[0089]響應用戶的數據發送請求,將第二原始數據利用所述第一公鑰進行加密后的第二目標數據發送至所述服務器;
[0090]所述服務器302用于:
[0091 ]獲取第一公鑰和與所述第一公鑰相匹配的第一私鑰;
[0092]接收客戶端的連接請求,將所述第一公鑰發送至所述客戶端;
[0093]接收所述客戶端發送的第二公鑰,將所述第二公鑰進行存儲;
[0094]響應所述客戶端的數據接收請求,將第一原始數據利用所述第二公鑰進行加密后的第一目標數據發送至所述客戶端;
[0095]響應所述客戶端的數據發送請求,接收所述客戶端對第二原始數據利用所述第一公鑰加密后的第二目標數據,使用所述第一私鑰對所述目標數據進行解密,得到所述客戶端發送的第二原始數據。
[0096]應用本實施例提供的一種數據傳輸系統,客戶端請求連接服務器,服務器計算出第一公鑰與匹配的第一私鑰并將第一公鑰發送給客戶端,客戶端計算第二公鑰和與之匹配的第二私鑰,將所述第二公鑰發送至服務器,客戶端從服務器請求數據時,服務器對數據使用第二公鑰加密,加密后發送給客戶端,客戶端用與第二公鑰匹配的第二私鑰對數據解密,從而得到數據,當客戶端向服務器發送數據時,客戶端對要發送的數據使用第一公鑰加密,加密后發送給服務器,服務器用與第一公鑰匹配的第一私鑰對數據解密,從而得到數據,月艮務器和客戶端的公鑰互相共享用來加密信息,但只有自己的私鑰才可以解密,所以這樣可以有效提高數據傳輸的安全性。
[0097]需要說明的是,本說明書中的各個實施例均采用遞進的方式描述,每個實施例重點說明的都是與其他實施例的不同之處,各個實施例之間相同相似的部分互相參見即可。
[0098]最后,還需要說明的是,在本文中,諸如第一和第二等之類的關系術語僅僅用來將一個實體或者操作與另一個實體或操作區分開來,而不一定要求或者暗示這些實體或操作之間存在任何這種實際的關系或者順序。而且,術語“包括”、“包含”或者其任何其他變體意在涵蓋非排他性的包含,從而使得包括一系列要素的過程、方法、物品或者設備不僅包括那些要素,而且還包括沒有明確列出的其他要素,或者是還包括為這種過程、方法、物品或者設備所固有的要素。在沒有更多限制的情況下,由語句“包括一個……”限定的要素,并不排除在包括所述要素的過程、方法、物品或者設備中還存在另外的相同要素。
[0099]以上對本發明所提供的一種客戶端、服務器、數據傳輸方法與系統進行了詳細介紹,本文中應用了具體個例對本發明的原理及實施方式進行了闡述,以上實施例的說明只是用于幫助理解本發明的方法及其核心思想;同時,對于本領域的一般技術人員,依據本發明的思想,在【具體實施方式】及應用范圍上均會有改變之處,綜上所述,本說明書內容不應理解為對本發明的限制。
【主權項】
1.一種數據傳輸方法,其特征在于,包括: 獲取第一公鑰和與所述第一公鑰相匹配的第一私鑰; 接收客戶端的連接請求,將所述第一公鑰發送至所述客戶端,接收所述客戶端發送的第二公鑰,將所述第二公鑰進行存儲; 響應所述客戶端的數據接收請求,將第一原始數據利用所述第二公鑰進行加密后的第一目標數據發送至所述客戶端;響應所述客戶端的數據發送請求,接收所述客戶端對第二原始數據利用所述第一公鑰加密后的第二目標數據,使用所述第一私鑰對所述目標數據進行解密,得到所述客戶端發送的第二原始數據。2.根據權利要求1所述的數據傳輸方法,其特征在于,所述獲取第一公鑰和與所述第一公鑰相匹配的第一私鑰包括: 判斷是否存儲有第一公鑰文件,如果是,則獲取第一公鑰和與所述第一公鑰相匹配的第一私鑰,否則計算得到第一公鑰和與所述第一公鑰相匹配的第一私鑰。3.一種服務器,其特征在于,包括: 第一密鑰獲取模塊,用于獲取第一公鑰和與所述第一公鑰相匹配的第一私鑰; 第一密鑰交換模塊,用于接收客戶端的連接請求,將所述第一公鑰發送至所述客戶端,接收所述客戶端發送的第二公鑰,將所述第二公鑰進行存儲; 第一數據傳輸模塊,用于響應所述客戶端的數據接收請求,將第一原始數據利用所述第二公鑰進行加密后的第一目標數據發送至所述客戶端;響應所述客戶端的數據發送請求,接收所述客戶端對第二原始數據利用所述第一公鑰加密后的第二目標數據,使用所述第一私鑰對所述目標數據進行解密,得到所述客戶端發送的第二原始數據。