[发明专利]一种基于协议扩展的移动设备安全访问的方法和系统在审
申请号: | 201710685845.2 | 申请日: | 2017-08-11 |
公开(公告)号: | CN107276747A | 公开(公告)日: | 2017-10-20 |
发明(设计)人: | 裘宏骏 | 申请(专利权)人: | 杭州铜米互联网金融服务有限公司 |
主分类号: | H04L9/06 | 分类号: | H04L9/06;H04L9/08;H04L9/32;H04L29/06 |
代理公司: | 杭州浙科专利事务所(普通合伙)33213 | 代理人: | 孙孟辉 |
地址: | 311100 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 协议 扩展 移动 设备 安全 访问 方法 系统 | ||
1.一种基于协议扩展的移动设备安全访问的方法,其特征在于:
步骤一、在客户端对HTTP报文的PATH参数,当前时间及私钥串进行MD5计算,形成报文签名字段;
步骤二、服务器同样对PATH参数、当前时间和约定的私钥串再次进行MD5计算,与客户端传输过来的报文签名字段进行比较,若一致则通过,若不一致则拒绝访问。
2.如权利要求1所述的基于协议扩展的移动设备安全访问的方法,其特征在于:步骤一由签名运算SDK完成,在安卓APP里面以SO文件,以JNI的形式加载在安卓APP里面;在IOS APP里面以dylib文件的形式加载在IOS APP里面。
3.如权利要求2所述的基于协议扩展的移动设备安全访问的方法,其特征在于:签名在计算完成后,作为自定义头部放到HTTP报文头中。
4.如权利要求1所述的基于协议扩展的移动设备安全访问的方法,其特征在于:步骤二由验签过滤器完成,验签过滤器在nginx中以扩展模块的形式加载在nginx可执行文件中。
5.如权利要求4所述的基于协议扩展的移动设备安全访问的方法,其特征在于:当时间在0点前后的30分钟内,分别用日期和日期+1分别计算,只要一个结果一致,验签通过。
6.如权利要求2所述的基于协议扩展的移动设备安全访问的方法,其特征在于:若需要更换私钥串,对SO文件和dylib文件进行进行替换。
7.如权利要求4所述的基于协议扩展的移动设备安全访问的方法,其特征在于:若需要更换私钥串,直接替换该验签过滤器模块,然后对nginx进行直接编译。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州铜米互联网金融服务有限公司,未经杭州铜米互联网金融服务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710685845.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种中文字符加解密方法
- 下一篇:一种基于区块链大量生成私钥的方法及装置