本發(fā)明涉及互聯(lián)網(wǎng)安全的技術(shù)領(lǐng)域,具體而言,涉及一種移動終端安全上網(wǎng)的方法及設(shè)備。
背景技術(shù):
隨著人們生活水平及科技的提高,人們使用互聯(lián)網(wǎng)的頻率越來越高,特別是以手機(jī)為代表的移動終端普及后,人們走到任何地方都有通過移動終端連接互聯(lián)網(wǎng)的需求,而很多公共場所為了迎合人們的這種需求,開放了很多免費(fèi)的公共網(wǎng)絡(luò),但是,現(xiàn)有技術(shù)的公共網(wǎng)絡(luò)不夠安全,在用戶連接到公共網(wǎng)絡(luò)時容易被外界破解,造成安全隱患。
技術(shù)實(shí)現(xiàn)要素:
有鑒于此,本發(fā)明的一種移動終端安全上網(wǎng)的方法及設(shè)備,以便于提高移動終端在上網(wǎng)時的安全性。
一種移動終端安全上網(wǎng)的方法,應(yīng)用于移動終端與中轉(zhuǎn)盒子的系統(tǒng),其包括以下步驟:
所述移動終端獲取用戶的操作請求,并對所述操作請求進(jìn)行加密后發(fā)送至中轉(zhuǎn)盒子;
所述移動終端接收所述中轉(zhuǎn)盒子反饋的數(shù)據(jù);
所述移動終端對所述數(shù)據(jù)進(jìn)行解密;
所述移動終端將解密所述數(shù)據(jù)后所得到的結(jié)果進(jìn)行展示。
進(jìn)一步地,所述移動終端通過密文加密通信通道對所述操作請求進(jìn)行加密后發(fā)送至中轉(zhuǎn)盒子,所述密文加密通信通道為基于TCP或KCP或UDP或HTTP或HTTPS協(xié)議建立。
進(jìn)一步地,加密后的所述操作請求包括有與所述移動終端對應(yīng)的標(biāo)識;
接收所述中轉(zhuǎn)盒子反饋的數(shù)據(jù)包括有與所述中轉(zhuǎn)盒子對應(yīng)的標(biāo)識;
所述移動終端接收所述中轉(zhuǎn)盒子反饋的數(shù)據(jù),具體包括:
所述移動終端對接收的數(shù)據(jù)進(jìn)行識別;
若接收到的數(shù)據(jù)中包含有與所述中轉(zhuǎn)盒子對應(yīng)的標(biāo)識,則所述移動終端確定所接收到的數(shù)據(jù)為所述中轉(zhuǎn)盒子反饋的數(shù)據(jù);
若接收到的數(shù)據(jù)中不包含有所述中轉(zhuǎn)盒子對應(yīng)的標(biāo)識,則所述移動終端丟棄所接收到的數(shù)據(jù)。
一種移動終端,應(yīng)用于移動終端與中轉(zhuǎn)盒子的系統(tǒng),其包括:
處理模塊:用以獲取用戶的操作請求,并對所述操作請求進(jìn)行加密后發(fā)送至中轉(zhuǎn)盒子;
接收模塊:用以接收所述中轉(zhuǎn)盒子反饋的數(shù)據(jù);
解密模塊:用以對所述數(shù)據(jù)進(jìn)行解密;
展示模塊:用以將解密所述數(shù)據(jù)后所得到的結(jié)果進(jìn)行展示。
進(jìn)一步地,加密后的所述操作請求包括有與所述移動終端對應(yīng)的標(biāo)識;
接收所述中轉(zhuǎn)盒子反饋的數(shù)據(jù)包括有與所述中轉(zhuǎn)盒子對應(yīng)的標(biāo)識;
所述接收模塊,具體用以:
對接收的數(shù)據(jù)進(jìn)行識別;
若接收到的數(shù)據(jù)中包含有與所述中轉(zhuǎn)盒子對應(yīng)的標(biāo)識,則所述移動終端確定所接收到的數(shù)據(jù)為所述中轉(zhuǎn)盒子反饋的數(shù)據(jù);
若接收到的數(shù)據(jù)中不包含有所述中轉(zhuǎn)盒子對應(yīng)的標(biāo)識,則所述移動終端丟棄所接收到的數(shù)據(jù)。
一種移動終端安全上網(wǎng)的方法,應(yīng)用于移動終端與中轉(zhuǎn)盒子的系統(tǒng),其包括以下步驟:
所述中轉(zhuǎn)盒子接收并解密所述移動終端所發(fā)送的操作請求,并根據(jù)所述操作請求進(jìn)行相應(yīng)操作;
所述中轉(zhuǎn)盒子進(jìn)行所述相應(yīng)操作后接收所述相應(yīng)操作反饋的數(shù)據(jù),并對所述反饋的數(shù)據(jù)加密;
