[发明专利]用于安全通信的信息处理方法及装置有效
| 申请号: | 202011233403.2 | 申请日: | 2020-11-06 |
| 公开(公告)号: | CN112351037B | 公开(公告)日: | 2022-12-30 |
| 发明(设计)人: | 朱丙营;辛知;徐登伟 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08;H04L9/14 |
| 代理公司: | 北京亿腾知识产权代理事务所(普通合伙) 11309 | 代理人: | 陈霁;周良玉 |
| 地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 安全 通信 信息处理 方法 装置 | ||
1.一种用于安全通信的信息处理方法,应用于终端设备中的第一安全域,包括:
从所述终端设备上的目标应用接收安全通道建立请求,所述建立请求包括第二安全域的域标识;
响应于所述建立请求,向所述第二安全域发送算法信息,所述算法信息包括所述目标应用支持的多个加解密算法的算法标识,所述多个加解密算法对应安全通道所需的多个算法类型;
从所述第二安全域接收加密策略,所述加密策略示出多个目标算法的算法标识,以及所述多个目标算法分别被指定用于加解密的数据类型,其中,所述多个目标算法对应所述多个算法类型,并且是所述目标应用和所述第二安全域均支持的加解密算法;
根据所述加密策略,执行安全通道初始化操作。
2.根据权利要求1所述的方法,其中,所述多个算法类型至少包括对称加密算法和密码散列函数;以及
所述根据所述加密策略,执行安全通道初始化操作,包括:
获取所述终端设备的设备特征信息,以及所述第二安全域所在设备的设备特征信息;
对于所述多个目标算法中第一目标算法对应的数据类型,利用该数据类型对应的目标秘钥生成算法,根据所获取的各条设备特征信息,生成该数据类型对应的加密秘钥,所述第一目标算法属于对称加密算法或密码散列函数,其中,所述第二安全域针对该数据类型,生成与所述加密秘钥相同的解密秘钥。
3.根据权利要求2所述的方法,其中,所述多个算法类型还包括非对称加密算法,所述终端设备预置有第二目标算法对应的公私钥对,所述第二安全域保存有所述公私钥对中的第一公钥,所述第二目标算法属于非对称加密算法;以及
所述根据所述加密策略,执行安全通道初始化操作,还包括:
对于所述第二目标算法对应的数据类型,将所述公私钥对中的第一私钥确定为该数据类型对应的加密秘钥,其中,所述第二安全域将所述第一公钥确定为该数据类型对应的解密秘钥。
4.根据权利要求1-3之一所述的方法,其中,在所述向所述第二安全域发送算法信息之前,所述方法还包括:
向所述第二安全域发送第一身份信息,所述第一身份信息包括所述终端设备的设备特征信息;
从所述第二安全域接收第二身份信息,所述第二身份信息包括所述第二安全域所在设备的设备特征信息。
5.根据权利要求4所述的方法,其中,所述第一身份信息还包括待校验信息;以及
所述从所述第二安全域接收第二身份信息,包括:
从所述第二安全域接收,响应于所述待校验信息通过验证而返回的第二身份信息。
6.根据权利要求5所述的方法,其中,所述待校验信息包括所述第一安全域的公钥或设备证书。
7.根据权利要求2或3所述的方法,其中,所述加密策略中的各个数据类型包括:用于表征业务数据的第一数据类型、用于表征传输的消息的第二数据类型、用于表征加密后的消息的第三数据类型;以及
在所述根据所述加密策略,执行安全通道初始化操作之后,所述方法还包括:
响应于获取到所述目标应用的目标业务数据,利用所述第一数据类型对应的目标算法,根据所述第一数据类型对应的加密秘钥,对所述目标业务数据进行加密,得到加密数据,其中,所述目标业务数据的目标接收方为所述第二安全域;
生成包括所述加密数据的传输消息;
利用所述第二数据类型对应的目标算法,根据所述第二数据类型对应的加密秘钥,对所述传输消息进行加密,得到加密消息;
利用所述第三数据类型对应的目标算法,根据所述第三数据类型对应的加密秘钥,生成所述加密消息的签名;
将所述加密消息和所述签名发送至所述第二安全域。
8.根据权利要求7所述的方法,其中,在所述从所述终端设备上的目标应用接收安全通道建立请求之后,以及在所述响应于获取到所述目标应用的目标业务数据之前,所述方法还包括:
从所述目标应用接收数据发送请求,所述数据发送请求包括所述目标业务数据和所述域标识。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011233403.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:模数转换电路
- 下一篇:一种单模光纤预制棒及其制备方法





