摘要
本申请提供了一种数据加密传输方法和装置,能够提供对超文本传输协议请求的统一资源定位符、请求体参数的安全加密传输,避免浏览器控制台暴露重要数据。方法应用于Web应用前端服务包括:拦截获取统一资源定位符和请求体参数;若统一资源定位符需要加密,根据鉴权参数确定对称加密密钥,鉴权参数为加密后的第一字符串,第一字符串包括请求对应的第一时间戳和第一请求标识;依据对称加密密钥和对称加密偏移量,使用对称加密算法加密统一资源定位符和请求体参数,对称加密偏移量通过非对称加密公钥和应用标识预先获取;生成包括鉴权参数、加密后的统一资源定位符和加密后的请求体参数的超文本传输协议请求;向Web应用后端服务发送该请求。
技术关键词
鉴权参数
数据加密传输方法
统一资源定位符
标识
数据加密传输装置
明文
密钥
超文本传输协议
非对称加密算法
解密模块
信息接收模块
校验模块
加密模块
公钥
系统为您推荐了相关专利信息
卸载系统
镜像报文
数据平面开发套件
网卡
匹配模块
密钥协商方法
密钥交换算法
节点发现阶段
管理系统
公钥