一种双连接安全通讯的方法及装置制造方法及图纸

技术编号:13200022 阅读:65 留言:0更新日期:2016-05-12 09:53
本发明专利技术实施例公开了一种双连接安全通讯的方法及装置,包括:通过移动数据网络与服务器建立第一网络连接,通过WLAN与服务器建立第二网络连接;将终端发送给服务器的登录请求消息拆分为第一请求数据包和第二请求数据包;在第一网络连接上发送所述第一请求数据包,在第二网络连接上发送第二请求数据包;从第一网络连接上接收第一应答数据包,在第二网络连接上接收第二应答数据包,将第一应答数据包和第二应答数据包合并为服务器发送给终端的登录应答消息,以完成用户登录。本方案避免了网络攻击者在网络中截获用户的完整通信消息,从而增强用户跟服务器登录方式的安全性。

【技术实现步骤摘要】

本专利技术涉及通信
,尤其涉及一种双连接安全通讯的方法及装置
技术介绍
随着移动设备的普及应用,用户通过移动终端登录网上服务器以获得网络服务已经成为人们生活中必不可少的活动,因此网络的安全问题也越来越受到人们的重视。目前有很多黑客利用网络软件的漏洞,通过对网关、路由器等网络设备的攻击、信息截获等手段获取用户的账号和密码信息,以谋取利益。用户的信息遭到泄露和篡改,侵害了用户的权益,严重的情况下,可能使用户受到经济损失。目前提高网络安全性的方法主要是通过软件方式,如何通过提供可靠的通信方式提高用户登录服务器的安全性目前属于一项空白。
技术实现思路
本专利技术实施例公开了一种双连接安全通讯的方法及装置,将用户与服务器的通信消息拆分为不同的数据包,通过终端与服务器之间建立的两条网络连接的方式分别在两条连接上传输不同的数据包,同时将从两条连接上接收到的不同数据包合并为通信消息以完成安全通讯,可以避免网络攻击者在同一网络连接上截获用户的完整通信消息,从而增强用户跟服务器登录方式的安全性。本专利技术实施例第一方面提供了一种双连接安全通讯的方法,用于终端设备,包括:当接收到用户发送的服务器登录指令后,通过移动数据网络与服务器建立第一网络连接,通过无线局域网(WLAN,Wireless Local Access Network)与服务器建立第二网络连接;根据服务器登录指令生成向服务器发送的登录请求消息,将登录请求消息拆分为第一请求数据包和第二请求数据包,在第一网络连接上向服务器发送第一请求数据包,在第二网络连接上向服务器发送第二请求数据包;从第一网络连接上接收服务器发送的第一应答数据包,从第二网络连接上接收服务器发送的第二应答数据包,将第一应答数据包和第二应答数据包合并为服务器发送的登录应答消息,以完成用户登录。结合第一方面,在第一种可能的实现方式中,登录应答消息包括登录成功消息或登录失败消息;在将第一应答数据包和第二应答数据包合并为服务器发送的登录应答消息之后,该方法还包括:若服务器发送的登录应答消息为登录失败消息,则用户登录失败,断开通过移动数据网络与服务器建立的第一网络连接,并且断开通过WLAN与服务器建立的第二网络连接,以结束用户登录;若服务器发送的登录应答消息为登录成功消息,则用户登录成功,断开通过移动数据网络与服务器建立的第一网络连接,以完成用户登录;或者,若服务器发送的登录应答消息为登录成功消息,则用户登录成功,断开通过WLAN与服务器建立的第二网络连接,以完成用户登录。结合第一方面,在第二种可能的实现方式中,在通过移动数据网络与服务器建立第一网络连接之前,该方法还包括:在移动数据网络中发起网络注册,若网络注册成功,则通过移动数据网络与服务器建立第一网络连接;在通过WLAN与服务器建立第二网络连接之前,该方法还包括:在WLAN中发起安全认证,若安全认证成功,则通过WLAN与服务器建立第二网络连接;或者,在移动数据网络中发起网络注册,若网络注册成功,则通过WLAN与服务器建立第二网络连接。本专利技术实施例第二方面提供了一种双连接安全通讯的方法,用于服务器,包括:通过移动数据网络与终端建立第一网络连接,通过WLAN与终端建立第二网络连接;从第一网络连接上接收终端发送的第一请求数据包,从第二网络连接上接收终端发送的第二请求数据包,合并第一请求数据包和第二请求数据包,以得到终端发送的登录请求消息;根据登录请求消息生成向终端发送的登录应答消息,将登录应答消息拆分为第一应答数据包和第二应答数据包,在第一网络连接上向终端发送第一应答数据包,在第二网络连接上向终端发送第二应答数据包,以完成用户登录。