[发明专利]一种基于服务器硬件信息的长连接隧道建立方法在审
申请号: | 201710002215.0 | 申请日: | 2017-01-03 |
公开(公告)号: | CN106713338A | 公开(公告)日: | 2017-05-24 |
发明(设计)人: | 胥寅;于道洪 | 申请(专利权)人: | 上海金融云服务集团安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 成都顶峰专利事务所(普通合伙)51224 | 代理人: | 杨俊华 |
地址: | 200000 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及信息安全技术领域,公开了一种基于服务器硬件信息的长连接隧道建立方。该方法将需要交互通信的两个服务器进行基于服务器硬件信息的强绑定,即在两服务器之间建立一条私有的长连接隧道,使两者之间的信息传递均能够通过该长连接隧道完成,从而可保证两者之间的数据传输安全性,便于实际推广和应用。 | ||
搜索关键词: | 一种 基于 服务器 硬件 信息 连接 隧道 建立 方法 | ||
【主权项】:
一种基于服务器硬件信息的长连接隧道建立方法,其特征在于,包括如下步骤:S101.第一服务器在录入第二服务器的第二服务器硬件信息后,根据所述第二服务器硬件信息定制可与第一服务器进行长连接通信的安装包,并生成长连接通信验证信息,所述第二服务器硬件信息包含第二服务器的IP地址和标记锁定码;S102.第一服务器根据所述IP地址和所述标记锁定码生成一对包含公钥和私钥的密钥对,然后按照如下方式进行多层混合加密:先使用所述标记锁定码对所述第二服务器硬件信息和所述长连接通信验证信息进行对称加密,得到第一密文,再使用所述私钥对所述第一密文进行非对称加密,得到与所述安装包对应的许可证书;S103.通过非网络通信路径将所述安装包和所述许可证书传送至第二服务器;S104.第二服务器在安装所述安装包时,导入所述许可证书,然后将本地的IP地址和标记锁定码上传至第一服务器,申请获取所述公钥,再然后利用所述公钥对所述许可证书进行非对称解密,得到第一密文,再使用本地的标记锁定码对所述第一密文进行对称解密,获取所述第二服务器硬件信息和所述长连接通信验证信息;S105.第二服务器将所述第二服务器硬件信息与本地的服务器硬件信息进行匹配对比,若内容对比一致,则安装成功,执行后续步骤S106和S107,否则安装失败,终止建立长连接隧道;S106.第二服务器启动所述安装包,向第一服务器发送包含所述长连接通信验证信息的长连接隧道建立请求消息;S107.第一服务器在所述长连接通信验证信息验证通过后,向第二服务器反馈包含长连接通信密钥的长连接隧道建立响应消息,完成长连接隧道的建立。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海金融云服务集团安全技术有限公司,未经上海金融云服务集团安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710002215.0/,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置