CN112532626A - 一种点对点加密聊天方法 - Google Patents

一种点对点加密聊天方法 Download PDF

Info

Publication number
CN112532626A
CN112532626A CN202011366978.1A CN202011366978A CN112532626A CN 112532626 A CN112532626 A CN 112532626A CN 202011366978 A CN202011366978 A CN 202011366978A CN 112532626 A CN112532626 A CN 112532626A
Authority
CN
China
Prior art keywords
server
chat
user
message
encrypted
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202011366978.1A
Other languages
English (en)
Inventor
吴志雄
张建辉
陈小尹
符月煌
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Linewell Software Co Ltd
Original Assignee
Linewell Software Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Linewell Software Co Ltd filed Critical Linewell Software Co Ltd
Priority to CN202011366978.1A priority Critical patent/CN112532626A/zh
Publication of CN112532626A publication Critical patent/CN112532626A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/52User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail for supporting social networking services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/104Peer-to-peer [P2P] networks
    • H04L67/1044Group management mechanisms 
    • H04L67/1046Joining mechanisms

Landscapes

  • Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Physics & Mathematics (AREA)
  • Mathematical Physics (AREA)
  • Theoretical Computer Science (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明涉及一种点对点加密聊天方法,一包括以下步骤:在当前使用的聊天应用软件的ServerSocket端口创建一个服务器;用户根据设置的用户名密码登录相应的服务器;在聊天时,根据聊天对象,依据预先设置好的加盐加密解密方式来发送或接收数据。本发明能够有效提高聊天的安全性。

