【技术实现步骤摘要】
交易报文处理方法及装置
本专利技术涉及数据安全领域,特别涉及一种交易报文处理方法及装置。
技术介绍
随着计算机技术的发展,HTML5也得到了越来越广泛的应用,HTML5是构建Web内容的一种语言描述方式,浏览器通过解码HTML5语言,就可以将网页展示出来,随着HTML5的广泛应用,许多金融类APP也采用了HTML5语言制作展示页面。其中,金融行业对于用户的数据较为敏感,因此,当用户通过HTML5页面进行数据交互时,需要对用户的数据进行加密处理,以避免用户的财产遭受损失。现有技术中,为了实现对数据的加密处理,通常将加密密钥隐藏在HTML5源代码中,然而,HTML5源代码非常容易暴露,因此,技术人员通常将加密密钥对应的源代码进行混淆,以保障加密密钥的安全。然而,通过这样的方式仅能加大普通人破解的难度,对于拥有HTML5开发技能的技术人员而言,容易获取到隐藏在HTML5源代码中的加密密钥,因此,将加密密钥隐藏在HTML5源码中,容易造成加密密钥的泄露,进而导致用户的数据不安全。
技术实现思路
本 ...
【技术保护点】
1.一种交易报文处理方法,其特征在于,应用于终端,所述方法包括:/n当检测到所述终端打开预先设定的交易页面时,生成与所述交易页面对应的密钥以及偏移量;/n响应于用户在所述交易页面触发的交易指令,获取所述交易指令对应的交易报文;/n应用所述密钥以及偏移量对所述交易报文进行加密,得到第一密文;/n应用与所述交易页面对应的公钥对所述密钥以及偏移量进行加密,得到第二密文;/n将所述第一密文以及所述第二密文发送至预置的服务端,以触发所述服务端依据预先存储的私钥对所述第二密文进行解密,得到所述密钥以及所述偏移量,并应用所述密钥以及所述偏移量对所述第一密文进行解密,得到所述交易报文。/n
【技术特征摘要】
1.一种交易报文处理方法,其特征在于,应用于终端,所述方法包括:
当检测到所述终端打开预先设定的交易页面时,生成与所述交易页面对应的密钥以及偏移量;
响应于用户在所述交易页面触发的交易指令,获取所述交易指令对应的交易报文;
应用所述密钥以及偏移量对所述交易报文进行加密,得到第一密文;
应用与所述交易页面对应的公钥对所述密钥以及偏移量进行加密,得到第二密文;
将所述第一密文以及所述第二密文发送至预置的服务端,以触发所述服务端依据预先存储的私钥对所述第二密文进行解密,得到所述密钥以及所述偏移量,并应用所述密钥以及所述偏移量对所述第一密文进行解密,得到所述交易报文。
2.根据权利要求1所述的方法,其特征在于,所述生成与所述交易页面对应的密钥以及偏移量,包括:
获取所述交易页面对应的密钥位数;
将所述密钥位数输入至预先设置的随机密钥生成工具,获得所述交易页面对应的密钥以及偏移量。
3.根据权利要求1所述的方法,其特征在于,所述获取所述交易指令对应的交易报文,包括:
对所述交易指令进行解析,得到所述交易指令中的指令信息;
获取所述指令信息中包含的交易数据;
将所述交易数据填充至预先设置的报文模板中,得到所述交易指令对应的交易报文。
4.根据权利要求1所述的方法,其特征在于,还包括:
对所述密钥以及所述偏移量按预先设置的存储方式进行存储;
当接收到所述服务端基于所述交易报文返回的响应报文时,利用所述已存储的密钥以及所述偏移量对所述响应报文进行解密。
5.根据权利要求4所述的方法,其特征在于,所述利用所述已存储的密钥以及所述偏移量对所述响应报文进行解密之后,还包括:
当检测到所述终端设备注销所述交易页面时,将所述密钥以及所述偏移量进行删除。
6.一种交易报文处理装置,其特征在于...
【专利技术属性】
技术研发人员:种肇睿,
申请(专利权)人:中国银行股份有限公司,
类型:发明
国别省市:北京;11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。