信息处理方法及装置、设备、存储介质制造方法及图纸

技术编号:33202503 阅读:16 留言:0更新日期:2022-04-24 00:41
本公开是关于一种信息处理方法及装置、设备、存储介质,若该方法应用于车机端中,该方法包括:通过所述车机端中的应用层向所述车机端的系统层发送应用对资源的路径请求;其中,所述路径请求中携带有令牌;在所述系统层确定所述令牌是否为预存储的授权令牌;其中,所述授权令牌为服务端对所述应用认证通过后反馈的;若所述令牌为所述授权令牌,通过所述系统层向所述应用层发送所述资源在所述车机端中的地址;通过所述应用层基于所述地址,使所述应用获取所述资源。通过该方法,能提升资源访问的安全性。安全性。安全性。

【技术实现步骤摘要】
信息处理方法及装置、设备、存储介质


[0001]本公开涉及通信
,尤其涉及一种信息处理方法及装置、设备、存储介质。

技术介绍

[0002]数据安全是当前互联网行业中备受关注的核心要点,中国和国际社会都对数据安全进行了立法。例如对于用户隐私数据安全的立法。用户在使用移动设备时所产生的硬件数据、软件数据、行为数据及个人信息数据等都是用户的个人隐私信息资产,是受到法律保护的信息。应用读取、传输、存储、使用用户个人隐私信息都必须遵守相关法律法规,基于相关原则,保证信息安全。
[0003]在车联网
,数据的安全也同样受到关注。

