一种针对HTTP协议数据的互认证加密安全防护方法技术

技术编号:41483179 阅读:19 留言:0更新日期:2024-05-30 14:32
本发明专利技术涉及HTTP协议数据加密安全防护领域,具体为一种针对HTTP协议数据的互认证加密安全防护方法;利用中间代理系统搭载以及自动下发到浏览器端的加密算法,对浏览器端和服务器之间的HTTP协议数据进行动态加密,可以自定义相对应的对称加密算法和非对称加密算法,通过第一MD5和当前时间戳作为第一密文和第二密文的加解密基础数据,以实现对称加解密算法和非对称加解密算法的互认证方式,提高第一密文和第二密文在传输过程中HTTP应用层数据整体的破解难度,通讯数据的安全性;解决了目前HTTP协议数据传输的安全性较差,在迭代研发不同业务系统时需要分别移植并编写相对应的加密模块,从而浪费大量人力物力的问题。

【技术实现步骤摘要】

本专利技术涉及http协议数据加密安全防护领域,具体为一种针对http协议数据的互认证加密安全防护方法。


技术介绍

1、目前,在客户端和服务器之间的http应用层数据通讯过程中,主要是研发人员仅对客户端业务数据进行加密,随后加密数据到达服务器后进行数据解密,但是这种加密方式过于单一,http协议里的如请求入口url存在较高攻击风险,在安全性设计上也不够,即针对请求url和请求data的互认证动态加密方式未能实现,故http应用层数据传输过程中整体安全性相对较差,容易被中间攻击者攻击破解,且其它业务系统迭代开发时,仍需要研发人员在迭代开发不同业务系统时,要分别实现对加密模块的移植及编写,因此比较耗费人力物力,故提升http应用层数据传输安全性需要实现对请求url、请求data(提交的账号密码等敏感http通讯数据)的互认证动态加密效果,以此获得极大的http应用层数据传输安全性具有一定的必要性。


技术实现思路

1、针对现有技术的不足,本专利技术提供了一种针对http协议数据的互认证加密安全防护方法,解决了目前h本文档来自技高网...

【技术保护点】

1.一种针对HTTP协议数据的互认证加密安全防护方法,其特征在于,该方法包括:

2.根据权利要求1所述的安全防护方法,其特征在于,在步骤S2中,具体包括如下步骤:

3.根据权利要求1所述的安全防护方法,其特征在于,在步骤S3中,具体包括如下步骤:

4.根据权利要求3所述的安全防护方法,其特征在于,在步骤S33中,具体包括如下步骤:

5.根据权利要求4所述的安全防护方法,其特征在于,在步骤S332中,具体包括如下步骤:

6.根据权利要求4所述的安全防护方法,其特征在于,在步骤S333中,具体包括如下步骤:>

7.根据权利...

【技术特征摘要】

1.一种针对http协议数据的互认证加密安全防护方法,其特征在于,该方法包括:

2.根据权利要求1所述的安全防护方法,其特征在于,在步骤s2中,具体包括如下步骤:

3.根据权利要求1所述的安全防护方法,其特征在于,在步骤s3中,具体包括如下步骤:

4.根据权利要求3所述的安全防护方法,其特征在于,在步骤s33中,具体包括如下步骤:

5.根据...

【专利技术属性】
技术研发人员:完新说谢富国陈剑航
申请(专利权)人:上海颜硕信息科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1