[发明专利]基于移动应用的通信方法、服务端和客户端有效
申请号: | 201510654060.X | 申请日: | 2015-10-10 |
公开(公告)号: | CN105307165B | 公开(公告)日: | 2019-02-01 |
发明(设计)人: | 杨朝;楼晔;张阳;闫波;温彦杰;雷双龙;张磊 | 申请(专利权)人: | 中国民生银行股份有限公司 |
主分类号: | H04L29/02 | 分类号: | H04L29/02 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 杨贝贝;黄健 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 移动 应用 通信 方法 服务端 客户端 | ||
1.一种基于移动应用的通信方法,其特征在于,包括:
接收客户端发送的当前会话密钥获取请求,所述当前会话密钥获取请求中包括第一加密密文,所述第一加密密文是客户端采用RSA加密算法对随机生成的第一加密因子加密生成的;
采用与所述RSA加密算法对应的解密算法对所述第一加密密文进行解密,得到第一加密因子;
将所述第一加密因子和随机生成的第二加密因子按照预设规则进行组合,生成当前会话密钥;
对所述当前会话密钥采用AES加密算法加密,生成当前会话密钥的密文;
向所述客户端发送当前会话密钥获取响应,所述当前会话密钥获取响应中包括所述当前会话密钥的密文,以使所述客户端对所述当前会话密钥的密文进行解密后,在当前会话期间,以当前会话密钥作为对称密钥,预设值作为向量,采用所述AES加密算法对需要加密的请求报文进行加密。
2.根据权利要求1所述的方法,其特征在于,所述根据所述第一加密密文和随机生成的第二加密因子,生成当前会话密钥具体包括:
采用所述RSA加密算法对应的解密算法对所述第一加密密文进行解密,获得所述第一加密因子;
将所述第一加密因子和所述第二加密因子按照预设规则进行组合,生成当前会话密钥。
3.根据权利要求1或2所述的方法,其特征在于,所述向所述客户端发送当前会话密钥获取响应,所述当前会话密钥获取响应中包括所述当前会话密钥的密文之后,还包括:
接收所述客户端发送的加密后的请求报文,所述加密后的请求报文是客户端以所述当前会话密钥作为对称密钥,所述预设值作为向量,采用所述AES加密算法对请求报文进行加密后生成的;
采用预存储的当前会话密钥作为对称密钥,所述预设值作为向量,采用所述AES加密算法对应的解密算法对所述加密后的请求报文进行解密;
根据解密后的请求报文,生成响应报文,所述响应报文中携带交易标识信息;
根据所述响应报文中携带的交易标识信息,判断所述响应报文是否为需要加密的报文;
若所述响应报文为需要加密的报文,则采用预存储的当前会话密钥作为对称密钥,所述预设值作为向量,采用所述AES加密算法对所述响应报文进行加密,并将加密后的响应报文发送给客户端。
4.根据权利要求3所述的方法,其特征在于,还包括:
采用协商后的私钥对SSL证书的指纹信息进行SSL证书的数字签名;
向所述客户端发送数字签名后的SSL证书,以使所述客户端根据协商后的公钥及验证函数对所述数字签名后的SSL证书进行验签。
5.根据权利要求4所述的方法,其特征在于,所述加密后的请求报文中携带交易标识信息;
所述采用预存储的当前会话密钥作为对称密钥,所述预设值作为向量,采用所述AES加密算法对应的解密算法对所述加密后的请求报文进行解密之后,还包括:
根据所述加密后的请求报文中携带的交易标识信息,在预存储的鉴权配置表中查找与所述加密后的请求报文中携带的交易标识信息对应的鉴权信息,所述鉴权信息包括鉴权字段和鉴权方式;
根据所述鉴权字段和所述鉴权方式,对解密后的请求报文进行鉴权。
6.一种基于移动应用的通信方法,其特征在于,包括:
采用RSA加密算法对随机生成的第一加密因子加密,生成第一加密密文;
向服务端发送当前会话密钥获取请求,所述当前会话密钥获取请求中包括第一加密密文;
采用与所述RSA加密算法对应的解密算法对所述第一加密密文进行解密,得到第一加密因子;接收所述服务端发送的当前会话密钥获取响应,所述当前会话密钥获取响应中包括所述当前会话密钥的密文,所述当前会话密钥的密文是所述服务端将所述第一加密因子和随机生成的第二加密因子按照预设规则进行组合,生成当前会话密钥后对所述当前会话密钥采用AES加密算法加密后生成的;
以第一加密因子作为对称密钥,预设值作为向量,采用AES加密算法对应的解密算法,对所述当前会话密钥的密文进行解密,生成当前会话密钥;
在当前会话期间,以所述当前会话密钥作为对称密钥,所述预设值作为向量,采用所述AES加密算法对需要加密的请求报文进行加密,并向所述服务端发送加密后的请求报文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国民生银行股份有限公司,未经中国民生银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510654060.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:D2D业务的优化处理方法及装置
- 下一篇:策略控制和计费的方法、装置及设备