[发明专利]一种基于网络的信息安全服务系统及方法有效
| 申请号: | 201510111955.9 | 申请日: | 2015-03-13 |
| 公开(公告)号: | CN104660612A | 公开(公告)日: | 2015-05-27 |
| 发明(设计)人: | 孙吉平;韩勇 | 申请(专利权)人: | 北京深思数盾科技有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京金信知识产权代理有限公司 11225 | 代理人: | 黄威;邓玉婷 |
| 地址: | 100872 北京市海淀*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 网络 信息 安全 服务 系统 方法 | ||
技术领域
本发明涉及数据安全领域,特别涉及一种基于网络的信息安全服务系统及方法。
背景技术
在软件保护中通常涉及加解密处理,甚至在软件常规的运行逻辑中也经常包含有涉及加解密的算法过程。如果将加解密算法完全实现于软件端,可能存在密钥被窃取的风险,因此通常的方法是使用加密锁等硬件设备来实现加解密功能。
加密锁等信息安全硬件设备为人们带来了很多便利,其便于携带,安全性也比较高。然而,其便于携带的特点也造成了容易遗失的问题。而且,即使其便于携带,人们也未必会时时将之带在身边,故而有时会出现需要加解密操作时手边未备有加密锁的情况。此外,当将同一信息安全设备用于多个客户端的加解密时,会产生操作较为繁琐的问题。
发明内容
有鉴于此,本发明提出了一种基于网络的信息安全服务系统和方法,其使得客户端不需要专门配备信息安全硬件设备,通过网络服务即可完成对数据的信息安全处理。
本发明的基于网络的信息安全服务系统包括:网络接口,其通过网络接收来自服务请求端的信息安全服务请求;处理模块,其配置为对所述网络接口收到的信息安全服务请求进行解析,并将其中的待处理数据和对应的处理指令发送给信息安全设备;所述信息安全设备,其配置为根据所述处理指令对所述待处理数据进行信息安全处理并将经处理的数据返回给所述处理模块,其中,所述处理模块还配置为将所述经处理的数据通过所述网络接口发送给所述服务请求端。
本发明的基于网络的信息安全服务方法包括:由网络接口接收来自服务请求端的信息安全服务请求;由处理模块对所述网络接口收到的信息安全服务请求进行解析,并将其中的待处理数据和对应的处理指令发送给信息安全设备;所述信息安全设备根据所述处理指令对所述待处理数据进行信息安全处理并将经处理的数据返回给所述处理模块;所述处理模块将所述经处理的数据通过所述网络接口发送给所述服务请求端。
通过本发明的信息服务系统和方法,客户端不需要关心加解密的具体实现过程,也不需要管理单独的信息安全设备,而是只需要直接通过网络服务来完成所需的信息安全处理;并且多个客户端可共享同一网络接口,方便云端部署架构和方案;此外,加解密服务所使用的密钥可在云端进行统一升级管理,具有很强的操作性和便利性。
附图说明
图1为本发明的基于网络的信息安全服务系统的结构示意图;
图2为本发明的基于网络的信息安全服务方法的流程示意图。
具体实施方式
下面参照附图对本发明的实施例进行详细说明。
图1为本发明的基于网络的信息安全服务系统的结构示意图。如图所示,本发明的基于网络的信息安全服务系统包括网络接口、处理模块和信息安全设备,该信息安全服务系统通过互联网(例如通过HTTP/HTTPS)与服务请求端进行交互。
网络接口可通过网络接收到来自服务请求端的信息安全服务请求,并将该请求发送给处理模块。网络接口可以通过例如Nginx来实现。
处理模块对网络接口收到的信息安全服务请求进行解析,获得其中的待处理数据和对应的服务请求类型,根据服务请求类型生成处理指令,将待处理数据和处理指令重新打包成二进制数据包或者处理为数据帧作为与信息安全设备交互的原始数据发送给信息安全设备。服务请求类型可以是加密请求或者解密请求,处理指令则相应地为加密指令或者解密指令。处理指令可以例如是设置在该发送的数据帧中的预定字段中的标识符。
信息安全设备接收到处理模块发来的数据后,根据其中的处理指令对其中的待处理数据进行相应的信息安全处理,并将经处理的数据返回给处理模块。信息安全设备中可以预先存储用于进行信息安全处理的密钥和算法。
处理模块接收到经处理的数据后,将该经处理的数据重组为预定通信格式的数据后通过网络接口发送给服务请求端,完成本次服务。
通过本实施例的信息安全服务系统,服务请求端不需要关心加解密的具体实现过程,也不需要自行管理加密锁等信息安全设备,而是只需要直接通过网络服务来完成所需的信息安全处理。此外,加解密服务所使用的密钥可在云端进行统一升级管理,具有很强的操作性和便利性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京深思数盾科技有限公司;,未经北京深思数盾科技有限公司;许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510111955.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种会话可保持的服务端及其会话处理方法
- 下一篇:基于带外认证的员工签到方法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置





