CN109150821A - 基于超文本传输协议http的数据交互方法及系统 - Google Patents

基于超文本传输协议http的数据交互方法及系统 Download PDF

Info

Publication number
CN109150821A
CN109150821A CN201810561412.0A CN201810561412A CN109150821A CN 109150821 A CN109150821 A CN 109150821A CN 201810561412 A CN201810561412 A CN 201810561412A CN 109150821 A CN109150821 A CN 109150821A
Authority
CN
China
Prior art keywords
request
encryption
request body
code key
signature
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN201810561412.0A
Other languages
English (en)
Inventor
汪洋
龙学军
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Chengdu Tongjia Youbo Technology Co Ltd
Original Assignee
Chengdu Tongjia Youbo Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chengdu Tongjia Youbo Technology Co Ltd filed Critical Chengdu Tongjia Youbo Technology Co Ltd
Priority to CN201810561412.0A priority Critical patent/CN109150821A/zh
Publication of CN109150821A publication Critical patent/CN109150821A/zh
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0643Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明涉及信息安全技术领域,实施例具体公开一种基于超文本传输协议http的数据交互方法及系统,本发明实施例通过客户端构建请求信息,所述请求信息包括请求头和请求体;获取加密秘钥,将加密秘钥存储在请求头里;根据加密秘钥对请求体加密,生成加密请求体并替换所述请求体;对加密请求体进行签名认证,生成签名认证请求体并存储在请求头里;将当前请求信息传输到服务器的方法,增加了基于超文本传输协议http的数据交互中数据破解的技术难度,提高了数据传输的安全性,并且解密速度快,效率高,缩短了响应时间,另外相对于现有的https加密方法,降低了使用成本。

