CN102946392B - 一种url数据加密传输方法及系统 - Google Patents

一种url数据加密传输方法及系统 Download PDF

Info

Publication number
CN102946392B
CN102946392B CN201210460979.1A CN201210460979A CN102946392B CN 102946392 B CN102946392 B CN 102946392B CN 201210460979 A CN201210460979 A CN 201210460979A CN 102946392 B CN102946392 B CN 102946392B
Authority
CN
China
Prior art keywords
url
terminal
server
service request
hash value
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201210460979.1A
Other languages
English (en)
Other versions
CN102946392A (zh
Inventor
滕勇
张松伟
王印森
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Asiainfo Technologies China Inc
Original Assignee
Asiainfo Technologies China Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Asiainfo Technologies China Inc filed Critical Asiainfo Technologies China Inc
Priority to CN201210460979.1A priority Critical patent/CN102946392B/zh
Publication of CN102946392A publication Critical patent/CN102946392A/zh
Application granted granted Critical
Publication of CN102946392B publication Critical patent/CN102946392B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Information Transfer Between Computers (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种URL数据加密传输方法及系统,用以解决现有技术中在web端对部分URL进行加密安全性低的问题。在终端需要向服务器发送业务请求之前,终端侧的应用提取终端激活验证时服务器下发给终端的激活码;利用激活码和当前时间按照终端侧的加密算法进行加密计算,生成动态密钥;将动态密钥附加到与业务请求对应的URL上,并截取除主机地址之外的部分URL,对该部分URL进行HASH计算,得到该部分URL的第一HASH值;将第一HASH值附加到URL上,得到加密后的URL;通过加密后的URL将业务请求发送至浏览器端。本发明的技术方案,使非法用户无法对URL进行篡改,提高了数据传输的安全性。

