[發(fā)明專利]通信方法、終端、服務(wù)器及通信系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202110177904.1 | 申請(qǐng)日: | 2021-02-09 |
| 公開(公告)號(hào): | CN112995158B | 公開(公告)日: | 2022-11-08 |
| 發(fā)明(設(shè)計(jì))人: | 何偉明;廖敏飛;劉麗娟;成楚天;賴敷君;劉紅波 | 申請(qǐng)(專利權(quán))人: | 中國(guó)建設(shè)銀行股份有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 北京三友知識(shí)產(chǎn)權(quán)代理有限公司 11127 | 代理人: | 賈磊;李輝 |
| 地址: | 100033 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 通信 方法 終端 服務(wù)器 系統(tǒng) | ||
本發(fā)明公開了一種通信方法、終端、服務(wù)器及通信系統(tǒng),該通信方法包括:在啟動(dòng)終端應(yīng)用時(shí),向服務(wù)器發(fā)送建立SSL鏈接請(qǐng)求;接收服務(wù)器針對(duì)建立SSL鏈接請(qǐng)求反饋的鏈接校驗(yàn)信息;利用終端本地的可信證書對(duì)服務(wù)器反饋的鏈接校驗(yàn)信息進(jìn)行校驗(yàn);終端本地的可信證書為服務(wù)器對(duì)不同終端上送的證書進(jìn)行孤點(diǎn)分析確定的;在鏈接校驗(yàn)信息校驗(yàn)通過(guò)時(shí)發(fā)送校驗(yàn)通過(guò)的消息至服務(wù)器,建立終端應(yīng)用與服務(wù)器的SSL鏈接通信。本發(fā)明可信證書為服務(wù)器對(duì)不同終端上送的證書進(jìn)行孤點(diǎn)分析確定的,對(duì)于切換根證或簽發(fā)新根證的情況自適應(yīng)適配,能夠提高證書校驗(yàn)的靈活性;利用從服務(wù)器同步的可信證書直接對(duì)鏈接校驗(yàn)信息進(jìn)行校驗(yàn),能夠從根本上杜絕中間人攻擊。
技術(shù)領(lǐng)域
本發(fā)明涉及通信安全技術(shù)領(lǐng)域,尤其涉及通信方法、終端、服務(wù)器及通信系統(tǒng)。
背景技術(shù)
本部分旨在為權(quán)利要求書中陳述的本發(fā)明實(shí)施例提供背景或上下文。此處的描述不因?yàn)榘ㄔ诒静糠种芯统姓J(rèn)是現(xiàn)有技術(shù)。
在終端與服務(wù)器建立鏈接的過(guò)程中,會(huì)遇到惡意分子通過(guò)架設(shè)特殊網(wǎng)絡(luò),利用中間人攻擊的方式,截取和篡改通信報(bào)文,達(dá)到攻擊通信系統(tǒng)的目的。目前,主要可以通過(guò)以下方式對(duì)中間人攻擊進(jìn)行識(shí)別和防護(hù):
(1)進(jìn)行root、模擬器、框架檢測(cè),部分特殊抓包工具需要進(jìn)行hook操作,而這依賴于root及特殊框架,然而許多抓包工具不需要root或者安裝框架,導(dǎo)致該檢測(cè)及防護(hù)方法不夠準(zhǔn)確。
(2)進(jìn)行代理檢測(cè),絕大部分的中間人攻擊都是通過(guò)架設(shè)代理進(jìn)行,拒絕代理可以很一定程度上解決該問(wèn)題。但由于不是所有的中間人攻擊都通過(guò)代理進(jìn)行,同時(shí)普通用戶也有正常使用需代理的求,故該方式會(huì)將正常使用需代理的用戶攔截掉,導(dǎo)致該檢測(cè)及防護(hù)方法依然不夠準(zhǔn)確。
(3)進(jìn)行證書綁定,將根證書或者二級(jí)證書或者域名證書寫死于客戶端進(jìn)行校驗(yàn),拒絕非預(yù)埋的證書。然而,在發(fā)生證書/根證書變化的情況(域名證書一年一換,假如證書廠商變更則根證書也會(huì)變化),則預(yù)埋了證書的存量客戶端將無(wú)法使用,導(dǎo)致該方案證書校驗(yàn)不夠靈活。
因此,現(xiàn)有的中間人攻擊檢測(cè)及防護(hù)方法存在準(zhǔn)確性低及證書校驗(yàn)靈活性差的問(wèn)題。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供一種通信方法,應(yīng)用于終端,用以避免中間人攻擊及提高證書校驗(yàn)的靈活性,該通信方法包括:
