CN107302541A - 一种基于http协议的数据加密传输方法 - Google Patents

一种基于http协议的数据加密传输方法 Download PDF

Info

Publication number
CN107302541A
CN107302541A CN201710640910.XA CN201710640910A CN107302541A CN 107302541 A CN107302541 A CN 107302541A CN 201710640910 A CN201710640910 A CN 201710640910A CN 107302541 A CN107302541 A CN 107302541A
Authority
CN
China
Prior art keywords
client
service end
message
encryption
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710640910.XA
Other languages
English (en)
Inventor
陈苏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Chengdu Lan Ma Development In Science And Technology Co Ltd
Original Assignee
Chengdu Lan Ma Development In Science And Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chengdu Lan Ma Development In Science And Technology Co Ltd filed Critical Chengdu Lan Ma Development In Science And Technology Co Ltd
Priority to CN201710640910.XA priority Critical patent/CN107302541A/zh
Publication of CN107302541A publication Critical patent/CN107302541A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0869Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明提供了一种基于HTTP协议的数据加密传输方法,包括:客户端获取参数、计算参数摘要值、通过客户端私钥对摘要值签名得到签名值、通过服务端公钥加密参数与签名值得到加密数据并将其发送到服务端;服务端解密收到的信息、验证所选参数并验证签名,实现服务器对客户端的认证;采用同样的认证方法,实现客户端对服务器的认证;实现双方身份识别后,客户端或服务端生成会话密钥,用经过协商后的会话密钥加密HTTP报文内容。通过本发明所述方法交互后,客户端、服务端完成了双向认证,实现安全的数传输服务,防止用户非法接入网络、旁听窃取、重放攻击、破环网络上传输的数据。

