[发明专利]会话数据的传输方法及装置有效
申请号: | 202011545750.9 | 申请日: | 2020-12-24 |
公开(公告)号: | CN112738048B | 公开(公告)日: | 2023-04-25 |
发明(设计)人: | 张亮 | 申请(专利权)人: | 中国农业银行股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/141;H04L9/08 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 李伟 |
地址: | 100005 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 会话 数据 传输 方法 装置 | ||
本发明提供一种会话数据的传输方法及装置,应用于应用软件,该方法包括:应用软件响应于用户发送的会话信号,生成会话密钥以及与软件服务端建立安全信道,并通过安全信道将会话密钥发送至软件服务端,使得软件服务端将会话密钥和应用软件的身份信息发送至交互中心服务端;应用软件的SDK模块基于会话密钥和第一对称加密算法对会话数据进行加密,得到会话加密数据,并通过TCP链路将会话加密数据发送至交互中心服务端,交互中心服务端在对应用软件的身份校验通过后,使用会话密钥对会话加密数据进行解密,得到会话密钥。本发明实现了应用软件和交互中心服务端间会话数据的加密传输,每次会话使用不同的密钥,提高了会话安全性,防止会话数据被盗取。
技术领域
本发明涉及数据加密技术领域,特别涉及一种会话数据的传输方法及装置。
背景技术
随着软件技术的快速发展,应用软件的开发技术越发的成熟,各种各样的应用软件投入市场被用户使用。在日常生活中,人们使用应用软件的频率在不断的升高,应用软件与交互中心服务端进行数据交互的频率以及交互的数据量在不断的增加。
目前,应用软件与交互中心服务端进行会话通信时,通常以明文的形式传输会话的数据,或者是以固定的密钥对数据进行加密后传输;以明文的形式传输会话的数据极易被不法分子盗取,而使用固定的密钥也极易被不法分子破解。目前,应用软件和交互中心服务端之间进行会话通信时传输数据的方式极易被不法分子盗取会话的数据,造成用户信息和会话数据的泄漏。
发明内容
有鉴于此,本发明提供一种会话数据的传输方法及装置,应用于应用软件,应用该方法,可实现应用软件与交互中心服务端之间会话的加密,使得应用软件与交互中心服务端的会话的安全性更高,防止不法分子窃取会话数据。
为实现上述目的,本发明实施例提供如下技术方案:
一种会话数据的传输方法,应用于应用软件,包括:
响应于用户发送的会话信号,与所述应用软件对应的软件服务端建立安全信道,并生成与所述会话信号对应的会话密钥;
通过所述安全信道将所述会话密钥发送至所述软件服务端,触发所述软件服务端将所述应用软件的身份信息与所述会话密钥发送至预设的交互中心服务端,使得所述交互中心服务端将所述身份信息与所述会话密钥进行绑定并保存至预设的校验数据库中;
将所述会话密钥发送至所述应用软件的SDK模块,触发所述SDK模块与所述交互中心服务端建立TCP链路;
获取所述会话信号中的会话数据,并将所述会话数据发送至所述SDK模块,使得SDK模块基于预设的第一对称加密算法和所述会话密钥对所述会话数据进行加密,得到会话加密数据,并通过所述TCP链路将所述加密数据发送至所述交互中心服务端,使得所述交互中心服务端校验所述应用软件的身份,并在所述应用软件的身份校验通过后对所述会话加密数据进行解密,得到所述会话数据。
上述的方法,可选的,所述生成与所述会话信号对应的会话密钥,包括:
调用预设的伪随机数生成器生成第一随机数;
将所述第一随机数确定为与所述会话信号对应的会话密钥。
上述的方法,可选的,所述与所述应用软件对应的软件服务端建立安全信道,包括:
所述应用软件向与其对应的软件服务端发送信道建立请求;
获取所述软件服务端响应于所述信道建立请求发送的数字证书和第二对称加密算法;
判断所述数字证书是否有效,若所述数字证书有效,则生成第二随机数,并将所述第二随机数作为信道密钥,基于所述数字证书中的公钥和所述第二对称加密算法对所述信道密钥进行加密,得到密钥加密数据;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国农业银行股份有限公司,未经中国农业银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011545750.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种枣树省力化的整形修剪的方法
- 下一篇:一种蒸汽熨烫设备
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置