iso file download
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210575533.7 (22)申请日 2022.05.25 (71)申请人 北京永信至诚科技股份有限公司 地址 100094 北京市海淀区丰豪东路9号院 6号楼103 申请人 北京五一嘉峪科技有限公司 (72)发明人 蔡晶晶 陈俊 付磊 张智凯 (74)专利代理 机构 北京天方智力知识产权代理 事务所(普通 合伙) 11719 专利代理师 路远 (51)Int.Cl. H04L 9/40(2022.01) H04L 9/32(2006.01) H04L 9/08(2006.01) (54)发明名称 一种基于rs和sign的签名校验方法及装置 (57)摘要 本申请公开了一种基于rs和sign的签名校 验方法, 该方法包括: 前端设备响应于传参请求, 获取传参请求对应的待传输参数、 时间戳、 随机 数和预设秘钥; 前端设备根据传参请求对应的待 传输参数、 时间戳、 随机数和预设秘钥, 确定传参 请求对应的rs参数和sign参数; 前端设备根据rs 参数和sign参数, 确定传参请求对应的参数数 组, 以及, 将参数数组向后端设备发送; 后端设备 对参数数组进行参数验证, 若参数验证通过, 则 后端设备根据参数数组, 得到待传输参数。 可见, 本申请通过rs、 sign加密方式, 解决了前后端设 备之间传参不安全的问题, 防止通过其他方式修 改参数调用后端接口; 并且, 通过前后端设备约 定的组合和加密方式来生成加密串(即参数数 组), 防止传参 不一致。 权利要求书2页 说明书8页 附图2页 CN 114978713 A 2022.08.30 CN 114978713 A 1.一种基于rs和sign的签名校验方法, 其特 征在于, 所述方法包括: 前端设备响应于传参请求, 获取所述传参请求对应的待传输参数、 时间戳、 随机数和预 设秘钥; 所述前端设备根据 所述传参请求对应的待传输参数、 时间戳、 随机数和预设秘钥, 确定 所述传参请求对应的rs参数和sign 参数; 所述前端设备根据所述rs参数和所述sign参数, 确定所述传参请求对应的参数数组, 以及, 将所述 参数数组向后端设备发送; 所述后端设备对所述参数数组进行参数验证, 若参数验证通过, 则所述后端设备根据 所述参数数组, 得到所述待传输参数。 2.根据权利要求1所述的方法, 其特征在于, 所述前端设备根据 所述传参请求对应的待 传输参数、 时间戳、 随机数和预设秘钥, 确定所述传参请求对应的rs参数和sign 参数, 包括: 所述前端设备根据 所述传参请求对应的时间戳和随机数, 生成所述传参请求对应的rs 参数; 所述前端设备根据 所述待传输参数和所述预设秘钥, 生成所述传参请求对应的sign参 数。 3.根据权利要求2所述的方法, 其特征在于, 所述前端设备根据 所述传参请求对应的时 间戳和随机数, 生成所述传参请求对应的rs参数, 包括: 所述前端设备利用信息摘要算法, 对所述传参请求对应的时间戳和随机数进行计算, 得到所述时间戳和所述随机数对应的md5值; 以及, 将所述md5值作为所述传参请求对应的 rs参数。 4.根据权利要求2所述的方法, 其特征在于, 所述前端设备根据 所述待传输参数和所述 预设秘钥, 生成所述传参请求对应的sign 参数, 包括: 所述前端设备利用安全散列算法, 对所述待传输参数和所述预设秘钥进行计算, 得到 所述待传输参数和所述预设秘钥对应的sha1值; 以及, 将所述sha1值作为所述传参请求对 应的sign 参数。 5.根据权利要求1所述的方法, 其特征在于, 所述sign参数放置于所述传参请求对应的 参数数组中的超文本传输协议请求响应头信息 。 6.根据权利要求1所述的方法, 其特征在于, 所述后端设备对所述参数数组进行参数验 证, 若参数验证通过, 则所述后端设备根据所述 参数数组, 得到所述待传输参数, 包括: 所述后端设备将所述参数数组进行键名升序排序; 以及将所述参数数组中的参数转化 为字符串; 所述后端设备确定转化后的字符串的sha1值, 以及将所述转化后的字符串的sha1值和 所述参数数组中的超文本传输协议请求响应头信息中的sign参数进行对比, 若一致, 则参 数验证通过, 则所述后端设备根据所述 参数数组, 得到所述待传输参数。 