[发明专利]系统数据安全交互的方法、装置、计算机设备及存储介质在审
申请号: | 202011062404.5 | 申请日: | 2020-09-30 |
公开(公告)号: | CN112182621A | 公开(公告)日: | 2021-01-05 |
发明(设计)人: | 胡兴铭;何彦霖;杨旋;陈洋 | 申请(专利权)人: | 银盛支付服务股份有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60 |
代理公司: | 深圳市深可信专利代理有限公司 44599 | 代理人: | 张勇 |
地址: | 518000 广东省深圳市龙华*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 系统 数据 安全 交互 方法 装置 计算机 设备 存储 介质 | ||
本发明公开了系统数据安全交互的方法、装置、计算机设备及存储介质,涉及数据安全传输技术领域,包括第一操作系统和第二操作系统,第一操作系统用于双重加密数据信息并将数据信息发送至第二操作系统,还用于对第二操作系统返回的数据信息进行验签、解密得到返回结果,第二操作系统用于接收第一操作系统发送的请求报文信息并判断数据信息对应的ID,还用于对请求报文进行验签、解密、再次加密、加签后,将其结果返回至第一操作系统,本发明可以进行加密和验签,保证数据安全,就算接口丢失被调用,没有密匙解密数据是无法被破解得到的,本发明还可以重复使用,既没有使用次数限制,又能节省时间,快速地办理数据传输业务。
技术领域
本发明涉及数据安全传输技术领域,具体来说,涉及系统数据安全交互的方法、装置、计算机设备及存储介质。
背景技术
目前越来越多的公司需要提供给外部使用的接口,但是接口存在不安全性,容易被病毒攻击获取里面的重要信息,接口一旦暴露,就会存在数据泄露的问题,使用者的信息或者其他机密的信息完全被第三方获取或者完全被暴露在网络上,会造成严重的经济损失。
发明内容
为了克服现有技术的不足,本发明的系统数据安全交互的方法、装置、计算机设备及存储介质,能够对先数据进行加密和加签再传输,保证数据的安全。
本发明解决其技术问题所采用的技术方案是:数据安全交互的方法,其改进之处在于,包括下列步骤:
S1:第一操作系统双重加密数据,并发送至第二操作系统;
S2:第二操作系统对数据进行验证、解密数据信息,并返回数据信息至第一操作系统;
S3:第一操作系统对返回结果进行验证,验证通过后进行解密,得到数据,结束操作;
S4:验证不成功,终止操作。
作为上述技术方案的改进,第一操作系统双重加密数据并发送至第二操作系统的步骤如下:
S11:第一操作系统内生成AES密匙;
S12:使用AES密匙加密数据参数;
S13:使用公匙server对AES密匙进行加密;
S14:私匙client组装请求报文;
S15:使用私匙client对请求报文进行加签;
S16:发送请求至第二操作系统。
作为上述技术方案的进一步改进,在步骤S12中,所述使用AES密匙加密数据参数后,将结果存入请求参数check中。
作为上述技术方案的进一步改进,步骤S13中,公匙server对AES密匙进行的是RSA加密。
作为上述技术方案的进一步改进,步骤S15中,私匙client对请求报文进行的是RSA加签。
作为上述技术方案的进一步改进,步骤S2中,第二操作系统对数据进行验证、解密数据信息,并返回数据信息至第一操作系统的步骤如下:
S21:第二操作系统接收第一操作系统发送的请求,并判断该请求的ID;
S22:根据ID找到适配私匙client的公匙client;
S23:使用公匙client对请求报文进行验签;
S24:验签成功后,使用与公匙server相适配的私匙server对请求参数check进行解密,得到AES密匙明文,使用解密后的AES密匙进行数据信息的解密,完成数据信息的解密后,对返回的数据信息用解密出来的AES密匙加密,组装返回结果,使用私匙server对返回接口进行加签,加签后将结果返回至第一操作系统;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于银盛支付服务股份有限公司,未经银盛支付服务股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011062404.5/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置