发明名称 一种用户终端认证云端的方法
摘要 本发明涉及安全认证技术,其公开了一种用户终端认证云端的方法,解决传统技术采用HTTPS协议来保证云端服务安全访问的方式存在的访问效率低、成本高的问题。本发明采用基于HTTP协议的认证云端的方法,当终端向云端发起验证请求时,云端采取非对称算法和散列阵算法相结合的方式对一段数据进行单向加密和签名,发向终端。终端接收到数据后对数据进行验证,并验签。验证和验签通过后,终端即认定云端为安全的可信平台,可将其信息发送往该平台。
申请公布号 CN106453353A 申请公布日期 2017.02.22
申请号 CN201610934362.7 申请日期 2016.10.25
申请人 四川长虹电器股份有限公司 发明人 刘剑飞;常清雪;肖建;付强
分类号 H04L29/06(2006.01)I;H04L9/32(2006.01)I;H04L29/08(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 成都虹桥专利事务所(普通合伙) 51124 代理人 吴中伟
主权项 一种用户终端认证云端的方法,其特征在于,所述终端的APP中嵌入了终端SDK接口,所述云端的服务应用中嵌入了云端SDK接口,包括以下步骤:A、用户终端基于HTTP协议发送业务请求并请求验证云端平台;B、云端平台调用云端SDK接口传入业务数据,并将业务数据分别进行对称加密和单向加密,并将业务数据用非对称加密算法和私钥进行签名后反馈给用户终端;C、用户终端调用终端SDK接口对业务数据进行解密后再对解密数据进行单项加密,通过比对云端平台传送的单向加密数据进行验证,如果验证通过则进入步骤D,否则,说明书数据被篡改,不再进行后续业务操作;D、用户终端对业务数据进行验签,若验签成功,则判定该云端平台为可信任平台,若验签不成功,则判定该云端平台为不可信任平台。
地址 621000 四川省绵阳市高新区绵兴东路35号