[发明专利]一种用于公网传输的数据加密方法及系统在审
申请号: | 202010587522.1 | 申请日: | 2020-06-24 |
公开(公告)号: | CN111818026A | 公开(公告)日: | 2020-10-23 |
发明(设计)人: | 鲍红伟;李俊;杨响;史斌 | 申请(专利权)人: | 杭州缥缈峰科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/60;G06Q20/38 |
代理公司: | 杭州浙科专利事务所(普通合伙) 33213 | 代理人: | 孙孟辉 |
地址: | 310015 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用于 公网 传输 数据 加密 方法 系统 | ||
1.一种用于公网传输的数据加密方法,其特征在于包括如下步骤:
S1,请求方通过会话密钥加密请求数据,并通过接收方公钥加密会话密钥,请求方发送分别被加密的请求数据和会话密钥;
S2,接收方接收分别被加密的请求数据和会话密钥,接收方通过接收方私钥解密被加密的会话密钥,并通过会话密钥解密被加密的请求数据;
S3,接收方通过会话密钥加密回应数据,并通过请求方公钥加密会话密钥,接收方发送分别被加密的回应数据和会话密钥;
S4,请求方接收分别被加密的回应数据和会话密钥,请求方通过请求方私钥解密被加密的会话密钥,并通过会话密钥解密被加密的回应数据。
2.如权利要求1所述的一种用于公网传输的数据加密方法,其特征在于所述请求数据包括业务请求数据及其签名数据,所述回应数据包括业务回应数据及其签名数据;
所述S1,请求方通过会话密钥加密请求数据之前,通过请求方私钥对业务请求数据进行签名,得到业务请求数据的签名数据;
所述S2,接收方通过会话密钥解密被加密的请求数据之后,通过请求方公钥验证业务请求数据的签名数据;
所述S3,接收方通过会话密钥加密回应数据之前,通过接收方私钥对业务回应数据进行签名,得到业务回应数据的签名数据;
所述S4,请求方通过会话密钥解密被加密的回应数据之后,通过接收方公钥验证业务回应数据的签名数据。
3.如权利要求1或2所述的一种用于公网传输的数据加密方法,其特征在于所述请求方和接收方分别对加密和签名之后的数据进行编码,对解密和验证签名之前的数据进行相应的解码。
4.如权利要求1所述的一种用于公网传输的数据加密方法,其特征在于所述请求数据和回应数据还包括接口编码,用于区分不同的业务。
5.一种用于公网传输的数据加密系统,其特征在于包括密钥生成单元、加密单元、解密单元、非对称加密单元、非对称解密单元;
密钥生成单元,用于请求方产生随机会话密钥;
加密单元,用于请求方通过会话密钥加密请求数据,接收方通过会话密钥加密回应数据;
解密单元,用于接收方通过会话密钥解密被加密的请求数据,请求方通过会话密钥解密被加密的回应数据;
非对称加密单元,用于请求方通过接收方公钥加密会话密钥,接收方通过请求方公钥加密会话密钥;
非对称解密单元,用于接收方通过接收方私钥解密被加密的会话密钥,请求方通过请求方私钥解密被加密的会话密钥。
6.如权利要求5所述的一种用于公网传输的数据加密系统,其特征在于还包括签名单元、签名验证单元;
签名单元,用于请求方通过会话密钥加密请求数据之前,通过请求方私钥对请求数据中的业务请求数据进行签名,并将得到的签名数据作为请求数据的一部分;用于接收方通过会话密钥加密回应数据之前,通过接收方私钥对回应数据中的业务回应数据进行签,并将得到的签名数据作为回应数据的一部分;
签名验证单元,用于接收方通过会话密钥解密被加密的请求数据之后,通过请求方公钥验证请求数据中的业务请求数据的签名数据;用于请求方通过会话密钥解密被加密的回应数据之后,通过接收方公钥验证回应数据中的业务回应数据的签名数据。
7.如权利要求5或6所述的一种用于公网传输的数据加密系统,其特征在于还包括编码单元、解码单元;
编码单元,用于对加密和签名之后的数据进行编码;
解码单元,用于在解密和验证签名之前对数据进行相应的解码。
8.如权利要求5所述的一种用于公网传输的数据加密系统,其特征在于还包括接口获取单元和接口识别单元;
接口获取单元,用于获取接口编码作为所述请求数据和所述回应数据的一部分;
接口识别单元,用于区分所述请求数据和所述回应数据中不同的接口编码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州缥缈峰科技有限公司,未经杭州缥缈峰科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010587522.1/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置