文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210967389.1 (22)申请日 2022.08.12 (71)申请人 杭州鲸道科技有限公司 地址 311121 浙江省杭州市余杭区仓兴街1 号创业大街37号楼10 5室 (72)发明人 陈为 祝震杰 薛攀 (74)专利代理 机构 杭州浙言专利代理事务所 (普通合伙) 33370 专利代理师 袁宏伦 (51)Int.Cl. H04L 9/14(2006.01) H04L 9/20(2006.01) H04L 9/32(2006.01) H04L 9/40(2022.01) (54)发明名称 一种数据传输的方法、 设备和系统 (57)摘要 本发明公开了一种数据传输的方法、 设备和 系统, 所述客户端获取随机字符串和数据接口中 的请求体, 接收服务端生 成的和所述随机字符串 具有映射关系的访问凭证, 并对 所述请求体和随 机字符串进行数据签名并加密, 生成第一签名字 符串; 所述客户端将所述访问凭证和所述第一签 名字符串及所述请求体封装并发送给所述服务 器; 所述服务端接收并解析所述客户端发送的封 装包, 对所述随机字符串和所述请求体进行数据 签名并加密得到第二签名字 符串; 判断所述第一 签名字符串和所述第二签名字 符串是否一致, 若 一致, 则所述数据接口没有被攻击, 以数据传输; 本发明通过避免特征识别码的网络传输来确保 签名的合法性, 在不同系统中的适配性极高。 权利要求书2页 说明书8页 附图6页 CN 115333736 A 2022.11.11 CN 115333736 A 1.一种数据传输的方法, 其特 征在于, 所述方法由客户端发起, 包括: 所述客户端获取随机字符串和数据接口中的请求体, 接收服务端生成的和所述随机字 符串具有映射关系的访问凭证, 并对所述请求体和随机字符串进行数据签名并加密, 生成 第一签名字符串; 所述客户端将所述访问凭证和所述第一签名字符串及所述请求体封装并发送给所述 服务器; 所述服务端接收并解析所述客户端发送的封装包, 对所述随机字符串和所述请求体进 行数据签名并加密得到第二签名字符串; 判断所述第一签名字符串和所述第二签名字符串是否一致, 若一致, 则所述数据接口 没有被攻击, 以完成数据传输 。 2.根据权利要求1所述的一种数据传输的方法, 其特征在于, 所述客户端获取随机字符 串和数据接口中的请求体, 接收服务端生成的和所述随机字符串具有映射关系的访问凭 证, 并对所述请求体和随机字符串进 行数据签名并加密, 生成第一签名字 符串, 包括以下步 骤: 所述客户端生成随机字符串并获取数据接口中的请求体, 所述随机字符串用于在服务 端生成和所述随机 字符串具有映射关系的访问凭证; 将所述请求体按键值对拆分, 结合所述随机 字符串重新组合后进行 数据签名; 利用加密算法对数据签名后的结果进行加密, 得到第一签名字符串。 3.根据权利要求1所述的一种数据传输的方法, 其特征在于, 所述客户端将所述访问凭 证和所述第一签名字符串及所述请求体封装并发送给 所述服务器, 包括: 所述客户端将所述访问凭证和所述第一签名字符串及所述请求体封装并发送给所述 服务器, 所述请求体包括所述 客户端发送请求的时间戳。 4.根据权利要求1所述的一种数据传输的方法, 其特征在于, 所述服务端接收并解析所 述客户端发送的封装包, 对所述随机字符串和所述请求体进 行数据签名并加密得到第二签 名字符串, 包括: 所述服务器接收并解析所述客户端发送的封装包, 得到所述随机字符串和所述请求 体; 判断所述请求体中的所述时间戳和所述服务器当前时间戳的差值是否大于预设时间 差, 若大于, 则舍弃 所述封装 包; 若小于, 则对所述随机字符串和所述请求体进行数据签名并加密得到第二签名字符 串。 5.一种数据传输的装置, 其特征在于, 所述装置包括客户端和服务端, 所述客户端包括 获取模块和封装 模块, 所述 服务端包括加密模块和判断模块: 获取模块: 用于获取随机字符串和数据接口中的请求体, 接收服务端生成的和所述随 机字符串具有映射关系的访问凭证, 并对所述请求体和随机字符串进行数据签名并加密, 生成第一签名字符串; 封装模块: 用于将所述获取模块获取的所述访问凭证和所述第 一签名字符串及所述请 求体封装并发送给 所述服务器; 加密模块: 用于接收并解析所述客户端发送的封装包, 对所述随机字符串和所述请求权 利 要 求 书 1/2 页 2 CN 115333736 A 2体进行数据签名并加密得到第二签名字符串; 判断模块: 用于判断所述获取模块得到的所述第 一签名字符串和所述加密模块得到所 述第二签名字符串是否一 致, 若一致, 则所述数据接口没有被攻击, 以数据传输 。 