[发明专利]一种无证书的体测数据防篡改方法和系统有效
申请号: | 202111248130.3 | 申请日: | 2021-10-26 |
公开(公告)号: | CN113965323B | 公开(公告)日: | 2023-09-05 |
发明(设计)人: | 何乐生;孔庆阳 | 申请(专利权)人: | 云南大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L9/40 |
代理公司: | 北京高沃律师事务所 11569 | 代理人: | 韩雪梅 |
地址: | 650500 云南*** | 国省代码: | 云南;53 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 证书 数据 篡改 方法 系统 | ||
1.一种无证书的体测数据防篡改机制方法,其特征在于,包括:
步骤S1:验证体测设备节点身份;
步骤S2:当所述体测设备节点身份验证合格后,所述体测设备节点生成并与体测云平台交换对称密钥;
步骤S3:所述体测设备节点将采集到的体测数据生成数据明文,并通过所述对称密钥对所述数据明文进行HMAC计算,得到第一校验特征值;
步骤S4:所述体测云平台通过所述对称密钥对所述数据明文进行HMAC计算,得到第二校验特征值,通过对比所述第一校验特征值和所述第二校验特征值来验证所述数据明文是否被篡改;
其中,步骤S2具体包括:
步骤S21:体测云平台向体测设备节点发送密钥交换请求;
步骤S22:体测设备节点接收到密钥交换请求后,生成HMAC对称密钥KH;
步骤S23:体测设备节点将所述对称密钥KH和所述第一数字签名采用所述第二根公钥通过RSA算法加密得到密钥密文发送给体测云平台;
步骤S24:体测云平台接收密钥密文后,使用第二根私钥解密得到对称密钥KH和第二数字签名;
步骤S25:体测云平台将“步骤S24”第二数字签名与“步骤S13”所述第一根数字签名进行对比验证密钥KH的身份合法性;若验证通过,表示此密钥KH来自合法体测设备节点并加密存储,同时生成随机时效标识符发送给体测设备节点,记录此时效标识符对应当前时间T0和次数N0=0,执行“步骤S3”;若不通过,则表示此密钥KH来自非法体测设备节点,报告此非法设备节点信息;
其中,步骤S3具体包括:
步骤S31:体测云平台下发数据上报请求给体测设备节点;
步骤S32:体测设备节点得到指令后,依据指令内容进行数据采集得到数据明文,数据明文=体测数据+时效标识符;
步骤S33:体测设备节点使用密钥KH通过HMAC算法得到第一校验特征值,将第一校验特征值和数据明文打包发给体测云平台;
其中,步骤S4具体包括:
步骤S41:体测云平台接收所述第一校验特征值和数据明文后,使用密钥KH将数据明文通过HMAC算法得到第二校验特征值;
步骤S42:将所述第一校验特征值和第二校验特征值进行对比,若两者相同,则证明所述数据明文未被篡改,通过数据明文得到时效标识符,查询时效标识符对应的N0值,将N0+1,记为Nn;若不相同,则表示所述数据明文被非法篡改,此数据不可用,需重新上报并报告错误信息;
步骤S43:体测云平台查看当前时间记为Tn,查看时效标识符对应Tn和Nn的值,若满足Tn-T0T,T为固定时长,或NnN,N为固定次数,两个条件其一,将Tn和Nn归零后向体测设备节点发送对称密钥KH更新请求,即重新执行所述步骤S2;若不满足,可继续执行所述步骤S3。
2.根据权利要求1所述的无证书的体测数据防篡改机制方法,其特征在于,验证体测设备节点身份,具体包括:
所述体测云平台向所述体测设备节点发送身份验证请求;
所述体测设备节点接收到身份验证请求后,通过第一根私钥将体测设备节点的自身唯一在册的编码信息生成第一数字签名,并发送至所述体测云平台;
所述体测云平台采用第一根公钥对所述第一数字签名进行验签,得到验签后的编码信息;通过对比验签后的编码信息和存储在注册表的体测设备节点的编码信息来验证体测设备节点身份。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于云南大学,未经云南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111248130.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种双层低温结构的连接优化设计方法
- 下一篇:一种新能源汽车新型铸铝转子
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置