Description

一种URL数据加密传输方法及系统
技术领域
本发明涉及数据传输安全领域,具体而言,涉及一种URL数据加密传输方法及系统。
背景技术
B/S结构(Browser/Server,浏览器/服务器模式)项目中,在web端采用加密技术对部分URL进行加密获取到字符串,并以附加参数方式传递给Web服务器。服务器接受用户URL请求后,根据静态密钥对URL进行与加密处理对应的解密处理,与附加参数进行对比判断URL是否合法即是否被篡改,具体使用md5算法计算特征值的方式得到附加参数,但这种方式也不能保证安全。非法用户仍然可以在修改关键参数后,对关键参数也进行相同的计算之后将其附加到URL上,从而使用该URL进行非法访问;由于加密过程在web端,因此非法用户可以通过下载页面和js或通过浏览器插件查看页面源码的方式获取信息,因此加密过程很容易被暴露,进而容易被破解,因此该方式安全性较低。采用的静态密钥一旦被窃取,则无法保证传输安全。如果某个关键业务URL被篡改成功,在没有时间限制的情况下,很长一段时间内都可以对服务器进行非法访问。
发明内容
本发明提供了一种URL数据加密传输方法及系统,用以解决现有技术中在web端对部分URL进行加密安全性低的问题。
根据本发明的一个方面,提供了一种URL数据加密传输方法,包括:
在终端需要向服务器发送业务请求之前,终端侧的应用提取终端激活验证时服务器下发给终端的激活码;利用激活码和当前时间按照终端侧的加密算法进行加密计算,生成动态密钥;将动态密钥附加在与业务请求对应的统一资源定位符URL上,并截取除主机地址之外的部分URL,对该部分URL进行HASH计算,得到该部分URL的第一HASH值;将第一HASH值附加到URL上,得到加密后的URL;通过加密后的URL将业务请求发送至浏览器端。
进一步地,上述方法还包括:接收来终端的激活验证信息,激活验证信息包括:员工工号、终端的验证信息以及MAC、国际移动设备身份码IMEI信息进行激活验证;根据接收到的激活验证信息对终端进行激活验证;如果端验证成功,接收服务器下发的激活码,并将激活码保存在系统为应用提供的独立空间中。
进一步地,上述方法还包括:在服务器根据接收到的激活验证信息对终端进行激活验证之前,发送短信密码给终端。
其中,上述服务器根据接收到的激活验证信息对终端进行激活验证包括:
服务器判断员工工号、MAC以及IMEI与预先配置的信息是否一致,并判断发送短信密码的终端与申请员工工号的终端是否一致。
进一步地,上述方法还包括:当服务器接收到终端的业务请求之后,利用保存的与用户对应的激活码对动态密钥进行解密,得到业务请求的请求时间;将业务请求的请求时间与当前时间进行对比;如果请求时间与当前时间的差值小于预设时间值,则截取除主机地址之外的URL,对该部分URL进行HASH计算,得到该部分URL的第二HASH值;将第二HASH值与第一HASH值进行比较;如果第二HASH值与上述第一HASH值相等,则接收业务请求。
根据本发明的另一个方面,提供了一种URL数据加密传输系统,包括:
提取模块,用于在终端需要向服务器发送业务请求之前,提取终端激活验证时服务器下发给终端的激活码;生成模块,用于利用激活码和当前时间按照终端侧的加密算法进行加密计算,生成动态密钥;计算模块,用于将动态密钥附加在与业务请求对应的统一资源定位符URL上截取除主机地址之外的部分URL,对该部分URL进行HASH计算,得到该部分URL的第一HASH值;附加模块,用于将第一HASH值附加到URL上,得到加密后的URL;发送模块,用于通过加密后的URL将业务请求发送至浏览器端。
进一步地,上述系统还包括:接收模块,用于接收来自终端的激活验证信息,激活验证信息包括:员工工号、终端的验证信息以及MAC、IMEI信息进行激活验证;验证模块,用于根据接收到的激活验证信息对终端进行激活验证;保存模块,用于如果服务器端验证成功,接收服务器下发的激活码,并将激活码保存在系统为应用提供的独立空间中。
进一步地,上述系统还包括:第二发送模块,用于在服务器根据接收到的激活验证信息对终端进行激活验证之前,发送短信密码给终端。
其中,上述验证模块包括:第一判断单元,判断员工工号、MAC以及IMEI与预先配置的信息是否一致;第二判断单元,用于判断发送短信密码的终端与申请员工工号的终端是否一致。
进一步地,上述系统还包括:解密模块,用于当服务器接收到终端的业务请求之后,利用保存的与用户对应的激活码对动态密钥进行解密,得到业务请求的请求时间;第一比较模块,用于将业务请求的请求时间与当前时间进行对比;第二计算模块,用于如果请求时间与当前时间的差值小于预设时间值,则截取除主机地址之外的URL,对该部分URL进行HASH计算,得到该部分URL的第二HASH值;第二比较模块,用于将第二HASH值与第一HASH值进行比较;第二接收模块,用于如果第二HASH值与第一HASH值相等,则接收业务请求。
本发明的技术方案,在客户端通过激活后获取的动态密钥进行加密,使非法用户不能通过WEB端的代码直接伪造加密过程,因此无法直接通过修改参数计算HASH值达到篡改URL的目的,同时采用基于时间的动态密钥进行加密传输,增加了破解难度,并且对请求进行时间限制,进一步保证了请求的URL的合法性。
附图说明
图1是本发明的URL数据加密传输方法的流程图;
图2是本发明服务器判断终端的请求是否合法的流程图;
图3是本发明的URL加密以及解密过程的信令流程;
图4是本发明URL数据加密传输系统的结构框图;
图5是本发明的另一种URL数据加密传输系统的结构框图。
具体实施方式
为使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图和具体实施方式对本发明实施例作进一步详细的说明。
图1是本发明的URL数据加密传输方法的流程图。
如图1所示,该方法包括以下步骤:
步骤101:在终端需要向服务器发送业务请求之前,终端侧的应用提取终端激活验证时服务器下发给终端的激活码;
步骤102:利用激活码和当前时间按照终端侧的加密算法进行加密计算,生成动态密钥;
步骤103:将动态密钥附加在与与业务请求对应的统一资源定位符URL上截取除主机地址之外的部分URL,对该部分URL进行HASH计算,得到该部分URL的第一HASH值;
步骤104:将动态密钥附加到URL上,得到加密后的URL;