所述中轉(zhuǎn)盒子將加密后的所述反饋的數(shù)據(jù)發(fā)送至所述移動終端。
進(jìn)一步地,所述中轉(zhuǎn)盒子通過密文加密通信通道對所述反饋的數(shù)據(jù)進(jìn)行加密后發(fā)送至中轉(zhuǎn)盒子,所述密文加密通信通道為基于TCP或KCP或UDP或HTTP或HTTPS協(xié)議建立。
進(jìn)一步地,加密后的所述反饋的數(shù)據(jù)包括有與所述中轉(zhuǎn)盒子對應(yīng)的標(biāo)識;
接收所述操作數(shù)據(jù)包括有與所述移動終端對應(yīng)的標(biāo)識;
所述中轉(zhuǎn)盒子接收所述操作數(shù)據(jù),具體包括:
所述中轉(zhuǎn)盒子對接收的數(shù)據(jù)進(jìn)行識別;
若接收到的數(shù)據(jù)中包含有與所述移動終端對應(yīng)的標(biāo)識,則所述中轉(zhuǎn)盒子確認(rèn)所接收到的數(shù)據(jù)為所述移動終端發(fā)送的所述操作數(shù)據(jù);
若接收到的數(shù)據(jù)中不包含有與所述移動終端對應(yīng)的標(biāo)識,則所述中轉(zhuǎn)盒子丟棄所述接收到的數(shù)據(jù)。
一種中轉(zhuǎn)盒子,應(yīng)用于移動終端與中轉(zhuǎn)盒子的系統(tǒng),其包括:
中轉(zhuǎn)盒子處理模塊:用以接收并解密所述移動終端所發(fā)送的操作請求,并根據(jù)所述操作請求進(jìn)行相應(yīng)操作;
中轉(zhuǎn)盒子接收模塊:用以所述處理模塊進(jìn)行所述相應(yīng)操作后接收所述相應(yīng)操作反饋的數(shù)據(jù),并對所述反饋的數(shù)據(jù)加密;
輸出模塊:用以將加密后的所述反饋的數(shù)據(jù)發(fā)送至所述移動終端。
進(jìn)一步地,加密后的所述反饋的數(shù)據(jù)包括有與所述中轉(zhuǎn)盒子對應(yīng)的標(biāo)識;
接收所述操作數(shù)據(jù)包括有與所述移動終端對應(yīng)的標(biāo)識;
所述接收模塊,具體用以:
所述中轉(zhuǎn)盒子對接收的數(shù)據(jù)進(jìn)行識別;
若接收到的數(shù)據(jù)中包含有與所述移動終端對應(yīng)的標(biāo)識,則所述中轉(zhuǎn)盒子確認(rèn)所接收到的數(shù)據(jù)為所述移動終端發(fā)送的所述操作數(shù)據(jù);
若接收到的數(shù)據(jù)中不好含有與所述移動終端對應(yīng)的標(biāo)識,則所述中轉(zhuǎn)盒子丟棄所述接收到的數(shù)據(jù)。
本發(fā)明的一種移動終端安全上網(wǎng)的方法及設(shè)備,應(yīng)用于移動終端與中轉(zhuǎn)盒子的系統(tǒng),其中一種移動終端安全上網(wǎng)的方法包括以下步驟:所述移動終端獲取用戶的操作請求,并對所述操作請求進(jìn)行加密后發(fā)送至中轉(zhuǎn)盒子;所述移動終端接收所述中轉(zhuǎn)盒子反饋的數(shù)據(jù);所述移動終端對所述數(shù)據(jù)進(jìn)行解密;所述移動終端將解密所述數(shù)據(jù)后所得到的結(jié)果進(jìn)行展示。從而,通過上述的方法,對操作請求進(jìn)行加密發(fā)送至中轉(zhuǎn)盒子,并對中轉(zhuǎn)盒子反饋的數(shù)據(jù)進(jìn)行解密,提高了移動終端上網(wǎng)的安全性,保障了用戶的使用體驗(yàn)。
附圖說明
為了更清楚地說明本發(fā)明實(shí)施例的技術(shù)方案,下面將對實(shí)施例中所需要使用的附圖作簡單地介紹,應(yīng)當(dāng)理解,以下附圖僅示出了本發(fā)明的某些實(shí)施例,因此不應(yīng)被看作是對范圍的限定,對于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動的前提下,還可以根據(jù)這些附圖獲得其他相關(guān)的附圖。
圖1為本發(fā)明一較佳實(shí)施例提供的一種移動終端安全上網(wǎng)的方法的流程圖;
