[发明专利]一种信息系统间以Restful方式安全传输数据的方法在审
申请号: | 202211516418.9 | 申请日: | 2022-11-30 |
公开(公告)号: | CN115913735A | 公开(公告)日: | 2023-04-04 |
发明(设计)人: | 王里程;刘凯;熊鑫 | 申请(专利权)人: | 鞍钢集团信息产业有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32;H04L67/02 |
代理公司: | 鞍山嘉讯科技专利事务所(普通合伙) 21224 | 代理人: | 张群 |
地址: | 116023 辽宁省大*** | 国省代码: | 辽宁;21 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 信息系统 restful 方式 安全 传输 数据 方法 | ||
1.一种信息系统间以Restful方式安全传输数据的方法,其特征在于,直接在JSON中嵌入安全信息,并对需要保密的数据进行加密,JSON到达目标节点后,由服务提供者直接验证这些安全信息的真伪并解密相关数据,所述的方法包括以下步骤:
S1、基于JWE标准,采用接收方公钥对JSON格式报文以JWE JSON序列化格式进行加密;
S2、对生成的JSON字符串进行转义;
S3、将转义后的字符串以JWS JSON格式进行签名。
2.根据权利要求1所述的一种信息系统间以Restful方式安全传输数据的方法,其特征在于,所述的步骤S1中的加密方法包括以下步骤:
S10、采用基于非对称算法的RSA_OAEP的密钥管理模式计算内容加密密钥;
S11、将内容加密密钥采用Base64Url方式进行编码;
S12、生成随机加密初始化向量,并采用Base64Url方式进行编码;
S13、将密钥管理模式和内容加密算法以JSON格式表示;
S14、将步骤S13生成的JSON用Base64Url方式进行编码;
S15、将步骤S14生成的字符串用ASIIC方式进行编码;
S16、采用步骤S11、S12、S15的结果,采用A128GCM算法进行加密,加密结果会产生密文和认证标签两个值。
3.根据权利要求1所述的一种信息系统间以Restful方式安全传输数据的方法,其特征在于,所述的步骤S2中的转义方法为在每一个双引号前增加反斜杠。
4.根据权利要求1所述的一种信息系统间以Restful方式安全传输数据的方法,其特征在于,步骤S3中,所述的签名方法包括以下步骤:
S30、将签名算法用JSON格式表示;
S31、将步骤S30结果用Base64Url方式进行编码;
S32、将步骤S31的字符串用Base64Url方式进行编码;
S33、将步骤S31、S32的结果用“.”号连接,并用ASIIC方式进行编码;
S34、将步骤S33的结果用RS256算法进行签名;
S35、对步骤S34的结果用Base64Url方式进行编码。
5.根据权利要求2所述的一种信息系统间以Restful方式安全传输数据的方法,其特征在于,步骤S16中,所述的密文采用Base64Url方式进行编码,所述的认证标签采用Base64Url方式进行编码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于鞍钢集团信息产业有限公司,未经鞍钢集团信息产业有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211516418.9/1.html,转载请声明来源钻瓜专利网。