[发明专利]网络服务请求的安全验证方法、安全验证系统及存储介质有效
| 申请号: | 202010742151.X | 申请日: | 2020-07-28 |
| 公开(公告)号: | CN111917557B | 公开(公告)日: | 2023-05-26 |
| 发明(设计)人: | 王洋月 | 申请(专利权)人: | 中国平安财产保险股份有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/40 |
| 代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 郭春芳 |
| 地址: | 518000 广东省深圳市福田区益田路*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 网络服务 请求 安全 验证 方法 系统 存储 介质 | ||
1.一种网络服务请求的安全验证方法,其特征在于,所述网络服务请求的安全验证方法应用于客户端,所述网络服务请求的安全验证方法包括:
接收与所述客户端连接的客户端网关和/或者服务平台动态下发的动态算法指令,并基于所述动态算法指令获取所述客户端网关和/或者所述服务平台指定的预设加密算法;
基于所述预设加密算法生成所述网络服务请求的第一签名和第二签名;
封装所述第一签名和所述第二签名至所述网络服务请求;
将所述网络服务请求发送至所述客户端网关,以供所述客户端网关分别验证所述第一签名和所述第二签名;
若所述网络服务请求被所述客户端网关拦截,获取所述客户端网关指定的目标加密算法,并基于所述目标加密算法生成所述网络服务请求的第三签名和第四签名;
封装所述第三签名和所述第四签名至所述网络服务请求,并将所述网络服务请求发送至所述客户端网关,以供所述客户端网关分别验证所述第三签名和所述第四签名。
2.如权利要求1所述的网络服务请求的安全验证方法,其特征在于,所述动态算法指令包括第一算法指令和第二算法指令,所述预设加密算法包括预设第一加密算法和预设第二加密算法,
所述获取与所述客户端连接的客户端网关和/或者服务平台指定的预设加密算法的步骤包括:
接收所述客户端网关动态下发的第一算法指令和第二算法指令,或者所述服务平台动态下发的第一算法指令和第二算法指令;
解析所述第一算法指令和所述第二算法指令,以对应获取所述客户端网关或者所述服务平台指定的所述预设第一加密算法和所述预设第二加密算法;
或者,接收所述服务平台动态下发的所述第一算法指令和所述客户端网关动态下发的所述第二算法指令;
解析所述第一算法指令以获取所述服务平台指定的所述预设第一加密算法,并解析所述第二算法指令以获取所述客户端网关指定的所述预设第二加密算法。
3.如权利要求2所述的网络服务请求的安全验证方法,其特征在于,所述解析所述第一算法指令和所述第二算法指令,以对应获取所述客户端网关或者所述服务平台指定的所述预设第一加密算法和所述预设第二加密算法的步骤包括:
解析所述第一算法指令得到动态变化的第一随机数,并按照预设运算方式对所述随机数进行运算得到第一算法编号;
从加固存储的各加密算法中,获取所述第一算法编号标识的所述预设第一加密算法;
解析所述第二算法指令得到动态变化的第二随机数,在检测到所述第二随机数不与所述第一随机数相同时,按照所述预设运算方式对所述随机数进行运算得到第二算法编号;
从加固存储的各加密算法中,获取所述第二算法编号标识的所述预设第二加密算法。
4.如权利要求2所述的网络服务请求的安全验证方法,其特征在于,所述基于所述预设加密算法生成所述网络服务请求的第一签名和第二签名的步骤,包括:
调用所述预设第一加密算法,对所述网络服务请求指定的预设参数进行运算得到第一签名;
调用所述预设第二加密算法,对所述第一签名进行运算得到第二签名。
5.一种网络服务请求的安全验证方法,其特征在于,所述网络服务请求的安全验证方法应用于客户端网关,所述网络服务请求的安全验证方法包括:
向预先连接的客户端动态下发算法指令,以供所述客户端根据所述算法指令获取预设加密算法,并根据所述预设加密算法生成所述网络服务请求的第一签名和第二签名;
接收所述客户端上传的所述网络服务请求,并对所述网络服务请求携带的所述第一签名和所述第二签名分别进行验证;
若所述第一签名和所述第二签名均验证通过,则将所述网络服务请求发送至与所述客户端连接的服务平台;
若所述第一签名和/或者所述第二签名未验证通过,则拦截所述网络服务请求,并向所述客户端反馈新的算法指令,以供所述客户端根据所述新的算法指令获取目标加密算法;
接收所述客户端上传的携带有第三签名和第四签名的网络服务请求,并对所述第三签名和所述第四签名分别进行验证,其中,所述第三签名和所述第四签名为所述客户端基于所述目标加密算法生成。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国平安财产保险股份有限公司,未经中国平安财产保险股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010742151.X/1.html,转载请声明来源钻瓜专利网。





