[发明专利]一种解决CS架构下接口传输安全性的方法在审

专利信息
申请号: 202111682350.7 申请日: 2021-12-30
公开(公告)号: CN114553467A 公开(公告)日: 2022-05-27
发明(设计)人: 鲁嘉睿;张坤洋;张氣箔 申请(专利权)人: 天翼电子商务有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L67/02
代理公司: 暂无信息 代理人: 暂无信息
地址: 102200 北京市昌平*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 解决 cs 架构 接口 传输 安全性 方法
【说明书】:

发明公开了一种解决CS架构下接口传输安全性的方法,它涉及信息技术领域。主要包括两块内容:准备工作与方案流程;1、准备工作:AES标准算法以及RSA标准算法的引入;2、方案流程:基于RSA和AES的不同特性;(1)设计多次RSA握手机制,保障传输过程中各密钥的安全性;(2)由SERVER端生成AES密钥,保障密钥来源安全性;3)通过AES加密明文,保障加密传输过程中的高效性。本发明基于标准AES算法和RSA算法,结合支付公司自身数据安全特色和接口性能要求来设计接口加密流程,可有效避免上述安全和性能问题。

技术领域

本发明涉及的是信息技术领域,具体涉及一种解决CS架构下接口传输安全性的方法。

背景技术

目前大部分网站的系统架构为CS架构,即浏览器--服务器架构。这样的网站通信普遍采用post请求,依赖HTTPS提供通信的安全保障,存在敏感信息被劫持和篡改的风险。而要解决安全性问题,传统的加密方式在报文过大的情况下会存在传输性能大幅降低的问题。

发明内容

针对现有技术上存在的不足,本发明目的是在于提供一种解决CS架构下接口传输安全性的方法,基于标准AES算法和RSA算法,结合支付公司自身数据安全特色和接口性能要求来设计接口加密流程,可有效避免上述安全和性能问题。

为了实现上述目的,本发明是通过如下的技术方案来实现:一种解决CS架构下接口传输安全性的方法,包括以下步骤:

(1)、准备工作:

C端与Server端引入标准AES算法以及RSA算法,完成基础加密算法能力准备(包括RSA公私钥生成,RSA私钥加解密,RSA公钥加密,AES密钥生成,AES加密,AES解密);

(2)、方案流程:

(21)Server端每隔半小时生成并保持一对RSA算法公私钥;

(22)C端请求接口获取Server端RSA算法公钥;

(23)通过算法生成C端RSA公私钥;

(24)通过Server端RSA算法公钥对C端RSA公钥以及OPENID进行RSA加密;

(25)C端请求接口获取服务器根据OPENID分配的经过Server端私钥加密后的AES算法秘钥;

(26)验证AES算法秘钥签名,并通过本地RSA算法秘钥解密得到服务器AES算法秘钥;

(27)通过AES算法秘钥加密明文;

(28)请求业务接口,返回数据通过服务器AES算法秘钥进行解密。

本发明具有以下有益效果:

本发明在HTTPS的基础上,通过RSA多次握手的模式,保证报文信息在传输过程中的安全性,又通过AESKEY算法加解密报文而非直接使用RSA加密明文,保证加密传输过程中的高效性。

附图说明

下面结合附图和具体实施方式来详细说明本发明;

图1为本发明的方法流程图。

具体实施方式

为使本发明实现的技术手段、创作特征、达成目的与功效易于明白了解,下面结合具体实施方式,进一步阐述本发明。

参照图1,本具体实施方式采用以下技术方案:一种解决CS架构下接口传输安全性的方法,包括以下步骤:

(1)、准备工作:

C端与Server端引入标准AES算法以及RSA算法,完成基础加密算法能力准备(包括RSA公私钥生成,RSA私钥加解密,RSA公钥加密,AES密钥生成,AES加密,AES解密);

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天翼电子商务有限公司,未经天翼电子商务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111682350.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top