[发明专利]一种用于应用程序和服务器之间交换数据安全的请求方法在审
申请号: | 201410220742.5 | 申请日: | 2014-05-23 |
公开(公告)号: | CN103973703A | 公开(公告)日: | 2014-08-06 |
发明(设计)人: | 王磊;崔峥;吴辉斌 | 申请(专利权)人: | 杭州智屏科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/64 |
代理公司: | 浙江永鼎律师事务所 33233 | 代理人: | 王梨华 |
地址: | 310000 浙江省杭州市西*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种用于应用程序和服务器之间交换数据安全的请求方法,防止应用程序和服务器之间产生重放攻击,包括设置时间戳,服务器设有时间戳数据库,应用程序端和服务器端的底层代码中都设有一个约定好的共同的私钥,应用程序端利用私钥计算生成签名,应用程序端向服务器端发出请求时将签名和时间戳一同发出,服务器端进行验证,应用程序端、服务器端利用私钥计算签名时均采用哈希算法。本发明可防止HTTP请求内容被篡改,防止重放攻击,保证数据的机密性、来源可靠性和完整性。 | ||
搜索关键词: | 一种 用于 应用程序 服务器 之间 交换 数据 安全 请求 方法 | ||
【主权项】:
一种用于应用程序和服务器之间交换数据安全的请求方法,防止应用程序和服务器之间产生重放攻击,包括设置时间戳,所述的服务器设有时间戳数据库,其特征在于,所述的应用程序端和服务器端的底层代码中都设有一个约定好的共同的私钥,所述应用程序端利用私钥计算生成签名,所述应用程序端向服务器端发出请求时将签名和时间戳一同发出,所述的服务器端在接到应用程序端请求后,所述服务器端根据应用程序端利用私钥重新计算生成签名,所述服务器端对时间戳和两个签名分别进行验证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州智屏科技有限公司,未经杭州智屏科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410220742.5/,转载请声明来源钻瓜专利网。
- 上一篇:电动窗帘超越离合器
- 下一篇:生物质卧式裂解气化炉