国产精品1024永久观看,大尺度欧美暖暖视频在线观看,亚洲宅男精品一区在线观看,欧美日韩一区二区三区视频,2021中文字幕在线观看

  • <option id="fbvk0"></option>
    1. <rt id="fbvk0"><tr id="fbvk0"></tr></rt>
      <center id="fbvk0"><optgroup id="fbvk0"></optgroup></center>
      <center id="fbvk0"></center>

      <li id="fbvk0"><abbr id="fbvk0"><dl id="fbvk0"></dl></abbr></li>

      一種基于rssp--ii協(xié)議的數(shù)據(jù)報(bào)傳輸方法

      文檔序號(hào):7869084閱讀:528來源:國(guó)知局
      專利名稱:一種基于rssp--ii協(xié)議的數(shù)據(jù)報(bào)傳輸方法
      技術(shù)領(lǐng)域
      本發(fā)明涉及無線通信領(lǐng)域,尤其涉及一種基于RSSP--1I協(xié)議的數(shù)據(jù)報(bào)傳輸方法。
      背景技術(shù)
      RSSPCRailway Signal Security Protocol )是一種鐵路信號(hào)安全通信協(xié)議,RSSP協(xié)議包括RSSP—I和RSSP-1I,其中,RSSP—I是針對(duì)封閉式網(wǎng)絡(luò)的協(xié)議,RSSP—II是針對(duì)封閉式和開放式網(wǎng)絡(luò)的協(xié)議。由于目前的高速列車控制系統(tǒng)已經(jīng)越來越向開放式網(wǎng)絡(luò)的方向發(fā)展,由于這種開放性,網(wǎng)絡(luò)中存在著各種嚴(yán)重·的安全威脅,攻擊者可以通過篡改數(shù)據(jù)報(bào)的方式,對(duì)安全協(xié)議進(jìn)行各種攻擊。針對(duì)這個(gè)問題現(xiàn)有技術(shù)在加密方面已做了一些改進(jìn),比如用AES(AdvancedEncryption Standard,高級(jí)加密標(biāo)準(zhǔn))代替 DES (Data Encryption Standard,數(shù)據(jù)加密標(biāo)準(zhǔn))作為RSSP—II協(xié)議的MAC核心算法,大大加強(qiáng)了算法安全性。但是針對(duì)RSSP—II的防篡改方面的研究尚未見諸報(bào)端,也就是說,在RSSP-1I協(xié)議中加入防篡改的內(nèi)容是非常有必要的。面對(duì)高速列車控制系統(tǒng)向開放式網(wǎng)絡(luò)的方向發(fā)展的趨勢(shì),急需一種能夠排除和防范未知節(jié)點(diǎn)引入威脅的技術(shù)方案。

      發(fā)明內(nèi)容
      本發(fā)明所要解決的技術(shù)問題是針對(duì)現(xiàn)有技術(shù)的不足,提供一種可以有效防止攻擊者通過篡改數(shù)據(jù)報(bào)對(duì)安全協(xié)議進(jìn)行各種攻擊的基于RSSP-1I協(xié)議的數(shù)據(jù)報(bào)傳輸方法。