技术实现思路

[0004]本公开提供一种信息处理方法及装置、设备、存储介质。
[0005]根据本公开实施例的第一方面,提供一种信息处理方法,应用于车机端中,包括:
[0006]通过所述车机端中的应用层向所述车机端的系统层发送应用对资源的路径请求;其中,所述路径请求中携带有令牌;
[0007]在所述系统层确定所述令牌是否为预存储的授权令牌;其中,所述授权令牌为服务端对所述应用认证通过后反馈的;
[0008]若所述令牌为所述授权令牌,通过所述系统层向所述应用层发送所述资源在所述车机端中的地址;
[0009]通过所述应用层基于所述地址,使所述应用获取所述资源。
[0010]在一些实施例中,所述地址指向的资源为利用第一密钥加密后的资源;
[0011]所述通过所述应用层基于所述地址,使所述应用获取所述资源,包括:
[0012]通过所述应用层基于所述地址获取所述加密后的资源;
[0013]通过所述应用层利用与所述第一密钥配对使用的第二密钥对所述加密后的资源进行解密,使所述应用获得解密后的资源。
[0014]在一些实施例中,所述第一密钥和所述第二密钥相同,所述授权令牌为所述服务端根据和所述应用协商的第三密钥对所述第一密钥进行加密后获得;
[0015]所述方法还包括:
[0016]通过所述应用层利用所述应用和所述服务端协商的第四密钥对所述授权令牌进行解密,获得所述第二密钥。
[0017]在一些实施例中,所述第一密钥和所述第二密钥,与所述资源具有映射关系。
[0018]在一些实施例中,所述授权令牌附有时效信息;
[0019]所述在所述系统层确定所述令牌是否为预存储的授权令牌,包括:
[0020]在所述系统层确定所述令牌的内容是否与所述授权令牌的内容一致,以及所述令牌的时效是否与所述授权令牌的时效信息一致。
[0021]在一些实施例中,所述方法还包括:
[0022]向所述服务端发送所述应用对所述资源的访问权限请求;其中,所述访问权限请求中携带有所述应用的账号信息;
[0023]接收所述服务端对所述账号信息认证通过后反馈的所述授权令牌;
[0024]在所述应用层和所述系统层保存所述授权令牌。
[0025]在一些实施例中,所述方法还包括:
[0026]通过所述系统层接收所述服务端发送的所述资源,并将所述资源按预定地址存储于所述车机端中。
[0027]在一些实施例中,所述服务端发送的所述资源附有时效信息,所述方法还包括:
[0028]通过所述系统层按预设时间间隔确定所述资源是否在时效范围内;
[0029]若所述资源不在所述时效范围内,通过所述系统层向所述服务端请求更新所述资源。
[0030]根据本公开实施例的第二方面,提供一种信息处理方法,应用于服务端中,包括:
[0031]接收车机端发送的应用对资源的访问权限请求;其中,所述访问权限请求中携带有所述应用的账号信息;
[0032]根据所述应用的账号信息对所述应用进行认证,并在认证通过后生成授权令牌;
[0033]向所述车机端发送所述授权令牌;其中,所述授权令牌用于保存在所述车机端中,并使所述车机端中的应用向所述车机端中的系统层获取所述车机端中存储的资源。
[0034]在一些实施例中,存储于所述车机端中的资源为利用第一密钥加密后的资源;所述资源的第二密钥与所述第一密钥相同,所述第二密钥为解密密钥;
[0035]所述根据所述访问权限请求,向所述车机端发送授权令牌,包括:
[0036]根据所述访问权限请求,获取所述第一密钥;
[0037]利用和所述车机端中的应用协商的第三密钥对所述第一密钥进行加密后获得所述授权令牌;
[0038]将所述授权令牌发送给所述车机端。
[0039]在一些实施例中,所述访问权限请求中携带有所述资源的标识;
[0040]所述根据所述访问权限请求,获取所述第一密钥,包括:
[0041]根据所述访问权限请求,获取所述资源的标识对应的所述第一密钥。
[0042]在一些实施例中,所述第一密钥为所述应用的账号信息。
[0043]在一些实施例中,所述方法还包括:
[0044]在接收所述车机端发送的所述访问权限请求之前,对所述资源利用所述第一密钥加密,并附带时效信息后发送给所述车机端。
[0045]在一些实施例中,所述方法还包括:
[0046]接收所述车机端在确定所述资源过期后发送的资源更新请求;
[0047]根据所述资源更新请求,发送更新时效后的加密资源给所述车机端。
[0048]根据本公开实施例的第三方面,提供一种信息处理装置,应用于车机端中,所述装置包括:
[0049]第一发送模块,配置为通过所述车机端中的应用层向所述车机端的系统层发送应用对资源的路径请求;其中,所述路径请求中携带有令牌;
[0050]第一确定模块,配置为在所述系统层确定所述令牌是否为预存储的授权令牌;其中,所述授权令牌为服务端对所述应用认证通过后反馈的;
[0051]第二发送模块,配置为若所述令牌为所述授权令牌,通过所述系统层向所述应用层发送所述资源在所述车机端中的地址;
[0052]获取模块,配置为通过所述应用层基于所述地址,使所述应用获取所述资源。
[0053]在一些实施例中,所述地址指向的资源为利用第一密钥加密后的资源;
[0054]所述获取模块,还配置为通过所述应用层基于所述地址获取所述加密后的资源;通过所述应用层利用与所述第一密钥配对使用的第二密钥对所述加密后的资源进行解密,使所述应用获得解密后的资源。
[0055]在一些实施例中,所述第一密钥和所述第二密钥相同,所述授权令牌为所述服务端根据和所述应用协商的第三密钥对所述第一密钥进行加密后获得;
[0056]所述装置还包括:
[0057]解密模块,配置为通过所述应用层利用所述应用和所述服务端协商的第四密钥对所述授权令牌进行解密,获得所述第二密钥。
[0058]在一些实施例中,所述第一密钥和所述第二密钥,与所述资源具有映射关系。
[0059]在一些实施例中,所述授权令牌附有时效信息;
[0060]所述本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种信息处理方法,其特征在于,应用于车机端中,所述方法包括:通过所述车机端中的应用层向所述车机端的系统层发送应用对资源的路径请求;其中,所述路径请求中携带有令牌;在所述系统层确定所述令牌是否为预存储的授权令牌;其中,所述授权令牌为服务端对所述应用认证通过后反馈的;若所述令牌为所述授权令牌,通过所述系统层向所述应用层发送所述资源在所述车机端中的地址;通过所述应用层基于所述地址,使所述应用获取所述资源。2.根据权利要求1所述的方法,其特征在于,所述地址指向的资源为利用第一密钥加密后的资源;所述通过所述应用层基于所述地址,使所述应用获取所述资源,包括:通过所述应用层基于所述地址获取所述加密后的资源;通过所述应用层利用与所述第一密钥配对使用的第二密钥对所述加密后的资源进行解密,使所述应用获得解密后的资源。3.根据权利要求2所述的方法,其特征在于,所述第一密钥和所述第二密钥相同,所述授权令牌为所述服务端根据和所述应用协商的第三密钥对所述第一密钥进行加密后获得;所述方法还包括:通过所述应用层利用所述应用和所述服务端协商的第四密钥对所述授权令牌进行解密,获得所述第二密钥。4.根据权利要求2或3所述的方法,其特征在于,所述第一密钥和所述第二密钥,与所述资源具有映射关系。5.根据权利要求1所述的方法,其特征在于,所述授权令牌附有时效信息;所述在所述系统层确定所述令牌是否为预存储的授权令牌,包括:在所述系统层确定所述令牌的内容是否与所述授权令牌的内容一致,以及所述令牌的时效是否与所述授权令牌的时效信息一致。6.根据权利要求1所述的方法,其特征在于,所述方法还包括:向所述服务端发送所述应用对所述资源的访问权限请求;其中,所述访问权限请求中携带有所述应用的账号信息;接收所述服务端对所述账号信息认证通过后反馈的所述授权令牌;在所述应用层和所述系统层保存所述授权令牌。7.根据权利要求1所述的方法,其特征在于,所述方法还包括:通过所述系统层接收所述服务端发送的所述资源,并将所述资源按预定地址存储于所述车机端中。8.根据权利要求7所述的方法,其特征在于,所述服务端发送的所述资源附有时效信息,所述方法还包括:通过所述系统层按预设时间间隔确定所述资源是否在时效范围内;若所述资源不在所述时效范围内,通过所述系统层向所述服务端请求更新所述资源。9.一种信息处理方法,其特征在于,应用于服务端中,所述方法包括:接收车机端发送的应用对资源的访问权限请求;其中,所述访问权限请求中携带有所
述应用的账号信息;根据所述应用的账号信息对所述应用进行认证,并在认证通过后生成授权令牌;向所述车机端发送所述授权令牌;其中,所述授权令牌用于保存在所述车机端中,并用于所述车机端中的应用向所述车机端中的系统层获取所述车机端中存储的资源。10.根据权利要求9所述的方法,其特征...

【专利技术属性】
技术研发人员:饶亮
申请(专利权)人:斑马网络技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1