本申请属于信息安全领域,尤其涉及一种通信方法、装置、设备、介质及产品。
背景技术:
1、随着信息技术的飞速发展和网络应用的普及,用户对安全通信和隐私保护的需求不断增加。在多服务器架构下,用户与服务器之间的身份认证和密钥协商成为确保通信安全的关键问题。随着网络攻击的不断演进,传统的身份认证和密钥协商方法的安全性面临着越来越严重的挑战。
技术实现思路
1、本申请实施例提供一种通信方法、装置、设备、介质及产品,能够提高用户与服务器之间通信的安全性。
2、第一方面,本申请实施例提供一种通信方法,所述方法包括:
3、获取基于用户的生物特征计算得到的第一特征字符串,以及用户的用户动态身份标识;
4、基于所述第一特征字符串和所述用户动态身份标识进行计算,确定会话密钥;
5、所述用户基于所述会话密钥与服务器端进行加密通信。
6、第二方面,本申请实施例提供一种通信装置,所述装置包括:
7、获取模块,用于获取基于用户的生物特征计算得到的第一特征字符串,以及用户的用户动态身份标识;
8、计算模块,用于基于所述第一特征字符串和所述用户动态身份标识进行计算,确定会话密钥;
9、通信模块,用于所述用户基于所述会话密钥与服务器端进行加密通信。
10、第三方面,本申请实施例提供了一种电子设备,设备包括:
11、处理器;
12、用于存储处理器可执行指令的存储器;
13、其中,处理器被配置为执行指令,以实现如第一方面任一项实施例中所示的通信方法。
14、第四方面,本申请实施例提供了一种计算机存储介质,该计算机可读存储介质上存储计算机程序,计算机程序被处理器执行时实现如第一方面任一项实施例中所示的通信方法。
15、第五方面,本申请实施例还提供了一种计算机程序产品,该计算机程序产品包括计算机程序,该计算机程序存储在可读存储介质中,设备的至少一个处理器从存储介质读取并执行计算机程序,使得设备实现如第一方面任一项实施例中所示的通信方法。
16、本申请实施例提供了一种通信方法、装置、设备、介质及产品,相较于现有技术,本申请具有以下有益效果:
17、本申请实施例的一种通信方法、装置、设备、介质及产品,通过获取基于用户的生物特征计算得到的第一特征字符串,以及用户的用户动态身份标识;基于所述第一特征字符串和所述用户动态身份标识进行计算,确定会话密钥;所述用户基于所述会话密钥与服务器端进行加密通信。上述方法,采用生物特征和动态身份标识共同计算确定会话密钥,提高了密钥的生成的安全性,并且,用户与服务器之间的加密通信基于确定的会话密钥,确保了通信内容的隐私保护和完整性,提高了整个通信系统的安全水平,从而有效提高了用户与服务器之间通信的安全性。
1.一种通信方法,其特征在于,所述方法包括:
2.根据权利要求1所述的方法,其特征在于,所述获取基于用户的生物特征计算得到的第一特征字符串,以及用户的用户动态身份标识,包括:
3.根据权利要求2所述的方法,其特征在于,所述基于所述第一特征字符串和所述用户动态身份标识进行计算,确定会话密钥,包括:
4.根据权利要求3所述的方法,其特征在于,所述基于所述用户动态身份标识对所述用户的登录环境进行合法性验证,得到验证结果,包括:
5.根据权利要求4所述的方法,其特征在于,所述登录信息包括所述用户的第一身份标识和所述用户的第一密码,所述用户动态身份标识包括第一动态标识和第二动态标识;
6.根据权利要求5所述的方法,其特征在于,所述在所述第一结果指示所述用户的登录身份验证通过的情况下,通过所述服务器端对所述智能进行验证,得到第二结果,包括:
7.根据权利要求6所述的方法,其特征在于,所述在所述第二结果指示所述智能卡验证通过的情况下,通过所述智能卡对所述服务器进行验证,得到第三结果,包括:
8.一种通信装置,其特征在于,所述装置包括:
9.一种电子设备,其特征在于,所述设备包括:处理器以及存储有计算机程序指令的存储器;
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序指令,所述计算机程序指令被处理器执行时实现如权利要求1-7任意一项所述的通信方法。
11.一种计算机程序产品,其特征在于,所述计算机程序产品中的指令由电子设备的处理器执行时,使得所述电子设备执行如权利要求1-7任意一项所述的通信方法。