圖2為本發(fā)明一較佳實(shí)施例提供的移動終端接收中轉(zhuǎn)盒子反饋的數(shù)據(jù)的流程圖;
圖3為本發(fā)明一較佳實(shí)施例提供的一種移動終端的連接示意圖;
圖4為本發(fā)明一較佳實(shí)施例提供的一種移動終端安全上網(wǎng)的方法的流程圖;
圖5為本發(fā)明一較佳實(shí)施例提供的中轉(zhuǎn)盒子接收操作數(shù)據(jù)的流程圖;
圖6為本發(fā)明一較佳實(shí)施例提供的一種中轉(zhuǎn)盒子的連接示意圖。
具體實(shí)施方式
在下文中,將更全面地描述本公開的各種實(shí)施例。本公開可具有各種實(shí)施例,并且可在其中做出調(diào)整和改變。然而,應(yīng)理解:不存在將本公開的各種實(shí)施例限于在此公開的特定實(shí)施例的意圖,而是應(yīng)將本公開理解為涵蓋落入本公開的各種實(shí)施例的精神和范圍內(nèi)的所有調(diào)整、等同物和/或可選方案。
在下文中,可在本公開的各種實(shí)施例中使用的術(shù)語“包括”或“可包括”指示所公開的功能、操作或元件的存在,并且不限制一個或更多個功能、操作或元件的增加。此外,如在本公開的各種實(shí)施例中所使用,術(shù)語“包括”、“具有”及其同源詞僅意在表示特定特征、數(shù)字、步驟、操作、元件、組件或前述項(xiàng)的組合,并且不應(yīng)被理解為首先排除一個或更多個其它特征、數(shù)字、步驟、操作、元件、組件或前述項(xiàng)的組合的存在或增加一個或更多個特征、數(shù)字、步驟、操作、元件、組件或前述項(xiàng)的組合的可能性。
在本公開的各種實(shí)施例中,表述“或”或“A或/和B中的至少一個”包括同時列出的文字的任何組合或所有組合。例如,表述“A或B”或“A或/和B中的至少一個”可包括A、可包括B或可包括A和B二者。
在本公開的各種實(shí)施例中使用的表述(諸如“第一”、“第二”等)可修飾在各種實(shí)施例中的各種組成元件,不過可不限制相應(yīng)組成元件。例如,以上表述并不限制所述元件的順序和/或重要性。以上表述僅用于將一個元件與其它元件區(qū)別開的目的。例如,第一用戶裝置和第二用戶裝置指示不同用戶裝置,盡管二者都是用戶裝置。例如,在不脫離本公開的各種實(shí)施例的范圍的情況下,第一元件可被稱為第二元件,同樣地,第二元件也可被稱為第一元件。
應(yīng)注意到:如果描述將一個組成元件“連接”到另一組成元件,則可將第一組成元件直接連接到第二組成元件,并且可在第一組成元件和第二組成元件之間“連接”第三組成元件。相反地,當(dāng)將一個組成元件“直接連接”到另一組成元件時,可理解為在第一組成元件和第二組成元件之間不存在第三組成元件。
在本公開的各種實(shí)施例中使用的術(shù)語“用戶”可指示使用電子裝置的人或使用電子裝置的裝置(例如,人工智能電子裝置)。
在本公開的各種實(shí)施例中使用的術(shù)語僅用于描述特定實(shí)施例的目的并且并非意在限制本公開的各種實(shí)施例。如在此所使用,單數(shù)形式意在也包括復(fù)數(shù)形式,除非上下文清楚地另有指示。除非另有限定,否則在這里使用的所有術(shù)語(包括技術(shù)術(shù)語和科學(xué)術(shù)語)具有與本公開的各種實(shí)施例所屬領(lǐng)域普通技術(shù)人員通常理解的含義相同的含義。所述術(shù)語(諸如在一般使用的詞典中限定的術(shù)語)將被解釋為具有與在相關(guān)技術(shù)領(lǐng)域中的語境含義相同的含義并且將不被解釋為具有理想化的含義或過于正式的含義,除非在本公開的各種實(shí)施例中被清楚地限定。
在一具體的實(shí)施例中:請參閱圖1、圖2。
一種移動終端安全上網(wǎng)的方法,應(yīng)用于移動終端與中轉(zhuǎn)盒子的系統(tǒng),其包括以下步驟:
步驟101、所述移動終端獲取用戶的操作請求,并對所述操作請求進(jìn)行加密后發(fā)送至中轉(zhuǎn)盒子;