步骤105:通过加密后的URL将业务请求发送至浏览器端。
其中,在上述步骤101之前,若终端要登陆系统向服务器发送业务请求,那么终端必须为授权终端,即预先配置了MAC、IMEI(InternationalMobileEquipmentIdentity,国际移动设备身份码)IMEI、授权用户工号等信息的被允许使用系统的终端。在系统被第一次使用前,应用会检查系统是否被激活,如果需要激活,需要对用户提交的员工工号、短信密码以及系统自动采集的MAC、IMEI信息进行验证,激活后服务端产生激活码并进行加密保存在服务端并传送给终端,终端将其以文件形式保存在系统为应用程序提供的独立空间,需要说明的是,本方的URL数据加密传输方法适用于使用安卓系统的终端,基于此,终端可以将激活码以文件的形式保存在沙箱中。
其中,服务器端对终端进行激活验证的步骤具体如下:
接收来终端的激活验证信息,该激活验证信息包括:员工工号、终端的验证信息以及MAC、IMEI信息进行激活验证;其中,员工工号是用于唯一标识用户身份的号码,是由服务器生成并分发给授权终端的。
根据接收到的激活验证信息对终端进行激活验证;在此之前,服务器需要发送短信密码给终端,然后接收终端通过发送短信反馈的短信密码,判断发送短信密码的终端是否与之前申请员工工号的终端一致,同时还需要判断器判断员工工号、MAC以及IMEI与预先配置的信息是否一致;
如果上述信息均一致,则终端激活验证成功,终端接收服务器下发的激活码,并将激活码保存在系统为应用提供的独立空间中。
在上述步骤103中,可以通过对截取的除主机地址之外的URL进行MD5计算其特征值,将特征值附加到上述业务请求对应的URL上。
在上述步骤105之后,服务器对接收到的URL进行解密并判断终端的业务请求是否合法需要进行如下步骤,图2是本发明服务器判断终端的请求是否合法的流程图。
步骤201:当服务器接收到终端的业务请求之后,利用保存的与用户对应的激活码对动态密钥进行解密,得到业务请求的请求时间;
激活码是由服务器生成,生成激活码后,服务器端会保存响应的激活码以及激活码与员工工号的对应关系。
步骤202:将业务请求的请求时间与当前时间进行对比;
步骤203:如果请求时间与当前时间的差值小于预设时间值,则截取除主机地址之外的URL,对该部分URL进行HASH计算,得到该部分URL的第二HASH值;
步骤204:将第二HASH值与第一HASH值进行比较;
步骤205:如果第二HASH值与上述第一HASH值相等,则接收业务请求。
图3是本发明的URL加密以及解密过程的信令流程图。
以下结合图3对URL加密以及解密过程进行简要说明:
在URL加密阶段,首先浏览器端在向服务器请求之前,先调用客户端CS侧加密算法,CS侧采集系统时间,利用系统时间与激活码生成动态密钥,该激活码是终端向服务器端激活认证时,由服务器端生成并下发给终端的。计算出传输数据的HASH值,并基于生成的动态密钥传输数据的HASH值,并将加密后的URL返回给浏览器,浏览器端用加密后的URL向服务器端请求,服务器端接收到加密后的URL后,根据动态密钥利用存储的激活码求解出请求时间,将请求时间与当前系统时间进行比较,并进行HASH验证,如果二者时间差在预设时间段内并且HASH验证通过,则服务器认定该请求合法,对该请求做出响应。
本发明还提供了一种URL数据加密传输系统,图4是该URL数据加密传输系统40的结构框图。如图4所示,该系统包括以下组成部分:
提取模块41,用于在终端需要向服务器发送业务请求之前,提取终端激活验证时服务器下发给终端的激活码;生成模块42,用于利用激活码和当前时间按照终端侧的加密算法进行加密计算,生成动态密钥;计算模块43,将动态密钥附加在业务请求对应的URL上,并截取除主机地址之外的部分URL,对该部分URL进行HASH计算,得到该部分URL的第一HASH值;附加模块44,用于将第一HASH值附加到URL上,得到加密后的URL;发送模块45,用于通过加密后的URL将业务请求发送至浏览器端。
在终端授权激活阶段,终端需要向服务器请求激活验证,基于此,上述系统还可以包括:接收模块,用于接收来自终端的激活验证信息,激活验证信息包括:员工工号、终端的验证信息以及MAC、IMEI信息进行激活验证;验证模块,用于根据接收到的激活验证信息对终端进行激活验证;保存模块,用于如果服务器端验证成功,接收服务器下发的激活码,并将激活码保存在系统为应用提供的独立空间中,第二发送模块,用于在服务器根据接收到的激活验证信息对终端进行激活验证之前,发送短信密码给终端。其中,接收模块、验证模块、第二发送模块以及保存模块位于服务器侧,这些模块用于实现对终端的激活验证功能。
其中,上述验证模块具体可以包括以下组成部分,用于根据接收到的激活验证信息对终端进行激活验证。第一判断单元,判断员工工号、MAC以及IMEI与预先配置的信息是否一致;第二判断单元,用于判断发送短信密码的终端与申请员工工号的终端是否一致。
其中,在服务器端接收加密后的URL后,为了对其进行解密,如图5所示,在具备上述用于对URL进行加密的各模块的基础上,上述URL数据加密传输系统还需要包括对URL进行解密的模块,这些模块需要设置于服务器中。这些模块具体用于实现以下功能:
解密模块51,用于当服务器接收到终端的业务请求之后,利用保存的与用户对应的激活码对动态密钥进行解密,得到业务请求的请求时间;第一比较模块52,用于将业务请求的请求时间与当前时间进行对比;第二计算模块53,用于如果请求时间与当前时间的差值小于预设时间值,则截取除主机地址之外的URL,对该部分URL进行HASH计算,得到该部分URL的第二HASH值;第二比较模块54,用于将第二HASH值与第一HASH值进行比较;第二接收模块55,用于如果第二HASH值与上述第一HASH值相等,则接收业务请求。
本发明的技术方案,在客户端进行加密,使非法用户通过WEB端的代码不能直接看到加密过程,因此无法直接通过修改参数计算HASH值达到篡改URL的目的,同时采用基于时间的动态密钥进行加密传输,增加了破解难度,并且对请求进行时间限制,进一步保证了请求的URL的合法性。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内所作的任何修改、等同替换、改进等,均包含在本发明的保护范围内。

