可讀存儲介質(zhì),以解決如何防止渠道方被冒充的問題。
首先,為實現(xiàn)上述目的,本發(fā)明提出一種短信平臺驗簽方法,該方法包括步驟:
設置restful接口,以提供給各渠道方調(diào)用,為渠道方提供服務;
接收渠道方發(fā)送的服務請求;
為所述渠道方分配一個渠道編碼,并發(fā)送至所述渠道方;
與所述渠道方通過服務協(xié)議約定對數(shù)據(jù)報文進行簽名驗簽,并與所述渠道方分別生成RSA非對稱公私鑰對;
保存服務方私鑰,將服務方公鑰發(fā)送給所述渠道方,并接收所述渠道方發(fā)送的渠道方公鑰;
接收渠道方發(fā)送的交易請求,包括交易請求參數(shù)和交易數(shù)據(jù),所述交易數(shù)據(jù)使用所述渠道方私鑰進行簽名;
根據(jù)所述交易請求參數(shù)查詢對應的渠道方公鑰;
利用查詢到的所述渠道方公鑰對所述交易數(shù)據(jù)進行驗簽;及
當驗證通過后,處理所述交易請求。
可選地,該方法在處理所述交易請求之后還包括步驟:
當服務方向所述渠道方返回數(shù)據(jù)時,對所述返回數(shù)據(jù)用所述服務方私鑰進行簽名,以使所述渠道方利用保存的所述服務方公鑰對所述返回數(shù)據(jù)進行驗簽。
可選地,所述服務方在映射關系數(shù)據(jù)庫中以所述渠道方的渠道編碼為標識,對應保存所述服務方公鑰、服務方私鑰、渠道方公鑰。
可選地,所述交易請求參數(shù)中包括所述渠道方的渠道編碼,所述根據(jù)所述交易請求參數(shù)查詢對應的渠道方公鑰的步驟包括:
從所述交易請求參數(shù)中獲取所述渠道方的所述渠道編碼,然后根據(jù)所述渠道編碼從所述映射關系數(shù)據(jù)庫中查詢所述渠道編碼對應的渠道方公鑰。
可選地,所述當驗證通過后,處理所述交易請求,包括:當所述驗簽的結(jié)果為驗證通過時,表示所述交易請求確實是所述渠道方發(fā)出的,服務方向所述渠道方提供發(fā)送短信的服務;
所述利用查詢到的所述渠道方公鑰對所述交易數(shù)據(jù)進行驗簽之后,還包括:當所述驗簽的結(jié)果為驗證失敗時,表示所述交易請求不是所述渠道方發(fā)出的,而是其他渠道方冒充的,服務方拒絕所述交易請求。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳壹賬通智能科技有限公司,未經(jīng)深圳壹賬通智能科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910421924.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種基于話者聲紋的無可信第三方公鑰認證方法
- 發(fā)卡操作方法、IC卡片和發(fā)卡設備
- 加密貨幣中條件可追蹤用戶公鑰的方法和系統(tǒng)
- 基于非對稱密鑰池的抗量子計算代理數(shù)字簽名方法、簽名系統(tǒng)以及計算機設備
- 一種量子通信服務站AKA密鑰協(xié)商方法和系統(tǒng)
- 基于非對稱密鑰池對的量子通信服務站數(shù)字簽名方法、系統(tǒng)
- 區(qū)塊鏈中實現(xiàn)機密交易的方法及裝置
- 一種CPK文件加密方法、加密機、加密通信系統(tǒng)及儲存介質(zhì)
- 一種整數(shù)上多對一的同態(tài)加密公鑰壓縮方法
- 協(xié)同公鑰生成方法、多方協(xié)同簽名方法和系統(tǒng)