Description

一种点对点加密聊天方法
技术领域
本发明涉及互联网领域,特别是一种点对点加密聊天方法。
背景技术
随着互联网技术的迅猛发展,用户在使用电脑、手机等各类设备时,经常会用到通讯功能。尤其在日常私密交流,技术交流经常需要安全性更为可靠的加密通讯机制。但由于服务端长期持续的在公网暴露,其安全性很难持续的得到高强度的保障。因此提供一种点对点加密聊天方法是十分必要的。
发明内容
有鉴于此,本发明的目的是提出一种点对点加密聊天方法,能够提高聊天的安全性。
本发明采用以下方案实现:一种点对点加密聊天方法,具体包括以下步骤:
在当前使用的聊天应用软件的ServerSocket端口创建一个服务器;
用户根据设置的用户名密码登录相应的服务器;
在聊天时,根据聊天对象,依据预先设置好的加盐加密解密方式来发送或接收数据。
进一步地,所述用户根据设置的用户名密码登录相应的服务器包括:
用户向相应的服务器发送用户名+密码;
服务器验证用户发送的用户名+密码是否正确;
若正确,则服务器与该用户客户端保持连接,等待接收该用户客户端发送聊天数据。
进一步地,所述用户根据设置的用户名密码登录相应的服务器包括:
用户向相应的服务器发送用户名+密码;
服务器验证用户发送的用户名+密码是否正确;
若不正确,则服务器断开与该用户客户端的连接。
进一步地,所述设置好的加盐加密解密方式具体为,根据聊天用户名+发送消息的当前时间为盐,加上消息聊天所用的消息记录,用BASE64加密发送消息,再根据收到的加密内容,用BASE64解密,然后分割获得准确的消息内容。
本发明还提供了一种点对点加密聊天系统,包括服务器,所述服务器接收用户客户端发送来的登录信息,并进行验证;若验证通过,则保持与该用户客户端的连接,等待接收该用户客户端发送聊天数据,否则,断开与该用户客户端的连接;
当接收用户客户端发送来的加盐加密消息时,将其解密后发送给目标用户客户端,其中该目标用户客户端为已经通过登录验证的用户客户端。
其中,根据聊天用户名+发送消息的当前时间为盐,加上消息聊天所用的消息记录,用BASE64加密发送消息。
其中,根据收到的加密内容,用BASE64解密,然后分割获得准确的消息内容。
本发明还提供了一种点对点加密聊天系统,包括客户端,所述客户端向服务器发送登录验证的请求,通过验证后,向服务器发送加盐加密的聊天数据,并等待服务器转发的聊天数据。
本发明还提供了一种点对点加密聊天系统,包括客户端与服务器;
所述客户端在本应用的ServerSocket端口创建一个服务器,并向服务器发送登录验证请求;
所述服务器验证用户客户端发送的登录请求数据是否正确;若正确,则服务器与该用户客户端保持连接,等待接收该用户客户端发送聊天数据,否则,服务器断开与该用户客户端的连接;
在聊天时,用户客户端根据聊天对象,依据预先设置好的加盐加密方式向服务器发送聊天数据,服务器根据接收到的加密内容,将其解密后,转发给目标用户客户端;该目标用户客户端为已经通过登录验证的用户客户端。
其中,根据聊天用户名+发送消息的当前时间为盐,加上消息聊天所用的消息记录,用BASE64加密发送消息;所述解密具体为:根据收到的加密内容,用BASE64解密,然后分割获得准确的消息内容。
与现有技术相比,本发明有以下有益效果:采用本发明的技术方案,当消息在传输过程中,消息内容被截取了,显示的是密文,没有响应的加密规则很难得以解密,并且Socket在自己的服务里面,消息难以截取,能够有效提高聊天内容的安全性。
附图说明
图1为本发明实施例的方法流程示意图。
图2为本发明实施例的登录验证通过示意图。
图3为本发明实施例的登录验证不通过示意图。
具体实施方式
下面结合附图及实施例对本发明做进一步说明。
应该指出,以下详细说明都是示例性的,旨在对本申请提供进一步的说明。除非另有指明,本文使用的所有技术和科学术语具有与本申请所属技术领域的普通技术人员通常理解的相同含义。
需要注意的是,这里所使用的术语仅是为了描述具体实施方式,而非意图限制根据本申请的示例性实施方式。如在这里所使用的,除非上下文另外明确指出,否则单数形式也意图包括复数形式,此外,还应当理解的是,当在本说明书中使用术语“包含”和/或“包括”时,其指明存在特征、步骤、操作、器件、组件和/或它们的组合。
如图1至图3所示,本实施例提供了一种点对点加密聊天方法,具体包括以下步骤:
在当前使用的聊天应用软件的ServerSocket端口创建一个服务器;
用户根据设置的用户名密码登录相应的服务器;
在聊天时,根据聊天对象,依据预先设置好的加盐加密解密方式来发送或接收数据。
其中,所述用户根据设置的用户名密码登录相应的服务器包括:
用户向相应的服务器发送用户名+密码;
服务器验证用户发送的用户名+密码是否正确;
若正确,则服务器与该用户客户端保持连接,等待接收该用户客户端发送聊天数据。
其中,所述用户根据设置的用户名密码登录相应的服务器包括:
用户向相应的服务器发送用户名+密码;
服务器验证用户发送的用户名+密码是否正确;
若不正确,则服务器断开与该用户客户端的连接。
在本实施例中,所述设置好的加盐加密解密方式具体为,根据聊天用户名+发送消息的当前时间为盐,加上消息聊天所用的消息记录,用BASE64加密发送消息,再根据收到的加密内容,用BASE64解密,然后分割获得准确的消息内容。
本实施例还提供了一种点对点加密聊天系统,包括服务器,所述服务器接收用户客户端发送来的登录信息,并进行验证;若验证通过,则保持与该用户客户端的连接,等待接收该用户客户端发送聊天数据,否则,断开与该用户客户端的连接;
当接收用户客户端发送来的加盐加密消息时,将其解密后发送给目标用户客户端,其中该目标用户客户端为已经通过登录验证的用户客户端。
其中,根据聊天用户名+发送消息的当前时间为盐,加上消息聊天所用的消息记录,用BASE64加密发送消息。
其中,根据收到的加密内容,用BASE64解密,然后分割获得准确的消息内容。
本实施例还提供了一种点对点加密聊天系统,包括客户端,所述客户端向服务器发送登录验证的请求,通过验证后,向服务器发送加盐加密的聊天数据,并等待服务器转发的聊天数据。
本实施例还提供了一种点对点加密聊天系统,包括客户端与服务器;
所述客户端在本应用的ServerSocket端口创建一个服务器,并向服务器发送登录验证请求;
所述服务器验证用户客户端发送的登录请求数据是否正确;若正确,则服务器与该用户客户端保持连接,等待接收该用户客户端发送聊天数据,否则,服务器断开与该用户客户端的连接;
在聊天时,用户客户端根据聊天对象,依据预先设置好的加盐加密方式向服务器发送聊天数据,服务器根据接收到的加密内容,将其解密后,转发给目标用户客户端;该目标用户客户端为已经通过登录验证的用户客户端。
其中,根据聊天用户名+发送消息的当前时间为盐,加上消息聊天所用的消息记录,用BASE64加密发送消息;所述解密具体为:根据收到的加密内容,用BASE64解密,然后分割获得准确的消息内容。
以上所述,仅是本发明的较佳实施例而已,并非是对本发明作其它形式的限制,任何熟悉本专业的技术人员可能利用上述揭示的技术内容加以变更或改型为等同变化的等效实施例。但是凡是未脱离本发明技术方案内容,依据本发明的技术实质对以上实施例所作的任何简单修改、等同变化与改型,仍属于本发明技术方案的保护范围。

