买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】报文加密方法、服务端设备、客户端设备及存储介质_中国建设银行股份有限公司_202111387007.X 

申请/专利权人:中国建设银行股份有限公司

申请日:2021-11-22

公开(公告)日:2024-04-12

公开(公告)号:CN114095254B

主分类号:H04L9/40

分类号:H04L9/40;H04L9/08

优先权:

专利状态码:有效-授权

法律状态:2024.04.12#授权;2022.03.15#实质审查的生效;2022.02.25#公开

摘要:本申请提供了一种报文加密方法、服务端设备、客户端设备及存储介质,涉及数据加密领域。其中,服务端接收客户端发送的请求密文签名数据;采用对称秘钥对第一请求密文数据进行解密得到明文数据,并将明文数据转换成第一请求摘要数据;采用客户端的客户端公钥对第二请求密文数据进行解密,得到第二请求摘要数据;若第一请求摘要数据和第二请求摘要数据一致,则对明文数据进行业务处理,得到响应明文,并基于响应明文向客户端发送反馈数据,采用对称秘钥和非对称秘钥结合加密的方法,可以报文数据传输的安全性,进一步降低报文数据被篡改的几率。

主权项:1.一种报文加密方法,其特征在于,应用于服务端,所述方法包括:接收客户端发送的请求密文签名数据;所述请求密文签名数据中包括第一请求密文数据和第二请求密文数据;所述第一请求密文数据是所述客户端采用对称秘钥对请求明文进行加密得到的;所述第二请求密文数据是所述客户端采用客户端私钥对请求明文摘要进行非对称加密得到的,所述请求明文摘要是基于所述请求明文得到的;采用所述对称秘钥对所述第一请求密文数据进行解密得到明文数据,并将所述明文数据转换成第一请求摘要数据;采用所述客户端的客户端公钥对所述第二请求密文数据进行解密,得到第二请求摘要数据;若所述第一请求摘要数据和所述第二请求摘要数据一致,则对所述明文数据进行业务处理,得到响应明文,并基于所述响应明文向所述客户端发送反馈数据;所述基于所述响应明文向所述客户端发送反馈数据,包括:采用所述对称秘钥对所述响应明文进行加密得到第一响应密文数据;将所述响应明文转换成响应明文摘要,并采用服务端私钥对所述响应明文摘要进行非对称加密,得到第二响应密文数据;向所述客户端发送反馈数据;所述反馈数据包括第一响应密文数据和第二响应密文数据;第一响应密文数据中包含第一服务端时间标识;所述第二响应密文数据中包含第二服务端时间标识,以使所述客户端接收到所述反馈数据后,采用所述对称秘钥对所述第一响应密文数据进行解密得到响应明文数据和所述第一服务端时间标识,并将所述响应明文数据转换成第一响应摘要数据,采用所述服务端的服务端公钥对所述第二响应密文数据进行解密得到第二响应摘要数据和所述第二服务端时间标识,若所述第一响应摘要数据和所述第二响应摘要数据一致,且若所述第一服务端时间标识和所述第二服务端时间标识均未超出设定期限,则所述客户端保存响应明文数据;所述第一请求密文数据中包含第一客户端时间标识;所述第二请求密文数据中包含第二客户端时间标识;所述若所述第一请求摘要数据和所述第二请求摘要数据一致,则对所述明文数据进行业务处理;包括:若第一请求摘要数据和所述第二请求摘要数据一致,则查看所述第一客户端时间标识和所述第二客户端时间标识;所述第一客户端时间标识是采用所述对称秘钥对所述第一请求密文数据进行解密得到的;所述第二客户端时间标识是采用所述客户端的客户端公钥对所述第二请求密文数据进行解密得到的;若所述第一客户端时间标识和所述第二客户端时间标识均未超出设定期限,则对所述明文数据进行业务处理。

全文数据:

权利要求:

百度查询: 中国建设银行股份有限公司 报文加密方法、服务端设备、客户端设备及存储介质

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。