成果介绍
本发明提供了一种基于上下级平台间的安全通信方法,属于数据传输技术领域,它解决了现有通信使用JWT去进行身份校验依然存在安全隐患等技术问题。本发明包括以下步骤:S1、上级平台生成secret;S2、下级平台根据上级平台的secret生成加密令牌;S3、生成参数签名,将本次通信参数和secret拼接,使用md5算法生成;S4、通信协议采用HTTPS ***,在本次通信的请求头部分携带认证令牌,请求url中携带参数签名;S5、上级平台方接收请求,验证请求头中的认证令牌;S6、上一步验证通过后,验证参数签名,上级平台根据获取到的参数生成MD5签名,和请求中携带的签名进行比较;S7、验证全部通过后,通信完成。本发明具有能实现上下级平台之间安全通信的优点。
成果亮点
本发明的目的是针对现有的技术存在上述问题,提出了一种基于上下级平台间的安全通信方法,该发明要解决的技术问题是:如何实现上下级平台间,进行安全可靠的通信,防止被攻击者重放、篡改或冒充。
团队介绍
北京中睿天下信息技术有限公司(以下简称“中睿天下”),成立于2014年6月,总部位于北京,并在北京、济南等地分别设立了研发中心。现有200余位员工,65%为专业技术人员,预计2024年前上市。中睿天下是以“实战对抗”为特点的能力价值型网络安全厂商。基于核心团队近20年的一线攻防实战经验,以及对政府、能源、金融、交通等行业业务的深入研究,通过「攻击溯源」技术构建面向实战对抗的新一代高级安全防护体系,帮助政企用户显著提升网络安全监测预警、分析研判、态势感知、攻击溯源以及应急处置等能力,有效应对来自外部专业组织和势力的高强度网络攻击。相比其他安全类公司,中睿天下的优势主要体现在技术与业务两个方面。在技术侧,中睿天下创新提出网络攻击溯源,它区别于传统防护理念,从攻击者视角出发,通过场景化建模和自动智能化分析,将不同时序、不同部位的攻击碎片重组为攻击事件,并对攻击者手法、目的、身份、背景等进行深度溯源,最终实现精准、高效的威胁发现和应急处置,从而使用户具备在网络空间安全「强对抗」背景下的必要能力。
成果资料