[發明專利]一種報文完整性驗證方法及系統有效
| 申請號: | 202310587101.2 | 申請日: | 2023-05-24 |
| 公開(公告)號: | CN116319112B | 公開(公告)日: | 2023-09-22 |
| 發明(設計)人: | 馮濤;林佳琦;高先明;周楠馨;張嘯峰;康朋濤 | 申請(專利權)人: | 中國人民解放軍軍事科學院系統工程研究院 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/32 |
| 代理公司: | 中國和平利用軍工技術協會專利中心 11215 | 代理人: | 周玄 |
| 地址: | 100141*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 報文 完整性 驗證 方法 系統 | ||
1.一種報文完整性驗證方法,其特征在于,所述方法包括:
步驟S1、在通信網絡的發送終端和接收終端中分別部署第一驗證裝置,以及在所述通信網絡的各個網元中部署第二驗證裝置;
其中,所述第一驗證裝置包括網絡狀態感知模塊、哈希結構模塊、第一策略模塊和第一檢查模塊;所述第二驗證裝置包括第二策略模塊和第二檢查模塊;
步驟S2、所述發送終端利用所述網絡狀態感知模塊感知用于傳輸目標報文的通信網絡的邏輯拓撲和網絡狀態,并利用所述第一策略模塊基于所述邏輯拓撲和所述網絡狀態確定第一策略和第二策略;
其中,所述第一策略用于哈希結構計算,其指定哈希結構計算方式和哈希結構存儲方式,所述第二策略用于簽名驗簽抽樣,其指定所述目標報文的總簽名檢查率,所述第一策略和所述第二策略作為網絡報文被發送至在傳輸所述目標報文過程中經由的網元和接收終端;
步驟S3、所述發送終端根據所述第一策略對所述目標報文進行哈希計算和存儲,并根據所述第二策略對經計算和存儲的目標報文進行抽樣簽名,并將經抽樣簽名后的目標報文發送至所述接收終端;
步驟S4、接收到所述目標報文的網元根據所述第二策略對經抽樣簽名后的目標報文進行抽樣驗簽,接收到所述目標報文的所述接收終端根據所述第一策略對通過所述抽樣驗簽的目標報文進行哈希計算,并與所述目標報文中攜帶的哈希數據進行驗證。
2.根據權利要求1所述的一種報文完整性驗證方法,其特征在于,在所述步驟S2中:所述目標報文的優先級越高,所述總簽名檢查率越高;所述目標報文的實時性越高,所述總簽名檢查率越高;所述總簽名檢查率包括:所述目標報文經由的全部網元中啟用簽名驗簽的網元數、抽樣簽名率和抽樣驗簽率。
3.根據權利要求2所述的一種報文完整性驗證方法,其特征在于,在所述步驟S2中:
所述目標報文經由的全部網元在接收到所述網絡報文后,根據所述第二策略中所述啟用簽名驗簽的網元數、所述抽樣簽名率和所述抽樣驗簽率確定是否啟用簽名驗簽功能;
所述接收終端在接收到所述目標報文后,根據所述第一策略中的所述哈希結構計算方式和所述哈希結構存儲方式啟用哈希計算與驗證功能。
4.根據權利要求3所述的一種報文完整性驗證方法,其特征在于,在所述步驟S3中,基于所述第二策略中的所述抽樣簽名率對所述經計算和存儲的目標報文進行抽樣簽名;并且當所述目標報文的大小超出最大傳輸報文的限制閾值時,對所述目標報文切分為滿足所述限制閾值的若干報文切片,建立所述若干報文切片之間的關聯關系,所述關聯關系用于在所述接收終端側將所述若干報文切片恢復為所述目標報文。
5.一種報文完整性驗證系統,其特征在于,所述系統包括:在通信網絡的發送終端和接收終端中分別部署的第一驗證裝置以及在所述通信網絡的各個網元中部署的第二驗證裝置;所述第一驗證裝置包括網絡狀態感知模塊、哈希結構模塊、第一策略模塊和第一檢查模塊;所述第二驗證裝置包括第二策略模塊和第二檢查模塊;其中:
所述發送終端利用所述網絡狀態感知模塊感知用于傳輸目標報文的通信網絡的邏輯拓撲和網絡狀態,并利用所述第一策略模塊基于所述邏輯拓撲和所述網絡狀態確定第一策略和第二策略;
其中,所述第一策略用于哈希結構計算,其指定哈希結構計算方式和哈希結構存儲方式,所述第二策略用于簽名驗簽抽樣,其指定所述目標報文的總簽名檢查率,所述第一策略和所述第二策略作為網絡報文被發送至在傳輸所述目標報文過程中經由的網元和接收終端;
所述發送終端根據所述第一策略對所述目標報文進行哈希計算和存儲,并根據所述第二策略對經計算和存儲的目標報文進行抽樣簽名,并將經抽樣簽名后的目標報文發送至所述接收終端;
接收到所述目標報文的網元根據所述第二策略對經抽樣簽名后的目標報文進行抽樣驗簽,接收到所述目標報文的所述接收終端根據所述第一策略對通過所述抽樣驗簽的目標報文進行哈希計算,并與所述目標報文中攜帶的哈希數據進行驗證。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國人民解放軍軍事科學院系統工程研究院,未經中國人民解放軍軍事科學院系統工程研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202310587101.2/1.html,轉載請聲明來源鉆瓜專利網。





