[發(fā)明專利]基于HTTPS協(xié)議的文件安全傳輸方法及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202211510487.9 | 申請(qǐng)日: | 2022-11-29 |
| 公開(kāi)(公告)號(hào): | CN116074039A | 公開(kāi)(公告)日: | 2023-05-05 |
| 發(fā)明(設(shè)計(jì))人: | 羅強(qiáng);舒文;杜一平;汪亞杰;杜夏天 | 申請(qǐng)(專利權(quán))人: | 興業(yè)銀行股份有限公司;興業(yè)數(shù)字金融服務(wù)(上海)股份有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L67/06;H04L9/32 |
| 代理公司: | 上海段和段律師事務(wù)所 31334 | 代理人: | 黃磊 |
| 地址: | 350014 福建省福州*** | 國(guó)省代碼: | 福建;35 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 https 協(xié)議 文件 安全 傳輸 方法 系統(tǒng) | ||
本發(fā)明提供了一種基于HTTPS協(xié)議的文件安全傳輸方法及系統(tǒng),包括:步驟S1:服務(wù)端和客戶端分別與加密機(jī)集群進(jìn)行SM2公私鑰協(xié)商;步驟S2:客戶端在HTTPS請(qǐng)求頭首部中封裝自定義字段并發(fā)送服務(wù)端;步驟S3:服務(wù)端校驗(yàn)客戶端請(qǐng)求,驗(yàn)證客戶端身份合法性;步驟S4:服務(wù)端構(gòu)造文件傳輸HTTPS響應(yīng)報(bào)文并發(fā)送客戶端;步驟S5:客戶端處理文件傳輸響應(yīng)。本發(fā)明解決了文件傳輸過(guò)程中服務(wù)端驗(yàn)證客戶端身份合法性的高成本問(wèn)題;本發(fā)明解決了文件傳輸過(guò)程中為每個(gè)客戶端生成HTTPS證書(shū)的高成本問(wèn)題。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)信息技術(shù)領(lǐng)域,具體地,涉及一種基于HTTPS協(xié)議的文件安全傳輸方法及系統(tǒng)。
背景技術(shù)
在信息化建設(shè)過(guò)程,各行業(yè)、各業(yè)務(wù)場(chǎng)景下都會(huì)用到文件傳輸,文件傳輸,是指將一個(gè)文件或其中的一部分從一個(gè)計(jì)算機(jī)系統(tǒng)傳到另一個(gè)計(jì)算機(jī)系統(tǒng),其中FTP、HTTP都是常用的文件傳輸協(xié)議。HTTP的全稱是超文本傳輸協(xié)議(HyperText?Transfer?Protocol),HTTP協(xié)議上傳更適合WEB應(yīng)用以及小文件上傳(10M以內(nèi)),不適合大文件上傳,而且安全性也比較差,如:通信使用明文(不加密),內(nèi)容可能會(huì)被竊聽(tīng);驗(yàn)證通信方的身份,因此有可能遭遇偽裝;無(wú)法證明報(bào)文的完整性,所以有可能已遭篡改。因此保證文件傳輸?shù)陌踩灾陵P(guān)重要。
之前大多數(shù)終端文件傳輸方式,沒(méi)有對(duì)文件傳輸?shù)陌踩砸l(fā)足夠的重視,現(xiàn)有文件傳輸?shù)陌踩珯C(jī)制大多數(shù)只是對(duì)升級(jí)文件進(jìn)行加密或者編碼,文件傳輸只涉及服務(wù)端與客戶端,缺乏完善的身份認(rèn)證機(jī)制,對(duì)文件信息泄露也沒(méi)有防范機(jī)制,所以現(xiàn)在特別需要一套完善的文件傳輸方式。
專利文獻(xiàn)CN109428899A(申請(qǐng)?zhí)枺篊N201710719512.7)公開(kāi)了一種文件安全傳輸管理方法及系統(tǒng),該方法包括:客戶端與服務(wù)器端通信連接;查詢服務(wù)器端存在的文件的服務(wù)器端信息,返還客戶端;根據(jù)客戶端的設(shè)置對(duì)文件的數(shù)據(jù)信息進(jìn)行加密和壓縮處理,發(fā)送至服務(wù)器端;服務(wù)器端對(duì)文件進(jìn)行解壓和解密處理;客戶端發(fā)送完整性請(qǐng)求,服務(wù)器端接收完整性請(qǐng)求后檢驗(yàn)文件的哈希值信息,并返還客戶端;判斷文件傳輸?shù)耐暾浴5搶@墨I(xiàn)沒(méi)有對(duì)客戶端身份信息、文件信息和請(qǐng)求信息進(jìn)行合法性驗(yàn)證,無(wú)法應(yīng)用于對(duì)文件傳輸安全性要求較高的場(chǎng)景。
