[发明专利]一种基于公私钥加密技术收集监控数据的传输方法有效
申请号: | 201910321973.8 | 申请日: | 2019-04-22 |
公开(公告)号: | CN110086796B | 公开(公告)日: | 2020-02-14 |
发明(设计)人: | 吴锁明;徐晓瑀;马先国;李强;罗义斌;杨冰;孙力斌 | 申请(专利权)人: | 南京联创北斗技术应用研究院有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/06 |
代理公司: | 32249 南京瑞弘专利商标事务所(普通合伙) | 代理人: | 秦秋星 |
地址: | 210036 江苏省南京*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于公私钥加密技术收集监控数据的传输方法,该发明是应用监控系统的管理端,通过公钥下发、数据加密等操作对应用的运行情况,运行状态等数据进行实时收集分析的一个方法,该方法实现了定时更新客户端公钥,客户端黑名单机制,做到了客户端数据的安全和保密。 | ||
搜索关键词: | 加密技术 监控数据 客户端公钥 客户端数据 传输 定时更新 实时收集 数据加密 应用监控 运行状态 管理端 客户端 公钥 保密 应用 分析 安全 | ||
【主权项】:
1.一种基于公私钥加密技术收集监控数据的传输方法,其特征在于,包括如下步骤:/n步骤1:客户端通过管理端注册监控客户端;/n步骤2:管理端定期向客户端发送心跳请求,客户端通过响应头返回当前客户端的公钥版本号;/n步骤3:管理端检测客户端公钥版本,不是最新的版本则发送最新公钥更新请求更新客户端公钥;/n步骤4:管理端请求客户端监控数据采集接口,客户端将监控数据进行公钥加密后传输给管理端;/n步骤5:管理端定期或主动生成一组公私钥,并将新的公钥下发给客户端;/n所述步骤4包括:/n步骤4.1:管理端将请求参数进行签名后请求客户端监控数据采集接口,签名中包含公钥版本信息;/n步骤4.2:当客户端接到管理端提取监控数据请求后从签名后的请求参数中提取出公钥版本信息,并与客户端现有公钥版本比对是否一致判断是否非法来源,如是非法来源则累计错误次数,当错误次数超过阈值则访问IP加入黑名单,黑名单的列表内的请求则直接禁止访问,如果通过版本验证则进入下一步签名验证;/n步骤4.3:客户端将签名后的请求参数通过客户端的公钥进行签名验证操作,通过签名验证判断是否非法来源,如是非法来源则累计错误次数,当错误次数超过阈值则访问IP加入黑名单;/n步骤4.4:当公钥版本验证和签名验证都通过之后,客户端将数据转发到对应的客户端监控数据采集接口中;/n步骤4.5:客户端拿到具体的监控数据后,客户端将对监控数据进行公钥加密,同时将加密后的监控数据返回管理端;/n步骤4.6:管理端接收到加密后的监控数据后进行解密后存储到管理端的数据源中,用作将来异常通知,数据分析的应用场景。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京联创北斗技术应用研究院有限公司,未经南京联创北斗技术应用研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910321973.8/,转载请声明来源钻瓜专利网。