[發(fā)明專利]基于網(wǎng)關(guān)的數(shù)據(jù)安全傳輸方法有效
| 申請(qǐng)?zhí)枺?/td> | 201711227460.8 | 申請(qǐng)日: | 2017-11-29 |
| 公開(公告)號(hào): | CN107733635B | 公開(公告)日: | 2020-10-09 |
| 發(fā)明(設(shè)計(jì))人: | 付強(qiáng);常清雪;肖建 | 申請(qǐng)(專利權(quán))人: | 四川長(zhǎng)虹電器股份有限公司 |
| 主分類號(hào): | H04L9/06 | 分類號(hào): | H04L9/06;H04L12/66;H04L29/06;H04L29/08 |
| 代理公司: | 成都虹橋?qū)@聞?wù)所(普通合伙) 51124 | 代理人: | 吳中偉 |
| 地址: | 621000 四*** | 國省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 網(wǎng)關(guān) 數(shù)據(jù) 安全 傳輸 方法 | ||
1.基于網(wǎng)關(guān)的數(shù)據(jù)安全傳輸方法,其特征在于,應(yīng)用于包括終端側(cè)安全網(wǎng)關(guān)、業(yè)務(wù)服務(wù)器側(cè)安全網(wǎng)關(guān)、時(shí)間服務(wù)器和CA服務(wù)器的數(shù)據(jù)安全傳輸系統(tǒng)中;所述終端側(cè)安全網(wǎng)關(guān)和業(yè)務(wù)服務(wù)器側(cè)安全網(wǎng)關(guān)中均設(shè)置有CA服務(wù)器頒發(fā)的用作身份唯一標(biāo)識(shí)的證書,且均支持對(duì)稱加密算法、非對(duì)稱加密算法和單項(xiàng)哈希算法;
該方法包括以下步驟:
a.終端側(cè)安全網(wǎng)關(guān)和業(yè)務(wù)服務(wù)器側(cè)安全網(wǎng)關(guān)之間使用CA的證書和算法建立會(huì)話密鑰,具體包括步驟a1-a4:
a1.終端側(cè)安全網(wǎng)關(guān)與業(yè)務(wù)服務(wù)器側(cè)安全網(wǎng)關(guān)之間交換CA服務(wù)器頒發(fā)的證書,并在CA服務(wù)器驗(yàn)證證書的信息;
a2.業(yè)務(wù)服務(wù)器側(cè)安全網(wǎng)關(guān)生成隨機(jī)密鑰,先使用終端側(cè)安全網(wǎng)關(guān)的公鑰加密,然后再使用服務(wù)器側(cè)安全網(wǎng)關(guān)的私鑰進(jìn)行加密;
a3.終端側(cè)安全網(wǎng)關(guān)先使用服務(wù)器側(cè)的公鑰解密,然后再使用自己的私鑰解密,得到會(huì)話密鑰;
a4.終端側(cè)安全網(wǎng)關(guān)發(fā)送確認(rèn)數(shù)據(jù)包;
b.終端或服務(wù)器端作為發(fā)送端在發(fā)送http協(xié)議包時(shí)的處理步驟包括b1-b4:
b1.從時(shí)間服務(wù)器獲得當(dāng)前的時(shí)間值,然后以頭部字段名time,值為獲取的當(dāng)前時(shí)間值的格式寫入http協(xié)議的頭部,記為HTTPAT;
b2.對(duì)HTTPAT使用單項(xiàng)哈希函數(shù)生成hashA值;
b3.使用發(fā)送端私鑰對(duì)hashA進(jìn)行加密,生成enhashA,然后以頭部字段名sign,值為enhashA的格式寫入http協(xié)議的頭部,記為HTTPAS;
b4.采用步驟a中建立的會(huì)話密鑰對(duì)HTTPAS進(jìn)行加密生成HTTPAD,然后發(fā)送給接收端;
c.服務(wù)器端或終端作為接收端在接收http協(xié)議包時(shí)的處理步驟包括c1-c7:
c1.使用會(huì)話密鑰解密HTTPAD,得到HTTPAS;
c2.從HTTPAS的頭信息中獲得發(fā)送端的發(fā)送時(shí)間值;
c3.從時(shí)間服務(wù)器獲取當(dāng)前時(shí)間并與發(fā)送端的發(fā)送時(shí)間值進(jìn)行比較,判斷差值是否在閾值范圍內(nèi),若是,則進(jìn)入步驟c4,否則,丟棄數(shù)據(jù)包,斷開連接;
c4.將發(fā)送端的公鑰和發(fā)送時(shí)間進(jìn)行拼接,以此判斷數(shù)據(jù)包是否已經(jīng)被接收端存儲(chǔ),如果是,則丟棄該數(shù)據(jù)包,斷開連接;否則,對(duì)該數(shù)據(jù)包進(jìn)行存儲(chǔ),進(jìn)入步驟c5;
c5.從HTTPAS的頭信息中刪除頭部字段名為sign,值為enhashA的部分,獲得HTTPAT;然后使用發(fā)送端公鑰解密得到hashA;
c6.對(duì)HTTPAT使用單項(xiàng)哈希函數(shù)生成hashA′值;
c7.比較hashA′和步驟c5中的hashA,如果相等,則安全傳輸已完成;否則,丟棄數(shù)據(jù)包,斷開連接。
2.如權(quán)利要求1所述的基于網(wǎng)關(guān)的數(shù)據(jù)安全傳輸方法,其特征在于,步驟c3中,所述閾值范圍為3分鐘。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于四川長(zhǎng)虹電器股份有限公司,未經(jīng)四川長(zhǎng)虹電器股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711227460.8/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 基于MEGACO協(xié)議的信令代理實(shí)現(xiàn)方法
- 一種基站系統(tǒng)中的網(wǎng)關(guān)選擇方法及裝置
- 數(shù)據(jù)網(wǎng)關(guān)負(fù)載處理方法、設(shè)備及系統(tǒng)
- 網(wǎng)關(guān)、網(wǎng)關(guān)熱備份系統(tǒng)及方法
- 一種網(wǎng)關(guān)代理設(shè)置及控制方法
- 基于能力特征的網(wǎng)關(guān)管控方法及裝置
- 一種環(huán)網(wǎng)自愈的方法和裝置
- Lora網(wǎng)關(guān)控制方法及Lora通信系統(tǒng)
- 流量調(diào)度方法及裝置
- 網(wǎng)關(guān)數(shù)據(jù)的遷移方法、裝置、智能網(wǎng)關(guān)設(shè)備及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





