[发明专利]数据安全传输方法、客户端及服务端方法、装置及系统有效

专利信息
申请号: 201610339148.7 申请日: 2016-05-19
公开(公告)号: CN107404461B 公开(公告)日: 2021-01-26
发明(设计)人: 付颖芳;刘拴林 申请(专利权)人: 阿里巴巴集团控股有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L9/08
代理公司: 北京清源汇知识产权代理事务所(特殊普通合伙) 11644 代理人: 冯德魁
地址: 英属开曼群岛大开*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 数据 安全 传输 方法 客户端 服务端 装置 系统
【说明书】:

本申请公开了一种数据安全传输方法,同时公开了一种用于数据安全传输的服务端方法及装置,一种用于数据安全传输的客户端方法及装置,以及一种数据安全传输系统。所述数据安全传输方法,包括:客户端发送对服务端的访问请求;服务端接收所述访问请求后,与客户端分别从双方执行量子密钥分发操作生成的相同密钥序列中获取相同的第一密钥,作为各自的数据加密密钥;客户端与服务端利用各自的数据加密密钥进行数据安全传输。本申请提供的上述方法,充分利用了量子密钥分发技术的优越性,有效避免了非对称密钥交换算法所具有的分发安全隐患、以及效率低下的问题,能够安全、高效地实现数据加密密钥的协商过程,为数据安全传输提供有力保障。

技术领域

本申请涉及数据安全技术,具体涉及一种数据安全传输方法。本申请同时涉及一种用于数据安全传输的服务端方法及装置,一种用于数据安全传输的客户端方法及装置,以及一种数据安全传输系统。

背景技术

随着Internet技术的发展,近些年基于WEB服务进行的商务活动日益频繁,大量数据在客户端与服务端之间传输,为了保障数据传输的安全性,特别是为了保障网络交易、网络支付、网络银行等金融领域的敏感信息的安全传输,通常采用非对称密钥交换算法在客户端与服务端之间进行数据加密密钥(对称密钥)的协商(也称分发),然后双方再基于数据加密密钥进行数据的安全传输。

以HTTPS协议为例,在进行数据安全传输之前,客户端和服务端通常要进行密钥协商,客户端将其生成的随机密码串(也称PreMasterKey)采用服务端的公钥加密后传输给服务端,服务端采用私钥解密后获取随机密码串,随后双方基于已获取的随机密码串、采用相同的算法生成会话密钥,双方采用会话密钥实现后续的数据安全传输。

不难看出,非对称密钥交换算法是现有客户端/服务端架构下保障数据安全传输的基石,但是基于非对称密钥交换算法的数据传输过程存在以下问题:

1)数据加密密钥分发过程耗时长。因为非对称加密算法的复杂性、导致加密和解密的速度通常都比较慢,仍以HTTPS协议为例,在一次完全的TLS握手过程中,密钥交换时的非对称解密计算量占整个握手过程的90%以上,CPU计算资源消耗较大,导致整个数据加密密钥分发过程耗时长、效率低。

2)数据加密密钥存在被泄露的风险。对于非对称密钥交换算法来说,其安全性比对称加密算法高、难以破解,但是随着云计算、量子计算等在计算能力方面的飞速提高,可以在多项式时间内解决大数分解等难题,提高破解成功的概率,导致数据加密密钥存在被破解的风险,基于数据加密密钥传输的数据的安全性自然也无法得到保障。

发明内容

本申请实施例提供一种数据安全传输方法,以解决现有基于客户端/服务端架构的数据安全传输技术存在的数据加密密钥分发过程耗时长、以及安全性低的问题。本申请实施例还提供一种用数据安全传输的服务端方法和装置,一种用于数据安全传输的客户端方法及装置,以及一种数据安全传输系统。

本申请提供一种数据安全传输方法,包括:

客户端发送对服务端的访问请求;

服务端接收所述访问请求后,与客户端分别从双方执行量子密钥分发操作生成的相同密钥序列中获取相同的第一密钥,作为各自的数据加密密钥;

客户端与服务端利用各自的数据加密密钥进行数据安全传输。

可选的,在所述服务端接收所述访问请求后,包括:

所述客户端与所述服务端基于各自存储的、所述客户端的相同身份密钥,执行身份验证操作,并当所述身份验证操作的结果为通过时,执行所述服务端与所述客户端获取各自的数据加密密钥的步骤。

可选的,所述访问请求的内容包含:所述客户端的客户端标识;

所述客户端与所述服务端基于各自存储的、所述客户端的相同身份密钥,执行身份验证操作,包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201610339148.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top