[發明專利]一種信息處理方法及系統有效
| 申請號: | 202010024529.2 | 申請日: | 2020-01-10 |
| 公開(公告)號: | CN111262693B | 公開(公告)日: | 2021-06-29 |
| 發明(設計)人: | 孫吉平;陳文靜 | 申請(專利權)人: | 北京深思數盾科技股份有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L29/06;G06F21/60;G06F21/64 |
| 代理公司: | 北京金信知識產權代理有限公司 11225 | 代理人: | 張放 |
| 地址: | 100193 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 信息處理 方法 系統 | ||
1.一種信息處理方法,其特征在于,包括:
客戶端獲得用戶的注冊信息;
所述客戶端與服務端的密碼機均基于所述用戶的注冊信息以及用于認證用戶身份并用于計算客戶端與密碼機間密鑰的SRP算法及協議計算出共享密鑰,使所述客戶端與密碼機間建立能夠通信的安全通道;
所述客戶端基于所述共享密鑰計算得到加密后的請求數據包的第一認證碼,并將所述第一認證碼、用戶名及請求數據包封裝后經所述安全通道發送至密碼機;
所述密碼機基于所述用戶名確定所述共享密鑰,并基于所述共享密鑰計算得到第二認證碼,若所述第二認證碼與第一認證碼匹配,則表明所述請求數據包通過所述密碼機的校驗。
2.根據權利要求1所述的方法,其特征在于,所述客戶端獲得用戶的注冊信息包括:
獲得第一隨機碼;
基于所述第一隨機碼對用戶的注冊信息進行加密;
存儲所述第一隨機碼及加密后的注冊信息。
3.根據權利要求1所述的方法,其特征在于,所述客戶端將所述第一認證碼、用戶名及請求數據包封裝后發送至密碼機包括:
所述客戶端將封裝后的數據發送給服務器端,由所述服務器端轉發至所述密碼機,由所述密碼機處理所述封裝后的數據。
4.根據權利要求1所述的方法,其特征在于,所述第一認證碼與第二認證碼均為經過哈希算法計算得到的消息認證碼。
5.根據權利要求4所述的方法,其特征在于,所述若第二認證碼與第一認證碼匹配,則表明所述請求數據包通過所述密碼機的校驗包括:
若所述第二認證碼與第一認證碼相同,則表明所述請求數據包通過所述密碼機的校驗,可對所述請求數據包進行處理。
6.根據權利要求1所述的方法,其特征在于,還包括:
所述密碼機將所述請求數據包的處理結果使用共享密鑰計算得到第三認證碼,并將所述第三認證碼及處理結果發送至所述客戶端;
所述客戶端基于所述處理結果及共享密鑰計算得到第四認證碼;
若所述第三認證碼與第四認證碼匹配,則表明所述處理結果通過所述客戶端的校驗。
7.根據權利要求6所述的方法,其特征在于,所述若所述第三認證碼與第四認證碼匹配,則表明所述處理結果通過所述客戶端的校驗包括:
若所述第三認證碼與第四認證碼相同,則表明所述處理結果通過所述客戶端的校驗。
8.一種信息處理系統,其特征在于,包括:
客戶端,其用于獲得用戶的注冊信息,并與服務端的密碼機進行交互,均基于所述用戶的注冊信息以及用于認證用戶身份并用于計算客戶端與密碼機間密鑰的SRP算法及協議計算出共享密鑰,使所述客戶端與密碼機間建立能夠通信的安全通道,所述客戶端同時能夠基于所述共享密鑰計算得到加密后的請求數據包的第一認證碼,并將所述第一認證碼、用戶名及請求數據包封裝后經所述安全通道發送至密碼機;
密碼機,其用于根據所述用戶名確定所述共享密鑰,并基于所述共享密鑰計算得到第二認證碼,若所述第二認證碼與第一認證碼匹配,則表明所述請求數據包通過所述密碼機的校驗。
9.根據權利要求8所述的信息處理系統,其特征在于,所述客戶端獲得用戶的注冊信息時包括:
獲得第一隨機碼;
基于所述第一隨機碼對用戶的注冊信息進行加密;
存儲所述第一隨機碼及加密后的注冊信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京深思數盾科技股份有限公司,未經北京深思數盾科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010024529.2/1.html,轉載請聲明來源鉆瓜專利網。