7.根据权利要求1 ‑6中任一所述的方法, 其特征在于, 在所述后端设备根据所述参数数 组, 得到所述待传输参数的步骤之前, 所述方法还 包括: 所述后端设备将所述参数数组中所有的参数进行跨站脚本漏洞过滤, 得到过滤后的参 数数组; 相应地, 所述后端设备根据所述 参数数组, 得到所述待传输参数, 包括:权 利 要 求 书 1/2 页 2 CN 114978713 A 2所述后端设备根据所述过 滤后的参数 数组, 得到所述待传输参数。 8.一种基于rs和sign的签名校验 装置, 其特 征在于, 所述装置包括: 信息获取单元, 用于前端设备响应于传参请求, 获取所述传参请求对应的待传输参数、 时间戳、 随机数和预设秘钥; 参数确定单元, 用于所述前端设备根据 所述传参请求对应的待传输参数、 时间戳、 随机 数和预设秘钥, 确定所述传参请求对应的rs参数和sign 参数; 数组发送单元, 用于所述前端设备根据所述rs参数和所述sign参数, 确定所述传参请 求对应的参数 数组, 以及, 将所述 参数数组向后端设备发送; 参数验证单元, 用于所述后端设备对所述参数数组进行参数验证, 若参数验证通过, 则 所述后端设备根据所述 参数数组, 得到所述待传输参数。 9.一种可读介质, 其特征在于, 所述可读介质包括执行指令, 当电子设备的处理器执行 所述执行指令时, 所述电子设备 执行如权利要求1 ‑7中任一所述的方法。 10.一种电子设备, 其特征在于, 所述电子设备包括处理器以及存储有执行指令的存储 器, 当所述处理器执行所述存储器存储的所述执行指 令时, 所述处理器执行如权利要求 1‑7 中任一所述的方法。权 利 要 求 书 2/2 页 3 CN 114978713 A 3
专利 一种基于rs和sign的签名校验方法及装置
文档预览
中文文档
13 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 人生无常 于
2024-03-18 08:14:00
上传分享
举报
下载
原文档
(513.9 KB)
分享
友情链接
DB1331-T 028-2022 公路工程施工质量保证资料标准化导则 雄安新区.pdf
T-CPUMT 001—2022 工业信息安全应急处置工具箱.pdf
DB54-T 0246-2022 电动自行车集中停放场所建设标准 西藏自治区.pdf
DL-T 5209-2020 混凝土坝安全监测资料整编规程.pdf
GA-T 1714-2020 信息安全技术 异常流量检测和清洗产品安全技术要求.pdf
GB-T 34079.1-2021 基于云计算的电子政务公共平台服务规范 第1部分:服务分类与编码.pdf
GB-T 25122.5-2018 轨道交通 机车车辆用电力变流器 第5部分:城轨车辆牵引变流器.pdf
GB-T 8766-2013 单水氢氧化锂.pdf
T-CEC 719—2022 电力科技成果评价规范.pdf
DB31-T 1242-2020 数据中心节能设计规范 上海市.pdf
GB-T 32570-2016 集装箱用钢板及钢带.pdf
数说安全 2022年数据安全市场报告.pdf
GB-T 18593-2010 熔融结合环氧粉末涂料的防腐蚀涂装.pdf
DB44-T 635-2009 政府投资用软件开发项目价格评估及计算方法 广东省.pdf
GB-T 37962-2019 信息安全技术 工业控制系统产品信息安全通用评估准则.pdf
T-GRM 001—2019 绿色矿山第三方评估工作作业规范.pdf
T-ZZB 1929—2020 汽车前照明用调光电机.pdf
启明星辰 信创的现状及工程建设思路.pdf
奇安信 零信任数据动态授权能力建设桔皮书.pdf
T-CSTM 00790.4—2022 汽车用薄钢板 第4部分:双向拉伸试验十字形拉伸试样.pdf
1
/
3
13
评价文档
赞助3元 点击下载(513.9 KB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。