6.根据权利要求5所述的一种数据传输的装置, 其特 征在于, 所述获取模块具体包括: 生成子单元: 用于所述客户端生成随机字符串并获取数据接口中的请求体, 所述随机 字符串用于在服 务端生成和所述随机 字符串具有映射关系的访问凭证; 重组单元: 用于将所述请求体按键值对拆分, 结合所述随机字符串重新组合后进行数 据签名; 第一加密单元: 用于利用加密算法对数据签名后的结果进行加密, 得到第一签名字符 串。 7.根据权利要求5所述的一种数据传输的装置, 其特 征在于, 所述封装 模块具体包括: 时间戳单元: 用于所述客户端将所述访问凭证和所述第 一签名字符串及所述请求体封 装并发送给 所述服务器, 所述请求体包括所述 客户端发送请求的时间戳。 8.根据权利要求5所述的一种数据传输的装置, 其特征在于, 所述加密模块具体还包 括: 解析单元: 用于所述服务器接收并解析所述客户端发送的封装包, 得到所述随机字符 串和所述请求体; 判断子单元: 用于判断所述请求体中的所述 时间戳和所述服务器当前时间戳的差值是 否大于预设时间差, 若大于, 则舍弃 所述封装 包; 第二加密单元: 用于若小于, 则对所述随机字符串和所述请求体进行数据签名并加密 得到第二签名字符串。 9.一种电子设备, 其特征在于, 包括存储器和处理器, 所述存储器用于存储一条或多条 计算机指令, 其中, 所述一条或多条计算机指令被所述处理器执行以实现如权利要求1~4 中任一项所述的一种数据传输的方法。 10.一种存储有计算机程序的计算机可读存储介质, 其特征在于, 所述计算机程序被计 算机执行时实现如权利要求1~4中任一项所述的一种数据传输的方法。权 利 要 求 书 2/2 页 3 CN 115333736 A 3
专利 一种数据传输的方法、设备和系统
文档预览
中文文档
17 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2024-02-18 22:27:22
上传分享
举报
下载
原文档
(599.6 KB)
分享
友情链接
GA-T 460.1-2020 居民身份证卡体材料及打印薄膜技术规范 第1部分:制卡用垫平层白色PETG薄膜.pdf
T-HMDSXH 003—2022 电商产业园区数字化建设与管理指南.pdf
GB-T 14352.13-2010 钨矿石、钼矿石化学分析方法 第13部分:锡量测定.pdf
GB/T 25387.2-2021 风力发电机组 全功率变流器 第2部分:试验方法.pdf
T-GERS 0020—2023 供气企业诚信计量管理规范.pdf
GB-T 38249-2019 信息安全技术 政府网站云计算服务安全指南.pdf
DB13-T 5394-2021 冶金企业煤气管网安全管理规范 河北省.pdf
专利 基于人工智能的人脸识别方法、装置、设备及存储介质.PDF
GB-T 31096-2014 燃煤助燃剂技术条件.pdf
IPC-A-610 电子组件的可接受性.pdf
GB-T 29362-2023 法庭科学 电子数据搜索检验规程.pdf
GM-T 0098-2020 基于IP网络的加密语音通信密码技术规范.pdf
GB-T 26607-2011 工业用邻苯基苯酚.pdf
T-CCSAS 026—2023 化工企业操作规程管理规范.pdf
T-CCUA 003—2019 金融信息科技服务外包风险管理能力成熟度评估规范.pdf
等级保护 渗透测试报告-样例.doc
NB-T 10533-2021 采煤沉陷区治理技术规范.pdf
ISO27001 中文解说版.pdf
CSA 安全数据湖的敏捷数据原则.pdf
YJ-T 3-2011 地震救援装备检测规程 起重气垫系统.pdf
1
/
17
评价文档
赞助2元 点击下载(599.6 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。