[發(fā)明專利]基于Java和JavaScript實(shí)現(xiàn)前后端數(shù)據(jù)傳遞的加密解密方法在審
| 申請?zhí)枺?/td> | 202011259514.0 | 申請日: | 2020-11-12 |
| 公開(公告)號: | CN114491569A | 公開(公告)日: | 2022-05-13 |
| 發(fā)明(設(shè)計(jì))人: | 朱瑋;徐俊;周峰 | 申請(專利權(quán))人: | 永中軟件股份有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;H04L9/40 |
| 代理公司: | 蘇州簡理知識產(chǎn)權(quán)代理有限公司 32371 | 代理人: | 楊瑞玲 |
| 地址: | 214135 江蘇省無錫市*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 java javascript 實(shí)現(xiàn) 后端 數(shù)據(jù) 傳遞 加密 解密 方法 | ||
本發(fā)明公開了一種基于Java和JavaScript實(shí)現(xiàn)前后端數(shù)據(jù)傳遞的加密解密方法,包括如下步驟:前端訪問服務(wù)器接口時(shí)向服務(wù)器發(fā)送前端請求,請求參數(shù)加上當(dāng)前的時(shí)間戳組成請求參數(shù)組,對請求參數(shù)組進(jìn)行加密,同時(shí)對當(dāng)前的時(shí)間戳單獨(dú)進(jìn)行加密,將加密的請求參數(shù)組和加密的單獨(dú)時(shí)間戳分別傳遞到服務(wù)器,服務(wù)器收到請求后,分別對加密的請求參數(shù)組及加密的單獨(dú)時(shí)間戳進(jìn)行解密,將請求參數(shù)組中解密的時(shí)間戳與解密的單獨(dú)時(shí)間戳進(jìn)行對比,如果對比不一致,則判斷前端請求是非法請求,所述前端請求不被服務(wù)器執(zhí)行。本發(fā)明在利用現(xiàn)有的開源加密算法下,自定義一套瀏覽器與服務(wù)器之間數(shù)據(jù)交互的加密解密方法,防止用戶向服務(wù)器發(fā)送惡意請求。
技術(shù)領(lǐng)域
本發(fā)明涉及Java和JavaScript加密解密領(lǐng)域,尤其涉及一種基于Java和JavaScript實(shí)現(xiàn)前后端數(shù)據(jù)傳遞的加密解密方法。
背景技術(shù)
由于大部分的加解密算法均為開源產(chǎn)物,用戶通過各種渠道都可以獲取這些已有的加解密算法,用戶通過暴露的后臺服務(wù)接口和已知的加解密算法,向服務(wù)器發(fā)送惡意請求,給軟件程序的運(yùn)行和維護(hù)帶來不便。
因此,結(jié)合上述存在的技術(shù)問題,有必要提供一種新的技術(shù)方案。
發(fā)明內(nèi)容
為解決現(xiàn)有技術(shù)中存在的技術(shù)問題,本發(fā)明在利用現(xiàn)有的開源加密算法下,自定義一套瀏覽器與服務(wù)器之間數(shù)據(jù)交互的加密解密方法,提供了一種基于Java和JavaScript實(shí)現(xiàn)前后端數(shù)據(jù)傳遞的加密解密方法,具體技術(shù)方案如下所述:
基于Java和JavaScript實(shí)現(xiàn)前后端數(shù)據(jù)傳遞的加密解密方法,包括如下步驟:
S1:前端訪問服務(wù)器接口時(shí)向服務(wù)器發(fā)送前端請求,服務(wù)器將請求轉(zhuǎn)化為請求參數(shù);
S2:請求參數(shù)加上當(dāng)前的時(shí)間戳組成請求參數(shù)組,對請求參數(shù)組進(jìn)行加密,得到加密的請求參數(shù)組,同時(shí)對當(dāng)前的時(shí)間戳單獨(dú)進(jìn)行加密,得到加密的單獨(dú)時(shí)間戳;
S3:將加密的請求參數(shù)組和加密的單獨(dú)時(shí)間戳分別傳遞到服務(wù)器;
S4:服務(wù)器收到步驟S3請求后,分別對加密的請求參數(shù)組及加密的單獨(dú)時(shí)間戳進(jìn)行解密;