Description

基于超文本传输协议http的数据交互方法及系统
技术领域
本发明涉及信息安全技术领域,具体涉及一种基于超文本传输协议http的数据交互方法及系统。
背景技术
在互联网发展的今天,设备之间的联系越来越紧密,设备之间进行数据传输过程当中存在的安全问题越来越受到关注。目前市面上主要采用两种方式解决设备之间数据传输存在的不安全问题:一种是使用http(超文本传输协议)方式加密进行数据交互;另外一种是使用https(超文本传输协议安全)方式进行数据交互。后一种方式需要申请CA证书(电子商务认证授权机构证书(CA,Certificate Authority)),目前免费的CA证书不多,而且破解难度较低,再加上https本身在交互上比http有更多的握手过程,从而使数据的响应速度变慢,所以通常企业采用的方式都是http的方式进行数据传输。http采用明文传输,有不安全性,因此http数据传输的安全性问题亟待解决。
发明内容
有鉴于此,本申请提供一种基于超文本传输协议http的数据交互方法及系统,能够解决上述存在的问题。
为解决以上技术问题,本发明提供的技术方案是一种基于超文本传输协议http的数据交互方法,应用于客户端和服务器,所述方法包括:所述客户端,
构建请求信息,所述请求信息包括请求头和请求体;
获取加密秘钥,将加密秘钥存储在请求头里;
根据加密秘钥对请求体加密,生成加密请求体并替换所述请求体;
对加密请求体进行签名认证,生成签名认证请求体并存储在请求头里;
将当前请求信息传输到服务器。
优选地,所述对加密请求体进行签名认证,生成签名认证请求体并存储在请求头里的方法,包括:
按预设运算方法将所述加密请求体和所述加密秘钥进行运算,得到运算秘钥;
按预设加密方法对运算秘钥进行加密,生成签名结果;
将签名结果以预设名称为关键字存储在请求头里。
优选地,所述按预设运算方法将所述加密请求体和所述加密秘钥进行运算,得到运算秘钥的方法,包括:
所述预设运算方法为预设拼接运算方法,按预设拼接运算方法将所述加密请求体和所述加密秘钥进行拼接运算,得到运算秘钥。
优选地,所述方法还包括:所述服务器,
获取当前请求信息中的加密请求体,对加密请求体进行签名认证,生成签名认证请求体;
判断生成的签名认证请求体与当前请求信息中的签名认证请求体是否相同,若是,则签名验证通过,响应当前请求信息,若否,则签名验证失败,将签名验证结果通知客户端。
优选地,所述响应当前请求信息的方法,包括:
获取当前请求信息中的请求头里的加密秘钥,根据加密秘钥对加密请求体解密,根据解密后的数据响应当前请求信息。
本发明还提供一种基于超文本传输协议http的数据交互系统,应用于客户端和服务器,所述客户端包括:
构建模块,用于构建请求信息,所述请求信息包括请求头和请求体;
获取秘钥模块,用于获取加密秘钥,将加密秘钥存储在请求头里;
加密模块,用于根据加密秘钥对请求体加密,生成加密请求体并替换所述请求体;
签名认证模块,用于对加密请求体进行签名认证,生成签名认证请求体并存储在请求头里;
传输模块,用于将当前请求信息传输到服务器。
优选地,所述签名认证模块包括:
运算单元,用于按预设运算方法将所述加密请求体和所述加密秘钥进行运算,得到运算秘钥;
加密单元,用于按预设加密方法对运算秘钥进行加密,生成签名结果;
存储单元,用于将签名结果以预设名称为关键字存储在请求头里。
优选地,所述运算单元还用于按预设拼接运算方法将所述加密请求体和所述加密秘钥进行拼接运算,得到运算秘钥。
优选地,所述服务器包括:
签名认证模块,用于获取当前请求信息中的加密请求体,对加密请求体进行签名认证,生成签名认证请求体;
签名验证模块,用于判断生成的签名认证请求体与当前请求信息中的签名认证请求体是否相同,若是,则签名验证通过,响应当前请求信息,若否,则签名验证失败,将签名验证结果通知客户端。
优选地,所述签名验证模块包括:
响应单元,用于获取当前请求信息中的请求头里的加密秘钥,根据加密秘钥对加密请求体解密,根据解密后的数据响应当前请求信息。
本申请与现有技术相比,其有益效果详细说明如下:本发明实施例通过客户端构建请求信息,所述请求信息包括请求头和请求体;获取加密秘钥,将加密秘钥存储在请求头里;根据加密秘钥对请求体加密,生成加密请求体并替换所述请求体;对加密请求体进行签名认证,生成签名认证请求体并存储在请求头里;将当前请求信息传输到服务器的方法,增加了基于超文本传输协议http的数据交互中数据破解的技术难度,提高了数据传输的安全性,并且解密速度快,效率高,缩短了响应时间,另外相对于现有的https加密方法,降低了使用成本。
附图说明
