[發明專利]一種防重放攻擊的方法及分布式系統有效
| 申請號: | 201610835562.7 | 申請日: | 2016-09-21 |
| 公開(公告)號: | CN107835145B | 公開(公告)日: | 2019-12-31 |
| 發明(設計)人: | 陳杰;唐勇;龐濤 | 申請(專利權)人: | 炫彩互動網絡科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 11467 北京德崇智捷知識產權代理有限公司 | 代理人: | 衛麟 |
| 地址: | 210019 江蘇省南京*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 重放 攻擊 方法 分布式 系統 | ||
1.一種防重放攻擊的方法,其特征在于,包括以下步驟:
第一步,客戶端(C)向網關服務器(G)發起認證請求;
第二步,網關服務器(G)選擇分布式系統中n臺工作服務器(W)中的第i工作服務器(Wi),由第i工作服務器(Wi)合成驗證碼WnIDi發送至網關服務器(G);其中n表示分布式系統中工作服務器的數量,n≥2;i表示被選中的工作服務器Wi的編號,1≤i≤n;
第三步,網關服務器(G)接收第i工作服務器Wi發送的驗證碼WnIDi,保存該驗證碼WnIDi,將驗證碼WnIDi的狀態標記為“已分配”,并將該驗證碼WnIDi反饋回發起認證請求的客戶端(C);
第四步,發起認證請求的客戶端(C)接收網關服務器(G)反饋的驗證碼WnIDi,將需要認證的信息與驗證碼WnIDi組合為待認證信息后,將待認證信息返回至網關服務器(G);
第五步,網關服務器(G)根據客戶端信息的返回情況,按照如步驟501至步驟504所示的方法控制驗證碼WnIDi的狀態:
步驟501,設定超時時間T;
如果網關服務器(G)將驗證碼WnIDi反饋回發起認證請求的客戶端后,經過超時時間T仍然沒有收到返回的待認證信息,則將該驗證碼WnIDi的狀態設置為“超時”,并跳轉至步驟504;
如果在超時時間T內收到了發起認證請求的客戶端返回的待認證信息,跳轉至步驟502;
步驟502,網關服務器(G)首先解析出待認證信息中的驗證碼WnIDi,查詢網關服務器(G)中是否存儲有該驗證碼WnIDi,并查詢該驗證碼WnIDi的狀態是否為“已分配”;
如果查詢到的驗證碼WnIDi的狀態為“已分配”,則向該驗證碼WnIDi所對應的第i工作服務器(Wi)轉發待認證信息,將該驗證碼WnIDi的狀態設置為“待驗證”,并跳轉至步驟503;
如果沒有查詢到驗證碼WnIDi,或驗證碼WnIDi的狀態不是“已分配”,則跳轉至步驟504;
步驟503,第i工作服務器(Wi)與后臺數據庫交互,對網關服務器(G)轉發的待認證信息進行驗證,并將結果發送至網關服務器(G),網關服務器(G)在接收到第i工作服務器(Wi)發送的結果后,將結果轉發至驗證碼WnIDi所對應的客戶端(C),同時將驗證碼WnIDi的狀態為“驗證完成”,并跳轉至步驟504;
步驟504,網關服務器(G)刪除狀態為“驗證完成”或“超時”的驗證碼WnIDi。
2.根據權利要求1所述的防重放攻擊的方法,其特征在于,所述的第二步中,工作服務器(W)在每一次被網關服務器(G)選中后都生成一個隨機數,再將隨機數、隨機數狀態以及被選中的工作服務器(Wi)的ID進行組合而生成驗證碼WnIDi。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于炫彩互動網絡科技有限公司,未經炫彩互動網絡科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610835562.7/1.html,轉載請聲明來源鉆瓜專利網。