Claims (10)

1.一种点对点加密聊天方法,其特征在于,包括以下步骤:
在当前使用的聊天应用软件的ServerSocket端口创建一个服务器;
用户根据设置的用户名密码登录相应的服务器;
在聊天时,根据聊天对象,依据预先设置好的加盐加密解密方式来发送或接收数据。
2.根据权利要求1所述的一种点对点加密聊天方法,其特征在于,所述用户根据设置的用户名密码登录相应的服务器包括:
用户向相应的服务器发送用户名+密码;
服务器验证用户发送的用户名+密码是否正确;
若正确,则服务器与该用户客户端保持连接,等待接收该用户客户端发送聊天数据。
3.根据权利要求1所述的一种点对点加密聊天方法,其特征在于,所述用户根据设置的用户名密码登录相应的服务器包括:
用户向相应的服务器发送用户名+密码;
服务器验证用户发送的用户名+密码是否正确;
若不正确,则服务器断开与该用户客户端的连接。
4.根据权利要求1所述的一种点对点加密聊天方法,其特征在于,所述设置好的加盐加密解密方式具体为,根据聊天用户名+发送消息的当前时间为盐,加上消息聊天所用的消息记录,用BASE64加密发送消息,再根据收到的加密内容,用BASE64解密,然后分割获得准确的消息内容。
5.一种点对点加密聊天系统,其特征在于,包括服务器,所述服务器接收用户客户端发送来的登录信息,并进行验证;若验证通过,则保持与该用户客户端的连接,等待接收该用户客户端发送聊天数据,否则,断开与该用户客户端的连接;
当接收用户客户端发送来的加盐加密消息时,将其解密后发送给目标用户客户端,其中该目标用户客户端为已经通过登录验证的用户客户端。
6.根据权利要求5所述的一种点对点加密聊天系统,其特征在于,所述加盐加密的方式为:根据聊天用户名+发送消息的当前时间为盐,加上消息聊天所用的消息记录,用BASE64加密发送消息。
7.根据权利要求5所述的一种点对点加密聊天系统,其特征在于,所述解密的方式为:根据收到的加密内容,用BASE64解密,然后分割获得准确的消息内容。
8.一种点对点加密聊天系统,其特征在于,包括客户端,所述客户端向服务器发送登录验证的请求,通过验证后,向服务器发送加盐加密的聊天数据,并等待服务器转发的聊天数据。
9.一种点对点加密聊天系统,其特征在于,包括客户端与服务器;
所述客户端在本应用的ServerSocket端口创建一个服务器,并向服务器发送登录验证请求;
所述服务器验证用户客户端发送的登录请求数据是否正确;若正确,则服务器与该用户客户端保持连接,等待接收该用户客户端发送聊天数据,否则,服务器断开与该用户客户端的连接;
在聊天时,用户客户端根据聊天对象,依据预先设置好的加盐加密方式向服务器发送聊天数据,服务器根据接收到的加密内容,将其解密后,转发给目标用户客户端;该目标用户客户端为已经通过登录验证的用户客户端。
10.根据权利要求9所述的一种点对点加密聊天系统,其特征在于,所述加盐加密的方式为:根据聊天用户名+发送消息的当前时间为盐,加上消息聊天所用的消息记录,用BASE64加密发送消息;所述解密具体为:根据收到的加密内容,用BASE64解密,然后分割获得准确的消息内容。
CN202011366978.1A 2020-11-30 2020-11-30 一种点对点加密聊天方法 Pending CN112532626A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011366978.1A CN112532626A (zh) 2020-11-30 2020-11-30 一种点对点加密聊天方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011366978.1A CN112532626A (zh) 2020-11-30 2020-11-30 一种点对点加密聊天方法

Publications (1)

Publication Number Publication Date
CN112532626A true CN112532626A (zh) 2021-03-19

Family

ID=74994983

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011366978.1A Pending CN112532626A (zh) 2020-11-30 2020-11-30 一种点对点加密聊天方法

Country Status (1)

Country Link
CN (1) CN112532626A (zh)