4.根據權利要求3所述的服務器,其特征在于,所述第一密鑰獲取模塊具體用于: 判斷是否存儲有第一公鑰文件,如果是,則獲取第一公鑰和與所述第一公鑰相匹配的第一私鑰,否則計算得到第一公鑰和與所述第一公鑰相匹配的第一私鑰。5.一種數據傳輸方法,其特征在于,包括: 向服務器發送連接請求,獲取所述服務器的第一公鑰并存儲; 用于計算第二公鑰和與所述第二公鑰相匹配的第二私鑰,將所述第二公鑰發送至所述服務器; 響應用戶的數據接收請求,接收所述服務器對第一原始數據利用所述第二公鑰加密后的第一目標數據,使用所述第二私鑰對所述目標數據進行解密,得到所述服務器發送的第一原始數據;響應用戶的數據發送請求,將第二原始數據利用所述第一公鑰進行加密后的第二目標數據發送至所述服務器。6.根據權利要求5所述的數據傳輸方法,其特征在于,所述獲取所述服務器的第一公鑰并存儲包括: 接收所述服務器發送的第一公鑰,判斷是否預先存儲有所述服務器的公鑰,如果是,則確定所述第一公鑰與存儲的所述服務器的公鑰是否一致,如果是,將所述第一公鑰進行存儲。7.一種客戶端,其特征在于,包括: 第二密鑰獲取模塊,用于向服務器發送連接請求,獲取所述服務器的第一公鑰并存儲; 第二密鑰交換模塊,計算第二公鑰和與所述第二公鑰相匹配的第二私鑰,將所述第二公鑰發送至所述服務器; 第二數據傳輸模塊,用于響應用戶的數據接收請求,接收所述服務器對第一原始數據利用所述第二公鑰加密后的第一目標數據,使用所述第二私鑰對所述目標數據進行解密,得到所述服務器發送的第一原始數據;響應用戶的數據發送請求,將第二原始數據利用所述第一公鑰進行加密后的第二目標數據發送至所述服務器。8.根據權利要求7所述的客戶端,其特征在于,所述第二密鑰獲取模塊具體用于: 向服務器發送連接請求,接收所述服務器發送的第一公鑰,判斷是否預先存儲有所述服務器的公鑰,如果是,則確定所述第一公鑰與存儲的所述服務器的公鑰是否一致,如果是,將所述第一公鑰進行存儲。9.一種數據傳輸系統,其特征在于,包括客戶端與服務器: 所述客戶端用于: 向服務器發送連接請求,獲取所述服務器的第一公鑰并存儲; 計算第二公鑰和與所述第二公鑰相匹配的第二私鑰,將所述第二公鑰發送至所述服務器; 響應用戶的數據接收請求,接收所述服務器對第一原始數據利用所述第二公鑰加密后的第一目標數據,使用所述第二私鑰對所述目標數據進行解密,得到所述服務器發送的第一原始數據; 響應用戶的數據發送請求,將第二原始數據利用所述第一公鑰進行加密后的第二目標數據發送至所述服務器; 所述服務器用于: 獲取第一公鑰和與所述第一公鑰相匹配的第一私鑰; 接收客戶端的連接請求,將所述第一公鑰發送至所述客戶端; 接收所述客戶端發送的第二公鑰,將所述第二公鑰進行存儲; 響應所述客戶端的數據接收請求,將第一原始數據利用所述第二公鑰進行加密后的第一目標數據發送至所述客戶端; 響應所述客戶端的數據發送請求,接收所述客戶端對第二原始數據利用所述第一公鑰加密后的第二目標數據,使用所述第一私鑰對所述目標數據進行解密,得到所述客戶端發送的第二原始數據。
【專利摘要】本發明公開了一種客戶端、服務器、數據傳輸方法與系統,客戶端請求連接服務器,服務器計算出第一公鑰與匹配的第一私鑰并將第一公鑰發送給客戶端,客戶端計算第二公鑰和與之匹配的第二私鑰,將所述第二公鑰發送至服務器,客戶端從服務器請求數據時,服務器對數據使用第二公鑰加密,加密后發送給客戶端,客戶端用與第二公鑰匹配的第二私鑰對數據解密,從而得到數據,當客戶端向服務器發送數據時,客戶端對要發送的數據使用第一公鑰加密,加密后發送給服務器,服務器用與第一公鑰匹配的第一私鑰對數據解密,從而得到數據,服務器和客戶端的公鑰互相共享用來加密信息,但只有自己的私鑰才可以解密,所以這樣可以有效提高數據傳輸的安全性。
【IPC分類】H04L29/06, H04L9/08
【公開號】CN105656624
【申請號】
【發明人】符云越, 李拓
【申請人】浪潮(北京)電子信息產業有限公司
【公開日】2016年6月8日
【申請日】2016年2月29日