具體地,可以通過一個具體的實(shí)施例來對操作請求進(jìn)行加密后發(fā)送至中轉(zhuǎn)盒子進(jìn)行描述,例如:用戶A需要通過移動終端打開B網(wǎng)頁,該移動終端可以為手機(jī)、平板電腦等,當(dāng)移動終端獲取到用戶打開B網(wǎng)頁的請求時,對該請求進(jìn)行加密,并將加密后的該請求發(fā)送至中轉(zhuǎn)盒子。至于加密的方式,可以采用現(xiàn)有技術(shù)的加密方式。
當(dāng)然,該操作請求也可以為發(fā)送安裝于移動終端中的APP(Application,應(yīng)用軟件)的數(shù)據(jù)等,在此不再一一贅述。
步驟102、所述移動終端接收所述中轉(zhuǎn)盒子反饋的數(shù)據(jù);
具體地,可以舉一例對移動終端接收中轉(zhuǎn)盒子反饋的數(shù)據(jù)進(jìn)行說明,例如:移動終端接收到中轉(zhuǎn)盒子反饋的B網(wǎng)頁的網(wǎng)頁數(shù)據(jù)。當(dāng)然,該反饋數(shù)據(jù)還可以為其他的形式,例如可以為安裝于移動終端中的APP中的數(shù)據(jù)。
步驟103、所述移動終端對所述數(shù)據(jù)進(jìn)行解密;
上述,移動終端對所述數(shù)據(jù)進(jìn)行解密,是指移動終端對接收到的來自中轉(zhuǎn)盒子的反饋數(shù)據(jù)可以是加密的,從而需要對該數(shù)據(jù)進(jìn)行解密,以保證該數(shù)據(jù)能被讀出。至于解密的方式,可以與加密方式相對應(yīng)的解密方式。
步驟104、所述移動終端將解密所述數(shù)據(jù)后所得到的結(jié)果進(jìn)行展示。
上述,移動終端將從中轉(zhuǎn)盒子中反饋的數(shù)據(jù)進(jìn)行解密后,將該數(shù)據(jù)進(jìn)行展示,該展示可以為將該數(shù)據(jù)通過發(fā)出操作請求的APP或?yàn)g覽器等途徑進(jìn)行展示。
所述移動終端通過密文加密通信通道對所述操作請求進(jìn)行加密后發(fā)送至中轉(zhuǎn)盒子,所述密文加密通信通道為基于TCP(Transmission Control Protocol,傳輸控制協(xié)議)或KCP(快速可靠協(xié)議)或UDP(User Datagram Protocol,不可靠快速協(xié)議)或HTTP(超文本傳輸協(xié)議)或HTTPS(Hyper Text Transfer Protocol over Secure Socket Layer,以安全為目標(biāo)的HTTP通道)協(xié)議建立。
上述,由于移動終端需要與中轉(zhuǎn)盒子進(jìn)行數(shù)據(jù)交換,且移動終端可以發(fā)送加密的操作請求至中轉(zhuǎn)盒子,所以,移動終端與中轉(zhuǎn)盒子進(jìn)行數(shù)據(jù)交換的通道可以使密文加密通信通道,具體地,該密文加密通信通道可以是基于TCP協(xié)議建立的,或者是基于KCP建立的,或者是基于UDP建立的,或者是基于HTTP建立的,或者是基于HTTPS建立的??梢岳斫獾氖牵琓CP、KCP、UDP、HTTP、HTTPS都是現(xiàn)有技術(shù)的協(xié)議,可以通過現(xiàn)有技術(shù)實(shí)現(xiàn)。
加密后的所述操作請求包括有與所述移動終端對應(yīng)的標(biāo)識。
上述,加密后的操作請求包括有與移動終端對應(yīng)的標(biāo)識。當(dāng)中轉(zhuǎn)盒子與移動終端是間斷通信時,移動終端發(fā)送的操作請求包括有與移動終端對應(yīng)的標(biāo)識,具體模式可以有多種,在此,可以舉一例:用戶A發(fā)送打開網(wǎng)頁B的操作請求,當(dāng)移動終端獲取到該請求時,對該請求進(jìn)行加密的同時,還對該請求加入表示該移動終端的標(biāo)識,可以理解的是,為了便于中轉(zhuǎn)盒子的辨別,該標(biāo)識只能對應(yīng)一個移動終端,從而進(jìn)一步增加了安全性。