Claims (10)

1.一种URL数据加密传输方法,其特征在于,包括:
在终端需要向服务器发送业务请求之前,终端侧的应用提取所述终端激活验证时服务器下发给所述终端的激活码;
其中所述终端为使用安卓系统的终端;
利用所述激活码和当前时间按照所述终端侧的加密算法进行加密计算,生成动态密钥;
将所述动态密钥附加在与所述业务请求对应的统一资源定位符URL上,并截取除主机地址之外的部分URL,对该部分URL进行HASH计算,得到该部分URL的第一HASH值;
将所述第一HASH值附加到所述URL上,得到加密后的URL;
通过所述加密后的URL将所述业务请求发送至浏览器端。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
接收来所述终端的激活验证信息,所述激活验证信息包括:员工工号、所述终端的验证信息以及MAC、国际移动设备身份码IMEI信息进行激活验证;
根据接收到的所述激活验证信息对所述终端进行激活验证;
如果服务器端验证成功,接收服务器下发的激活码,并将所述激活码保存在系统为应用提供的独立空间中。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:
在所述服务器根据接收到的所述激活验证信息对所述终端进行激活验证之前,发送短信密码给所述终端。
4.根据权利要求3所述的方法,其特征在于,所述服务器根据接收到的所述激活验证信息对所述终端进行激活验证包括:
所述服务器判断所述员工工号、所述MAC以及所述IMEI与预先配置的信息是否一致,并判断发送所述短信密码的终端与申请所述员工工号的终端是否一致。
5.根据权利要求1所述的方法,其特征在于,所述方法还包括:
当服务器接收到所述终端的业务请求之后,利用保存的与用户对应的激活码对所述动态密钥进行解密,得到所述业务请求的请求时间;
将所述业务请求的请求时间与当前时间进行对比;
如果所述请求时间与当前时间的差值小于预设时间值,则截取除主机地址之外的URL,对该部分URL进行HASH计算,得到该部分URL的第二HASH值;
将所述第二HASH值与所述第一HASH值进行比较;
如果所述第二HASH值与上述第一HASH值相等,则接收所述业务请求。
6.一种URL数据加密传输系统,其特征在于,包括:
提取模块,用于在终端需要向服务器发送业务请求之前,提取所述终端激活验证时服务器下发给所述终端的激活码;
其中所述终端为使用安卓系统的终端;
生成模块,用于利用所述激活码和当前时间按照所述终端侧的加密算法进行加密计算,生成动态密钥;
计算模块,用于将所述动态密钥附加在与所述业务请求对应的统一资源定位符URL上截取除主机地址之外的部分URL,对该部分URL进行HASH计算,得到该部分URL的第一HASH值;
附加模块,用于将所述第一HASH值附加到所述URL上,得到加密后的URL;
发送模块,用于通过所述加密后的URL将所述业务请求发送至浏览器端。
7.根据权利要求6所述的系统,其特征在于,所述系统还包括:
接收模块,用于接收来自所述终端的激活验证信息,所述激活验证信息包括:员工工号、所述终端的验证信息以及MAC、IMEI信息进行激活验证;
验证模块,用于根据接收到的所述激活验证信息对所述终端进行激活验证;
保存模块,用于如果服务器端验证成功,接收服务器下发的激活码,并将所述激活码保存在系统为应用提供的独立空间中。
8.根据权利要求7所述的系统,其特征在于,所述系统还包括:
第二发送模块,用于在所述服务器根据接收到的所述激活验证信息对所述终端进行激活验证之前,发送短信密码给所述终端。
9.根据权利要求8所述的系统,其特征在于,所述验证模块包括:
第一判断单元,判断所述员工工号、所述MAC以及所述IMEI与预先配置的信息是否一致;
第二判断单元,用于判断发送所述短信密码的终端与申请所述员工工号的终端是否一致。
10.根据权利要求6所述的系统,其特征在于,所述系统还包括:
解密模块,用于当服务器接收到所述终端的业务请求之后,利用保存的与用户对应的激活码对所述动态密钥进行解密,得到所述业务请求的请求时间;
第一比较模块,用于将所述业务请求的请求时间与当前时间进行对比;
第二计算模块,用于如果所述请求时间与当前时间的差值小于预设时间值,则截取除主机地址之外的URL,对该部分URL进行HASH计算,得到该部分URL的第二HASH值;
第二比较模块,用于将所述第二HASH值与所述第一HASH值进行比较;
第二接收模块,用于如果所述第二HASH值与所述第一HASH值相等,则接收所述业务请求。
CN201210460979.1A 2012-11-15 2012-11-15 一种url数据加密传输方法及系统 Active CN102946392B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210460979.1A CN102946392B (zh) 2012-11-15 2012-11-15 一种url数据加密传输方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210460979.1A CN102946392B (zh) 2012-11-15 2012-11-15 一种url数据加密传输方法及系统

