[發(fā)明專利]一種通信安全防護方法、裝置及電子設備有效
| 申請?zhí)枺?/td> | 202010748014.7 | 申請日: | 2020-07-29 |
| 公開(公告)號: | CN111901124B | 公開(公告)日: | 2023-04-18 |
| 發(fā)明(設計)人: | 豆莎莎 | 申請(專利權)人: | 北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08;H04L9/40 |
| 代理公司: | 北京超凡宏宇專利代理事務所(特殊普通合伙) 11463 | 代理人: | 唐正瑜 |
| 地址: | 100000 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 通信 安全 防護 方法 裝置 電子設備 | ||
1.一種通信安全防護方法,其特征在于,應用于服務器,所述服務器與客戶端之間通信連接,所述方法包括:
接收所述客戶端發(fā)送的數據請求;其中,所述數據請求中包括第一時間參數、第一隨機數參數、第一請求數據參數以及第一簽名值;所述第一簽名值通過預設加密算法對第二時間參數、第二隨機數參數、第二請求數據參數以及第一預設字符串進行加密后生成的;所述第二時間參數、所述第二隨機數參數、所述第二請求數據參數為所述客戶端在發(fā)送所述數據請求時攜帶的參數;其中,所述第一預設字符串為所述客戶端與所述服務器之間預先約定的,且所述第一預設字符串記錄在所述客戶端的配置文件中;
基于所述預設加密算法對所述第一時間參數、所述第一隨機數參數、所述第一請求數據參數以及第二預設字符串進行加密后生成第二簽名值;其中,所述第二預設字符串為所述客戶端與所述服務器之間預先約定的,且所述第二預設字符串記錄在所述服務器的配置文件中;
將所述第一簽名值以及所述第二簽名值進行比對;其中,若比對結果不一致,則表征所述數據請求為非法請求;
所述數據請求中還包括第一登錄信息參數;相應的,所述第一簽名值通過所述預設加密算法對所述第二時間參數、所述第二隨機數參數、所述第二請求數據參數、第二登錄信息參數以及所述第一預設字符串進行加密后生成的;所述第二登錄信息參數為所述客戶端在向所述服務器發(fā)送請求前存儲在本地的;
相應的,所述基于所述預設加密算法對所述第一時間參數、所述第一隨機數參數、所述第一請求數據參數以及第二預設字符串進行加密后生成第二簽名值,包括:
基于所述預設加密算法對所述第一時間參數、所述第一隨機數參數、所述第一請求數據參數、所述第一登錄信息參數以及所述第二預設字符串進行加密后生成所述第二簽名值;
在所述將所述第一簽名值以及所述第二簽名值進行比對,且比對結果一致之后,所述方法還包括:
對所述第一登錄信息參數進行驗證;其中,若驗證失敗,則表征所述數據請求為非法請求。
2.根據權利要求1所述的通信安全防護方法,其特征在于,在所述基于所述預設加密算法對所述第一時間參數、所述第一隨機數參數、所述第一請求數據參數以及第二預設字符串進行加密后生成第二簽名值之前,所述方法還包括:
確定接收到所述數據請求的時長未超過預設規(guī)定時長。
3.根據權利要求2所述的通信安全防護方法,其特征在于,在所述基于所述預設加密算法對所述第一時間參數、所述第一隨機數參數、所述第一請求數據參數以及第二預設字符串進行加密后生成第二簽名值之前,以及在所述確定接收到所述數據請求的時長未超過預設規(guī)定時長之后,所述方法還包括:
確定所述第一隨機數參數未存儲在存儲器中。
4.根據權利要求1所述的通信安全防護方法,其特征在于,在所述基于所述預設加密算法對所述第一時間參數、所述第一隨機數參數、所述第一請求數據參數以及第二預設字符串進行加密后生成第二簽名值之前,所述方法還包括:
確定所述第一隨機數參數未存儲在存儲器中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司,未經北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010748014.7/1.html,轉載請聲明來源鉆瓜專利網。