當(dāng)然,基于不同連接方式時,移動終端發(fā)送的操作請求包括有與移動終端對應(yīng)的標(biāo)識還可以有其他形式,例如,在本實(shí)施例中,移動終端與中轉(zhuǎn)盒子可以基于TCP協(xié)議建立連接,具體地,移動終端在能上網(wǎng)時就自動與中轉(zhuǎn)盒子建立TCP連接,當(dāng)移動終端需要上網(wǎng)或遠(yuǎn)程發(fā)送操作命令時,直接通過這個已預(yù)先建立了的加密信道進(jìn)行通信,移動終端與中轉(zhuǎn)盒子的標(biāo)識認(rèn)證在建立TCP連接時就已經(jīng)進(jìn)行了,不用每次進(jìn)行數(shù)據(jù)交換時都進(jìn)行標(biāo)識認(rèn)證。在斷開網(wǎng)絡(luò)或切換網(wǎng)絡(luò)時再次重復(fù)TCP建立連接過程以備后續(xù)通信。
接收所述中轉(zhuǎn)盒子反饋的數(shù)據(jù)包括有與所述中轉(zhuǎn)盒子對應(yīng)的標(biāo)識;
上述,移動終端接收到的數(shù)據(jù)也應(yīng)該包括有與中轉(zhuǎn)盒子對應(yīng)的標(biāo)識,與本實(shí)施例中上述移動終端發(fā)送操作請求包括有與移動終端對應(yīng)的標(biāo)識相對應(yīng),例如,當(dāng)中轉(zhuǎn)盒子與移動終端是間斷通信時,在一具體模式中,移動終端接收到中轉(zhuǎn)盒子反饋的B網(wǎng)頁的網(wǎng)頁數(shù)據(jù),該數(shù)據(jù)中還包括有表示中轉(zhuǎn)盒子的標(biāo)識,可以理解的是,為了便于移動終端辨別,中轉(zhuǎn)盒子的標(biāo)識也只能對應(yīng)一個中轉(zhuǎn)盒子。
所述移動終端接收所述中轉(zhuǎn)盒子反饋的數(shù)據(jù),具體包括:
步驟201、所述移動終端對接收的數(shù)據(jù)進(jìn)行識別;
上述,移動終端需要對接收的數(shù)據(jù)進(jìn)行辨識,主要是為了區(qū)分該數(shù)據(jù)是否為該移動終端應(yīng)該接收的數(shù)據(jù)。
步驟202、若接收到的數(shù)據(jù)中包含有與所述中轉(zhuǎn)盒子對應(yīng)的標(biāo)識,則所述移動終端確定所接收到的數(shù)據(jù)為所述中轉(zhuǎn)盒子反饋的數(shù)據(jù);
上述,當(dāng)移動終端對接收到的數(shù)據(jù)進(jìn)行辨識時,可以辨識該數(shù)據(jù)中是否具有中轉(zhuǎn)盒子對應(yīng)的標(biāo)識,只有當(dāng)接收到的數(shù)據(jù)中具有該中轉(zhuǎn)盒子的標(biāo)識時,移動終端才對該數(shù)據(jù)進(jìn)行接收。例如,當(dāng)移動終端接收到一個網(wǎng)頁數(shù)據(jù),移動終端對該網(wǎng)頁數(shù)據(jù)進(jìn)行辨識,若該網(wǎng)頁數(shù)據(jù)中帶有中轉(zhuǎn)盒子的標(biāo)識時,移動終端對該數(shù)據(jù)進(jìn)行接收。當(dāng)然,基于不同的連接方式,移動終端對接收到的數(shù)據(jù)進(jìn)行辨識的方式也不同,例如,當(dāng)中轉(zhuǎn)盒子與移動終端是間斷通信時,移動終端對每次接收到的數(shù)據(jù)進(jìn)行辨識。當(dāng)中轉(zhuǎn)盒子與移動終端通過TCP協(xié)議連接時,移動終端與中轉(zhuǎn)盒子的標(biāo)識認(rèn)證在建立TCP連接時就已經(jīng)進(jìn)行了,不用每次進(jìn)行數(shù)據(jù)交換時都進(jìn)行標(biāo)識認(rèn)證。
步驟203、若接收到的數(shù)據(jù)中不包含有所述中轉(zhuǎn)盒子對應(yīng)的標(biāo)識,則所述移動終端丟棄所接收到的數(shù)據(jù)。
上述,當(dāng)移動終端對接收到的數(shù)據(jù)進(jìn)行辨識時,若接收到的數(shù)據(jù)不包含有中轉(zhuǎn)盒子對應(yīng)的標(biāo)識,移動終端丟棄該接收到的數(shù)據(jù)。
可以理解的是,在本實(shí)施例中,移動終端識別中轉(zhuǎn)盒子的標(biāo)識,或者中轉(zhuǎn)盒子識別移動終端的標(biāo)識,都是指相互間已經(jīng)建立連接的移動終端及中轉(zhuǎn)盒子之間的識別。
