【技术实现步骤摘要】
基于非对称加密的用户认证与文件保护方法
本专利技术涉及资源文件下载方法领域,具体涉及一种基于非对称加密的用户认证与文件保护方法。
技术介绍
现有资源文件的下载过程中涉及到三个不同的系统,分别是内容集成方、内容提供方、应用软件。内容集成方将内容提供方提供的内容文件输出到任意应用软件中进行下载,内容提供方向内容集成方提供内容的数据用以查询,并只认可内容集成方的用户下载使用内容文件;应用软件向内容集成方查询其集成的所有内容数据,在下载内容文件的时候则是向内容提供方去下载。在该过程中内容集成方将向应用软件暴露所需要下载内容文件地址,应用软件拿到下载文件地址后直接向内容提供方的文件服务器去请求文件下载。暴露的文件地址在传输过程中容易被扫描截获。因此需要在请求下载的过程中由应用软件携带内容集成方的用户信息提交给内容提供方,并由内容提供方向内容集成方去确认用户信息的合法性。每下载一次任意文件都需要去实现上述的流程,给内容集成方和内容提供方造成很大的服务器处理压力,并且文件地址暴露容易被扫描而导致文件安全性无法得到保证,最终还导致信息传递过程中三方都需要参与而信息传递流程复杂漫长 ...
【技术保护点】
基于非对称加密的用户认证与文件保护方法,其特征在于,包括以下步骤:A、内容提供方向内容集成方以非对称加密方式提供公钥且存储该公钥;B、内容集成方接收到应用软件的查询内容数据请求后,将所查询范围数据对应的内容文件下载请求地址、公钥、内容提供方的地址以公钥进行加密的方式提供给应用软件;C、应用软件以密文的形式向内容提供方的地址提供公钥、内容文件下载请求地址以请求对应文件的下载;D、内容提供方接收到该请求后提取公钥并验证该公钥,若验证不通过,则不响应;若验证通过,则用私钥对内容文件下载请求地址密文进行解密,获取并返回给应用软件对应地址文件的文件流。
【技术特征摘要】
1.基于非对称加密的用户认证与文件保护方法,其特征在于,包括以下步骤:A、内容提供方向内容集成方以非对称加密方式提供公钥且存储该公钥;B、内容集成方接收到应用软件的查询内容数据请求后,将所查询范围数据对应的内容文件下载请求地址、公钥、内容提供方的地址以公钥进行加密的方式提供给应用软件;C、应用软件以密文的形式向内容提供方的地址提供公钥、内容文件下载请求地址以请求对应文件的下载;D、内容提供方接收到该请求后提取公钥并验证该公钥,若验证不通过,则不响应;若验证通过,则用私...
【专利技术属性】
技术研发人员:连接力,吴豪,
申请(专利权)人:四川文轩教育科技有限公司,
类型:发明
国别省市:四川,51
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。