[發(fā)明專利]一種實現(xiàn)安全修改信息協(xié)議報文的加密裝置和方法有效
| 申請?zhí)枺?/td> | 201210183229.4 | 申請日: | 2012-06-05 |
| 公開(公告)號: | CN103188258A | 公開(公告)日: | 2013-07-03 |
| 發(fā)明(設計)人: | 肖智中;畢洪濤 | 申請(專利權)人: | 北京東土科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100041 北京市石*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 實現(xiàn) 安全 修改 信息 協(xié)議 報文 加密 裝置 方法 | ||
1.一種實現(xiàn)安全修改信息協(xié)議報文加密的裝置,其特征在于:所述實現(xiàn)安全修改信息協(xié)議報文加密裝置包括服務器和客戶端,所述服務器包括服務器加密模塊和服務器解密模塊,所述的客戶端包括客戶端加密模塊和客戶端解密模塊,所述服務器向所述客戶端發(fā)送服務器hello報文和修改報文通訊交互,所述客戶端向所述服務器發(fā)送客戶端hello報文和信息報文通訊交互;所述服務器hello報文包括所述服務器的MAC地址,所述客戶端保存所述服務器的MAC地址,客戶端加密模塊將所述服務器MAC地址加密,所述客戶端解密模塊用于解密所述服務器發(fā)送的修改報文的MAC地址;所述客戶端hello報文包括所述客戶端的MAC地址,所述服務器保存所述客戶端的MAC地址,所述服務器加密模塊將所述客戶端MAC地址加密,所述服務器解密模塊用于解密所述客戶端發(fā)送的信息報文的MAC地址。
2.根據(jù)權利要求1所述的實現(xiàn)安全修改信息協(xié)議報文加密的裝置,其特征在于:所述服務器向所述客戶端廣播發(fā)送的服務器hello報文,所述的服務器hello報文包括所述服務器的MAC地址;當客戶端收到所述服務器的hello報文后解析獲得所述服務器的MAC地址,所述客戶端加密模塊將所述服務器MAC地址加密,所述客戶端存儲所述服務器MAC地址,所述服務器MAC地址用于認證后續(xù)報文;所述客戶端發(fā)送包括所述客戶端的MAC地址的客戶端hello報文;當服務器收到客戶端的hello報文后解析獲得所述客戶端的MAC地址,服務器加密模塊將所述客戶端MAC地址加密,所述服務器存儲所述客戶端MAC地址,所述客戶端MAC地址用于認證后續(xù)報文;所述服務器向客戶端發(fā)送一個通知所述客戶端后續(xù)報文加密的確認報文。
3.根據(jù)權利要求1或2所述的實現(xiàn)安全修改信息協(xié)議報文加密的裝置,其特征在于:所述客戶端發(fā)送所述信息報文,客戶端加密模塊加密所述信息報文,所述信息報文包括客戶端的MAC地址;當服務器收到所述信息報文,服務器解密模塊利用所述信息報文獲取客戶端的MAC地址,并將所獲取客戶端的MAC地址與在服務器存儲的客戶端MAC地址比較;當所述獲取客戶端的MAC地址與存儲的客戶端地址一致時,服務器發(fā)送利用服務器加密模塊加密后的修改報文;否則,服務器不做操作。
4.根據(jù)權利要求1或2所述的實現(xiàn)安全修改信息協(xié)議報文加密的裝置,其特征在于:所述客戶端接收所述服務器發(fā)送的修改報文,利用客戶端解密模塊解密所述修改報文獲取所述服務器MAC地址,并將所獲取服務器的MAC地址與在客戶端存儲的服務器MAC地址比較;當所述獲取服務器的MAC地址與在客戶端存儲的服務器MAC地址一致時,客戶端根據(jù)修改報文的內容進行客戶端修改,然后向服務器發(fā)送加密后的確認報文;當所述獲取服務器的MAC地址與在客戶端存儲的服務器MAC地址不一致時,不進行任何操作。
5.根據(jù)權利要求1~4任一所述的實現(xiàn)安全修改信息協(xié)議報文加密的裝置,其特征在于:所述服務器接收客戶端發(fā)送的確認報文,以確認客戶端已經(jīng)根據(jù)修改報文的內容進行客戶端修改。
6.一種實現(xiàn)安全修改信息協(xié)議報文的方法,所述方法應用于服務器和客戶端,所述的修改信息協(xié)議報文應用于修改設備配置信息,其特征在于:包括如下步驟:在對客戶端的設備配置修改之前,客戶端要對客戶端的私鑰與利用公鑰解密確認報文中的私鑰進行比較,然后對發(fā)送修改報文的服務器的源mac地址和客戶端保存的mac地址配置表進行比較,并根據(jù)比較結果判斷是否利用客戶端的私鑰解密修改報文中的設備配置信息。
7.根據(jù)權利要求6所述的一種實現(xiàn)安全修改信息協(xié)議報文的方法,其特征在于:在對客戶端的設備配置修改之前還包括如下步驟:所述服務器和所述客戶端之間相互發(fā)送hello報文,確保服務器和客戶端都保存對方的mac地址。
8.根據(jù)權利要求7所述的一種實現(xiàn)安全修改信息協(xié)議報文的方法,其特征在于:還包括,首先由所述服務器向所述客戶端發(fā)送包含客戶端mac地址的hello報文,然后所述客戶端向所述服務器回復一個包含客戶端mac地址和服務器mac地址的hello報文,并利用所述客戶端mac地址與服務器mac地址計算出的客戶端私鑰。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京東土科技股份有限公司,未經(jīng)北京東土科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210183229.4/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 互動業(yè)務終端、實現(xiàn)系統(tǒng)及實現(xiàn)方法
- 街景地圖的實現(xiàn)方法和實現(xiàn)系統(tǒng)
- 游戲實現(xiàn)系統(tǒng)和游戲實現(xiàn)方法
- 圖像實現(xiàn)裝置及其圖像實現(xiàn)方法
- 增強現(xiàn)實的實現(xiàn)方法以及實現(xiàn)裝置
- 軟件架構的實現(xiàn)方法和實現(xiàn)平臺
- 數(shù)值預報的實現(xiàn)方法及實現(xiàn)系統(tǒng)
- 空調及其冬眠控制模式實現(xiàn)方法和實現(xiàn)裝置以及實現(xiàn)系統(tǒng)
- 空調及其睡眠控制模式實現(xiàn)方法和實現(xiàn)裝置以及實現(xiàn)系統(tǒng)
- 輸入設備實現(xiàn)方法及其實現(xiàn)裝置
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現(xiàn)方法和信息再現(xiàn)設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