Description

一种基于HTTP协议的数据加密传输方法
技术领域
本发明属于通信领域,尤其涉及一种基于HTTP协议的数据加密传输方法。
背景技术
HTTP协议是用于从WWW服务器传输超文本到本地浏览器的传送协议,是客户端和服务器之间请求和响应的标准,目前大多数网站和app的接口都是采用HTTP协议。然而,HTTP协议却存在一些不足,例如,HTTP协议使用明文方式发送内容,其本身不具备加密的功能,内容可能被窃听;使用HTTP协议的服务端与客户端都不会验证通信方的身份,可能遭遇伪装,即无法确定正在通信的对方是否是真实意图的对方,也就无法识别该请求是否被拦截、重放,无法避免重放攻击的发生;HTTP协议无法证明通信的报文完整性,报文可能被篡改。
现有技术提供了安全套接字层超文本传输协议(HTTPS),在HTTP的基础上加入了SSL/TLS协议,SSL/TLS依靠证书来验证服务端的身份,并为客户端和服务端之间的通信加密。然而,HTTPS的使用,使得网关、代理系统不能有效处理HTTP协议,丧失了HTTP在网络上传输的优势。另外,包括Basic认证、Digest认证、OAuth、NTLM等等验证这一些认证机制都只是对HTTP头的信息作保护,而对于HTTP消息体的数据却没有作加密及相互的身份认证。
发明内容
本发明的发明目的在于:针对上述现有技术存在的技术问题,提供一种基于HTTP协议的数据加密传输方法,以达到客户端与服务端的双向身份认证、创建安全会话密钥、报文加密传输、报文完整性验证和防重放攻击的目的。
为了实现上述目的,本发明提供了一种基于HTTP协议的数据加密传输方法,具体包括下列步骤:
S1、客户端从本机的熵池获取随机数R1,基于本机报文序列号N1,计算R1|N1的摘要值hash1=H(R1|N1),其中,H为预设的哈希函数,符号“|”表示与运算符;
并用客户端私钥对hash1签名得到签名值sign1,基于服务端公钥(预先获取的)对R1|N1|sign1进行加密,得到加密数据Cmessage,将加密数据Cmessage发送给服务端;
S2、服务端收到Cmessage后,用服务端私钥解密Cmessage,得到明文R1|N1|sign1;
先判断N1与N1’+1的值是否一致,其中N1’为服务端接收的上一个客户端报文序列号,若一致,则对客户端的消息进行验证;否则,继续判断N1与本地预存的客户端报文序列号初始值是否一致,若一致,则对客户端的消息进行验证,否则抛弃;
对客户端的消息验证为:计算R1|N1的摘要值hash1’=H(R1|N1),使用sign1对hash1’进行验证,完成服务端对客户端的身份认证;
S3、服务端从本机的熵池获取随机数R2,基于本机报文序列号N2,计算R2|N2的摘要值hash2=H(R2|N2),并用服务端私钥对hash2签名得到签名值sign2,基于客户端公钥(预先获取的)对R2|N2|sign2进行加密,得到加密数据Wmessage,将加密数据Wmessage发送给客户端;
S4、客户端收到Wmessage后,用客户端私钥解密Wmessage,得到明文R2|N2|sign2;
先判断N2与N2’+1的值是否一致,其中N2’为客户端接收的上一个服务端报文序列号,若一致,则对服务端的消息进行验证;否则,继续判断N2与本地预存的服务端报文序列号初始值是否一致,若一致,则对服务端的消息进行验证,否则抛弃;
对服务端的消息验证为:计算R2|N2的摘要值hash2’=H(R2|N2),使用sign2对hash2’进行验证,完成客户端对服务端的身份认证;
S5、客户端(或服务端)通过算法GenKey(R1,R2)生成会话密钥,作为后期数据交互的加密密钥。
优选地,在所述步骤S1中,客户端采用非对称加密算法加密数据R1|N1|sign1,所述非对称加密算法为Cmessage=Ewpublickey(R1|N1|sign1),其中,wpublickey为服务端的公钥,E表示非对称加密算法,Cmessage为加密后的数据;
则在步骤S2中,服务端采用非对称解密算法解密Cmessage,所述非对称解密算法为plain=Dwprivatekey(R1|N1|sign1),其中,wprivatekey为服务端的私钥,D表示非对称解密算法,plain为解密后的明文,即R1|N1|sign1。
优选地,在所述步骤S3中,服务端采用非对称加密算法加密数据R2|N2|sign2,所述非对称加密算法为Wmessage=Ecpublickey(R2|N2|sign2),其中,cpublickey为客户端的公钥,E表示非对称加密算法,Wmessage为加密后的数据;
则在步骤S4中,客户端采用非对称解密算法解密Wmessage,所述非对称解密算法为plain=Dcprivatekey(R2|N2|sign2),其中,cprivatekey为客户端的私钥,D为非对称解密算法,plain为解密后的明文,即R2|N2|sign2。
优选地,在所述步骤S5中,所述GenKey(R1,R2)=R1^R2。
优选地,当报文序列号达到预设上限值后,客户端和服务端重新协商新的报文序列号初始值。
综上所述,由于采用了上述技术方案,本发明的有益效果是:通过本发明所述方法交互后,客户端、服务端完成了双向认证,实现安全的数传输服务,防止用户非法接入网络、旁听窃取、重放攻击、破环网络上传输的数据。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面结合实施方式,对本发明作进一步地详细描述。