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090300364A1 (en) * 2008-05-29 2009-12-03 James Paul Schneider Username based authentication security
CN102523227A (zh) * 2011-12-22 2012-06-27 北京像素软件科技股份有限公司 一种实现手机与网络游戏中好友聊天的方法及系统
CN106357404A (zh) * 2016-08-26 2017-01-25 易联(北京)物联网科技有限公司 基于nfc芯片防伪认证的数据加密方法
CN107169373A (zh) * 2017-05-11 2017-09-15 山东超越数控电子有限公司 一种虚拟机镜像文件保护方法及系统
CN107205080A (zh) * 2016-03-19 2017-09-26 汪风珍 一种带独立金融交易系统的智能手机
CN107592281A (zh) * 2016-07-06 2018-01-16 华为技术有限公司 一种传输数据的保护系统、方法及装置
CN109981811A (zh) * 2019-03-12 2019-07-05 众安信息技术服务有限公司 一种终端应用程序的会话id生成方法及系统
CN110990809A (zh) * 2019-11-26 2020-04-10 卓尔购信息科技(武汉)有限公司 一种基于工作量的密码加盐验证方法及系统
CN111756737A (zh) * 2020-06-24 2020-10-09 中国平安财产保险股份有限公司 数据传输方法、装置、系统、计算机设备及可读存储介质

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090300364A1 (en) * 2008-05-29 2009-12-03 James Paul Schneider Username based authentication security
CN102523227A (zh) * 2011-12-22 2012-06-27 北京像素软件科技股份有限公司 一种实现手机与网络游戏中好友聊天的方法及系统
CN107205080A (zh) * 2016-03-19 2017-09-26 汪风珍 一种带独立金融交易系统的智能手机
CN107592281A (zh) * 2016-07-06 2018-01-16 华为技术有限公司 一种传输数据的保护系统、方法及装置
CN106357404A (zh) * 2016-08-26 2017-01-25 易联(北京)物联网科技有限公司 基于nfc芯片防伪认证的数据加密方法
CN107169373A (zh) * 2017-05-11 2017-09-15 山东超越数控电子有限公司 一种虚拟机镜像文件保护方法及系统
CN109981811A (zh) * 2019-03-12 2019-07-05 众安信息技术服务有限公司 一种终端应用程序的会话id生成方法及系统
CN110990809A (zh) * 2019-11-26 2020-04-10 卓尔购信息科技(武汉)有限公司 一种基于工作量的密码加盐验证方法及系统
CN111756737A (zh) * 2020-06-24 2020-10-09 中国平安财产保险股份有限公司 数据传输方法、装置、系统、计算机设备及可读存储介质

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
郑天民: "《向技术管理者转型软件开发人员跨越行业、技术、管理的转型思维与实践》", 31 October 2017 *

Similar Documents

Publication Publication Date Title
US10554420B2 (en) Wireless connections to a wireless access point
RU2597526C2 (ru) Связь шлюза с обеспечением безопасности
EP2632108B1 (en) Method and system for secure communication
US9055047B2 (en) Method and device for negotiating encryption information
CN107241339B (zh) 身份验证方法、装置和存储介质
US20170317823A1 (en) Zero Knowledge Encrypted File Transfer
US20060005033A1 (en) System and method for secure communications between at least one user device and a network entity
US9444807B2 (en) Secure non-geospatially derived device presence information
Al Barghouthy et al. Social Networks IM Forensics: Encryption Analysis.
KR20090081033A (ko) 무선 네트워크들에서 구조들을 안전하게 하기 위한 장치 및 방법
CN107094156B (zh) 一种基于p2p模式的安全通信方法及系统
US10021562B2 (en) Mobile trusted module (MTM)-based short message service security system and method thereof
CA2321407C (en) Security mechanisms and architecture for collaborative systems using tuple space
CN101299753A (zh) 基于代理服务器的Web服务安全控制机制
CN106998316B (zh) 一种鉴权方法、应用客户端及网关设备
US20180262352A1 (en) Secure Authentication of Remote Equipment
CN112437044B (zh) 即时通讯方法和装置
WO2012035051A1 (fr) Enregistrement securise a un service fourni par un serveur web
CN103795966A (zh) 一种基于数字证书的安全视频通话实现方法及系统
CN112532626A (zh) 一种点对点加密聊天方法
CN107888475B (zh) 邮件的解密方法和服务器
CN105871788B (zh) 一种登录服务器的密码生成方法及装置
JP5940745B2 (ja) パーソナルコンピュータを活用するモバイルインスタントメッセージングサービス方法
EP3051770A1 (en) User opt-in computer implemented method for monitoring network traffic data, network traffic controller and computer programs
CN118264422A (zh) 一种用于邮件系统的多因子身份认证方法、装置及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20210319