本發(fā)明解決上述技術(shù)問題的技術(shù)方案如下一種基于RSSP協(xié)議的數(shù)據(jù)報(bào)傳輸方法,其特征在于,包括如下步驟在待發(fā)送的數(shù)據(jù)報(bào)中加入認(rèn)證頭和認(rèn)證尾,所述認(rèn)證頭添加于幀頭和用戶數(shù)據(jù)之間,所述認(rèn)證尾添加于用戶數(shù)據(jù)之后;發(fā)送端對(duì)數(shù)據(jù)報(bào)執(zhí)行認(rèn)證算法,計(jì)算出數(shù)據(jù)報(bào)的hash哈希校驗(yàn)值,并將hash哈希校驗(yàn)值存儲(chǔ)在認(rèn)證尾中;發(fā)送端向接收端發(fā)送加有認(rèn)證頭和認(rèn)證尾的數(shù)據(jù)報(bào);接收端對(duì)發(fā)送端發(fā)送來的數(shù)據(jù)報(bào)進(jìn)行認(rèn)證檢查,接收符合要求的數(shù)據(jù)報(bào),丟棄不符合要求的數(shù)據(jù)報(bào)。在上述技術(shù)方案的基礎(chǔ)上,本發(fā)明還可以做如下改進(jìn)。進(jìn)一步,所述認(rèn)證頭用于建立發(fā)送端與接收端的安全連接和唯一地標(biāo)識(shí)待發(fā)送的數(shù)據(jù)報(bào);所述認(rèn)證尾用于接收端對(duì)接收到的數(shù)據(jù)報(bào)進(jìn)行校驗(yàn),還用于識(shí)別下一個(gè)數(shù)據(jù)報(bào)。進(jìn)一步,還包括在發(fā)送數(shù)據(jù)報(bào)之前在所述認(rèn)證頭中加入加密算法。進(jìn)一步,在發(fā)送數(shù)據(jù)報(bào)之前在所述認(rèn)證頭和認(rèn)證尾中加入認(rèn)證算法。進(jìn)一步,在待發(fā)送的數(shù)據(jù)報(bào)中加入認(rèn)證頭和認(rèn)證尾是在發(fā)送端的SAI安全應(yīng)用中間子層或ALE適配和冗余管理層進(jìn)行的。
      進(jìn)一步,所述認(rèn)證頭包括安用于建立發(fā)送端與接收端的安全連接的全參數(shù)索引字段和用于唯一地標(biāo)識(shí)待發(fā)送的數(shù)據(jù)報(bào)的序列號(hào)字段。進(jìn)一步,所述認(rèn)證尾包括用于識(shí)別下一條數(shù)據(jù)報(bào)的識(shí)別字段、用于標(biāo)識(shí)本數(shù)據(jù)報(bào)的幀頭的長(zhǎng)度的長(zhǎng)度字段和用于認(rèn)證本數(shù)據(jù)報(bào)完整性的認(rèn)證字段。進(jìn)一步,所述接收端對(duì)發(fā)送端發(fā)送來的數(shù)據(jù)報(bào)進(jìn)行認(rèn)證檢查的步驟包括步驟1:檢查數(shù)據(jù)報(bào)認(rèn)證頭的安全參數(shù)索引,查看是否存在安全關(guān)聯(lián),若不存在,則進(jìn)入步驟5 ;若存在則進(jìn)入步驟2 ;步驟2 :查看認(rèn)證頭的序列號(hào)中的號(hào)碼是否為已接收過的重復(fù)號(hào)碼,若為重復(fù)號(hào)碼,則進(jìn)入步驟5 ;否則進(jìn)入步驟3 ;步驟3 :將本數(shù)據(jù)報(bào)幀頭內(nèi)容與上一條數(shù)據(jù)報(bào)認(rèn)證尾的認(rèn)證字段中存儲(chǔ)的內(nèi)容進(jìn)行比較,判斷本數(shù)據(jù)報(bào)是否為上條數(shù)據(jù)報(bào)緊鄰的數(shù)據(jù)報(bào),如果不是則進(jìn)入步驟5,否則進(jìn)入步驟4 ;步驟4 :執(zhí)行認(rèn)證算法中的hash哈希函數(shù)計(jì)算本數(shù)據(jù)報(bào)的hash哈希校驗(yàn)值,并與本數(shù)據(jù)報(bào)認(rèn)證尾的認(rèn)證字段中存儲(chǔ)的hash哈希校驗(yàn)值進(jìn)行比較,若兩個(gè)hash哈希校驗(yàn)值不相等,則進(jìn)入步驟5 ;否則接收并存儲(chǔ)該數(shù)據(jù)報(bào),結(jié)束本條數(shù)據(jù)報(bào)的接收;步驟5 :直接丟棄該數(shù)據(jù)報(bào)并記錄出錯(cuò)信息,結(jié)束本條數(shù)據(jù)報(bào)的接收。