一种基于HTTP协议的数据加密传输方法,所述方法包括:
步骤一、由第三方生成客户端的密钥对(cprivatekey,cpublickey),其中,cprivatekey为客户端的私钥,cpublickey为客户端的公钥,服务端的密钥对(wprivatekey,wpublickey),其中,wprivatekey为服务端的私钥,wpublickey为服务端的公钥;并将客户端的密钥对中的公钥发送至服务端,以及服务端的密钥对中的公钥发送至客户端,可以是第三方主动发,也可以是基于终端的请求而发送,具体方式不限,只要拥有通信对端的公钥即可。
步骤二、客户端从本机的熵池获取随机数R1,基于本机报文序列号N1,计算R1|N1的摘要值hash1=H(R1|N1),其中H为预设的哈希函数,符号“|”表示与运算符;
并计算hash1的签名值sign1=S(hash1,cprivatekey),其中,cprivatekey为客户端的私钥,S为签名算法;客户端采用非对称加密算法,基于服务端公钥对R1|N1|sign1进行加密,得到加密数据Cmessage,Cmessage=Ewpublickey(R1|N1|sign1),其中,wpublickey为服务端的公钥,E表示非对称加密算法,客户端用服务端的公钥对信息加密保证了数据在传输过程中的安全性;然后客户端打包报文消息Cmessage并发送到客户端。
步骤三、服务端收到客户端的Cmessage后,服务端使用自己的私钥wprivatekey对Cmessage进行解密,得到明文plain=Dwprivatekey(R1|N1|sign1),即plain=R1|N1|sign1,其中,wprivatekey为服务端的私钥,D表示非对称解密算法;
解密后服务端首先对客户端发来的报文序列号进行验证,先判断N1与N1’+1的值是否一致,其中N1’为服务端接收的上一个客户端报文序列号,如一致,则对客户端的消息进行验证;否则,继续判断N1与本地预存的客户端报文序列号初始值是否一致,若一致,则对客户端的消息进行验证,否则抛弃;
报文序列号初始值可以是在双方建立连接时协商,初始值保持一致,每个报文的报文序列号以自增方式递增,当报文序列号达到一定值(预设上限值)后,客户端服和服务端可以重新协商新的报文序列号初始值。若当前报文为首次接收,即不存在上一报文序列号,报文序列号为初始值,则服务端直接对客户端的消息进行验证。
报文序列号的验证,例如上一个接收的报文序列号为5,那么当前报文序列号应为上一个报文序列号加1,即6,若当前接收的报文序列号N1不等于6,则再判断N1是否与初始值相等,如果也不等的话,则认为当前报文为伪装包,并丢弃此报文,从而达到防止重放攻击的目的。
服务端对客户端的消息进行验证为:计算R1|N1的摘要值hash1’=H(R1|N1),并对hash1’进行验证V(hash1’,sign1),其中V为验签过程。如验证成功则完成服务端对客户端的身份认证。
步骤四、服务端从本机的熵池获取随机R2,根据本机报文序列号N2,计算R2|N2的摘要值hash2=H(R2|N2),并计算hash2的签名值sign2=S(hash2,wprivatekey),其中,wprivatekey为服务端的私钥,S为签名算法。服务端用客户端公钥加密R2|N2|sign2得到加密数据Wmessage,Wmessage=Ecpublickey(R2|N2|sign2)),其中,cpublickey为客户端的公钥,E表示非对称加密算法,然后服务端打包报文消息Wmessage并发送到客户端。
步骤五、客户端收到来自服务端的消息Wmessage后,客户端用自己的私钥Cprivatekey解密Wmessage得到明文plain=Dcprivatekey(Wmessage),即plain=R2|N2|sign2,其中,cprivatekey为客户端的私钥,D表示非对称解密算法;
解密后客户端首先对服务端发来的报文序列号进行验证,先判断N2与N2’+1的值是否一致,其中N2’为客户端接收的上一个服务端报文序列号,若一致,则对服务端的消息进行验证;否则,继续判断与本地预存的服务端报文序列号初始值是否一致,若一致,则对服务端的消息进行验证,否则抛弃;
客户端对服务端的消息验证为:计算R2|N的摘要值hash2’=H(R2|N2),对hash2’进行验证V(hash2’,sign2),其中V为验签过程。如验证成功则客户端完成对服务端的身份认证。
步骤六、客户端或服务端通过算法GenKey(R1,R2)生成会话密钥,作为后期数据交互的加密密钥,GenKey算法可根据内容的重要程度而加强,本实施例中的GenKey(R1,R2)=R1^R2,会话密钥保证了数据传输过程中的安全性。
通过上面方法的交互后,客户端、服务端完成了双向认证,接下来就可以进行安全的数据传输服务。
以上所述的具体实施实例,对本发明的目的、技术方案和有益效果进行了进一步地详细说明,所应理解的是,以上所述仅为本发明的具体实施实例而已,并不用于限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (5)

