[發(fā)明專利]一種加密解密方法、裝置、設備和介質(zhì)有效
| 申請?zhí)枺?/td> | 202210417789.5 | 申請日: | 2022-04-20 |
| 公開(公告)號: | CN114900338B | 公開(公告)日: | 2023-07-21 |
| 發(fā)明(設計)人: | 汪濤;張貴海;司華超;武亭 | 申請(專利權)人: | 嵐圖汽車科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/32 |
| 代理公司: | 北京眾達德權知識產(chǎn)權代理有限公司 11570 | 代理人: | 楊海霞 |
| 地址: | 430000 湖北省武漢市武漢經(jīng)濟技*** | 國省代碼: | 湖北;42 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 加密 解密 方法 裝置 設備 介質(zhì) | ||
1.一種加密解密方法,其特征在于,所述方法包括:
客戶端接收并響應用戶登錄請求,生成公鑰獲取請求并通過驗證服務器發(fā)送至解密服務器,所述用戶登錄請求包括用戶身份憑證;
所述解密服務器接收并響應所述公鑰獲取請求,確定目標公鑰以及與所述目標公鑰對應的密鑰標識,并通過所述驗證服務器發(fā)送至所述客戶端;
所述客戶端根據(jù)所述用戶登錄請求、所述目標公鑰和所述密鑰標識生成目標密文和數(shù)字簽名,并發(fā)送至所述驗證服務器;
所述驗證服務器對所述數(shù)字簽名進行驗證,待驗證通過后將所述目標密文以及對應的所述密鑰標識發(fā)送至所述解密服務器;
所述解密服務器根據(jù)所述密鑰標識確定目標私鑰,通過所述目標私鑰對所述目標密文進行解密,并將解密結(jié)果發(fā)送至所述驗證服務器;
所述驗證服務器根據(jù)所述解密結(jié)果對所述用戶登錄請求的合法性進行驗證,并將驗證結(jié)果返回至所述客戶端;所述驗證服務器用于將各業(yè)務數(shù)據(jù)庫中存儲的用戶信息與所述用戶登錄請求中的用戶身份憑證進行比對,得到所述驗證結(jié)果。
2.如權利要求1所述的方法,其特征在于,所述解密服務器接收并響應所述公鑰獲取請求,確定目標公鑰以及與所述目標公鑰對應的密鑰標識,包括:
所述解密服務器接收并響應所述公鑰獲取請求,并從預設的密鑰對數(shù)據(jù)庫中確定所述目標公鑰和所述密鑰標識,所述目標公鑰是指所述密鑰對數(shù)據(jù)庫中從未使用過的密鑰對中的公鑰。
3.如權利要求2所述的方法,其特征在于,所述方法還包括:
按照預設周期,獲取所述密鑰對數(shù)據(jù)庫中未使用的密鑰對的實際數(shù)量;
當所述密鑰對數(shù)據(jù)庫中未使用的密鑰對的實際數(shù)量小于第一數(shù)量閾值時,對所述密鑰對數(shù)據(jù)庫中的密鑰對進行更新,使得所述密鑰對數(shù)據(jù)庫中未使用的密鑰對的實際數(shù)量大于等于第二數(shù)量閾值,其中,所述第一數(shù)量閾值小于等于所述第二數(shù)量閾值。
4.如權利要求1所述的方法,其特征在于,所述方法還包括:
在所述解密服務器確定所述目標公鑰和所述密鑰標識時,對所述密鑰標識添加時間戳;
在所述解密服務器通過所述目標私鑰對所述目標密文進行解密之前,判斷所述目標密文對應的所述密鑰標識的所述時間戳與當前時刻之間的時間間隔;
當所述時間間隔未超過預設時長時,所述解密服務器通過所述目標私鑰對所述目標密文進行解密;
當所述時間間隔超過所述預設時長時,所述解密服務器將解密失敗的信息通過所述驗證服務器返回至所述客戶端。
5.如權利要求1所述的方法,其特征在于,在所述解密服務器通過所述目標私鑰對所述目標密文進行解密之后,所述方法還包括:
將所述目標密文對應的所述密鑰標識進行標記。
6.一種加密解密裝置,其特征在于,所述裝置包括:
公鑰獲取請求轉(zhuǎn)發(fā)模塊,用于客戶端接收并響應用戶登錄請求,生成公鑰獲取請求并通過驗證服務器發(fā)送至解密服務器,所述用戶登錄請求包括用戶身份憑證;
公鑰轉(zhuǎn)發(fā)模塊,用于所述解密服務器接收并響應所述公鑰獲取請求,確定目標公鑰以及與所述目標公鑰對應的密鑰標識,并通過所述驗證服務器發(fā)送至所述客戶端;
密文轉(zhuǎn)發(fā)模塊,用于所述客戶端根據(jù)所述用戶登錄請求、所述目標公鑰和所述密鑰標識生成目標密文和數(shù)字簽名,并發(fā)送至所述驗證服務器;
驗證模塊,用于所述驗證服務器對所述數(shù)字簽名進行驗證,待驗證通過后將所述目標密文以及對應的所述密鑰標識發(fā)送至所述解密服務器;
解密結(jié)果轉(zhuǎn)發(fā)模塊,所述解密服務器根據(jù)所述密鑰標識確定目標私鑰,通過所述目標私鑰對所述目標密文進行解密,并將解密結(jié)果發(fā)送至所述驗證服務器;
合法性判斷模塊,用于所述驗證服務器根據(jù)所述解密結(jié)果對所述用戶登錄請求的合法性進行驗證,并將驗證結(jié)果返回至所述客戶端;所述驗證服務器用于將各業(yè)務數(shù)據(jù)庫中存儲的用戶信息與所述用戶登錄請求中的用戶身份憑證進行比對,得到所述驗證結(jié)果。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于嵐圖汽車科技有限公司,未經(jīng)嵐圖汽車科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210417789.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種網(wǎng)絡短視頻信息收集方法及裝置
- 下一篇:電子設備