Publications (2)

Publication Number Publication Date
CN102946392A CN102946392A (zh) 2013-02-27
CN102946392B true CN102946392B (zh) 2016-05-11

Family

ID=47729299

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210460979.1A Active CN102946392B (zh) 2012-11-15 2012-11-15 一种url数据加密传输方法及系统

Country Status (1)

Country Link
CN (1) CN102946392B (zh)

Families Citing this family (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102015955B1 (ko) * 2013-03-27 2019-10-21 한화테크윈 주식회사 클라이언트 인증 방법
CN104426663A (zh) * 2013-09-07 2015-03-18 镇江金软计算机科技有限责任公司 一种url地址加密方法
CN103685473B (zh) * 2013-11-20 2017-01-18 宇龙计算机通信科技(深圳)有限公司 客户端、代理服务器、检索方法及系统
CN103647652B (zh) * 2013-12-20 2017-06-09 北京奇虎科技有限公司 一种实现数据传输的方法、装置和服务器
CN105282090B (zh) * 2014-06-03 2018-11-27 江南大学 一种互联网上防非法访问的公开url加密编码方法
CN104052757B (zh) * 2014-07-02 2017-09-01 上海携程商务有限公司 基于手机中的客户端应用的身份识别系统及方法
CN104144160A (zh) * 2014-07-08 2014-11-12 北京彩云动力教育科技有限公司 一种在线视频资源防下载方法及系统
CN105187397A (zh) * 2015-08-11 2015-12-23 北京思特奇信息技术股份有限公司 一种web系统页面集成防盗链方法及系统
CN105072125B (zh) * 2015-08-26 2018-03-13 北京京东尚科信息技术有限公司 一种http通信系统及方法
CN105765941A (zh) * 2015-10-23 2016-07-13 深圳还是威健康科技有限公司 一种非法访问服务器防止方法以及装置
CN105450662A (zh) * 2015-12-25 2016-03-30 小米科技有限责任公司 加密方法及装置
CN105656912A (zh) * 2016-01-29 2016-06-08 广西咪付网络技术有限公司 一种移动智能终端app请求流程控制方法
CN107959660A (zh) * 2016-10-17 2018-04-24 中兴通讯股份有限公司 一种基于Nginx的静态文件访问方法和装置
CN109218773B (zh) * 2017-06-30 2021-07-30 武汉斗鱼网络科技有限公司 一种视频流地址的鉴权方法及装置
CN108319821A (zh) * 2018-02-07 2018-07-24 北京安博通科技股份有限公司 一种软件激活方法及装置
CN111355744B (zh) * 2018-02-28 2022-06-03 贵州白山云科技股份有限公司 一种防盗链的服务器的使用方法及作业方法
CN109218011B (zh) * 2018-09-07 2021-05-04 山东中磁视讯股份有限公司 一种基于md5的移动终端多媒体资源验证方法
CN113439292B (zh) * 2018-12-19 2024-03-01 泰利特通信有限公司 用于管理计算机芯片模块中可信应用程序的系统和方法
CN109617917A (zh) * 2019-01-21 2019-04-12 深圳市能信安科技股份有限公司 地址虚拟化Web应用安全防火墙方法、装置和系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1801824A (zh) * 2006-01-16 2006-07-12 北京北方烽火科技有限公司 一种web服务防盗链方法
CN101075866A (zh) * 2006-12-26 2007-11-21 腾讯科技(深圳)有限公司 一种互联网信息的上报方法和系统
CN101916350A (zh) * 2010-08-30 2010-12-15 中国电信股份有限公司 终端阅读内容的保护方法及系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1801824A (zh) * 2006-01-16 2006-07-12 北京北方烽火科技有限公司 一种web服务防盗链方法
CN101075866A (zh) * 2006-12-26 2007-11-21 腾讯科技(深圳)有限公司 一种互联网信息的上报方法和系统
CN101916350A (zh) * 2010-08-30 2010-12-15 中国电信股份有限公司 终端阅读内容的保护方法及系统

