[發明專利]一種在線查詢方法及設備有效
| 申請號: | 201410456401.8 | 申請日: | 2014-09-09 |
| 公開(公告)號: | CN104268165B | 公開(公告)日: | 2017-12-29 |
| 發明(設計)人: | 張大成 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | G06F17/30 | 分類號: | G06F17/30;H04L29/06;H04L29/08 |
| 代理公司: | 廣州三環專利商標代理有限公司44202 | 代理人: | 郝傳鑫,熊永強 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 在線 查詢 方法 設備 | ||
技術領域
本發明涉及通信領域,尤其涉及一種在線查詢方法及設備。
背景技術
隨著通信技術的發展和應用,目前通信領域中越來越重視網絡設備的安全,如可以通過校驗網絡設備上的程序的完整性,來確定該網絡設備是否安全。例如:當校驗結果表示該網絡設備上的程序完整,即程序沒有被篡改時,則可以確定該網絡設備安全,當校驗結果表示該網絡設備上的程序不完整,即程序有被篡改時,則可以確定該網絡設備不安全。然而,目前通信領域中主要通過如下技術校驗網絡設備上的程序的完整性:
設備管理者通過查詢設備向網絡設備發送查詢請求;
網絡設備響應上述查詢請求,以生成該網絡設備上的程序的完整性校驗結果,并向查詢設備發送該校驗結果。
這樣設備管理者就可以通過查詢設備獲取的上述校驗結果,從而確定該網絡設備上的程序的完整性。
但目前通信領域中存在攻擊者針對網絡設備開發的攻擊技術,該技術可以將木馬后門植入網絡設備,從而可以篡改網絡設備上的程序,例如:篡改固件。同時,攻擊者還可以控制該網絡設備或者在線劫持上述查詢請求,從而實現向查詢設備返回一個錯誤的校驗結果。例如:網絡設備被植入木馬后,網絡設備接收到查詢設備發送的查詢請求后,網絡設備生成該網絡設備上的程序不完整的校驗結果。但攻擊者可以通過木馬攔劫該校驗結果,并向查詢設備返回一個網絡設備上的程序完整的錯誤校驗結果。這樣查詢設備就只會接收到這個錯誤校驗結果,而無法得到正確的校驗結果。
可見,上述技術中查詢設備可能無法正確地識別網絡設備的安全性。
發明內容
本發明提供了一種在線查詢方法及設備,可以實現查詢設備正確地識別網絡設備的安全性。
第一方面,本發明提供一種在線查詢方法,包括:
網絡設備獲取查詢設備發送的對所述網絡設備的安全性進行查詢的查詢請求,所述查詢請求攜帶有所述查詢設備隨機生成的第一數據信息;
所述網絡設備響應所述查詢請求,以生成所述網絡設備的安全性的校驗結果;
所述網絡設備將所述第一數據信息、所述校驗結果和預先存儲的機密信息進行特定運算得到運算結果,向所述查詢設備發送所述運算結果,所述運算結果用于與參考結果進行比較,且所述比較結果用于識別所述網絡設備的安全性,其中,所述參考結果為將所述第一數據信息、所述機密信息和校驗參考結果進行所述特定運算得到的參考結果,所述校驗參考結果用于表示所述網絡設備的安全性。
在第一方面的第一種可能的實現方式中,所述網絡設備獲取查詢設備發送的對所述網絡設備的安全性進行查詢的查詢請求,包括:
所述網絡設備獲取查詢設備發送的對所述網絡設備上的目標程序的完整性進行查詢的查詢請求;
所述網絡設備響應所述查詢請求,以生成所述網絡設備的安全性的校驗結果,包括:
所述網絡設備響應所述查詢請求,以生成所述目標程序的完整性的校驗結果。
結合第一方面或者第一方面的第一種可能的實現方式,在第二種可能的實現方式中,所述機密信息存儲在所述網絡設備上的特定芯片的存儲單元內,且所述特定芯片內包含用于進行所述特定運算的運算電路,所述運算電路與所述存儲單元連接;
所述網絡設備將所述校驗結果和預先存儲的機密信息進行特定運算得到運算結果,包括:
所述運算電路獲取所述第一數據信息、所述校驗結果和所述機密信息,并輸出所述第一數據信息、所述校驗結果和預先存儲的機密信息進行所述特定運算的運算結果。
結合第一方面或者第一方面的第一種可能的實現方式,在第二種可能的實現方式中,所述方法還包括:
所述網絡設備隨機生成所述第二數據信息;
所述網絡設備將所述第一數據信息、所述校驗結果和預先存儲的機密信息進行特定運算得到運算結果,向所述查詢設備發送所述運算結果,包括:
所述網絡設備將所述第一數據信息、第二數據信息、校驗結果和預先存儲的機密信息進行特定運算得到運算結果,并向所述查詢設備發送所述運算結果和所述第二數據信息,以使所述查詢設備將參考結果與所述運算結果進行比較,并根據所述比較結果識別所述網絡設備的安全性,其中,所述參考結果根據所述第二數據信息得到。
第二方面,本發明提供一種在線性校驗方法,包括:
向網絡設備發送對安全性進行查詢的查詢請求,所述查詢請求攜帶有隨機生成的第一數據信息,以使所述網絡設備響應所述查詢請求,以生成所述網絡設備的安全性的校驗結果;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410456401.8/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種灌溉道路綠化帶的景觀花壇
- 下一篇:用于數據存儲的方法和裝置