S5:將請求參數(shù)組中解密的時(shí)間戳與解密的單獨(dú)時(shí)間戳進(jìn)行對比,如果對比一致,則判斷步驟S1中的前端請求是合法請求,所述前端請求被服務(wù)器執(zhí)行。
進(jìn)一步的,對于步驟S4,如果加密的請求參數(shù)組解密失敗,則判斷所述前端請求是非法請求,所述前端請求不被服務(wù)器執(zhí)行。
進(jìn)一步的,對于步驟S5,如果請求參數(shù)組中解密的時(shí)間戳與解密的單獨(dú)時(shí)間戳對比不一致,則判斷所述前端請求是非法請求,所述前端請求不被服務(wù)器執(zhí)行。
進(jìn)一步優(yōu)選的,對于步驟S2,請求參數(shù)組通過DES算法進(jìn)行加密。
進(jìn)一步優(yōu)選的,對于步驟S2,當(dāng)前的時(shí)間戳單獨(dú)進(jìn)行加密前,將當(dāng)前的時(shí)間戳減去當(dāng)前時(shí)間的毫秒數(shù)得到單獨(dú)時(shí)間戳。
進(jìn)一步優(yōu)選的,對于步驟S3,加密的單獨(dú)時(shí)間戳通過自定義瀏覽器的request-header傳遞到服務(wù)器。
進(jìn)一步優(yōu)選的,對于步驟S3,加密后的單獨(dú)時(shí)間戳作為value傳遞到服務(wù)器。
本發(fā)明的基于Java和JavaScript實(shí)現(xiàn)前后端數(shù)據(jù)傳遞的加密解密方法,具有如下有益效果:
(1)本發(fā)明的基于Java和JavaScript實(shí)現(xiàn)前后端數(shù)據(jù)傳遞的加密解密方法,其在利用現(xiàn)有的開源加密算法下,自定義一套瀏覽器與服務(wù)器之間數(shù)據(jù)交互的加密解密方法,防止用戶向服務(wù)器發(fā)送惡意請求;
(2)本發(fā)明的基于Java和JavaScript實(shí)現(xiàn)前后端數(shù)據(jù)傳遞的加密解密方法,其基于防止用戶向服務(wù)器發(fā)送惡意請求,從而減輕服務(wù)器運(yùn)行負(fù)擔(dān),優(yōu)化網(wǎng)絡(luò)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于永中軟件股份有限公司,未經(jīng)永中軟件股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011259514.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 基于支持類的標(biāo)識來下載Java應(yīng)用的方法、系統(tǒng)和計(jì)算機(jī)程序產(chǎn)品
- 啟動(dòng)JAVA應(yīng)用的方法及裝置
- Java虛擬機(jī)的管理方法、監(jiān)控系統(tǒng)和監(jiān)控代理模塊
- 一種運(yùn)行Java程序的方法和裝置
- 一種保護(hù)java程序的方法
- Java卡的Java代碼補(bǔ)丁方法
- 一種基于中間件架構(gòu)下java棧的多線程實(shí)現(xiàn)方法
- 一種支持JAVA卡補(bǔ)丁函數(shù)的智能卡
- 一種改進(jìn)的Java卡初始化方法和Java卡
- JavaEE平臺構(gòu)建方法、JavaEE平臺及云端系統(tǒng)
- 一種JavaScript文件的管理方法、裝置和系統(tǒng)
- 一種增強(qiáng)JavaScript函數(shù)封裝性的方法
- 網(wǎng)頁文本解析方法、裝置和移動(dòng)終端
- JavaScript庫的加載方法及裝置
- 一種JavaScript對象存儲、回收方法及裝置
- 一種移動(dòng)端頁面交互實(shí)現(xiàn)方法及裝置
- 數(shù)據(jù)交互方法及裝置
- 內(nèi)存釋放方法及裝置
- 一種JavaScript源代碼保密方法、裝置、設(shè)備及存儲介質(zhì)
- 三維引擎結(jié)合腳本引擎實(shí)現(xiàn)運(yùn)行的方法、設(shè)備及介質(zhì)
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置