在啟動(dòng)終端應(yīng)用時(shí),向服務(wù)器發(fā)送建立SSL鏈接請(qǐng)求;
接收服務(wù)器針對(duì)建立SSL鏈接請(qǐng)求反饋的鏈接校驗(yàn)信息;
利用終端本地的可信證書對(duì)服務(wù)器反饋的鏈接校驗(yàn)信息進(jìn)行校驗(yàn);終端本地的可信證書為服務(wù)器對(duì)不同終端上送的證書進(jìn)行孤點(diǎn)分析確定的;所述服務(wù)器是通過(guò)以下方式對(duì)不同終端上送的證書進(jìn)行孤點(diǎn)分析的:服務(wù)器接收不同終端上送的證書形成服務(wù)器端證書集合,利用孤點(diǎn)分析將服務(wù)器端證書集合中證書指紋的普及度小于預(yù)設(shè)普及度的證書標(biāo)識(shí)為不可信任證書,將服務(wù)器端證書集合中將證書指紋的普及度不小于預(yù)設(shè)普及度的證書標(biāo)識(shí)為可信任證書;將可信證書下發(fā)至終端;
在鏈接校驗(yàn)信息校驗(yàn)通過(guò)時(shí)發(fā)送校驗(yàn)通過(guò)的消息至服務(wù)器,建立終端應(yīng)用與服務(wù)器的SSL鏈接通信。
本發(fā)明實(shí)施例還提供一種終端,用以避免中間人攻擊及提高證書校驗(yàn)的靈活性,該終端包括:
請(qǐng)求發(fā)送模塊,用于在啟動(dòng)終端應(yīng)用時(shí),向服務(wù)器發(fā)送建立SSL鏈接請(qǐng)求;
校驗(yàn)信息接收模塊,用于接收服務(wù)器針對(duì)建立SSL鏈接請(qǐng)求反饋的鏈接校驗(yàn)信息;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)建設(shè)銀行股份有限公司,未經(jīng)中國(guó)建設(shè)銀行股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110177904.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 通信裝置、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信方法、通信電路、通信系統(tǒng)
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信終端、通信系統(tǒng)、通信方法以及通信程序
- 通信終端、通信方法、通信裝備和通信系統(tǒng)
- 通信裝置、通信程序、通信方法以及通信系統(tǒng)
- 通信裝置、通信系統(tǒng)、通信方法及計(jì)算機(jī)可讀取的記錄介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 用戶從用戶終端遠(yuǎn)程訪問(wèn)終端設(shè)備的遠(yuǎn)程訪問(wèn)系統(tǒng)和方法
- 功能信息通知系統(tǒng)及功能信息通知方法
- 一種用于殯儀館的計(jì)算機(jī)信息處理裝置
- 視頻通話切換方法和系統(tǒng)
- 一種終端能力上報(bào)方法、基站及終端
- 野外消防遠(yuǎn)程監(jiān)控系統(tǒng)及其監(jiān)控方法
- 終端主體、終端屏幕和終端
- 一種終端類型的確定方法、網(wǎng)絡(luò)設(shè)備及終端
- 一種數(shù)據(jù)傳輸方法及裝置
- 一種基于網(wǎng)絡(luò)運(yùn)營(yíng)的一站式零售直播矩陣平臺(tái)
- 一種基于UDP分布式小文件存儲(chǔ)系統(tǒng)及其數(shù)據(jù)處理方法
- 一種新型云計(jì)算管理系統(tǒng)
- 一種云計(jì)算管理裝置
- 一種節(jié)能數(shù)據(jù)服務(wù)器架構(gòu)系統(tǒng)
- 一種基于云計(jì)算的客戶信息管理裝置
- 一種基于即時(shí)通訊技術(shù)的通訊系統(tǒng)
- 服務(wù)器系統(tǒng)及分配服務(wù)器的方法
- 一種MMORPG游戲服務(wù)器端
- 一種訪問(wèn)請(qǐng)求的處理方法、服務(wù)器及存儲(chǔ)介質(zhì)
- 基于Spark技術(shù)的大數(shù)據(jù)脫敏管理系統(tǒng)