图1为本发明实施例一提供的一种基于超文本传输协议http的数据交互方法中客户端流程示意图;
图2为本发明实施例二提供的一种基于超文本传输协议http的数据交互方法中服务器端流程示意图;
图3为本发明实施例三提供的一种基于超文本传输协议http的数据交互系统中客户端结构示意图;
图4为本发明实施例四提供的一种基于超文本传输协议http的数据交互系统中服务器结构示意图。
具体实施方式
为了使本领域的技术人员更好地理解本发明的技术方案,下面结合附图和具体实施例对本发明作进一步的详细说明。
如图1所示,本发明实施例一提供了一种基于超文本传输协议http的数据交互方法,应用于客户端和服务器,其中客户端包括以下步骤:
S11:构建请求信息,所述请求信息包括请求头和请求体;
S12:获取加密秘钥,将加密秘钥存储在请求头里;
S13:根据加密秘钥对请求体加密,生成加密请求体并替换所述请求体;
S14:对加密请求体进行签名认证,生成签名认证请求体并存储在请求头里;
S15:将当前请求信息传输到服务器。
需要说明的是,步骤S12中获取加密秘钥的方法,包括获取固定加密秘钥或者获取随机加密秘钥的方法,更优的方法是获取随机加密秘钥,采用随机加密秘钥对原始数据进行加密能够加大破解难度,进一步保证数据的传输安全。
需要说明的是,步骤S13中,根据加密秘钥对请求体加密,生成加密请求体并替换所述请求体的方法,可以使用对称加密的方法包括gsm加密算法、RSA加密算法、PKI加密算法、DES加密算法等加密算法。
需要说明的是,步骤S14中,对加密请求体进行签名认证,生成签名认证请求体并存储在请求头里的方法,具体包括:
S141:按预设运算方法将所述加密请求体和所述加密秘钥进行运算,得到运算秘钥;
S142:按预设加密方法对运算秘钥进行加密,生成签名结果;
S143:将签名结果以预设名称为关键字存储在请求头里。
其中,步骤S141中的预设运算方法可以为预设拼接运算方法,按预设拼接运算方法将所述加密请求体和所述加密秘钥进行拼接运算,得到运算秘钥。
这里,使用加密秘钥对加密请求体进行签名认证,加大了破解难度,进一步保证了数据传输的安全。使用加密秘钥对加密请求体进行签名认证的方法很多,例如将加密请求体和加密秘钥进行拼接,得到拼接秘钥,然后将拼接秘钥进行MD5(Message DigestAlgorithm MD5(中文名为消息摘要算法第五版))编码,生成签名认证请求体;还可以将加密请求体与加密秘钥按位与或者或,然后对结果进行MD5编码,生成签名认证请求体。这里列出的例子并不用于限定生成签名认证请求体的方法。
如图2所示,本发明实施例二提供了一种基于超文本传输协议http的数据交互方法,应用于应用于客户端和服务器,其中服务器包括以下步骤:
S21:获取当前请求信息中的加密请求体,对加密请求体进行签名认证,生成签名认证请求体;
S22:判断生成的签名认证请求体与当前请求信息中的签名认证请求体是否相同,若是,则签名验证通过,响应当前请求信息,若否,则签名验证失败,将签名验证结果通知客户端。
需要说明的是,步骤S21中生成签名认证请求体的方法与客户端的方法是一致的,可以是预先约定好的签名认证方法。
需要说明的是,步骤S22中,响应当前请求信息的方法,包括:获取当前请求信息中的请求头里的加密秘钥,根据加密秘钥对加密请求体解密,根据解密后的数据响应当前请求信息。
具体的,服务器根据加密秘钥对加密数据解密,获得原始数据的方法,与客户端使用加密秘钥对原始数据进行加密的方法是对应的,例如在客户端采用DES算法加密,在服务器就对应采用DES算法解密。
如图3所示,本发明实施例三提供了一种基于超文本传输协议http的数据交互系统,应用于客户端和服务器,其中客户端包括:
构建模块,用于构建请求信息,所述请求信息包括请求头和请求体;
获取秘钥模块,用于获取加密秘钥,将加密秘钥存储在请求头里;
加密模块,用于根据加密秘钥对请求体加密,生成加密请求体并替换所述请求体;
签名认证模块,用于对加密请求体进行签名认证,生成签名认证请求体并存储在请求头里;
传输模块,用于将当前请求信息传输到服务器。
其中,签名认证模块包括:
运算单元,用于按预设运算方法将所述加密请求体和所述加密秘钥进行运算,得到运算秘钥;
加密单元,用于按预设加密方法对运算秘钥进行加密,生成签名结果;
存储单元,用于将签名结果以预设名称为关键字存储在请求头里。
其中,运算单元还用于按预设拼接运算方法将所述加密请求体和所述加密秘钥进行拼接运算,得到运算秘钥。
如图4所示,本发明实施例四提供了一种基于超文本传输协议http的数据交互系统,应用于客户端和服务器,其中服务器包括:
签名认证模块,用于获取当前请求信息中的加密请求体,对加密请求体进行签名认证,生成签名认证请求体;
签名验证模块,用于判断生成的签名认证请求体与当前请求信息中的签名认证请求体是否相同,若是,则签名验证通过,响应当前请求信息,若否,则签名验证失败,将签名验证结果通知客户端。
其中,签名验证模块包括:
响应单元,用于获取当前请求信息中的请求头里的加密秘钥,根据加密秘钥对加密请求体解密,根据解密后的数据响应当前请求信息。
以下介绍一种基于超文本传输协议http的数据交互方法及系统的应用,具体方法包括以下步骤:
S31:客户端构建请求,包括请求地址、请求方式、请求头和请求体。如下示例为一次POST请求的请求结构:
POST/sn/index.php HTFP/1.1
Accept:*/*
Accept-Language:zh-cn
host:www.host.com:80
Content-Type:application/x-www-form-urlencoded
Content-Length:12
Connection:keep-alive
Key:au9ie1kie2g5jn71
sn=123&n=asa
S32:客户端获取随机加密秘钥,加密秘钥可以为小写拉丁字母与数字随机组成的16位字符串,存放位置在请求头里面,该加密秘钥是用来进行对称加密的,加密秘钥以key-value(秘钥值)的形式存放在请求头里面。如上示例一中请求头中Key:au9ie1kie2g5jn71为随机秘钥。
其中,加密秘钥是在客户端随机生成,具体生成方法可以有很多种,可以取UUID(通用唯一识别码(Universally Unique Identifier)),也可以是当前时间及其MD5编码(Message Digest Algorithm MD5(中文名为消息摘要算法第五版))等。
S33:客户端利用随机秘钥对请求体进行加密,得到加密请求体,替换了原请求体;这里对请求体加密采用DES加密方式。加密后的结果如下所示:
POST/sn/index.php HTTP/1.1
Accept:*/*
Accept-Language:zh-cn
host:www.host.com:80
Content-Type:application/x-www-form-urlencoded
Content-Length:12
Connection:keep-alive
Key:au9ie1kie2g5jn71
ciVkpUkc3dH/AXWjhx12dg=
S34:客户端对请求体进行签名认证,得到签名认证请求体,签名是签请求体内容,即上面加密之后的加密请求体,签名的方法即是将加密请求体内容与随机秘钥(即秘钥值)按位与或,然后对结果进行MD5编码(得到32位的编码结果),得到签名结果,并以Sig为关键字存放在请求体上面。示例中的请求体经过签名之后得到请求内容如下所示:
POST/sn/index.php HTTP/1.1
Accept:*/*
Accept-Language:zh-cn
host:www.host.com:80
Content-Type:application/x-www-form-urlencoded
Content-Length:12
Connection:keep-alive
Key:au9ie1kie2g5jn71
Sig:06a4c00d4f372b84b597ec2398b8d2e3
ciVkpUkc3dH/AXWjhx12dg=
S35:客户端将请求信息发送到服务器。
S36:服务器接收到请求之后,首先获取到请求体(即加密请求体(上面示例当中的ciVkpUkc3dH/AXWjhx12dg=))的内容,然后按照步骤S34的方法对请求体进行签名认证得到签名结果,将此签名结果与请求头中Sig字段进行相同对比,如果对比成功,说明此次请求是有效请求,应该给予响应,否则判定为无效请求,发送签名认证失败信息到客户端。响应的步骤是根据请求头当中的随机秘钥值,对请求体(即加密请求体)进行DES解密,解密之后再根据解密内容对此次请求进行响应。
本发明的技术与现有技术相比,一是增加了基于超文本传输协议http的数据交互中破解的技术难度,提高了网络传输的安全性,二是解密速度快,效率高,缩短了响应时间,三是相对https加密,降低了使用成本。
以上仅是本发明的优选实施方式,应当指出的是,上述优选实施方式不应视为对本发明的限制,本发明的保护范围应当以权利要求所限定的范围为准。对于本技术领域的普通技术人员来说,在不脱离本发明的精神和范围内,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (10)