發(fā)明內(nèi)容
針對(duì)現(xiàn)有技術(shù)中的缺陷,本發(fā)明的目的是提供一種基于HTTPS協(xié)議的文件安全傳輸方法及系統(tǒng)。
根據(jù)本發(fā)明提供的一種基于HTTPS協(xié)議的文件安全傳輸方法,包括:
步驟S1:服務(wù)端和客戶端分別與各自對(duì)應(yīng)的加密機(jī)集群進(jìn)行SM2公私鑰協(xié)商;
步驟S2:客戶端在HTTPS請(qǐng)求頭首部中封裝自定義字段并發(fā)送服務(wù)端;
步驟S3:服務(wù)端校驗(yàn)客戶端請(qǐng)求,驗(yàn)證客戶端身份合法性;
步驟S4:服務(wù)端構(gòu)造文件傳輸HTTPS響應(yīng)報(bào)文并發(fā)送客戶端;
步驟S5:客戶端處理文件傳輸響應(yīng)。
優(yōu)選地,在所述步驟S1中:
步驟S1.1:服務(wù)端和服務(wù)端加密機(jī)集群A部署在同一內(nèi)網(wǎng),客戶端和客戶端加密機(jī)集群B部署在同一內(nèi)網(wǎng);
步驟S1.2:加密機(jī)集群A和加密機(jī)集群B中導(dǎo)入工作密鑰;
步驟S1.3:服務(wù)端生成會(huì)話密鑰并發(fā)送到加密機(jī)集群A,加密機(jī)集群A根據(jù)工作密鑰和會(huì)話密鑰生成SM2公鑰和私鑰;
步驟S1.4:服務(wù)端將會(huì)話密鑰發(fā)送到客戶端,客戶端將會(huì)話密鑰發(fā)送到加密機(jī)集群B,加密機(jī)集群B生成相同的SM2公鑰和私鑰。
優(yōu)選地,在所述步驟S2中:
客戶端在HTTPS請(qǐng)求頭首部中封裝帶身份信息、文件信息、請(qǐng)求信息和簽名信息的自定義字段并發(fā)送服務(wù)端;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于興業(yè)銀行股份有限公司;興業(yè)數(shù)字金融服務(wù)(上海)股份有限公司,未經(jīng)興業(yè)銀行股份有限公司;興業(yè)數(shù)字金融服務(wù)(上海)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211510487.9/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 基于會(huì)話和協(xié)議識(shí)別HTTPS端口數(shù)據(jù)的方法
- 一種訪問(wèn)HTTPS網(wǎng)站的方法、裝置及系統(tǒng)
- 基于證書(shū)及信任鏈的通信方法和裝置
- 自簽名SSL證書(shū)處理系統(tǒng)及方法
- 報(bào)文處理方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于DNS over HTTPS的排名統(tǒng)計(jì)方法、裝置、系統(tǒng)及介質(zhì)
- https協(xié)議實(shí)時(shí)監(jiān)控方法、系統(tǒng)、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種用于報(bào)文處理設(shè)備的HTTPS透明防護(hù)方法
- 網(wǎng)站支持https協(xié)議的方法和裝置
- 一種基于在線訓(xùn)練算法的惡意HTTPS流量智能分析方法
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動(dòng)協(xié)議識(shí)別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠(yuǎn)程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實(shí)現(xiàn)國(guó)產(chǎn)平臺(tái)PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫(kù)管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