可以理解的是,在本實(shí)施例中,移動終端發(fā)送操作請求至中轉(zhuǎn)盒子,移動終端接收中轉(zhuǎn)盒子的反饋數(shù)據(jù),從而可以令移動終端無需外接除中轉(zhuǎn)盒子以外的通信設(shè)備或服務(wù)器,即可進(jìn)行數(shù)據(jù)的發(fā)送及接收,就如在本實(shí)施例中舉例的,移動終端可以發(fā)送打開B網(wǎng)頁的操作請求至中轉(zhuǎn)盒子,移動終端還可以接收中轉(zhuǎn)盒子返回的B網(wǎng)頁數(shù)據(jù),移動終端可以在無需連接其他通信設(shè)備或服務(wù)器的情況下進(jìn)行網(wǎng)絡(luò)通信。
在又一個實(shí)施例中,請參考:圖3。
一種移動終端,應(yīng)用于移動終端與中轉(zhuǎn)盒子的系統(tǒng),其包括:
處理模塊01:具體用以獲取用戶的操作請求,并對所述操作請求進(jìn)行加密后發(fā)送至中轉(zhuǎn)盒子;
接收模塊02:具體用以接收所述中轉(zhuǎn)盒子反饋的數(shù)據(jù);
解密模塊03:具體用以對所述數(shù)據(jù)進(jìn)行解密;
展示模塊04:具體用以將解密所述數(shù)據(jù)后所得到的結(jié)果進(jìn)行展示。
所述移動終端通過密文加密通信通道對所述操作請求進(jìn)行加密后發(fā)送至中轉(zhuǎn)盒子,所述密文加密通信通道為基于TCP或KCP或UDP或HTTP或HTTPS協(xié)議建立。
加密后的所述操作請求包括有與所述移動終端對應(yīng)的標(biāo)識;
接收所述中轉(zhuǎn)盒子反饋的數(shù)據(jù)包括有與所述中轉(zhuǎn)盒子對應(yīng)的標(biāo)識;
所述接收模塊02,具體用以:
對接收的數(shù)據(jù)進(jìn)行識別;
若接收到的數(shù)據(jù)中包含有與所述中轉(zhuǎn)盒子對應(yīng)的標(biāo)識,則所述移動終端確定所接收到的數(shù)據(jù)為所述中轉(zhuǎn)盒子反饋的數(shù)據(jù);
若接收到的數(shù)據(jù)中不包含有所述中轉(zhuǎn)盒子對應(yīng)的標(biāo)識,則所述移動終端丟棄所接收到的數(shù)據(jù)。
在又一實(shí)施例中,請參考:圖4、圖5。
一種移動終端安全上網(wǎng)的方法,應(yīng)用于移動終端與中轉(zhuǎn)盒子的系統(tǒng),其包括以下步驟:
步驟301、所述中轉(zhuǎn)盒子接收并解密所述移動終端所發(fā)送的操作請求,并根據(jù)所述操作請求進(jìn)行相應(yīng)操作;
具體地,可以通過一個具體的實(shí)施例來對中轉(zhuǎn)盒子接收并解密所述移動終端所發(fā)送的操作請求進(jìn)行描述,例如:中轉(zhuǎn)盒子接收到一個來自移動終端的請求,該移動終端可以為手機(jī)、平板電腦等,當(dāng)中轉(zhuǎn)盒子接收到該請求時,先對該請求進(jìn)行解密,獲取到打開B網(wǎng)頁的請求,然后進(jìn)行打開B網(wǎng)頁的操作。至于解密的方式,可以采用與加密方式相對應(yīng)的解密方式。
步驟302、所述中轉(zhuǎn)盒子進(jìn)行所述相應(yīng)操作后接收所述相應(yīng)操作反饋的數(shù)據(jù),并對所述反饋的數(shù)據(jù)加密;
具體地,可以舉一例進(jìn)行說明,例如:當(dāng)中轉(zhuǎn)盒子執(zhí)行打開B網(wǎng)頁的操作后,接收到B網(wǎng)頁的數(shù)據(jù),中轉(zhuǎn)盒子對B網(wǎng)頁的網(wǎng)頁數(shù)據(jù)進(jìn)行加密。至于加密的方式,可以采用現(xiàn)有技術(shù)的加密方式。
步驟303、所述中轉(zhuǎn)盒子將加密后的所述反饋的數(shù)據(jù)發(fā)送至所述移動終端。
具體地,在步驟302的基礎(chǔ)上,中轉(zhuǎn)盒子將加密了的B網(wǎng)頁的網(wǎng)頁數(shù)據(jù)發(fā)送至移動終端,從而移動終端需要對該數(shù)據(jù)進(jìn)行解密,以保證該數(shù)據(jù)能被讀出。
所述中轉(zhuǎn)盒子通過密文加密通信通道對所述反饋的數(shù)據(jù)進(jìn)行加密后發(fā)送至中轉(zhuǎn)盒子,所述密文加密通信通道為基于TCP或KCP或UDP或HTTP或HTTPS協(xié)議建立。
