[发明专利]适于银企间数据交互的通信方法和相关装置、存储介质在审
申请号: | 201811049838.4 | 申请日: | 2018-09-10 |
公开(公告)号: | CN109257347A | 公开(公告)日: | 2019-01-22 |
发明(设计)人: | 叶苏诺;陈大平;程明远;王振生;樊广源;肖琳 | 申请(专利权)人: | 中国建设银行股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/30;H04L9/32;H04L9/06 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郝传鑫 |
地址: | 100032 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 发送方 接收方 加密 存储介质 数据交互 相关装置 企业端 银行端 解密 密钥 通信 数据传输安全性 报文数据 接收数据 专线网络 系统网 联通 验签 并发 发送 | ||
1.一种适于银企间数据交互的通信方法,其特征在于,银行端和企业端通过专线网络联通,所述银行端和企业端中发送数据的一方作为发送方,接收数据的一方作为接收方;
其中,所述通信方法包括:
发送方生成一对RSA密钥对,所述RSA密钥对包括RSA公钥和RSA私钥;
发送方将RSA公钥进行加密后发送给接收方;
发送方使用3DES对称密钥对待发送的报文数据进行加密,并使用所述RSA私钥对原始数据进行数字签名得到签名数据;
发送方将加密后的报文数据和签名数据发送给接收方。
2.如权利要求1所述的通信方法,其特征在于,所述通信方法还包括:
接收方接收所述发送方经加密发送的RSA公钥,并解密得到所述RSA公钥;
接收方接收所述发送方发送的加密后的报文数据和签名数据;
接收方使用3DES对称密钥对报文数据进行解密,使用所述RSA公钥对签名数据进行验签。
3.如权利要求1所述的通信方法,其特征在于,所述通信方法还包括:
发送方和接收方中的一方生成3DES对称密钥,并将生成的3DES对称密钥加密发送给发送方和接收方中的另一方。
4.如权利要求3所述的通信方法,其特征在于,所述通信方法还包括:
所述另一方生接收所述经加密的3DES对称密钥,然后解密得到3DES对称密钥。
5.如权利要求1所述的通信方法,其特征在于,所述待发送报文包括请求内容或响应内容。
6.一种适于银企间数据交互的通信装置,其特征在于,所述通信装置包括:
第一密钥生成模块,用于生成一对RSA密钥对,所述RSA密钥对包括RSA公钥和RSA私钥;
第一密钥发送模块,用于将RSA公钥进行加密后发送给对端;
报文加密模块,使用3DES对称密钥对待发送的报文数据进行加密;
数字签名模块,使用所述RSA私钥对原始数据进行数字签名得到签名数据;
报文发送模块,将加密后的报文数据和签名数据发送给对端。
7.如权利要求6所述的通信装置,其特征在于,所述通信装置还包括:
第一密钥接收模块,用于接收所述对端经加密发送的RSA公钥,并解密得到对端的RSA公钥;
报文接收模块,用于接收对端发送的加密后的报文数据和签名数据;
报文解密模块,使用3DES对称密钥对收到的报文数据进行解密;以及
签名验证模块,使用对端的RSA公钥对收到的签名数据进行验签。
8.如权利要求6所述的通信装置,其特征在于,所述通信装置还包括:
第二密钥生成模块,用于生成3DES对称密钥;
第二密钥发送模块,用于将所述3DES对称密钥加密发送给对端。
9.如权利要求6所述的通信装置,其特征在于,所述通信装置还包括:
第二密钥接收模块,用于接收对端经加密发送的3DES对称密钥,并解密得到所述3DES对称密钥。
10.如权利要求6所述的通信装置,其特征在于,所述待发送报文包括请求内容或响应内容。
11.一种计算机存储介质,其特征在于,所述计算机存储介质上存储有计算机可读指令,该所述计算机可读指令被处理器执行时所述处理器进行权利要求1-5任意一项所述的方法所述的操作。
12.一种通信设备,其特征在于,所述通信设备包括:
存储器,存储有计算机可读指令;
处理器,执行所述计算机可读指令以进行权利要求1-5任意一项所述的方法所述的操作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国建设银行股份有限公司,未经中国建设银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811049838.4/1.html,转载请声明来源钻瓜专利网。