[发明专利]一种动态生成密钥的安全网络通信方法在审
申请号: | 202011061283.2 | 申请日: | 2020-09-30 |
公开(公告)号: | CN112235103A | 公开(公告)日: | 2021-01-15 |
发明(设计)人: | 赵志田;黄德;梅文彬;周利强 | 申请(专利权)人: | 银盛支付服务股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06;H04L9/32 |
代理公司: | 深圳市深可信专利代理有限公司 44599 | 代理人: | 张勇 |
地址: | 518000 广东省深圳市龙华*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 动态 生成 密钥 安全 网络 通信 方法 | ||
1.一种动态生成密钥的安全网络通信方法,其特征在于,包括以下步骤:
S1、客户端与服务器端沟通,各自生成非对称加密公钥私钥并给到对方;
S2、客户端生成UUID,并将UUID作为对称加密的密钥保存在手机中;
S3、对请求参数整理后生成json字符串,用上面生成的秘钥对json字符串进行对称加密,加密后生成报文的密文msg字段;
S4、将秘钥用服务器证书中公钥进行加密得到key字段;
S5、将生成的json字符串用客户端私钥进行加密得到check字段。
2.根据权利要求1所述的一种动态生成密钥的安全网络通信方法,其特征在于,所述服务器端处理请求的步骤包括:
S1、服务器端对客户端传过来的key字段用自己的私钥解密得到对称加密的key;
S2、使用上述key对请求报文的msg进行对称解密,得到一个json字符串A的报文;
S3、使用客户端的公钥解密请求报文中的check字段,得到json字符串B后,与上述json字符串A比对,一致则说明了通信方是目标通信方,且报文是完整的。
3.根据权利要求2所述的一种动态生成密钥的安全网络通信方法,其特征在于,所述服务器端处理请求的步骤还包括:对比groupA以及groupB哈希值,来判别客户端与服务器端通信过程中是否存在第三方篡改,相同表明未遭受攻击,进行正常报文逻辑处理;不同,则表明遭受第三方中间人攻击,提示客户端非法请求。
4.根据权利要求3所述的一种动态生成密钥的安全网络通信方法,其特征在于,所述服务器端处理请求的步骤还包括:服务器端报文处理完成,将相应处理结果反馈给客户端。
5.一种电子设备,其特征在于,所述电子设备包括:
存储器,存储至少一个指令;及
处理器,执行所述存储器中存储的指令以实现如权利要求1至4中任意一项所述的一种动态生成密钥的安全网络通信方法。
6.一种计算机可读存储介质,其特征在于:所述计算机可读存储介质中存储有至少一个指令,所述至少一个指令被电子设备中的处理器执行以实现如权利要求1至4中任意一项所述的一种动态生成密钥的安全网络通信方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于银盛支付服务股份有限公司,未经银盛支付服务股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011061283.2/1.html,转载请声明来源钻瓜专利网。