[發明專利]用于UDP傳輸的認證系統及認證方法在審
| 申請號: | 201611193827.4 | 申請日: | 2016-12-21 |
| 公開(公告)號: | CN106790075A | 公開(公告)日: | 2017-05-31 |
| 發明(設計)人: | 黃鑫;張杰;劉煒 | 申請(專利權)人: | 上海云熵網絡科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/06 |
| 代理公司: | 上海弼興律師事務所31283 | 代理人: | 薛琦,羅朗 |
| 地址: | 200433 上海市*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 udp 傳輸 認證 系統 方法 | ||
技術領域
本發明涉及一種信息安全領域,特別是涉及一種用于UDP傳輸的認證系統及認證方法。
背景技術
UDP(User Datagram Protocol,用戶數據報協議)是一個簡單的面向數據報的運輸層協議。由于UDP在傳輸數據報前不用在客戶和服務器之間建立一個連接,且沒有超時重發等機制,因此傳輸速度很快,適用于要求開銷小、傳輸速度快的場合,例如音頻、視頻等大文件數據的傳輸。
但在實際應用中,用戶訪問網絡資源時,為了保障合法用戶獲得資源和服務,服務器應當能夠驗證客戶機請求的合法性。當用戶需要從服務器獲取音頻、視頻等大文件數據時,采用UDP傳輸盡管可以保證傳輸效率,但服務器無法判斷用戶請求的合法性,用戶也無法驗證所收到的數據是否在傳輸過程中被非法篡改,這給用戶和服務器帶來一定的安全隱患。
發明內容
本發明要解決的技術問題是為了克服現有技術中UDP傳輸過程中,服務器無法判斷用戶請求的合法性,用戶也無法驗證收到的數據是否被非法篡改的缺陷,提供一種用于UDP傳輸的認證系統及認證方法。
本發明是通過下述技術方案來解決上述技術問題的:
本發明提供了一種用于UDP傳輸的認證系統,其特點在于,包括客戶機、服務器以及認證中心;
所述客戶機用于向所述認證中心發送第一請求,所述第一請求用于請求與所述服務器進行通信;
所述認證中心用于在接收到所述第一請求后生成會話密鑰,并根據所述會話密鑰生成第一票據和第二票據,并將所述第一票據和所述第二票據發送至所述客戶機;
所述客戶機用于解密所述第一票據得到所述會話密鑰,通過所述會話密鑰計算第二請求的第一哈希值,并將所述第二請求、所述第二票據及所述第一哈希值發送至所述服務器,所述第二請求用于請求從所述服務器獲取服務;
所述服務器用于解密所述第二票據以得到所述會話密鑰,并通過所述會話密鑰驗證所述第一哈希值,在驗證通過后通過所述會話密鑰計算服務數據的第二哈希值,并將所述服務數據及所述第二哈希值發送至所述客戶機;
所述客戶機還用于在接收到所述服務數據及所述第二哈希值后,通過所述會話密鑰驗證所述第二哈希值是否正確,若是,則接受所述服務數據;若否,則丟棄所述服務數據。
較佳地,所述認證中心還用于基于所述客戶機的身份生成私鑰,所述客戶機還用于保存所述私鑰。
較佳地,所述認證中心還用于在接收到所述第一請求后,驗證所述客戶機的身份,并在驗證通過后生成所述會話密鑰。
較佳地,所述認證中心用于通過隨機數生成器生成所述會話密鑰,并用所述客戶機的身份加密所述會話密鑰以生成所述第一票據。
較佳地,所述認證中心還用于對所述會話密鑰及所述客戶機的身份進行加密以生成所述第二票據,并將所述第一票據和所述第二票據發送至所述客戶機。
較佳地,所述客戶機用于用所述私鑰解密所述第一票據以得到所述會話密鑰。
較佳地,所述第二票據中還包括時間戳信息。
本發明的目的在于還提供了一種用于UDP傳輸的認證方法,其特點在于,包括以下步驟:
S1、客戶機向認證中心發送第一請求,所述第一請求用于請求與服務器進行通信;
S2、所述認證中心在接收到所述第一請求后生成會話密鑰,并根據所述會話密鑰生成第一票據和第二票據,并將所述第一票據和所述第二票據發送至所述客戶機;
S3、所述客戶機解密所述第一票據得到所述會話密鑰,通過所述會話密鑰計算第二請求的第一哈希值,并將所述第二請求、所述第二票據及所述第一哈希值發送至所述服務器,所述第二請求用于請求從所述服務器獲取服務;
S4、所述服務器解密所述第二票據以得到所述會話密鑰,并通過所述會話密鑰驗證所述第一哈希值,在驗證通過后通過所述會話密鑰計算服務數據的第二哈希值,并將所述服務數據及所述第二哈希值發送至所述客戶機;
S5、所述客戶機在接收到所述服務數據及所述第二哈希值后,通過所述會話密鑰驗證所述第二哈希值是否正確,若是,則接受所述服務數據;若否,則丟棄所述服務數據。
較佳地,步驟S1之前還包括:
S01、所述認證中心基于所述客戶機的身份生成私鑰,所述客戶機保存所述私鑰。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海云熵網絡科技有限公司,未經上海云熵網絡科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611193827.4/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種金屬自行車鞍座覆膜裝置
- 下一篇:一種均勻涂膠的涂膠裝置