1.一种基于超文本传输协议http的数据交互方法,应用于客户端和服务器,其特征在于,所述方法包括:所述客户端,
构建请求信息,所述请求信息包括请求头和请求体;
获取加密秘钥,将加密秘钥存储在请求头里;
根据加密秘钥对请求体加密,生成加密请求体并替换所述请求体;
对加密请求体进行签名认证,生成签名认证请求体并存储在请求头里;
将当前请求信息传输到服务器。
2.根据权利要求1所述的基于超文本传输协议http的数据交互方法,其特征在于,所述对加密请求体进行签名认证,生成签名认证请求体并存储在请求头里的方法,包括:
按预设运算方法将所述加密请求体和所述加密秘钥进行运算,得到运算秘钥;
按预设加密方法对运算秘钥进行加密,生成签名结果;
将签名结果以预设名称为关键字存储在请求头里。
3.根据权利要求2所述的基于超文本传输协议http的数据交互方法,其特征在于,所述按预设运算方法将所述加密请求体和所述加密秘钥进行运算,得到运算秘钥的方法,包括:
所述预设运算方法为预设拼接运算方法,按预设拼接运算方法将所述加密请求体和所述加密秘钥进行拼接运算,得到运算秘钥。
4.根据权利要求1所述的基于超文本传输协议http的数据交互方法,其特征在于,所述方法还包括:所述服务器,
获取当前请求信息中的加密请求体,对加密请求体进行签名认证,生成签名认证请求体;
判断生成的签名认证请求体与当前请求信息中的签名认证请求体是否相同,若是,则签名验证通过,响应当前请求信息,若否,则签名验证失败,将签名验证结果通知客户端。
5.根据权利要求4所述的基于超文本传输协议http的数据交互方法,其特征在于,所述响应当前请求信息的方法,包括:
获取当前请求信息中的请求头里的加密秘钥,根据加密秘钥对加密请求体解密,根据解密后的数据响应当前请求信息。
6.一种基于超文本传输协议http的数据交互系统,应用于客户端和服务器,其特征在于,所述客户端包括:
构建模块,用于构建请求信息,所述请求信息包括请求头和请求体;
获取秘钥模块,用于获取加密秘钥,将加密秘钥存储在请求头里;
加密模块,用于根据加密秘钥对请求体加密,生成加密请求体并替换所述请求体;
签名认证模块,用于对加密请求体进行签名认证,生成签名认证请求体并存储在请求头里;
传输模块,用于将当前请求信息传输到服务器。
7.根据权利要求6所述的基于超文本传输协议http的数据交互系统,其特征在于,所述签名认证模块包括:
运算单元,用于按预设运算方法将所述加密请求体和所述加密秘钥进行运算,得到运算秘钥;
加密单元,用于按预设加密方法对运算秘钥进行加密,生成签名结果;
存储单元,用于将签名结果以预设名称为关键字存储在请求头里。
8.根据权利要求6所述的基于超文本传输协议http的数据交互系统,其特征在于,所述运算单元还用于按预设拼接运算方法将所述加密请求体和所述加密秘钥进行拼接运算,得到运算秘钥。
9.根据权利要求6所述的基于超文本传输协议http的数据交互系统,其特征在于,所述服务器包括:
签名认证模块,用于获取当前请求信息中的加密请求体,对加密请求体进行签名认证,生成签名认证请求体;
签名验证模块,用于判断生成的签名认证请求体与当前请求信息中的签名认证请求体是否相同,若是,则签名验证通过,响应当前请求信息,若否,则签名验证失败,将签名验证结果通知客户端。
10.根据权利要求9所述的基于超文本传输协议http的数据交互系统,其特征在于,所述签名验证模块包括:
响应单元,用于获取当前请求信息中的请求头里的加密秘钥,根据加密秘钥对加密请求体解密,根据解密后的数据响应当前请求信息。
CN201810561412.0A 2018-06-01 2018-06-01 基于超文本传输协议http的数据交互方法及系统 Withdrawn CN109150821A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810561412.0A CN109150821A (zh) 2018-06-01 2018-06-01 基于超文本传输协议http的数据交互方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810561412.0A CN109150821A (zh) 2018-06-01 2018-06-01 基于超文本传输协议http的数据交互方法及系统