本發(fā)明的有益效果是本發(fā)明通過在數(shù)據(jù)報(bào)中加入認(rèn)證頭和認(rèn)證尾,并結(jié)合相應(yīng)的傳輸方法,能夠有效防止攻擊者通過篡改數(shù)據(jù)報(bào)對(duì)安全協(xié)議進(jìn)行各種攻擊,確保了信息的完整性與可靠性。



      圖1為本發(fā)明所述加有認(rèn)證頭和認(rèn)證尾的數(shù)據(jù)報(bào)的結(jié)構(gòu)圖;圖2為本發(fā)明所述認(rèn)證頭的結(jié)構(gòu)圖;圖3為本發(fā)明所述認(rèn)證尾的結(jié)構(gòu)圖;圖4為本發(fā)明所述傳輸數(shù)據(jù)報(bào)的方法流程圖;圖5為所述接收端對(duì)發(fā)送端發(fā)送來的數(shù)據(jù)報(bào)進(jìn)行認(rèn)證檢查的流程圖。
      具體實(shí)施例方式以下結(jié)合附圖對(duì)本發(fā)明的原理和特征進(jìn)行描述,所舉實(shí)例只用于解釋本發(fā)明,并非用于限定本發(fā)明的范圍。本發(fā)明是針對(duì)RSSP-1I鐵路信號(hào)安全通信協(xié)議進(jìn)行,RSSP-1I協(xié)議中涉及SAI安全應(yīng)用中間子層或ALE適配和冗余管理層,本發(fā)明是通過在發(fā)送端的SAI安全應(yīng)用中間子層或ALE適配和冗余管理層向待發(fā)送的數(shù)據(jù)報(bào)中加入認(rèn)證頭和認(rèn)證尾,然后將攜帶有認(rèn)證頭和認(rèn)證尾的數(shù)據(jù)報(bào)發(fā)送給接收端。如圖1所示,一種數(shù)據(jù)報(bào)結(jié)構(gòu),包括幀頭和用戶數(shù)據(jù),還包括添加在幀頭和用戶數(shù)據(jù)之間的認(rèn)證頭和添加在用戶數(shù)據(jù)后面的認(rèn)證尾;所述認(rèn)證頭用于建立發(fā)送端與接收端的安全連接和唯一地標(biāo)識(shí)待發(fā)送的數(shù)據(jù)報(bào);所述認(rèn)證尾用于接收端對(duì)接收到的數(shù)據(jù)報(bào)進(jìn)行校驗(yàn),還用于識(shí)別下一個(gè)數(shù)據(jù)報(bào)。圖2所示,所述認(rèn)證頭包括安全參數(shù)索引字段和序列號(hào)字段,所述安全參數(shù)索引字段中包含的安全參數(shù)索引用于建立發(fā)送端與接收端的安全連接,所述序列號(hào)字段中包含的序列號(hào)用于唯一地標(biāo)識(shí)待發(fā)送的數(shù)據(jù)報(bào)。其中,所述序列號(hào)為由I開始的單增號(hào)碼,本實(shí)施例中單增號(hào)碼采用的是32位的。其中,所述認(rèn)證頭中包括加密算法,所述加密算法可以采用DES(Data EncryptionStandard,數(shù)據(jù)加密標(biāo)準(zhǔn))、3DES 三重?cái)?shù)據(jù)加密算法、AES(Advanced Encryption Standard,高級(jí)加密標(biāo)準(zhǔn))、MD5 (Message Digest Algorithm MD5,消息摘要算法第五版)、SHA-1(Secure Hash Algorithm,安全散列算法-1)等算法。