[发明专利]一种信息传输方法、装置、计算机设备及存储介质在审
申请号: | 202210443694.0 | 申请日: | 2022-04-25 |
公开(公告)号: | CN114745115A | 公开(公告)日: | 2022-07-12 |
发明(设计)人: | 徐东;刘文民;郝石磊;张殿炎 | 申请(专利权)人: | 北京市商汤科技开发有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L9/40 |
代理公司: | 北京中知恒瑞知识产权代理事务所(普通合伙) 11889 | 代理人: | 袁忠林 |
地址: | 100080 北京市海淀区北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 信息 传输 方法 装置 计算机 设备 存储 介质 | ||
本公开提供了一种信息传输方法、装置、计算机设备及存储介质,其中,该方法包括:接收用户端发送的请求数据包;其中,所述请求数据包中包括签名后的目标随机数;基于所述请求数据包中的请求数据,生成响应数据;基于所述响应数据和所述目标随机数生成第一签名数据,并基于所述第一签名数据生成响应数据包;将所述响应数据包发送至所述用户端,以通过所述用户端在对所述第一签名数据进行验签之后,基于验签之后的目标随机数对所述响应数据包的安全性进行验证。
技术领域
本公开涉及计算机技术领域,具体而言,涉及一种信息传输方法、装置、计算机设备及存储介质。
背景技术
随着信息传输技术的发展,服务器之间、或者服务器到用户端之间的信息传输十分普遍。但是,信息在传输的过程中容易受到拦截攻击,如何确保信息传输的安全性成为亟待解决的问题。
相关技术中,HTTPS协议提高了信息传输的安全性,然而在服务器向用户端发送信息的过程中缺乏信息保护手段,使得传输的信息容易受到如重放攻击、信息改写等网络攻击,从而带来安全隐患。
发明内容
本公开实施例至少提供一种信息传输方法、装置、计算机设备及存储介质。
第一方面,本公开实施例提供了一种信息传输方法,包括:
接收用户端发送的请求数据包;其中,所述请求数据包中包括签名后的目标随机数;
基于所述请求数据包中的请求数据,生成响应数据;
基于所述响应数据和所述目标随机数生成第一签名数据,并基于所述第一签名数据生成响应数据包;
将所述响应数据包发送至所述用户端,以通过所述用户端在对所述第一签名数据进行验签之后,基于验签之后的目标随机数对所述响应数据包的安全性进行验证。
上述方法中,服务器接收到的请求数据包中包含签名后的目标随机数,通过对目标随机数进行验证,可以保证用户端在向服务器发送数据的过程中的数据安全性;服务器在生成响应数据后,可以基于响应数据和用户端发送的请求数据包中的目标随机数,生成第一签名数据,并基于第一签名数据生成响应数据包。这样,在将响应数据包发送至用户端后,用户端可以基于第一签名数据和目标随机数验证响应数据包的内容是否被篡改,通过同时在用户端和服务器执行验签过程,可以降低重放攻击、信息改写等网络攻击的风险,提高数据传输的安全性。
在一种可能的实施方式中,在接收用户端发送的请求数据包之后,所述方法还包括:
判断所述目标随机数与已接收的历史随机数是否相同;
在检测到所述目标随机数与所述历史随机数相同的情况下,确定所述请求数据包为无效数据,并向所述用户端发送无效提示信息。
采用这种方法,可以将可能为重放攻击的请求数据包确定为无效数据,提高了信息传输的安全性。
在一种可能的实施方式中,所述请求数据包中包括加密后的请求数据、所述用户端的标识信息以及第二签名数据,所述第二签名数据中包含所述目标随机数;
在接收用户端发送的请求数据包之后,所述方法还包括:
基于所述用户端的标识信息查找对应的第一公钥和第二公钥,并基于所述第一公钥对所述加密后的请求数据进行解密,以及基于所述第二公钥对所述第二签名数据进行验签处理。
采用这种方法,可以基于所述用户端的标识信息查找对应的第一公钥和第二公钥,以确定所述用户端的标识信息是否为合法用户标识,以实现对用户身份的验证。
在一种可能的实施方式中,所述基于所述响应数据和所述目标随机数生成第一签名数据,包括:
确定所述响应数据的摘要信息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京市商汤科技开发有限公司,未经北京市商汤科技开发有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210443694.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种制备环氧异丙苯的方法
- 下一篇:污水集束化综合处理池
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置