1.一种基于HTTP协议的数据加密传输方法,其特征在于,所述方法包括以下步骤:
S1、客户端从本机的熵池获取随机数R1,基于本机报文序列号N1,计算R1|N1的摘要值hash1=H(R1|N1),其中,H为预设的哈希函数,符号“|”表示与运算符;
并用客户端私钥对hash1签名得到签名值sign1,基于服务端公钥对R1|N1|sign1进行加密,得到加密数据Cmessage,将加密数据Cmessage发送给服务端;
S2、服务端收到Cmessage后,用服务端私钥解密Cmessage,得到明文R1|N1|sign1;
先判断N1与N1’+1的值是否一致,其中N1’为服务端接收的上一个客户端报文序列号,若一致,则对客户端的消息进行验证;否则,继续判断N1与本地预存的客户端报文序列号初始值是否一致,若一致,则对客户端的消息进行验证,否则抛弃;
对客户端的消息验证为:计算R1|N1的摘要值hash1’=H(R1|N1),使用sign1对hash1’进行验证,完成服务端对客户端的身份认证;
S3、服务端从本机的熵池获取随机数R2,基于本机报文序列号N2,计算R2|N2的摘要值hash2=H(R2|N2),并用服务端私钥对hash2签名得到签名值sign2,基于客户端公钥对R2|N2|sign2进行加密,得到加密数据Wmessage,将加密数据Wmessage发送给客户端;
S4、客户端收到Wmessage后,用客户端私钥解密Wmessage,得到明文R2|N2|sign2;
先判断N2与N2’+1的值是否一致,其中N2’为客户端接收的上一个服务端报文序列号,若一致,则对服务端的消息进行验证;否则,继续判断N2与本地预存的服务端报文序列号初始值是否一致,若一致,则对服务端的消息进行验证,否则抛弃;
对服务端的消息验证为:计算R2|N2的摘要值hash2’=H(R2|N2),使用sign2对hash2’进行验证,完成客户端对服务端的身份认证;
S5、客户端通过算法GenKey(R1,R2)生成会话密钥,作为后期数据交互的加密密钥。
2.根据权利要求1所述的数据加密传输方法,其特征在于,所述步骤S1中,客户端采用非对称加密算法加密数据R1|N1|sign1,所述非对称加密算法为Cmessage=Ewpublickey(R1|N1|sign1),其中,wpublickey为服务端的公钥,E表示非对称加密算法,Cmessage为加密后的数据;
则在步骤S2中,服务端采用非对称解密算法解密Cmessage,所述非对称解密算法为plain=Dwprivatekey(R1|N1|sign1),其中,wprivatekey为服务端的私钥,D表示非对称解密算法,plain为解密后的明文,即R1|N1|sign1。
3.根据权利要求1所述的数据加密传输方法,其特征在于,所述步骤S3中,服务端采用非对称加密算法加密数据R2|N2|sign2,所述非对称加密算法为Wmessage=Ecpublickey(R2|N2|sign2),其中,cpublickey为客户端的公钥,E表示非对称加密算法,Wmessage为加密后的数据;
则在步骤S4中,客户端采用非对称解密算法解密Wmessage,所述非对称解密算法为plain=Dcprivatekey(R2|N2|sign2)),其中,cprivatekey为客户端的私钥,D为非对称解密算法,plain为解密后的明文,即R2|N2|sign2。
4.根据权利要求1所述的数据加密传输方法,其特征在于,所述步骤S5中,所述GenKey(R1,R2)=R1^R2。
5.根据权利要求1所述的数据加密传输方法,其特征在于,当报文序列号达到预设上限值后,客户端和服务端重新协商新的报文序列号初始值。
CN201710640910.XA 2017-07-31 2017-07-31 一种基于http协议的数据加密传输方法 Pending CN107302541A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710640910.XA CN107302541A (zh) 2017-07-31 2017-07-31 一种基于http协议的数据加密传输方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710640910.XA CN107302541A (zh) 2017-07-31 2017-07-31 一种基于http协议的数据加密传输方法