如圖3所示,所述認(rèn)證尾包括識(shí)別字段、長(zhǎng)度字段和認(rèn)證字段,所述識(shí)別字段用于識(shí)別下一條數(shù)據(jù)報(bào),所述長(zhǎng)度字段用于標(biāo)識(shí)本數(shù)據(jù)報(bào)的幀頭的長(zhǎng)度,所述認(rèn)證字段用于認(rèn)證本數(shù)據(jù)報(bào)的完整性。其中,所述認(rèn)證頭和認(rèn)證尾中包括認(rèn)證算法,所述認(rèn)證算法可以采用MD5(MessageDigest Algorithm MD5,消息摘要算法第五版)、SHA_1 (Secure Hash Algorithm,安全散列算法-1)等算法。如圖4所示,一種傳輸數(shù)據(jù)報(bào)的方法,包括如下步驟在待發(fā)送的數(shù)據(jù)報(bào)中加入認(rèn)證頭和認(rèn)證尾,所述認(rèn)證頭添加于幀頭和用戶數(shù)據(jù)之間,所述認(rèn)證尾添加于用戶數(shù)據(jù)之后;發(fā)送端對(duì)數(shù)據(jù)報(bào)執(zhí)行認(rèn)證算法,計(jì)算出數(shù)據(jù)報(bào)的hash哈希校驗(yàn)值,并將hash哈希校驗(yàn)值存儲(chǔ)在認(rèn)證尾的認(rèn)證字段中;發(fā)送端向接收端發(fā)送加有認(rèn)證頭和認(rèn)證尾的數(shù)據(jù)報(bào);接收端對(duì)發(fā)送端發(fā)送來的數(shù)據(jù)報(bào)進(jìn)行認(rèn)證檢查,接收符合要求的數(shù)據(jù)報(bào),丟棄不符合要求的數(shù)據(jù)報(bào)。其中,在待發(fā)送的數(shù)據(jù)報(bào)中加入認(rèn)證頭和認(rèn)證尾是在發(fā)送端的SAI安全應(yīng)用中間子層或ALE適配和冗余管理層進(jìn)行的。如圖5所示,所述接收端對(duì)發(fā)送端發(fā)送來的數(shù)據(jù)報(bào)進(jìn)行認(rèn)證檢查的步驟包括步驟1:檢查數(shù)據(jù)報(bào)認(rèn)證頭的安全參數(shù)索引,查看是否存在安全關(guān)聯(lián),若不存在,則進(jìn)入步驟5 ;若存在則進(jìn)入步驟2 ;步驟2 :查看認(rèn)證頭的序列號(hào)中的號(hào)碼是否為已接收過的重復(fù)號(hào)碼,若為重復(fù)號(hào)碼,則進(jìn)入步驟5 ;否則進(jìn)入步驟3 ;步驟3 :將本數(shù)據(jù)報(bào)幀頭內(nèi)容與上一條數(shù)據(jù)報(bào)認(rèn)證尾的認(rèn)證字段中存儲(chǔ)的內(nèi)容進(jìn)行比較,判斷本數(shù)據(jù)報(bào)是否為上條數(shù)據(jù)報(bào)緊鄰的數(shù)據(jù)報(bào),如果不是則進(jìn)入步驟5,否則進(jìn)入步驟4 ;步驟4 :執(zhí)行認(rèn)證算法中的hash哈希函數(shù)計(jì)算本數(shù)據(jù)報(bào)的hash哈希校驗(yàn)值,并與本數(shù)據(jù)報(bào)認(rèn)證尾的認(rèn)證字段中存儲(chǔ)的hash哈希校驗(yàn)值進(jìn)行比較,若兩個(gè)hash哈希校驗(yàn)值不相等,則進(jìn)入步驟5 ;否則接收并存儲(chǔ)該數(shù)據(jù)報(bào),結(jié)束本條數(shù)據(jù)報(bào)的接收;步驟5 :直接丟棄該數(shù)據(jù)報(bào)并記錄出錯(cuò)信息,結(jié)束本條數(shù)據(jù)報(bào)的接收。