[發(fā)明專利]一種API請求的加密方法及裝置在審
| 申請?zhí)枺?/td> | 201910862002.4 | 申請日: | 2019-09-12 |
| 公開(公告)號: | CN110611670A | 公開(公告)日: | 2019-12-24 |
| 發(fā)明(設(shè)計(jì))人: | 楊勇;袁孟全;謝龍珠;唐飚;張正梅 | 申請(專利權(quán))人: | 貴陽叁玖互聯(lián)網(wǎng)醫(yī)療有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 550022 貴州省貴陽市貴陽國家高新技*** | 國省代碼: | 貴州;52 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 請求參數(shù) 加密 簽名字符串 安全系數(shù) 接口請求 加密方法及裝置 參數(shù)加密 服務(wù)器端 規(guī)則生成 加密方式 生成請求 數(shù)據(jù)加密 不可逆 可逆的 客戶端 解密 公鑰 私鑰 申請 服務(wù)器 發(fā)送 緩解 | ||
本申請公開了一種API請求的加密方法及裝置,通過獲取至少一個(gè)請求參數(shù),所述請求參數(shù)包括請求參數(shù)名稱和所述請求參數(shù)名稱對應(yīng)請求參數(shù)值;對全部的請求參數(shù)值進(jìn)行加密,生成簽名字符串;對全部的請求參數(shù)進(jìn)行加密,生成請求參數(shù)加密串;將所述簽名字符串與所述請求參數(shù)加密串按規(guī)則生成接口請求,發(fā)送所述接口請求至服務(wù)器。本申請中簽名字符串的加密方式為不可逆,請求參數(shù)的加密是可逆的,通過客戶端和服務(wù)器端各自存放的公鑰、私鑰進(jìn)行各自加密、解密,能夠緩解現(xiàn)有的業(yè)務(wù)級數(shù)據(jù)加密方式存在安全系數(shù)較低的問題,保障業(yè)務(wù)級數(shù)據(jù)的安全性,提高安全系數(shù)。
技術(shù)領(lǐng)域
本申請涉及計(jì)算機(jī)技術(shù)領(lǐng)域,尤其涉及一種API請求的加密方法及裝置。
背景技術(shù)
Web服務(wù)器的接口一般都是通過HTTP或HTTPS方式進(jìn)行請求的,GET和POST是HTTP請求的兩種基本方法,GET采用明文的方式把參數(shù)包含在URL中,POST通過request body傳遞參數(shù),使用抓包軟件能夠直接抓取到請求的URL及請求參數(shù),只要通過抓包軟件就能輕松的獲取到用戶數(shù)據(jù),從而導(dǎo)致用戶數(shù)據(jù)有被竊取的風(fēng)險(xiǎn),只要能拿到請求的URL及參數(shù),就能模擬用戶發(fā)起請求,也可以對請求參數(shù)進(jìn)行任意修改,這會導(dǎo)致用戶數(shù)據(jù)有被篡改的風(fēng)險(xiǎn),同時(shí)也可以利用抓取到的URL及參數(shù)對服務(wù)器發(fā)起惡意攻擊,造成服務(wù)器癱瘓。
目前很多公司的API接口都未做加密處理,這會給別有用心的人利用,通過抓包軟件抓取到請求URL及參數(shù)后,竊取用戶數(shù)據(jù)或?qū)Ψ?wù)器進(jìn)行惡意攻擊。
發(fā)明內(nèi)容
本申請?zhí)峁┝艘环NAPI請求的加密方法及裝置,以解決現(xiàn)有的業(yè)務(wù)級數(shù)據(jù)加密方式存在安全系數(shù)較低的問題。
第一方面,為實(shí)現(xiàn)上述目的,本申請?zhí)峁┝艘环NAPI請求的加密方法,所述方法應(yīng)用于客戶端,所述方法包括:
獲取至少一個(gè)請求參數(shù),所述請求參數(shù)包括請求參數(shù)名稱和所述請求參數(shù)名稱對應(yīng)請求參數(shù)值;
對全部的請求參數(shù)值進(jìn)行加密,生成簽名字符串;
對全部的請求參數(shù)進(jìn)行加密,生成請求參數(shù)加密串;
將所述簽名字符串與所述請求參數(shù)加密串按規(guī)則生成接口請求,發(fā)送所述接口請求至服務(wù)器。
進(jìn)一步地,所述對全部的請求參數(shù)值進(jìn)行加密,生成簽名字符串,包括:
將全部的請求參數(shù)值進(jìn)行拼接,生成第一字符串;
對所述第一字符串進(jìn)行MD5加密,生成第一簽名字符串。
進(jìn)一步地,所述對所述第一字符串進(jìn)行MD5加密之后,還包括:
對所述第一簽名字符串進(jìn)行HMAC加密,生成第二簽名字符串。
進(jìn)一步地,對全部的請求參數(shù)進(jìn)行加密,生成請求參數(shù)加密串,包括:
使用公鑰對全部的請求參數(shù)進(jìn)行加密,生成第一加密串;
對所述第一加密串進(jìn)行編碼,生成請求參數(shù)加密串。
第二方面,本申請還提供了一種API請求的加密裝置,所述裝置包括:
獲取單元,用于獲取至少一個(gè)請求參數(shù),所述請求參數(shù)包括請求參數(shù)名稱和所述請求參數(shù)名稱對應(yīng)請求參數(shù)值;
簽名字符串生成單元,用于對全部的請求參數(shù)值進(jìn)行加密,生成簽名字符串;
請求參數(shù)加密串生成單元,用于對全部的請求參數(shù)進(jìn)行加密,生成請求參數(shù)加密串;
發(fā)送單元,用于將所述簽名字符串與所述請求參數(shù)加密串按規(guī)則生成接口請求,發(fā)送所述接口請求至服務(wù)器。
進(jìn)一步地,所述簽名字符串生成單元,具體還用于:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于貴陽叁玖互聯(lián)網(wǎng)醫(yī)療有限公司,未經(jīng)貴陽叁玖互聯(lián)網(wǎng)醫(yī)療有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910862002.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺的數(shù)據(jù)加密方法及系統(tǒng)
- 一種數(shù)值轉(zhuǎn)移的方法、裝置及系統(tǒng)
- 一種業(yè)務(wù)安全復(fù)用的處理方法及處理系統(tǒng)
- 一種基于數(shù)字簽名的數(shù)據(jù)通信方法、系統(tǒng)及裝置
- 數(shù)據(jù)上鏈方法、裝置、設(shè)備及計(jì)算機(jī)可讀存儲介質(zhì)
- 身份標(biāo)識生成方法、驗(yàn)證方法及裝置
- 一種oasis文件快速讀取方法、裝置及計(jì)算機(jī)可讀存儲介質(zhì)
- 一種API請求的加密方法及裝置
- 票據(jù)信息處理方法、相關(guān)設(shè)備及介質(zhì)
- 一種數(shù)字貨幣系統(tǒng)
- 電子合同簽署方法、裝置、存儲介質(zhì)及計(jì)算機(jī)設(shè)備