结合第二方面,在第一种可能的实现方式中,登录应答消息包括登录成功消息或登录失败消息;在向终端发送第一应答数据包和第二应答数据包的步骤之后,该方法还包括:若登录应答消息为登录失败消息,则用户登录失败,断开通过移动数据网络与终端建立的第一网络连接,并且断开通过WLAN与终端建立的第二网络连接,以结束用户登录;若登录应答消息为登录成功消息,则用户登录成功,断开通过移动数据网络与终端建立的第一网络连接,以完成用户登录;或者,若登录应答消息为登录成功消息,则用户登录成功,断开通过WLAN与终端建立的第二网络连接,以完成用户登录。本专利技术实施例第三方面提供了一种终端设备,包括:接收单元,用于接收用户发送的服务器登录指令;处理单元,用于通过移动数据网络与服务器建立第一网络连接,通过WLAN与服务器建立第二网络连接;处理单元还用于,根据接收单元收到的服务器登录指令生成向服务器发送的登录请求消息,将登录请求消息拆分为第一请求数据包和第二请求数据包;发送单元,用于在第一网络连接上向服务器发送第一请求数据包,在第二网络连接上向服务器发送第二请求数据包;接收单元还用于,从第一网络连接上接收服务器发送的第一应答数据包,从第二网络连接上接收服务器发送的第二应答数据包;处理单元还用于,将接收单元收到的第一应答数据包和第二应答数据包合并为服务器发送的登录应答消息,以完成用户登录。结合第三方面,在第一种可能的实现方式中,处理单元还用于:若接收单元收到的服务器发送的登录应答消息为登录失败消息,则用户登录失败,断开通过移动数据网络与服务器建立的第一网络连接,并且断开通过WLAN与服务器建立的第二网络连接,以结束用户登录;若接收单元收到的服务器发送的登录应答消息为登录成功消息,则用户登录成功,断开通过移动数据网络与服务器建立的第一网络连接,以完成用户登录;或者,若接收单元收到的服务器发送的登录应答消息为登录成功消息,则用户登录成功,断开通过WLAN与服务器建立的第二网络连接,以完成用户登录。结合第三方面,在第二种可能的实现方式中,处理单元具体用于:在移动数据网络中发起网络注册,若网络注册成功,则通过移动数据网络与服务器建立第一网络连接;在WLAN中发起安全认证,若安全认证成功,则通过WLAN与服务器建立第二网络连接;或者,在移动数据网络中发起网络注册,若网络注册成功,则通过WLAN与服务器建立第二网络连接。本专利技术实施例第四方面提供了一种服务器设备,包括:处理单元,用于通过移动数据网络与终端建立第一网络连接,通过WLAN与终端建立第二网络连接;接收单元,用于从第一网络连接上接收终端发送的第一请求数据包,从第二网络连接上接收终端发送的第二请求数据包;处理单元还用于,合并接收单元收到的第一请求数据包和第二请求数据包,以得到终端发送的登录请求消息;并且,根据登录请求消息生成向终端发送的登录应答消息,将登录应答消息拆分为第一应答数据包和第二应答数据包;发送单元,用于在第一网络连接上向终端发送第一应答数据包,在第二网络连接上向终端发送第二应答数据包,以完成用户登录。结合第四方面,在第一种可能的实现方式中,登录应答消息包括登录成功消息或登录失败消息;处理单元还用于:若登录应答消息为登录失败消息,则用户登录失败,断开通过移动数据网络与终端建立的第一网络连接,并且断开通过WLAN与终端建立的第二网络连接,以结束用户登录;若登录应答消息为登录成功消息,则用户登录成功,断开通过移动数据网络与终端建立的第一网络连接,以完成用户登录;或者,若登录应答消息为登录成功消息,则用户登本文档来自技高网...

【技术保护点】
一种双连接安全通讯的方法,用于终端设备,其特征在于,所述方法包括:当接收到用户发送的服务器登录指令后,通过移动数据网络与所述服务器建立第一网络连接,通过无线局域网WLAN与所述服务器建立第二网络连接;根据所述服务器登录指令生成向服务器发送的登录请求消息,将所述登录请求消息拆分为第一请求数据包和第二请求数据包,在所述第一网络连接上向所述服务器发送所述第一请求数据包,在所述第二网络连接上向所述服务器发送第二请求数据包;从所述第一网络连接上接收所述服务器发送的第一应答数据包,从所述第二网络连接上接收所述服务器发送的第二应答数据包,将所述第一应答数据包和所述第二应答数据包合并为所述服务器发送的登录应答消息,以完成用户登录。

【技术特征摘要】

【专利技术属性】
技术研发人员:蒋颁
申请(专利权)人:宇龙计算机通信科技深圳有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1