[发明专利]签名信息的验证方法以及信息签名方法在审

专利信息
申请号: 202110120397.8 申请日: 2021-01-28
公开(公告)号: CN112948896A 公开(公告)日: 2021-06-11
发明(设计)人: 魏捷;谢红宝 申请(专利权)人: 深圳市迅雷网文化有限公司
主分类号: G06F21/64 分类号: G06F21/64;G06F21/62
代理公司: 深圳市威世博知识产权代理事务所(普通合伙) 44280 代理人: 黎坚怡
地址: 518000 广东省深圳市南山区粤海街道麻岭*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 签名 信息 验证 方法 以及
【说明书】:

发明公开了一种签名信息的验证方法以及信息签名方法。该签名信息的验证方法包括:客户端获取至少两组签名参数组合以及初始待签名信息,将签名参数组合按照第一预定顺序逐一对初始待签名信息进行签名加密,得到最终签名结果,其中每次签名加密得到的签名结果作为下一次签名加密的待签名信息。客户端将最终签名结果发送至服务器端。服务器端获取至少两组签名参数组合和初始待签名信息;将签名参数组合按照第一预定顺序逐一对初始待签名信息进行签名加密,得到目标签名结果;若服务器端判断最终签名结果匹配目标签名结果,则判定验证通过。通过上述方式,本发明能够提高信息签名加密的安全性。

技术领域

本发明涉及信息安全领域,特别是涉及一种签名信息的验证方法以及信息签名方法。

背景技术

安全攻防场景中,客户端请求篡改,是最常见的攻防场景之一。相应的防御策略主要包括:客户端签名、应用加固、代码混淆以及反调试等等。

目前较为常见的签名方案主要是通过固定的密钥和哈希算法对客户端请求进行加密,生成相应的签名结果,服务器端使用同样的方法进行签名验证,以此保证请求的完整性,一定程度上能够防止中间人对客户端请求进行篡改。但是,若攻击者通过反编译手段获取了固定的秘钥及哈希算法,则可以任意篡改客户端请求,使得签名算法的作用大打折扣。

发明内容

有鉴于此,本发明主要解决的技术问题是提供一种签名信息的验证方法以及信息签名方法,能够提高信息签名加密的安全性。

为解决上述技术问题,本发明采用的一个技术方案是:提供一种信息签名方法,该信息签名方法包括:获取至少两组签名参数组合以及初始待签名信息,其中每组签名参数组合分别包括签名算法和密钥,签名算法和密钥用于对待签名信息进行签名加密;将各签名参数组合按照第一预定顺序逐一对初始待签名信息进行签名加密,直至遍历所有签名参数组合,得到最终签名结果,其中每次签名加密得到的签名结果作为下一次签名加密的待签名信息;将最终签名结果发送至服务器端。

在本发明的一实施例中,获取至少两组签名参数组合的步骤包括:发送身份标识信息至服务器端,以由服务器端生成对应身份标识信息的至少两组签名参数组合;接收至少两组签名参数组合。

在本发明的一实施例中,将各签名参数组合按照第一预定顺序逐一对初始待签名信息进行签名加密的步骤包括:发送签名参数请求至服务器端,以由服务器端响应于签名参数请求,将签名参数请求对应的签名参数反馈客户端,或将存储签名参数的地址信息反馈客户端;接收签名参数或接收地址信息。

在本发明的一实施例中,获取至少两组签名参数组合的步骤之后包括:将每组签名参数组合分别存储于不同的文件。

在本发明的一实施例中,获取至少两组签名参数组合的步骤包括:根据每组签名参数组合的签名算法和密钥分别生成对应的签名函数;将各签名参数组合按照第一预定顺序逐一对初始待签名信息进行签名加密的步骤包括:将各签名函数按照第一预定顺序逐一对初始待签名信息进行签名加密。

在本发明的一实施例中,初始待签名信息包括客户端的设备唯一标识和时间戳;将最终签名结果发送至服务器端的步骤包括:发送最终签名结果、设备唯一标识以及时间戳至服务器端,以由服务器端判断设备唯一标识是否匹配目标设备唯一标识,目标设备唯一标识由服务器端根据客户端的身份标识信息而确定;以及判断当前时间点至时间戳对应的时间点的间隔时长是否超过预设时长。

为解决上述技术问题,本发明采用的又一个技术方案是:提供一种签名信息的验证方法,该签名信息的验证方法包括:接收客户端发送的最终签名结果;获取至少两组签名参数组合以及初始待签名信息,其中每组签名参数组合分别包括签名算法和密钥,签名算法和密钥用于对待签名信息进行签名加密;将各签名参数组合按照第一预定顺序逐一对初始待签名信息进行签名加密,直至遍历所有签名参数组合,得到目标签名结果,其中每次签名加密得到的签名结果作为下一次签名加密的待签名信息;判断最终签名结果是否匹配目标签名结果;若是,则判定验证通过。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市迅雷网文化有限公司,未经深圳市迅雷网文化有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110120397.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top