Publications (1)

Publication Number Publication Date
CN107302541A true CN107302541A (zh) 2017-10-27

Family

ID=60133388

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710640910.XA Pending CN107302541A (zh) 2017-07-31 2017-07-31 一种基于http协议的数据加密传输方法

Country Status (1)

Country Link
CN (1) CN107302541A (zh)

Cited By (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108494811A (zh) * 2018-06-27 2018-09-04 深圳市思迪信息技术股份有限公司 数据传输安全认证方法及装置
CN108683647A (zh) * 2018-04-28 2018-10-19 重庆交通大学 一种基于多重加密的数据传输方法
CN109088731A (zh) * 2018-09-04 2018-12-25 杭州涂鸦信息技术有限公司 一种物联网云端通信方法及其装置
CN109450937A (zh) * 2018-12-24 2019-03-08 深圳市华讯方舟卫星产业科技有限公司 信息安全通信方法、系统、网卡和存储介质
CN109510711A (zh) * 2019-01-08 2019-03-22 深圳市网心科技有限公司 一种网络通信方法、服务器、客户端及系统
CN109547451A (zh) * 2018-11-30 2019-03-29 四川长虹电器股份有限公司 基于tee的可信认证服务认证的方法
CN109617876A (zh) * 2018-12-11 2019-04-12 北京首汽智行科技有限公司 基于Http协议的数据加密、解密方法及系统
CN109862022A (zh) * 2019-02-27 2019-06-07 中国电子科技集团公司第三十研究所 一种基于方向的协议新鲜性检查方法
CN109981255A (zh) * 2019-04-02 2019-07-05 如般量子科技有限公司 密钥池的更新方法和系统
CN110049032A (zh) * 2019-04-09 2019-07-23 有光创新(北京)信息技术有限公司 一种双向认证的数据内容加密方法及装置
CN110650016A (zh) * 2019-09-02 2020-01-03 南京南瑞继保电气有限公司 一种实现交直流控制保护系统网络数据安全的方法
CN110868291A (zh) * 2019-11-26 2020-03-06 普联技术有限公司 一种数据加密传输方法、装置、系统及存储介质
CN111031061A (zh) * 2019-12-24 2020-04-17 北京深思数盾科技股份有限公司 一种验证方法及网关设备
CN111405537A (zh) * 2020-03-23 2020-07-10 杭州涂鸦信息技术有限公司 一种基于ble连接的双向安全认证方法及其系统和设备
CN111404916A (zh) * 2020-03-11 2020-07-10 杭州迪普科技股份有限公司 主动防御网络攻击的系统和方法
CN112468490A (zh) * 2020-11-25 2021-03-09 国网辽宁省电力有限公司信息通信分公司 一种用于电网终端层设备接入的认证方法
CN112565205A (zh) * 2020-11-19 2021-03-26 湖南大学 可信认证和度量方法、服务器、终端及可读存储介质
CN112580109A (zh) * 2020-12-16 2021-03-30 恒银金融科技股份有限公司 一种借鉴区块链签名技术的软件业务流程合法性设计方法
CN113507479A (zh) * 2021-07-23 2021-10-15 上海颜硕信息科技有限公司 一种针对web代码和数据的网关型加解密透明sdk技术
CN113507372A (zh) * 2021-06-28 2021-10-15 上海浦东发展银行股份有限公司 一种接口请求的双向认证方法
CN114095151A (zh) * 2020-07-31 2022-02-25 马上消费金融股份有限公司 一种加解密方法、认证方法、装置、设备和存储介质
CN114143026A (zh) * 2021-10-26 2022-03-04 福建福诺移动通信技术有限公司 基于非对称与对称加密的数据安全接口及其工作方法
CN114221784A (zh) * 2021-11-12 2022-03-22 招银云创信息技术有限公司 数据传输方法和计算机设备
CN114362959A (zh) * 2021-12-30 2022-04-15 苏州中科先进技术研究院有限公司 一种用户权限安全管理方法及其系统
CN114915495A (zh) * 2022-07-05 2022-08-16 浙江华东工程数字技术有限公司 一种支持多种算法切换的报文加解密方法
CN115296890A (zh) * 2022-08-02 2022-11-04 浙江浙科信息技术有限公司 一种终端应用间数据安全交互方法及系统
CN118174902A (zh) * 2024-02-27 2024-06-11 珞微科技(杭州)有限公司 基于预埋安全非对称密钥的分布式设备认证方法及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100011410A1 (en) * 2008-07-10 2010-01-14 Weimin Liu System and method for data mining and security policy management
CN103929299A (zh) * 2014-04-28 2014-07-16 王小峰 地址即公钥的自安全轻量级网络报文传输方法
WO2014135214A1 (en) * 2013-03-07 2014-09-12 Telefonaktiebolaget L M Ericsson (Publ) Controlling write access to a resource in a reload network
CN104394123A (zh) * 2014-11-06 2015-03-04 成都卫士通信息产业股份有限公司 一种基于http协议的数据加密传输系统及方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100011410A1 (en) * 2008-07-10 2010-01-14 Weimin Liu System and method for data mining and security policy management
WO2014135214A1 (en) * 2013-03-07 2014-09-12 Telefonaktiebolaget L M Ericsson (Publ) Controlling write access to a resource in a reload network
CN103929299A (zh) * 2014-04-28 2014-07-16 王小峰 地址即公钥的自安全轻量级网络报文传输方法
CN104394123A (zh) * 2014-11-06 2015-03-04 成都卫士通信息产业股份有限公司 一种基于http协议的数据加密传输系统及方法

