买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:北京至臻云智能科技有限公司
摘要:本申请公开了一种基于AES的前后端分离系统数据交互加密的应用方法,通过云服务提供的密钥管理服务,能够确保密钥的安全存储和访问,使用HSM或支持AES‑NI的CPU指令集加速加密和解密操作,显著提高加密和解密的性能,选择高效的加密模式不仅可以提供加密功能,提高整体性能和数据的安全性,在数据传输前生成数据校验和,并在传输时附带校验和,接收方验证数据完整性,可以有效防止数据在传输过程中损坏或丢失。确保API接口设计为幂等操作能够确保数据的一致性和完整性,正确配置跨域资源共享策略,正确处理预检请求,解决跨域请求的限制,确保加密数据的安全传输,采用现代加密标准,选择适当的加密模式,可以确保系统的安全性和兼容性。
主权项:1.一种基于AES的前后端分离系统数据交互加密的应用方法,其特征在于,所述方法包括:使用云服务提供的密钥管理服务进行密钥存储和管理,设置自动轮换密钥的策略,根据所述自动轮换密钥的策略定期更换密钥;利用硬件安全模块或支持加密的CPU指令集加速加密和解密操作,选择目标加密模式,并仅对目标敏感数据进行加密;在数据传输前生成数据校验和,并在传输时附带校验和,接收方验证数据完整性,确保API接口设计为幂操作,并在后端使用事务处理机制;配置跨域资源共享策略,在服务器端允许特定来源的跨域请求,确保所述特定来源的跨域请求包括必要的HTTP头信息,处理预检请求;采用现代加密标准,选择目标的加密模式,遵循行业和法规要求的加密标准和协议,保持加密算法和库的最新版本;采用TLS协议进行密钥交换,使用强密码套件,采用Diffie-Hellman密钥协商机制;使用自动化安全扫描和审计工具定期扫描系统和代码,发现潜在漏洞,实施全面的日志记录和监控,定期进行第三方安全审计;将加密和解密逻辑模块化,封装成独立的组件,编写全面的单元测试和集成测试,记录加密实现的设计和使用说明。
全文数据:
权利要求:
百度查询: 北京至臻云智能科技有限公司 一种基于AES的前后端分离系统数据交互加密的应用方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。