[发明专利]保护信息传输安全的方法、发送端、接收端及系统有效
申请号: | 201210106712.2 | 申请日: | 2012-04-12 |
公开(公告)号: | CN102638468A | 公开(公告)日: | 2012-08-15 |
发明(设计)人: | 徐志贤 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 北京中博世达专利商标代理有限公司 11274 | 代理人: | 申健 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 保护 信息 传输 安全 方法 发送 接收 系统 | ||
1.一种保护信息传输安全的方法,其特征在于,所述方法包括:
根据发送端当前的时间信息生成挑战码;
根据所述挑战码、用户身份标识和所述发送端保存的用户身份认证凭证生成发送端认证码,所述用户身份标识用于识别当前使用所述发送端的用户,所述用户身份认证凭证用于鉴别所述用户身份标识的合法性;
将携带了所述发送端认证码、所述挑战码和所述用户身份标识的消息发送至接收端,以便于所述接收端根据所述挑战码和所述用户身份标识重新生成认证码,并通过比对重新生成的认证码与所述发送端认证码是否相同确认消息的安全性。
2.根据权利要求1所述的保护信息传输安全的方法,其特征在于,所述用户身份认证凭证包括用于鉴别所述用户身份标识合法性的密码、数字证书。
3.根据权利要求1所述的保护信息传输安全的方法,其特征在于,发送至所述接收端的消息中还携带了所述时间信息,以便于所述接收端检测所述时间信息所对应的时间与所述接收端接收到所述消息时的时间的差值是否小于等于预设值。
4.一种保护信息传输安全的方法,其特征在于,所述方法包括:
接收所述发送端发送的携带了所述发送端认证码和所述挑战码、所述用户身份标识的消息,所述挑战码为所述发送端根据所述发送端当前的时间信息生成的,所述发送端认证码为所述发送端根据所述挑战码、所述用户身份标识和所述发送端保存的用户身份认证凭证生成的,所述用户身份标识用于识别当前使用所述发送端的用户;
根据所述发送端认证码、所述挑战码和所述用户身份标识确认消息的安全性。
5.根据权利要求4所述的保护信息传输安全的方法,其特征在于,所述根据所述发送端认证码、所述挑战码和所述用户身份标识确认消息的安全性包括:
根据所述用户身份标识获取所述接收端保存的用户身份认证凭证;
根据所述挑战码、所述用户身份标识和所述接收端保存的用户身份认证凭证生成接收端认证码;
检测所述接收端认证码与所述发送端认证码是否相同;
若所述接收端认证码与所述发送端认证码相同,则发送认证确认信息至所述发送端。
6.根据权利要求4所述的保护信息传输安全的方法,其特征在于,所述消息中还包括所述发送端生成所述发送端认证码所依据的时间信息,在根据所述用户身份标识获取所述接收端保存的用户身份认证凭证之前,所述方法还包括:
记录接收到所述消息时的时间;
检测所述当前时间和所述时间信息所对应的时间的差值是否小于等于预设值;
若所述差值小于等于预设值,则检测所述接收端中是否存在与所述消息中的挑战码相同的挑战码;
当所述接收端中不存在与所述消息中的挑战码相同的挑战码时,将所述消息中的挑战码保存在所述接收端。
7.根据权利要求5或6所述的保护信息传输安全的方法,其特征在于,还包括:
若所述接收端认证码与所述发送端认证码不相同,或者所述接收端中存在与所述消息中的挑战码相同的挑战码,或者所述差值大于预设值,以上三种情况,说明所述消息已被截获或是被伪造的消息,所述消息不安全,所述消息不安全,则发送认证失败信息至所述发送端。
8.一种发送端,其特征在于,包括:
挑战码生成模块,用于根据发送端当前的时间信息生成挑战码;
发送端认证码生成模块,用于根据所述挑战码、用户身份标识和所述发送端保存的用户身份认证凭证生成发送端认证码,所述用户身份标识用于识别当前使用所述发送端的用户,所述用户身份认证凭证用于鉴别所述用户身份标识的合法性;
发送模块,将携带了所述发送端认证码、所述挑战码和所述用户身份标识的消息发送至接收端,以便于所述接收端根据所述挑战码和所述用户身份标识重新生成认证码,并通过比对重新生成的认证码与所述发送端认证码是否相同确认消息的安全性。
9.根据权利要求8所述的发送端,其特征在于,所述用户身份认证凭证包括用于鉴别所述用户身份标识合法性的密码、数字证书。
10.根据权利要求8所述的发送端,其特征在于,由所述发送模块发送至所述接收端的消息中还携带了所述时间信息,以便于所述接收端检测所述时间信息所对应的时间与所述接收端接收到所述消息时的时间的差值是否小于等于预设值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210106712.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种测定烟叶中202种农药残留量的方法
- 下一篇:烧烤管的控制装置及方法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置