[发明专利]一种证书管理的方法和装置在审
申请号: | 201810552246.8 | 申请日: | 2018-05-31 |
公开(公告)号: | CN110557255A | 公开(公告)日: | 2019-12-10 |
发明(设计)人: | 侯伟浩;吕军委;李硕 | 申请(专利权)人: | 北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 11219 中原信达知识产权代理有限责任公司 | 代理人: | 张一军;张效荣 |
地址: | 100195 北京市海淀区杏石口路6*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 证书信息 证书链 网络通讯 数组 计算机技术领域 方法和装置 中间人攻击 网络请求 异常信息 应用启动 证书管理 校验 服务端 遍历 匹配 应用 存储 关联 传输 反馈 中断 检测 开发 | ||
1.一种证书管理方法,其特征在于,包括:
获取与应用相关联的本地证书信息,存储所获取的所述本地证书信息至本地证书链数组中;
当检测到所述应用启动时,传输与所述应用相应的网络请求至服务端;
接收所反馈的证书信息,遍历所述本地证书链数组,当不存在与所述证书信息相匹配的本地证书信息时,确定所接收的所述证书信息为异常信息,并中断网络通讯。
2.根据权利要求1所述的方法,其特征在于,所述存储所获取的所述本地证书信息至本地证书链数组中还包括:
基于预定的转换规则,转换所获取的所述本地证书信息为预定标识,存储转换后的所述预定标识至所述本地证书链数组中。
3.根据权利要求1所述的方法,其特征在于,在所述确定所接收的所述证书信息为异常信息,并中断网络通讯之前,还包括:
传输与所述应用相应的第一网络请求至所述服务端,以接收所述服务端所反馈的最新证书信息;
基于所接收的所述最新证书信息,更新所述本地证书链数组;
所述确定所接收的所述证书信息为异常信息,并中断网络通讯还包括:
遍历更新后的本地证书链数组,当不存在与所述证书信息相匹配的本地证书信息时,确定所接收的所述证书信息为异常信息,并中断网络通讯。
4.根据权利要求1所述的方法,其特征在于,所述传输与所述应用相应的网络请求至服务端还包括:
传输与所述应用相应的第一网络请求至所述服务端,以接收所述服务端所反馈的最新证书信息;
基于所接收的所述最新证书信息,更新所述本地证书链数组;
所述遍历所述本地证书链数组,当不存在与所述证书信息相匹配的本地证书信息时,确定所接收的所述证书信息为异常信息,并中断网络通讯还包括:
遍历更新后的本地证书链数组,当不存在与所述证书信息相匹配的本地证书信息时,确定所接收的所述证书信息为异常信息,并中断网络通讯。
5.根据权利要求4所述的方法,其特征在于,所述传输与所述应用相应的第一网络请求至所述服务端还包括:
基于预定的加密方式,对所述第一网络请求进行加密,传输加密后的第一网络请求至所述服务端。
6.根据权利要求1所述的方法,其特征在于,还包括:
传输与所述应用相应的第二网络请求至所述服务端,以接收所述服务端所反馈的证书校验功能的执行状态;
所述遍历本地证书链数组,当不存在与所述证书信息相匹配的本地证书信息时,确定所接收的所述证书信息为异常信息,并中断网络通讯包括:
当所述证书校验功能为开启状态时,遍历所述本地证书链数组,当不存在与所述证书信息相匹配的本地证书信息时,确定所接收的所述证书信息为异常信息,并中断网络通讯;或
当所述证书校验功能为关闭状态时,确定所接收的所述证书信息为可信任信息。
7.根据权利要求1-6中任一项所述的方法,其特征在于,所述证书信息至少包括证书域名、证书公钥以及证书有效时间。
8.一种证书管理装置,其特征在于,包括:
存储模块,用于获取与应用相关联的本地证书信息,存储所获取的所述本地证书信息至本地证书链数组中;
传输模块,用于当检测到所述应用启动时,传输与所述应用相应的网络请求至服务端;
校验模块,用于接收所反馈的证书信息,遍历所述本地证书链数组,当不存在与所述证书信息相匹配的本地证书信息时,确定所接收的所述证书信息为异常信息,并中断网络通讯。
9.根据权利要求8所述的装置,其特征在于,所述存储模块,用于:
基于预定的转换规则,转换所获取的所述本地证书信息为预定标识,存储转换后的所述预定标识至所述本地证书链数组中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司,未经北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810552246.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于进程的多密钥全存储器加密
- 下一篇:临时和定制的车辆访问