Publications (1)

Publication Number Publication Date
CN109150821A true CN109150821A (zh) 2019-01-04

Family

ID=64801898

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810561412.0A Withdrawn CN109150821A (zh) 2018-06-01 2018-06-01 基于超文本传输协议http的数据交互方法及系统

Country Status (1)

Country Link
CN (1) CN109150821A (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110581838A (zh) * 2019-07-15 2019-12-17 平安普惠企业管理有限公司 可持续请求数据流的方法、电子装置及计算机设备
CN110868291A (zh) * 2019-11-26 2020-03-06 普联技术有限公司 一种数据加密传输方法、装置、系统及存储介质
CN111835710A (zh) * 2020-05-29 2020-10-27 中国平安财产保险股份有限公司 校验请求体的方法、装置、计算机设备和存储介质
CN112039846A (zh) * 2020-07-24 2020-12-04 网宿科技股份有限公司 请求处理方法与安全防护系统
CN112600796A (zh) * 2020-11-27 2021-04-02 互联网域名系统北京市工程研究中心有限公司 防劫持的DNS over HTTP方法和系统
CN113204772A (zh) * 2021-04-26 2021-08-03 五八有限公司 数据处理方法、装置、系统、终端、服务器和存储介质
CN114928466A (zh) * 2022-03-31 2022-08-19 成都鲁易科技有限公司 加密数据自动识别方法、装置、存储介质及计算机设备
CN115567506A (zh) * 2022-08-08 2023-01-03 山东日照发电有限公司 一种基于ftp协议的数据传输方法及系统
CN117640109A (zh) * 2024-01-26 2024-03-01 远江盛邦(北京)网络安全科技股份有限公司 Api接口安全访问方法、装置、电子设备及存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1820481A (zh) * 2003-07-11 2006-08-16 国际商业机器公司 在客户机-服务器环境中认证客户机的系统和方法
US20150200920A1 (en) * 2014-01-15 2015-07-16 Blackhawk Network, Inc. Design Approach for Message Level Encryption for Service APIs
CN105704149A (zh) * 2016-03-24 2016-06-22 国网江苏省电力公司电力科学研究院 一种电力移动应用安全防护方法
CN106067874A (zh) * 2016-05-20 2016-11-02 深圳市金立通信设备有限公司 一种将数据记录至服务器端的方法、终端和服务器
CN106685937A (zh) * 2016-12-16 2017-05-17 华数传媒网络有限公司 基于Netty封装的自定义互联网电视http协议方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1820481A (zh) * 2003-07-11 2006-08-16 国际商业机器公司 在客户机-服务器环境中认证客户机的系统和方法
US20150200920A1 (en) * 2014-01-15 2015-07-16 Blackhawk Network, Inc. Design Approach for Message Level Encryption for Service APIs
CN105704149A (zh) * 2016-03-24 2016-06-22 国网江苏省电力公司电力科学研究院 一种电力移动应用安全防护方法
CN106067874A (zh) * 2016-05-20 2016-11-02 深圳市金立通信设备有限公司 一种将数据记录至服务器端的方法、终端和服务器
CN106685937A (zh) * 2016-12-16 2017-05-17 华数传媒网络有限公司 基于Netty封装的自定义互联网电视http协议方法