Cited By (35)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108683647B (zh) * 2018-04-28 2020-09-11 重庆交通大学 一种基于多重加密的数据传输方法
CN108683647A (zh) * 2018-04-28 2018-10-19 重庆交通大学 一种基于多重加密的数据传输方法
CN108494811B (zh) * 2018-06-27 2021-06-18 深圳市思迪信息技术股份有限公司 数据传输安全认证方法及装置
CN108494811A (zh) * 2018-06-27 2018-09-04 深圳市思迪信息技术股份有限公司 数据传输安全认证方法及装置
CN109088731A (zh) * 2018-09-04 2018-12-25 杭州涂鸦信息技术有限公司 一种物联网云端通信方法及其装置
CN109547451A (zh) * 2018-11-30 2019-03-29 四川长虹电器股份有限公司 基于tee的可信认证服务认证的方法
CN109617876A (zh) * 2018-12-11 2019-04-12 北京首汽智行科技有限公司 基于Http协议的数据加密、解密方法及系统
CN109450937A (zh) * 2018-12-24 2019-03-08 深圳市华讯方舟卫星产业科技有限公司 信息安全通信方法、系统、网卡和存储介质
CN109510711A (zh) * 2019-01-08 2019-03-22 深圳市网心科技有限公司 一种网络通信方法、服务器、客户端及系统
CN109862022A (zh) * 2019-02-27 2019-06-07 中国电子科技集团公司第三十研究所 一种基于方向的协议新鲜性检查方法
CN109981255A (zh) * 2019-04-02 2019-07-05 如般量子科技有限公司 密钥池的更新方法和系统
CN109981255B (zh) * 2019-04-02 2022-06-14 如般量子科技有限公司 密钥池的更新方法和系统
CN110049032A (zh) * 2019-04-09 2019-07-23 有光创新(北京)信息技术有限公司 一种双向认证的数据内容加密方法及装置
CN110650016A (zh) * 2019-09-02 2020-01-03 南京南瑞继保电气有限公司 一种实现交直流控制保护系统网络数据安全的方法
CN110868291A (zh) * 2019-11-26 2020-03-06 普联技术有限公司 一种数据加密传输方法、装置、系统及存储介质
CN111031061A (zh) * 2019-12-24 2020-04-17 北京深思数盾科技股份有限公司 一种验证方法及网关设备
CN111404916A (zh) * 2020-03-11 2020-07-10 杭州迪普科技股份有限公司 主动防御网络攻击的系统和方法
CN111405537A (zh) * 2020-03-23 2020-07-10 杭州涂鸦信息技术有限公司 一种基于ble连接的双向安全认证方法及其系统和设备
CN114095151A (zh) * 2020-07-31 2022-02-25 马上消费金融股份有限公司 一种加解密方法、认证方法、装置、设备和存储介质
CN114095151B (zh) * 2020-07-31 2024-08-23 马上消费金融股份有限公司 一种加解密方法、认证方法、装置、设备和存储介质
CN112565205A (zh) * 2020-11-19 2021-03-26 湖南大学 可信认证和度量方法、服务器、终端及可读存储介质
CN112468490A (zh) * 2020-11-25 2021-03-09 国网辽宁省电力有限公司信息通信分公司 一种用于电网终端层设备接入的认证方法
CN112468490B (zh) * 2020-11-25 2023-09-08 国网辽宁省电力有限公司信息通信分公司 一种用于电网终端层设备接入的认证方法
CN112580109A (zh) * 2020-12-16 2021-03-30 恒银金融科技股份有限公司 一种借鉴区块链签名技术的软件业务流程合法性设计方法
CN113507372A (zh) * 2021-06-28 2021-10-15 上海浦东发展银行股份有限公司 一种接口请求的双向认证方法
CN113507479A (zh) * 2021-07-23 2021-10-15 上海颜硕信息科技有限公司 一种针对web代码和数据的网关型加解密透明sdk技术
CN114143026A (zh) * 2021-10-26 2022-03-04 福建福诺移动通信技术有限公司 基于非对称与对称加密的数据安全接口及其工作方法
CN114143026B (zh) * 2021-10-26 2024-01-23 福建福诺移动通信技术有限公司 基于非对称与对称加密的数据安全接口及其工作方法
CN114221784B (zh) * 2021-11-12 2024-04-09 招银云创信息技术有限公司 数据传输方法和计算机设备
CN114221784A (zh) * 2021-11-12 2022-03-22 招银云创信息技术有限公司 数据传输方法和计算机设备
CN114362959A (zh) * 2021-12-30 2022-04-15 苏州中科先进技术研究院有限公司 一种用户权限安全管理方法及其系统
CN114915495A (zh) * 2022-07-05 2022-08-16 浙江华东工程数字技术有限公司 一种支持多种算法切换的报文加解密方法
CN115296890A (zh) * 2022-08-02 2022-11-04 浙江浙科信息技术有限公司 一种终端应用间数据安全交互方法及系统
CN115296890B (zh) * 2022-08-02 2024-03-12 浙江浙科信息技术有限公司 一种终端应用间数据安全交互方法及系统
CN118174902A (zh) * 2024-02-27 2024-06-11 珞微科技(杭州)有限公司 基于预埋安全非对称密钥的分布式设备认证方法及系统