上述,由于移動終端需要與中轉(zhuǎn)盒子進(jìn)行數(shù)據(jù)交換,且中轉(zhuǎn)盒子可以發(fā)送加密的反饋的數(shù)據(jù)至中轉(zhuǎn)盒子,所以,移動終端與中轉(zhuǎn)盒子進(jìn)行數(shù)據(jù)交換的通道可以使密文加密通信通道,具體地,該密文加密通信通道可以是基于TCP協(xié)議建立的,或者是基于KCP建立的,或者是基于UDP建立的,或者是基于HTTP建立的,或者是基于HTTPS建立的??梢岳斫獾氖?,TCP、KCP、UDP、HTTP、HTTPS都是現(xiàn)有技術(shù)的協(xié)議,可以通過現(xiàn)有技術(shù)實(shí)現(xiàn)。
加密后的所述反饋的數(shù)據(jù)包括有與所述中轉(zhuǎn)盒子對應(yīng)的標(biāo)識。
上述,加密后的反饋數(shù)據(jù)中包括有與中轉(zhuǎn)盒子對應(yīng)的標(biāo)識,當(dāng)中轉(zhuǎn)盒子與移動終端是間斷通信時,中轉(zhuǎn)盒子發(fā)送至移動終端的發(fā)聵數(shù)據(jù)包括有與中轉(zhuǎn)盒子對應(yīng)的標(biāo)識,具體模式可以有多種,在此,可以舉一例,例如:移動終端接收到中轉(zhuǎn)盒子反饋的B網(wǎng)頁的網(wǎng)頁數(shù)據(jù),該數(shù)據(jù)中還包括有表示中轉(zhuǎn)盒子的標(biāo)識,可以理解的是,為了便于移動終端辨別,中轉(zhuǎn)盒子的標(biāo)識也只能對應(yīng)一個中轉(zhuǎn)盒子。
當(dāng)然,基于不同連接方式時,中轉(zhuǎn)盒子發(fā)送至移動終端的反饋數(shù)據(jù)包括有與中轉(zhuǎn)盒子對應(yīng)的標(biāo)識還可以有其他形式,例如,在本實(shí)施例中,移動終端與中轉(zhuǎn)盒子可以基于TCP協(xié)議建立連接,具體地,移動終端在能上網(wǎng)時就自動與中轉(zhuǎn)盒子建立TCP連接,當(dāng)中轉(zhuǎn)盒子對移動終端反饋數(shù)據(jù)時,直接通過這個已預(yù)先建立了的加密信道進(jìn)行通信,移動終端與中轉(zhuǎn)盒子的標(biāo)識認(rèn)證在建立TCP連接時就已經(jīng)進(jìn)行了,不用每次進(jìn)行數(shù)據(jù)交換時都進(jìn)行標(biāo)識認(rèn)證。在斷開網(wǎng)絡(luò)或切換網(wǎng)絡(luò)時再次重復(fù)TCP建立連接過程以備后續(xù)通信。
接收所述操作數(shù)據(jù)包括有與所述移動終端對應(yīng)的標(biāo)識;
上述,可以舉一例如:當(dāng)移動終端發(fā)送打開網(wǎng)頁B的操作請求時,對該請求進(jìn)行加密的同時,還對該請求加入表示該移動終端的標(biāo)識,可以理解的是,為了便于中轉(zhuǎn)盒子的辨別,該標(biāo)識只能對應(yīng)一個移動終端,從而進(jìn)一步增加了安全性。
所述中轉(zhuǎn)盒子接收所述操作數(shù)據(jù),具體包括:
401、所述中轉(zhuǎn)盒子對接收的數(shù)據(jù)進(jìn)行識別;
上述,中轉(zhuǎn)盒子需要對接收的數(shù)據(jù)進(jìn)行辨識,主要是為了區(qū)分該數(shù)據(jù)是否為該中轉(zhuǎn)盒子應(yīng)該接收的數(shù)據(jù)。
402、若接收到的數(shù)據(jù)中包含有與所述移動終端對應(yīng)的標(biāo)識,則所述中轉(zhuǎn)盒子確認(rèn)所接收到的數(shù)據(jù)為所述移動終端發(fā)送的所述操作數(shù)據(jù);