實(shí)施例1對(duì)本發(fā)明進(jìn)一步說明,首先,在子系統(tǒng)A的SAI安全應(yīng)用中間子層或ALE適配和冗余管理層的數(shù)據(jù)報(bào)中加入認(rèn)證頭和認(rèn)證尾;其中認(rèn)證頭包括安全參數(shù)索引字段和序列號(hào)字段,所述安全參數(shù)索引用于和子系統(tǒng)B建立安全連接;序列號(hào)為從I開始的32位單增號(hào)碼,不允許重復(fù),唯一地標(biāo)識(shí)了每一個(gè)待發(fā)送數(shù)據(jù)報(bào),避免重復(fù)接收同一個(gè)數(shù)據(jù)報(bào);認(rèn)證尾包括識(shí)別字段、長(zhǎng)度字段和認(rèn)證字段,所述識(shí)別字段用于識(shí)別下一條數(shù)據(jù)報(bào),識(shí)別字段中存儲(chǔ)的是下一條數(shù)據(jù)報(bào)幀頭的內(nèi)容,當(dāng)下一條數(shù)據(jù)報(bào)到來時(shí),通過識(shí)別字段判斷下一條數(shù)據(jù)報(bào)是否為預(yù)先設(shè)定的與本數(shù)據(jù)報(bào)相連的下一條數(shù)據(jù)報(bào),如果是則檢測(cè)數(shù)據(jù)報(bào)的其他字段,如果不是,則丟棄該數(shù)據(jù)報(bào),并記錄出錯(cuò)信息;所述長(zhǎng)度字段用于標(biāo)識(shí)本數(shù)據(jù)報(bào)的幀頭的長(zhǎng)度,所述認(rèn)證字段用于認(rèn)證本數(shù)據(jù)報(bào)的完整性,認(rèn)證字段中存儲(chǔ)有在發(fā)送端計(jì)算的數(shù)據(jù)報(bào)的hash哈希校驗(yàn)值,用于與接收端計(jì)算的數(shù)據(jù)報(bào)的hash哈希校驗(yàn)值進(jìn)行比較,進(jìn)而判斷數(shù)據(jù)包否被篡改。然后,子系統(tǒng)A將數(shù)據(jù)報(bào)傳送給子系統(tǒng)B,子系統(tǒng)B根據(jù)認(rèn)證頭頭的安全參數(shù)索引對(duì)數(shù)據(jù)報(bào)進(jìn)行檢查,查看是否存在安全關(guān)聯(lián),若不存在,直接丟棄該數(shù)據(jù)報(bào),記錄出錯(cuò)信息并接收下一條數(shù)據(jù)報(bào);若存在則檢查認(rèn)證頭中的序列號(hào),判斷所接收的數(shù)據(jù)報(bào)的序列號(hào)是否為已接收過的重復(fù)的序列號(hào),若是重復(fù)序列號(hào),表面該數(shù)據(jù)報(bào)被重播,直接丟棄該數(shù)據(jù)報(bào),記錄出錯(cuò)信息并接收下一個(gè)數(shù)據(jù)報(bào);若不是重播,則執(zhí)行h a s h運(yùn)算,并將算得的值與發(fā)送端計(jì)算的hash哈希校驗(yàn)值作比較,看是否相等,若不相等,說明數(shù)據(jù)報(bào)在傳輸過程中遭到篡改,則直接丟棄該數(shù)據(jù)報(bào),記錄出錯(cuò)信息并接收下一條數(shù)據(jù)報(bào);若相等,則表示該數(shù)據(jù)報(bào)沒有被篡改,接收并存儲(chǔ)該數(shù)據(jù)報(bào),并接收下一條數(shù)據(jù)報(bào)。以上所述僅為本發(fā)明的較佳實(shí)施例,并不用以限制本發(fā)明,凡在本發(fā)明的精神和原則之內(nèi),所作的任何 修改、等同替換、改進(jìn)等,均應(yīng)包含在本發(fā)明的保護(hù)范圍之內(nèi)。