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110581838B (zh) * 2019-07-15 2022-06-21 平安普惠企业管理有限公司 可持续请求数据流的方法、电子装置及计算机设备
CN110581838A (zh) * 2019-07-15 2019-12-17 平安普惠企业管理有限公司 可持续请求数据流的方法、电子装置及计算机设备
CN110868291A (zh) * 2019-11-26 2020-03-06 普联技术有限公司 一种数据加密传输方法、装置、系统及存储介质
CN111835710A (zh) * 2020-05-29 2020-10-27 中国平安财产保险股份有限公司 校验请求体的方法、装置、计算机设备和存储介质
CN111835710B (zh) * 2020-05-29 2023-08-15 中国平安财产保险股份有限公司 校验请求体的方法、装置、计算机设备和存储介质
CN112039846B (zh) * 2020-07-24 2023-08-15 网宿科技股份有限公司 请求处理方法与安全防护系统
CN112039846A (zh) * 2020-07-24 2020-12-04 网宿科技股份有限公司 请求处理方法与安全防护系统
CN112600796A (zh) * 2020-11-27 2021-04-02 互联网域名系统北京市工程研究中心有限公司 防劫持的DNS over HTTP方法和系统
CN112600796B (zh) * 2020-11-27 2023-01-10 互联网域名系统北京市工程研究中心有限公司 防劫持的DNS over HTTP方法和系统
CN113204772A (zh) * 2021-04-26 2021-08-03 五八有限公司 数据处理方法、装置、系统、终端、服务器和存储介质
CN114928466B (zh) * 2022-03-31 2023-11-07 成都鲁易科技有限公司 加密数据自动识别方法、装置、存储介质及计算机设备
CN114928466A (zh) * 2022-03-31 2022-08-19 成都鲁易科技有限公司 加密数据自动识别方法、装置、存储介质及计算机设备
CN115567506A (zh) * 2022-08-08 2023-01-03 山东日照发电有限公司 一种基于ftp协议的数据传输方法及系统
CN115567506B (zh) * 2022-08-08 2024-07-16 山东日照发电有限公司 一种基于ftp协议的数据传输方法及系统
CN117640109A (zh) * 2024-01-26 2024-03-01 远江盛邦(北京)网络安全科技股份有限公司 Api接口安全访问方法、装置、电子设备及存储介质
CN117640109B (zh) * 2024-01-26 2024-04-26 远江盛邦(北京)网络安全科技股份有限公司 Api接口安全访问方法、装置、电子设备及存储介质

Similar Documents

Publication Publication Date Title
CN109150821A (zh) 基于超文本传输协议http的数据交互方法及系统
US11706029B2 (en) Secure and zero knowledge data sharing for cloud applications
CN108064440B (zh) 基于区块链的fido认证方法、装置及系统
CN110380852B (zh) 双向认证方法及通信系统
CN108235806B (zh) 安全访问区块链的方法、装置、系统、存储介质及电子设备
CN103051628B (zh) 基于服务器获取认证令牌的方法及系统
US9137017B2 (en) Key recovery mechanism
CN101605137B (zh) 安全分布式文件系统
CN103516516B (zh) 文件安全共享方法、系统
CN105072125B (zh) 一种http通信系统及方法
CN101005357A (zh) 一种更新认证密钥的方法和系统
CN110189184B (zh) 一种电子发票存储方法和装置
CN108809633B (zh) 一种身份认证的方法、装置及系统
CN105025019A (zh) 一种数据安全分享方法
CN110046515A (zh) 一种基于短效数字证书的安全的电子签名方法
CN104412273A (zh) 用于进行激活的方法和系统
US11349646B1 (en) Method of providing secure communications to multiple devices and multiple parties
US10404663B1 (en) File sharing over secure connections
US11888822B1 (en) Secure communications to multiple devices and multiple parties using physical and virtual key storage
CN104486087A (zh) 一种基于远程硬件安全模块的数字签名方法
CN113411187A (zh) 身份认证方法和系统、存储介质及处理器
CN104767766A (zh) 一种Web Service接口验证方法、Web Service服务器、客户端
CN110581829A (zh) 通信方法及装置
CN114338648A (zh) 一种基于国密算法的sftp多端文件安全传输的方法及系统
US20190305940A1 (en) Group shareable credentials

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WW01 Invention patent application withdrawn after publication
WW01 Invention patent application withdrawn after publication

Application publication date: 20190104