上述,當(dāng)中轉(zhuǎn)盒子對接收到的操作數(shù)據(jù)進(jìn)行辨識時,可以辨識該數(shù)據(jù)中是否具有移動終端對應(yīng)的標(biāo)識,只有當(dāng)接收到的數(shù)據(jù)中具有該移動終端的標(biāo)識時,中轉(zhuǎn)盒子才對該數(shù)據(jù)進(jìn)行接收。例如,當(dāng)中轉(zhuǎn)盒子接收到一個打開網(wǎng)頁B的操作數(shù)據(jù),中轉(zhuǎn)盒子對該操作數(shù)據(jù)進(jìn)行辨識,若該操作數(shù)據(jù)中帶有移動終端的標(biāo)識時,中轉(zhuǎn)盒子對該操作數(shù)據(jù)進(jìn)行接收并實(shí)行操作。當(dāng)然,基于不同的連接方式,中轉(zhuǎn)盒子對接收到的操作請求進(jìn)行辨識的方式也不同,例如,當(dāng)中轉(zhuǎn)盒子與移動終端是間斷通信時,中轉(zhuǎn)盒子對每次接收到的數(shù)據(jù)進(jìn)行辨識。當(dāng)中轉(zhuǎn)盒子與移動終端通過TCP協(xié)議連接時,移動終端與中轉(zhuǎn)盒子的標(biāo)識認(rèn)證在建立TCP連接時就已經(jīng)進(jìn)行了,不用每次進(jìn)行數(shù)據(jù)交換時都進(jìn)行標(biāo)識認(rèn)證。
403、若接收到的數(shù)據(jù)中不包含有與所述移動終端對應(yīng)的標(biāo)識,則所述中轉(zhuǎn)盒子丟棄所述接收到的數(shù)據(jù)。
上述,當(dāng)中轉(zhuǎn)盒子對接收到的數(shù)據(jù)進(jìn)行辨識時,若接收到的數(shù)據(jù)不包含有移動終端對應(yīng)的標(biāo)識,中轉(zhuǎn)盒子丟棄該接收到的數(shù)據(jù)。
可以理解的是,在本實(shí)施例中,移動終端識別中轉(zhuǎn)盒子的標(biāo)識,或者中轉(zhuǎn)盒子識別移動終端的標(biāo)識,都是指相互間已經(jīng)建立連接的移動終端及中轉(zhuǎn)盒子之間的識別。
在又一實(shí)施例中:請參考:圖6。
一種中轉(zhuǎn)盒子,應(yīng)用于移動終端與中轉(zhuǎn)盒子的系統(tǒng),其包括:
中轉(zhuǎn)盒子處理模塊05:具體用以接收并解密所述移動終端所發(fā)送的操作請求,并根據(jù)所述操作請求進(jìn)行相應(yīng)操作;
中轉(zhuǎn)盒子接收模塊06:具體用以所述處理模塊進(jìn)行所述相應(yīng)操作后接收所述相應(yīng)操作反饋的數(shù)據(jù),并對所述反饋的數(shù)據(jù)加密;
輸出模塊07:具體用以將加密后的所述反饋的數(shù)據(jù)發(fā)送至所述移動終端。
所述中轉(zhuǎn)盒子通過密文加密通信通道對所述反饋的數(shù)據(jù)進(jìn)行加密后發(fā)送至中轉(zhuǎn)盒子,所述密文加密通信通道為基于TCP或KCP或UDP或HTTP或HTTPS協(xié)議建立。
加密后的所述反饋的數(shù)據(jù)包括有與所述中轉(zhuǎn)盒子對應(yīng)的標(biāo)識;
接收所述操作數(shù)據(jù)包括有與所述移動終端對應(yīng)的標(biāo)識;
所述中轉(zhuǎn)盒子接收模塊06,具體用以:
對接收的數(shù)據(jù)進(jìn)行識別;
若接收到的數(shù)據(jù)中包含有與所述移動終端對應(yīng)的標(biāo)識,則所述中轉(zhuǎn)盒子確認(rèn)所接收到的數(shù)據(jù)為所述移動終端發(fā)送的所述操作數(shù)據(jù);
若接收到的數(shù)據(jù)中不好含有與所述移動終端對應(yīng)的標(biāo)識,則所述中轉(zhuǎn)盒子丟棄所述接收到的數(shù)據(jù)。
本領(lǐng)域技術(shù)人員可以理解附圖只是一個優(yōu)選實(shí)施場景的示意圖,附圖中的模塊或流程并不一定是實(shí)施本發(fā)明所必須的。
本領(lǐng)域技術(shù)人員可以理解實(shí)施場景中的裝置中的模塊可以按照實(shí)施場景描述進(jìn)行分布于實(shí)施場景的裝置中,也可以進(jìn)行相應(yīng)變化位于不同于本實(shí)施場景的一個或多個裝置中。上述實(shí)施場景的模塊可以合并為一個模塊,也可以進(jìn)一步拆分成多個子模塊。
上述本發(fā)明序號僅僅為了描述,不代表實(shí)施場景的優(yōu)劣。
以上公開的僅為本發(fā)明的幾個具體實(shí)施場景,但是,本發(fā)明并非局限于此,任何本領(lǐng)域的技術(shù)人員能思之的變化都應(yīng)落入本發(fā)明的保護(hù)范圍。