[发明专利]一种校验数据的方法及系统有效
申请号: | 202011632978.1 | 申请日: | 2020-12-31 |
公开(公告)号: | CN112333207B | 公开(公告)日: | 2021-04-06 |
发明(设计)人: | 陆舟;于华章 | 申请(专利权)人: | 飞天诚信科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08;H04L9/14;H04L9/32 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 校验 数据 方法 系统 | ||
本发明公开一种校验数据的方法及系统,涉及通信领域。所述系统包括发起方和接收方,发起方包括第一获取模块、第一认证运算模块、第一作为模块、第一组织模块、第一发送模块、第一接收模块、第二解析模块、第四认证运算模块和发起方验证模块;所述接收方包括第二获取模块、第二接收模块、第一解析模块、第二认证运算模块、接收方验证模块、第二作为模块、执行模块、第三认证运算模块、第二组织模块和第二发送模块。
技术领域
本发明涉及通信领域,特别涉及一种校验数据的方法及系统。
背景技术
MessageAuthentication Code(MAC)是一种保障信息完整性和认证的密码学方法,基于AES算法等对称加密方式实现消息认证。数据报文交互过程中经常使用MAC算法进行数据报文校验。而现有的使用MAC算法进行数据报文校验的方法具有以下问题:
第一,现有数据校验方法中,当重复发送相同报文数据时,会得到相同的MAC数据,存在一定的数据猜解和伪造风险;第二,现有数据校验方法中,一旦数据报文被伪造或者盗取,恶意方会使用伪造或者盗取的数据报文对接收数据报文的设备进行暴力攻击,增加设备遭受暴力攻击的风险;第三,现有数据校验方法无法保证数据报文的交互双方的真实性与可靠性,安全性低。
发明内容
为解决现有技术中的技术缺陷,本发明提出了一种校验数据的方法及系统。
本发明提供的一种校验数据的方法,所述方法包括以下步骤:
步骤S01:发起方获取保存的第二对称密钥,并获取保存的第一共有数据作为当前发起方MAC数据;接收方获取保存的第二对称密钥,并获取保存的第一共有数据作为当前接收方MAC数据;
所述步骤S01之前,还包括:所述发起方获取指令数据;
步骤S02:所述发起方使用第二对称密钥对当前发起方MAC数据和指令数据进行信息认证运算得到第二MAC数据;根据指令数据和第二MAC数据组织请求报文数据;将第二MAC数据作为当前发起方MAC数据;向接收方发送请求报文数据;
步骤S03:所述接收方接收并解析请求报文数据得到指令数据和第二MAC解析数据;获取当前接收方MAC数据;使用第二对称密钥对当前接收方MAC数据和指令数据进行信息认证运算得到第四MAC数据;根据第二MAC解析数据和第四MAC数据进行接收方验证,当接收方验证成功时,执行步骤S04;
步骤S04:所述接收方将第四MAC数据作为当前接收方MAC数据;根据指令数据执行操作得到指令操作数据;使用第二对称密钥对当前接收方MAC数据和指令操作数据进行信息认证运算得到第六MAC数据;根据第六MAC数据和指令操作数据组织响应数据报文;向发起方发送响应数据报文;
步骤S05:所述发起方接收并解析响应数据报文得到第六MAC解析数据和指令操作数据;使用第二对称密钥对当前发起方MAC数据和指令操作数据进行信息认证运算得到第八MAC数据;根据第八MAC数据和第六MAC解析数据进行发起方验证,当发起方验证成功时,结束;当发起方验证失败时,返回步骤S01。
本发明提供的一种校验数据的系统,所述系统包括发起方和接收方:
所述发起方包括第一获取模块、第一认证运算模块、第一作为模块、第一组织模块、第一发送模块、第一接收模块、第二解析模块、第四认证运算模块和发起方验证模块;
所述接收方包括第二获取模块、第二接收模块、第一解析模块、第二认证运算模块、接收方验证模块、第二作为模块、执行模块、第三认证运算模块、第二组织模块和第二发送模块;
所述第一获取模块,用于获取保存的第二对称密钥,并获取保存的第一共有数据作为当前发起方MAC数据;
所述第一获取模块,还用于获取指令数据;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于飞天诚信科技股份有限公司,未经飞天诚信科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011632978.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种面向认知网络的性能优化方法及系统
- 下一篇:一种抗BCMA的抗体及其应用
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置