Also Published As

Publication number Publication date
CN102946392A (zh) 2013-02-27

Similar Documents

Publication Publication Date Title
CN102946392B (zh) 一种url数据加密传输方法及系统
EP3318003B1 (en) Confidential authentication and provisioning
CN102685093B (zh) 一种基于移动终端的身份认证系统及方法
CN103685282B (zh) 一种基于单点登录的身份认证方法
US8954758B2 (en) Password-less security and protection of online digital assets
CN108206831B (zh) 电子印章的实现方法和服务器、客户端及可读存储介质
US20170208049A1 (en) Key agreement method and device for verification information
US20160180097A1 (en) Relational database fingerprinting method and system
CN102685110B (zh) 一种基于指纹特征的通用用户注册认证方法及系统
US8904195B1 (en) Methods and systems for secure communications between client applications and secure elements in mobile devices
US20130185815A1 (en) Password-less login
KR102444402B1 (ko) 공급 체인 자산 관리를 보호하기 위한 애플리케이션을 가지는 원격 서버에 대한 nfc 태그 인증
CN105337977A (zh) 一种动态双向认证的安全移动通讯架构及其实现方法
CN106953732B (zh) 芯片卡的密钥管理系统及方法
CN103856468A (zh) 身份验证系统及方法
CN102404337A (zh) 数据加密方法和装置
CN114257376B (zh) 数字证书更新方法、装置、计算机设备和存储介质
CN109218334B (zh) 数据处理方法、装置、接入控制设备、认证服务器及系统
Feiri et al. Efficient and secure storage of private keys for pseudonymous vehicular communication
CN105556893A (zh) 使用口令对移动设备的安全访问
CN116049802B (zh) 应用单点登陆方法、系统、计算机设备和存储介质
CN109889344A (zh) 终端、数据的传输方法和计算机可读存储介质
KR101680536B1 (ko) 기업용 모바일 업무데이터 보안 서비스 방법 및 그 시스템
CN108616516A (zh) 一种基于多种加密算法的第三方明文口令校验方法
CN111740995A (zh) 一种授权认证方法及相关装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C53 Correction of patent for invention or patent application
CB02 Change of applicant information

Address after: 100086, 4 floor, CLP information building, 6 South Avenue, Haidian District, Beijing, Zhongguancun

Applicant after: AsiaInfo Science & Technology (China) Co., Ltd.

Address before: 100086, 4 floor, CLP information building, 6 South Avenue, Haidian District, Beijing, Zhongguancun

Applicant before: AsiaInfo LIAN Technology (China) Co., Ltd.

COR Change of bibliographic data

Free format text: CORRECT: APPLICANT; FROM: ASIAINFO-LINKAGE (CHINA) CO., LTD. TO: ASIAINFO SCIENCE + TECHNOLOGY (CHINA) CO., LTD.

C53 Correction of patent for invention or patent application
CB02 Change of applicant information

Address after: 100193 Beijing city northwest of Haidian District Wang Road No. 10 hospital of eastern Asia LIAN's global R & D center headquarters building

Applicant after: AsiaInfo Science & Technology (China) Co., Ltd.

Address before: 100086, 4 floor, CLP information building, 6 South Avenue, Haidian District, Beijing, Zhongguancun

Applicant before: AsiaInfo Science & Technology (China) Co., Ltd.

C14 Grant of patent or utility model
GR01 Patent grant