Similar Documents

Publication Publication Date Title
CN107302541A (zh) 一种基于http协议的数据加密传输方法
CN104702611B (zh) 一种保护安全套接层会话密钥的设备及方法
CN108650227B (zh) 基于数据报安全传输协议的握手方法及系统
JP4663011B2 (ja) 通信コネクションを保護するために少なくとも1つの第1の通信加入者と少なくとも1つの第2の通信加入者との間で秘密鍵を一致させるための方法
TWI313996B (en) System and method for secure remote access
CN102970299B (zh) 文件安全保护系统及其方法
KR101009330B1 (ko) 모바일 네트워크를 기반으로 하는 엔드 투 엔드 통신에서의 인증을 위한 방법, 시스템 및 인증 센터
CN100574325C (zh) 一种Web通信加密方法
CN103428221B (zh) 对移动应用的安全登录方法、系统和装置
CN106603485A (zh) 密钥协商方法及装置
CN105610848B (zh) 具备源数据安全保障机制的集中式数据保全方法及系统
CN103763631A (zh) 认证方法、服务器和电视机
CN108768930A (zh) 一种数据的加密传输方法
CN103763356A (zh) 一种安全套接层连接的建立方法、装置及系统
CN105721502A (zh) 一种用于浏览器客户端和服务器的授权访问方法
CN106878016A (zh) 数据发送、接收方法及装置
CN107294937A (zh) 基于网络通信的数据传输方法、客户端及服务器
CN108599926B (zh) 一种基于对称密钥池的HTTP-Digest改进型AKA身份认证系统和方法
CN103166958A (zh) 一种文件的保护方法及系统
CN112637136A (zh) 加密通信方法及系统
CN104394123A (zh) 一种基于http协议的数据加密传输系统及方法
CN102111411A (zh) P2p网络中对等用户结点间的加密安全数据交换方法
CN106411926A (zh) 一种数据加密通信方法及系统
CN102868531A (zh) 一种网络交易认证系统和网络交易认证方法
CN110808829A (zh) 一种基于密钥分配中心的ssh认证方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20171027

RJ01 Rejection of invention patent application after publication