      權(quán)利要求
      1.一種基于RSSP--1I協(xié)議的數(shù)據(jù)報(bào)傳輸方法,其特征在于,包括如下步驟 在待發(fā)送的數(shù)據(jù)報(bào)中加入認(rèn)證頭和認(rèn)證尾,所述認(rèn)證頭添加于幀頭和用戶數(shù)據(jù)之間,所述認(rèn)證尾添加于用戶數(shù)據(jù)之后; 發(fā)送端對(duì)數(shù)據(jù)報(bào)執(zhí)行認(rèn)證算法,計(jì)算出數(shù)據(jù)報(bào)的hash哈希校驗(yàn)值,并將hash哈希校驗(yàn)值存儲(chǔ)在認(rèn)證尾中; 發(fā)送端向接收端發(fā)送加有認(rèn)證頭和認(rèn)證尾的數(shù)據(jù)報(bào); 接收端對(duì)發(fā)送端發(fā)送來的數(shù)據(jù)報(bào)進(jìn)行認(rèn)證檢查,接收符合要求的數(shù)據(jù)報(bào),丟棄不符合要求的數(shù)據(jù)報(bào)。
      2.根據(jù)權(quán)利要求1所述一種數(shù)據(jù)報(bào)傳輸方法,其特征在于,所述認(rèn)證頭用于建立發(fā)送端與接收端的安全連接和唯一地標(biāo)識(shí)待發(fā)送的數(shù)據(jù)報(bào);所述認(rèn)證尾用于接收端對(duì)接收到的數(shù)據(jù)報(bào)進(jìn)行校驗(yàn),還用于識(shí)別下一個(gè)數(shù)據(jù)報(bào)。
      3.根據(jù)權(quán)利要求1所述一種數(shù)據(jù)報(bào)傳輸方法,其特征在于,還包括在發(fā)送數(shù)據(jù)報(bào)之前在所述認(rèn)證頭中加入加密算法。
      4.根據(jù)權(quán)利要求1所述一種數(shù)據(jù)報(bào)傳輸方法,其特征在于,在發(fā)送數(shù)據(jù)報(bào)之前在所述認(rèn)證頭和認(rèn)證尾中加入認(rèn)證算法。
      5.根據(jù)權(quán)利要求1所述一種數(shù)據(jù)報(bào)傳輸方法,其特征在于,在待發(fā)送的數(shù)據(jù)報(bào)中加入認(rèn)證頭和認(rèn)證尾是在發(fā)送端的SAI安全應(yīng)用中間子層或ALE適配和冗余管理層進(jìn)行的。
      6.根據(jù)權(quán)利要求1所述一種數(shù)據(jù)報(bào)傳輸方法,其特征在于,所述認(rèn)證頭包括安用于建立發(fā)送端與接收端的安全連接的全參數(shù)索引字段和用于唯一地標(biāo)識(shí)待發(fā)送的數(shù)據(jù)報(bào)的序列號(hào)字段。
      7.根據(jù)權(quán)利要求1所述一種數(shù)據(jù)報(bào)傳輸方法,其特征在于,所述認(rèn)證尾包括用于識(shí)別下一條數(shù)據(jù)報(bào)的識(shí)別字段、用于標(biāo)識(shí)本數(shù)據(jù)報(bào)的幀頭的長(zhǎng)度的長(zhǎng)度字段和用于認(rèn)證本數(shù)據(jù)報(bào)完整性的認(rèn)證字段。
