[發明專利]防止信息泄漏的系統和基于該系統的防止信息泄漏的方法有效
| 申請號: | 200610163783.0 | 申請日: | 2006-12-04 |
| 公開(公告)號: | CN101197822A | 公開(公告)日: | 2008-06-11 |
| 發明(設計)人: | 郭代飛;隋愛芬;蔡理 | 申請(專利權)人: | 西門子公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京市柳沈律師事務所 | 代理人: | 張亮 |
| 地址: | 德國*** | 國省代碼: | 德國;DE |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 防止 信息 泄漏 系統 基于 方法 | ||
1.一種防止信息泄漏的系統,其特征在于,包括:
用戶端,用于在用戶發送信息Msg時,生成第一驗證信息,將包括Msg和第一驗證信息的消息發送給所述審核端;
審核端,用于審核所述Msg,如果審核通過,則生成第二驗證信息,將包括Msg、第一驗證信息和第二驗證信息的消息發送給代理服務器;
代理服務器,用于驗證第一驗證信息和第二驗證信息,如果驗證都通過,則將Msg發送給該Msg的接收者,并向所述用戶端和審核端返回授權消息。
2.根據權利要求1所述的系統,其特征在于,所述用戶端包括:
第一驗證信息單元,用于在未生成HASH鏈時,根據第一隨機數xS和第一哈希HASH函數生成用戶端HASH鏈,將該HASH鏈的最高位秘密發送給所述代理服務器;在用戶端發送Msg時,通過運算MAC1=H(Msg||RID||AID||hn-i(xS))生成第一驗證碼MAC1,通過hn-i+1(xS)對hn-i(xS)加密生成加密信息E0;
用戶端發送單元,用于將包括Msg、MAC1和E0的消息發送給所述審核端;
其中,H(*)是預置的第二HASH函數,RID是Msg接收者的ID,AID是所述審核端的ID,hn-i(xS)是用戶端HASH鏈的當前次高位,hn-i+1(xS)是用戶端HASH鏈的當前最高位。
3.根據權利要求2所述的系統,其特征在于,所述審核端包括:
審核單元,用于在收到用戶端發送的消息后,審核該消息中的Msg;
第二驗證信息單元,用于在未生成HASH鏈時,根據第二隨機數xA和所述第一HASH函數生成審核端HASH鏈,并將該HASH鏈的最高位秘密發送給代理服務器;在審核單元審核Msg通過后,通過運算MAC2=H(Msg||RID||AID||hn-j(xA))生成第二驗證碼MAC2,通過hn-j+1(xA)對hn-j(xA)加密生成加密信息E1;
所述審核端發送單元用于將包括Msg、MAC1、E0、MAC2和E1的消息發送給所述代理服務器;
其中,hn-j(xA)是審核端HASH鏈的當前次高位,hn-j+1(xA)是審核端HASH鏈的當前最高位。
4.根據權利要求3所述的系統,其特征在于,所述代理服務器包括存儲單元、恢復單元、授權單元和反饋單元;
所述存儲單元用于保存所述用戶端HASH鏈的最高位和所述審核端HASH鏈的最高位;
所述恢復單元用于在收到審核端發送的所述消息后,利用存儲單元保存的用戶端、審核端HASH鏈的最高位從E0和E1分別恢復出用戶端、審核端HASH鏈的當前次高位;
所述授權單元利用恢復出的用戶端和審核端HASH鏈的當前次高位驗證MAC1和MAC2,如果驗證成功,則授權,發送Msg給該信息的接收者,通知反饋單元向所述用戶端、審核端發送授權消息;否則,不授權,丟棄審核端發送的信息,通知反饋單元向所述用戶端、審核端發送未授權消息;
所述反饋單元用于根據授權單元的通知向所述用戶端和審核端發送相應的消息。
5.根據權利要求4所述的系統,其特征在于,還包括:
更新單元,用于在授權單元授權后,將存儲單元中保存的用戶端和審核端HASH鏈的最高位更新為恢復出的用戶端和審核端HASH鏈的次高位;
用戶端更新單元,用于判斷所述代理服務器返回給用戶端的消息是否為授權,如果是,則刪除所述用戶端HASH鏈的當前最高位,該HASH鏈的次高位成為新的當前最高位;否則,保持該HASH鏈的當前最高位不變;
審核端更新單元,用于判斷所述代理服務器返回給審核端的消息是否為授權,如果是,則刪除所述審核端HASH鏈的當前最高位,該HASH鏈的次高位成為新的當前最高位;否則,保持該HASH鏈的當前最高位不變。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西門子公司,未經西門子公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200610163783.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種訂閱定時短信的方法、裝置及系統
- 下一篇:一種暗縫墊肩縫紉機
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





