[發明專利]設備及其防止重放攻擊的方法、電子設備和存儲介質有效
| 申請號: | 201810166981.5 | 申請日: | 2018-02-28 |
| 公開(公告)號: | CN110213196B | 公開(公告)日: | 2022-12-27 |
| 發明(設計)人: | 孫敏剛;楊重選;王剛 | 申請(專利權)人: | 北京京東尚科信息技術有限公司;北京京東世紀貿易有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 上海弼興律師事務所 31283 | 代理人: | 薛琦;張冉 |
| 地址: | 100195 北京市海淀區杏石口路6*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 設備 及其 防止 重放 攻擊 方法 電子設備 存儲 介質 | ||
1.一種設備防止重放攻擊的方法,其特征在于,所述方法包括:
在所述設備接收到控制指令后,確認發送控制指令的控制對象的身份信息以及所述控制對象發送控制指令的時間;
在歷史記錄中,查詢與所述身份信息對應的控制對象最近一次發送控制指令的時間;
若獲取到的所述控制對象發送控制指令的實際控制內容與最近一次發送的控制指令的實際控制內容相同,且獲取到的所述控制對象發送控制指令的時間晚于所述最近一次發送控制指令的時間,則響應接收到的控制指令。
2.如權利要求1所述的設備防止重放攻擊的方法,其特征在于,所述方法還包括:
在獲取到的所述控制對象發送控制指令的時間晚于所述最近一次發送控制指令的時間時,記錄獲取到的所述控制對象發送控制指令的時間。
3.如權利要求1所述的設備防止重放攻擊的方法,其特征在于,所述歷史記錄存儲于控制信息表中,所述控制信息表中存儲有對所述設備具有控制權限的控制對象的身份信息及最近一次發送控制指令的時間。
4.如權利要求1或3所述的設備防止重放攻擊的方法,其特征在于,采用所述控制對象的MAC地址作為所述控制對象的身份信息;
確認發送控制指令的控制對象的身份信息,包括:從指令報文中讀取發送控制指令的控制對象的MAC地址。
5.如權利要求1或3所述的設備防止重放攻擊的方法,其特征在于,采用由所述控制對象的MAC地址轉換而得的信息作為所述控制對象的身份信息;
確認發送控制指令的控制對象的身份信息,包括:從指令報文中讀取發送控制指令的控制對象的MAC地址,將所述MAC地址經過相應的轉換得到所述控制對象的身份信息。
6.如權利要求5所述的設備防止重放攻擊的方法,其特征在于,由所述控制對象的MAC地址轉換而得的信息,包括:將所述控制對象的MAC地址經過HASH算法計算而得的數值;
確認發送控制指令的控制對象的身份信息,包括:從指令報文中獲取發送控制指令的控制對象的MAC地址,將所述MAC地址經過HASH算法計算得到所述控制對象的身份信息。
7.如權利要求1所述的設備防止重放攻擊的方法,其特征在于,通過指令報文中的時間戳確定所述控制對象發送控制指令的時間。
8.如權利要求1所述的設備防止重放攻擊的方法,其特征在于,所述控制指令是經加密傳輸的。
9.如權利要求1所述的設備防止重放攻擊的方法,其特征在于,所述方法還包括:
若在歷史記錄中未查詢到與所述身份信息對應的控制對象最近一次發送控制指令的時間,則響應接收到的控制指令并記錄獲取到的所述控制對象發送控制指令的時間。
10.一種防止重放攻擊的設備,其特征在于,所述設備包括:
指令接收單元,用于接收控制指令;
信息獲取單元,用于在所述指令接收單元接收到控制指令后,確認發送控制指令的控制對象的身份信息以及所述控制對象發送控制指令的時間;
記錄查詢單元,用于在歷史記錄中查詢與所述身份信息對應的控制對象最近一次發送控制指令的時間;
判斷響應單元,用于獲取到的所述控制對象發送控制指令的實際控制內容與最近一次發送的控制指令的實際控制內容相同,且在獲取到的所述控制對象發送控制指令的時間晚于所述最近一次發送控制指令的時間時,響應接收到的控制指令。
11.如權利要求10所述的設備,其特征在于,所述判斷響應單元還用于在獲取到的所述控制對象發送控制指令的時間晚于所述最近一次發送控制指令的時間時,記錄獲取到的所述控制對象發送控制指令的時間。
12.如權利要求10所述的設備,其特征在于,所述歷史記錄存儲于控制信息表中,所述控制信息表中存儲有對所述設備具有控制權限的控制對象的身份信息及最近一次發送控制指令的時間。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京京東尚科信息技術有限公司;北京京東世紀貿易有限公司,未經北京京東尚科信息技術有限公司;北京京東世紀貿易有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810166981.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種登錄認證方法、服務器及用戶終端
- 下一篇:音頻文件調聽方法及系統