      8.根據(jù)權(quán)利要求1所述一種數(shù)據(jù)報(bào)傳輸方法,其特征在于,所述接收端對(duì)發(fā)送端發(fā)送來的數(shù)據(jù)報(bào)進(jìn)行認(rèn)證檢查的步驟包括 步驟1:檢查數(shù)據(jù)報(bào)認(rèn)證頭的安全參數(shù)索引,查看是否存在安全關(guān)聯(lián),若不存在,則進(jìn)入步驟5 ;若存在則進(jìn)入步驟2 ; 步驟2 :查看認(rèn)證頭的序列號(hào)中的號(hào)碼是否為已接收過的重復(fù)號(hào)碼,若為重復(fù)號(hào)碼,則進(jìn)入步驟5 ;否則進(jìn)入步驟3 ; 步驟3 :將本數(shù)據(jù)報(bào)幀頭內(nèi)容與上一條數(shù)據(jù)報(bào)認(rèn)證尾的認(rèn)證字段中存儲(chǔ)的內(nèi)容進(jìn)行比較,判斷本數(shù)據(jù)報(bào)是否為上條數(shù)據(jù)報(bào)緊鄰的數(shù)據(jù)報(bào),如果不是則進(jìn)入步驟5,否則進(jìn)入步驟.4 ; 步驟4 :執(zhí)行認(rèn)證算法中的hash哈希函數(shù)計(jì)算本數(shù)據(jù)報(bào)的hash哈希校驗(yàn)值,并與本數(shù)據(jù)報(bào)認(rèn)證尾的認(rèn)證字段中存儲(chǔ)的hash哈希校驗(yàn)值進(jìn)行比較,若兩個(gè)hash哈希校驗(yàn)值不相等,則進(jìn)入步驟5 ;否則接收并存儲(chǔ)該數(shù)據(jù)報(bào),結(jié)束本條數(shù)據(jù)報(bào)的接收; 步驟5 :直接丟棄該數(shù)據(jù)報(bào)并記錄出錯(cuò)信息,結(jié)束本條數(shù)據(jù)報(bào)的接收。
      全文摘要
      本發(fā)明涉及一種基于RSSP--II協(xié)議的數(shù)據(jù)報(bào)傳輸方法,其特征在于,包括如下步驟在待發(fā)送的數(shù)據(jù)報(bào)中加入認(rèn)證頭和認(rèn)證尾,所述認(rèn)證頭添加于幀頭和用戶數(shù)據(jù)之間,所述認(rèn)證尾添加于用戶數(shù)據(jù)之后;發(fā)送端對(duì)數(shù)據(jù)報(bào)執(zhí)行認(rèn)證算法,計(jì)算出數(shù)據(jù)報(bào)的hash哈希校驗(yàn)值,并將hash哈希校驗(yàn)值存儲(chǔ)在認(rèn)證尾中;發(fā)送端向接收端發(fā)送加有認(rèn)證頭和認(rèn)證尾的數(shù)據(jù)報(bào);接收端對(duì)發(fā)送端發(fā)送來的數(shù)據(jù)報(bào)進(jìn)行認(rèn)證檢查,接收符合要求的數(shù)據(jù)報(bào),丟棄不符合要求的數(shù)據(jù)報(bào);本發(fā)明通過在數(shù)據(jù)報(bào)結(jié)構(gòu)的改進(jìn),并結(jié)合相應(yīng)的傳輸方法,能夠有效防止攻擊者通過篡改數(shù)據(jù)報(bào)對(duì)安全協(xié)議進(jìn)行各種攻擊,確保了信息的完整性與可靠性。
      文檔編號(hào)H04L9/06GK103051616SQ20121054832
      公開日2013年4月17日 申請(qǐng)日期2012年12月17日 優(yōu)先權(quán)日2012年12月17日
      發(fā)明者張旅陽, 翟立東, 朱宇佳 申請(qǐng)人:中國(guó)科學(xué)院信息工程研究所
      網(wǎng)友詢問留言 已有0條留言
      • 還沒有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
      1