[发明专利]数据的安全通信方法、装置、设备及计算机可读存储介质有效
申请号: | 201811049601.6 | 申请日: | 2018-09-07 |
公开(公告)号: | CN109688098B | 公开(公告)日: | 2022-05-20 |
发明(设计)人: | 徐欣 | 申请(专利权)人: | 平安科技(深圳)有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/40 |
代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 胡海国 |
地址: | 518000 广东省深圳市福田区福*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 安全 通信 方法 装置 设备 计算机 可读 存储 介质 | ||
本发明公开一种数据的安全通信方法、装置、设备及计算机可读存储介质,所述方法包括:基于预设算法生成公私钥对,并将公私钥对中的公钥传输到客户端;接收客户端经公钥加密的验证数据以及客户端的地址数据,并基于公私钥对以及验证数据对客户端进行身份验证;在对客户端的身份验证成功后,生成令牌下发到客户端,并将地址数据保存为目标数据,基于目标数据和令牌进行数据通信。本方案在与客户端进行通信前,以非对称加密的方式对客户端进行身份验证;在身份验证成功后,生成令牌下发到客户端,作为数据传输过程中的对称加密秘钥,且传输依据身份验证时的地址数据;通过非对称加密和对称加密的结合,在实现数据安全传输的同时,确保了传输速度。
技术领域
本发明主要涉及网络通信技术领域,具体地说,涉及一种数据的安全通信方法、装置、设备及计算机可读存储介质。
背景技术
金融机构为了确保其资产安全,通常设置有反欺诈系统,反欺诈系统在传输数据的过程中,通常需要进行加密,以确保所传输数据的安全性。目前加密包括对称加密和非对称加密;对于对称加密因其本身安全性较低,而容易遭到破解,不能确保反欺诈系统所传输数据的安全性;而非对称加密又因其加解密过程耗费较多时间,而影响通信效率,不能满足反欺诈系统快速响应的需求;即目前对数据的加密方式不能满足金融机构中反欺诈系统的安全和快速传输之间的平衡要求。
发明内容
本发明的主要目的是提供一种数据的安全通信方法、装置、设备及计算机可读存储介质,旨在解决现有技术金融机构中反欺诈系统的数据加密方式不能满足安全、快速传输的问题。
为实现上述目的,本发明提供一种数据的安全通信方法,所述数据的安全通信方法包括以下步骤:
基于预设算法生成公私钥对,并将所述公私钥对中的公钥传输到客户端;
接收所述客户端经所述公钥加密的验证数据以及所述客户端的地址数据,并基于所述公私钥对以及所述验证数据对所述客户端进行身份验证;
在对所述客户端的身份验证成功后,生成令牌下发到所述客户端,并将所述地址数据保存为目标数据,基于所述目标数据和所述令牌进行数据通信。
优选地,所述基于所述目标数据和所述令牌进行数据通信的步骤包括:
接收所述客户端经所述令牌加密的通信数据,并读取所述客户端的当前地址数据;
将所述当前地址数据和所述目标数据对比,判断所述当前地址数据和所述目标数据是否一致;
若所述当前地址数据和所述目标数据一致,则对所述通信数据进行对称解密,以进行数据通信。
优选地,所述判断所述当前地址数据和所述目标数据是否一致的步骤之后包括:
若所述当前地址数据和所述目标数据不一致,则向所述客户端发送第一提示信息,以提示所述客户端重新发送经所述公钥加密的验证数据以进行身份验证,并在身份验证成功后生成新的令牌。
优选地,所述基于所述目标数据和所述令牌进行数据通信的步骤之后包括:
统计预设时间内接收到与所述通信数据对应通信请求的请求次数,以及所述当前地址数据和所述目标数据不一致的异常次数,并基于所述异常次数和所述请求次数生成异常率;
判断所述异常率是否大于安全阈值,当所述异常率大于所述安全阈值时,将与所述客户端对应的目标数据添加到预设黑名单,以进行风控。
优选地,所述基于所述公私钥对以及所述验证数据对所述客户端进行身份验证的步骤包括:
调用所述公私钥对中的私钥对所述验证数据进行解密,并判断对所述验证数据的解密操作是否成功;
若对所述验证数据的解密操作成功,判定对所述客户端的身份验证成功,若对所述验证数据的解密操作失败,判定对所述客户端的身份验证失败。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安科技(深圳)有限公司,未经平安科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811049601.6/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置