[发明专利]在传输层对API服务数据进行加解密的方法及系统有效
申请号: | 201710384807.3 | 申请日: | 2017-05-26 |
公开(公告)号: | CN107222473B | 公开(公告)日: | 2020-07-10 |
发明(设计)人: | 康钟荣;李伟 | 申请(专利权)人: | 深圳易嘉恩科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 四川省成都市天策商标专利事务所 51213 | 代理人: | 刘兴亮 |
地址: | 518000 广东省深圳市南山区粤海街*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 传输 api 服务 数据 进行 解密 方法 系统 | ||
本发明公开的在传输层对API服务数据进行加解密的方法,通过在运行API服务的容器中分别设置服务请求过滤器和服务响应过滤器,在不影响API服务在容器中的请求与响应流程的情况下,API服务端分别于请求到达前和响应发出后拦截相应的请求密文报文和响应明文报文,在按约定的算法与规则作出加解密操作,确保请求与响应流程的完成,使得请求与响应报文数据传输层处于密文状态,而在API客户端和API服务端可获取明文数据以完成业务逻辑处理,本发明还提供一种在传输层对API服务数据进行加解密的系统,它包括API客户端和API服务端,所述API客户端与API服务端进行网络通信,并且所述API服务端内设置有API服务请求过滤器、API服务响应过滤器和API业务逻辑单元。
技术领域
本发明涉及计算机技术与网络数据安全技术领域,具体涉及在传输层对API服务数据进行加解密的方法及系统。
背景技术
现下互联网应用的客户端和服务端之间通常通过HTTP API的方式进行交互通信,为防止交互通信过程中用户或服务端的明文数据被劫持与篡改,客户端与服务端会约定某种数据加密方式,以加密后的密文数据进行传输。通常客户端将请求明文数据进行加密,以密文数据的方式上报给服务端,服务端首先对密文报文进行解密获得明文报文,在完成了服务端的业务逻辑处理后,生成明文的响应报文,将明文报文按相同的加密方式进行加密,然后返回给应用客户端,客户端则拿到密文的响应报文,解密后呈现给用户。现有的加密处理方式通常是对分别对每一个API服务进行请求与响应的加解密,工作量较大且效率低下。
发明内容
本发明公开的在传输层对API服务数据进行加解密的方法,通过在API服务端接收请求数据前和发出响应数据之后,分别对请求数据和响应数据进行解密与加密,而在请求服务的API客户端做对应的加密与解密处理,实现对API服务数据以密文的方式传输。
本发明采用以下技术方案:
一种在传输层对API服务数据进行加解密的方法,其特征在于,它包括以下步骤:
步骤1,构建API服务请求过滤器;
步骤2,构建API服务响应过滤器;
步骤3,基于与API服务端约定的加解密算法与规则,API客户端封装业务需求数据,并将明文请求数据转换为明文字符串,并对该明文字符串进行加密生成密文请求数据,再向API服务端发起请求;
步骤4,API服务端接收API客户端的服务请求,触发API服务请求过滤器,请求API服务请求过滤器,将密文请求数据进行解密并重新设置容器中的输入流实体数据;
步骤5,API业务逻辑单元接收容器的服务请求,将输入流实体数据提取出并转换为API所定义的请求数据类型,并基于请求数据对预先定义好的业务逻辑进行处理,生成明文响应报文数据,将明文响应报文数据写入到容器的响应实体中;
步骤6,明文响应报文数据被写入容器的响应实体中后,触发API服务响应过滤器,对返回的明文响应报文数据进行加密生成密文响应报文数据并重新设置容器中的响应实体;
步骤7,API客户端接收API服务端返回的密文响应报文数据,解析出响应实体并解密得打所需要的明文响应报文数据,以完成API客户端的业务逻辑处理
优选的,所述步骤4具体包括:
步骤41,拦截API客户端的服务请求,获取其中的输入流实体数据;
步骤42,遍历输入流实体数据,将其转换为Byte数组输出流数据;
步骤43,将Byte数组输出流数据转换为密文请求数据字符串;
步骤44,按照约定的加解密算法与规则,将密文请求数据字符串解密为明文请求数据字符串;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳易嘉恩科技有限公司,未经深圳易嘉恩科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710384807.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种蒸汽发生器
- 下一篇:一种洗涤剂自动投放系统及方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置