[发明专利]一种用于通信报文验证的方法和装置在审
申请号: | 202211097028.2 | 申请日: | 2022-09-08 |
公开(公告)号: | CN115766055A | 公开(公告)日: | 2023-03-07 |
发明(设计)人: | 刘思聪;冯毅 | 申请(专利权)人: | 中国联合网络通信集团有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08;H04L9/32 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 朱颖;黄健 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用于 通信 报文 验证 方法 装置 | ||
1.一种通信报文的验证方法,其特征在于,包括:
对待传输的报文进行加密,所述报文中携带发送设备的用户标识;
生成第一随机数作为数字签名,并将所述数字签名携带在加密报文中;
将携带数字签名的加密报文发送至通信网络中的转发设备。
2.根据权利要求1所述的方法,其特征在于,所述将所述数字签名携带在加密报文中,包括:
在加密报文中,随机确定所述第一随机数的插入位置;
在加密报文中的所述插入位置,添加所述第一随机数作为数字签名。
3.根据权利要求1或2所述的方法,其特征在于,所述对待传输的报文进行加密之前,包括:
与报文接收设备采用算法协商确定公共密钥;
所述对待传输的报文进行加密,包括:
采用所述公共密钥对所述待传输的报文进行加密。
4.根据权利要求3所述的方法,其特征在于,所述与报文接收设备采用算法协商确定公共密钥,包括:
与所述报文接收设备协商整数g和素数P;
采用K=gabmod(p)算法确定所述公共密钥K。
5.一种通信报文的验证方法,其特征在于,包括:
接收携带数字签名的加密报文,所述数字签名为发送设备生成的第一随机数,所述加密报文中携带发送设备的用户标识;
识别所述加密报文中的数字签名,并生成第二随机数;
判断所述第二随机数是否小于所述第一随机数;
若所述第二随机数小于所述第一随机数,则将携带数字签名的加密报文发送给下一跳设备;否则,删除所述加密报文中的数字签名,并将所述发送设备的用户标识和所述加密报文发送至接收设备。
6.根据权利要求5所述的方法,其特征在于,还包括:
接收所述接收设备发送的验证请求,所述验证请求中携带所述接收设备接收的用户标识;
在所述接收设备接收的用户标识中,识别出所述发送设备的用户标识,从而确定攻击设备。
7.一种通信报文的验证方法,其特征在于,包括:
接收转发设备发送的发送设备的用户标识和加密报文;
判断设定时间内接收的所述用户标识数量是否超过阈值;
若所述用户标识数量超过阈值,则发起验证请求;否则,与发送设备继续通信。
8.一种通信发送装置,其特征在于,包括:
加密模块,用于对待传输的报文进行加密,所述报文中携带发送设备的用户标识;
第一验证模块,用于生成第一随机数作为数字签名,并将所述数字签名携带在加密报文中;
发送模块,用于将携带数字签名的加密报文发送至通信网络中的转发设备。
9.一种通信转发装置,其特征在于,包括:
第一接收模块,用于接收携带数字签名的加密报文,所述数字签名为发送设备生成的第一随机数,所述加密报文中携带发送设备的用户标识;
识别模块,用于识别所述加密报文中的数字签名,并生成第二随机数;
第一判断模块,用于判断所述第二随机数是否小于所述第一随机数;若所述第二随机数小于所述第一随机数,则将携带数字签名的加密报文发送给下一跳设备;否则,删除所述加密报文中的数字签名,并将所述发送设备的用户标识和所述加密报文发送至接收设备。
10.一种通信接收装置,其特征在于,包括:
第二接收模块,用于接收转发设备发送的发送设备的用户标识和加密报文;
第二判断模块,用于判断设定时间内接收的所述用户标识数量是否超过阈值;若所述用户标识数量超过阈值,则发起验证请求;否则,与发送设备继续通信。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信集团有限公司,未经中国联合网络通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211097028.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:皮带输送系统下件自动堆垛机构
- 下一篇:一种大光束角低眩光LED灯