-
公开(公告)号:CN111031074B
公开(公告)日:2022-03-01
申请号:CN202010020834.4
申请日:2020-01-09
Applicant: 中国信息通信研究院
IPC: H04L9/40
Abstract: 本申请提供了一种认证方法,客户端向服务器发送登录报文,服务器接收客户端的登录报文后,向客户端发送回复报文。客户端接收服务器的回复报文。由于,服务器向客户端发送的回复报文中包括登录报文的摘要,因此,客户端可以依据摘要以及登录报文的本地摘要对服务器进行身份认证。在客户端确认摘要与登录报文的本地摘要相同的情况下,向服务器发送挑战报文。由于客户端向服务器发送的登录报文中包括该客户端的标识,并且客户端向服务器发送的挑战报文中包括使用私钥对预设数据签名后得到的认证数据,因此,服务器可以使用客户端的标识从工业互联网体系获取该客户端的公钥,并基于该公钥和认证数据对客户端进行身份认证。综上,完成双向认证。
-
公开(公告)号:CN113541971A
公开(公告)日:2021-10-22
申请号:CN202111090053.3
申请日:2021-09-17
Applicant: 中国信息通信研究院
Abstract: 本申请实施例中提供了一种基于密钥替换和心跳检验的数据托管方法、装置及设备,旨在检测和防范黑客对数据托管服务的攻击行为。其中,数据托管方法包括:接收公钥替换请求,提取出公钥替换请求携带的公钥,并利用提取出的公钥替换数据托管服务器预先保存的公钥;接收数据托管请求,利用数据托管服务器最新保存的公钥对数据托管请求携带的签名信息进行验证,在验证通过的情况下,对数据托管请求携带的待托管数据进行托管处理;接收周期性的心跳信息,利用数据托管服务器最新保存的公钥对心跳信息携带的签名信息进行验证,在验证失败的情况下,确定数据托管服务器受到攻击。
-
公开(公告)号:CN114329097A
公开(公告)日:2022-04-12
申请号:CN202210234585.8
申请日:2022-03-11
Applicant: 中国信息通信研究院
IPC: G06F16/901 , G06F16/9035
Abstract: 本公开实施例公开了一种批量注册产品标识的方法、装置、电子设备和存储介质,其中,方法包括:接收客户端发送的标识注册请求消息;标识注册请求消息包括:标识名称列表,标识名称列表包括需要注册的产品标识的第一数量和所述第一数量对应的标识名称;然后获取产品属性的引用标识,引用标识用于唯一标识一个产品属性集合;根据标识名称列表中的标识名称和所述引用标识,分别针对所述标识名称列表中的各标识名称创建一条产品标识信息。由此,本公开实施例中将标识名称列表中批量标识名称和引用标识作为批量产品的标识注册信息,通过注册信息一次完成对多个产品的标识的注册,从而实现了执行一次注册指令即可完成批量产品的标识的注册。
-
公开(公告)号:CN113541971B
公开(公告)日:2021-12-14
申请号:CN202111090053.3
申请日:2021-09-17
Applicant: 中国信息通信研究院
Abstract: 本申请实施例中提供了一种基于密钥替换和心跳检验的数据托管方法、装置及设备,旨在检测和防范黑客对数据托管服务的攻击行为。其中,数据托管方法包括:接收公钥替换请求,提取出公钥替换请求携带的公钥,并利用提取出的公钥替换数据托管服务器预先保存的公钥;接收数据托管请求,利用数据托管服务器最新保存的公钥对数据托管请求携带的签名信息进行验证,在验证通过的情况下,对数据托管请求携带的待托管数据进行托管处理;接收周期性的心跳信息,利用数据托管服务器最新保存的公钥对心跳信息携带的签名信息进行验证,在验证失败的情况下,确定数据托管服务器受到攻击。
-
公开(公告)号:CN114329097B
公开(公告)日:2022-05-31
申请号:CN202210234585.8
申请日:2022-03-11
Applicant: 中国信息通信研究院
IPC: G06F16/901 , G06F16/9035
Abstract: 本公开实施例公开了一种批量注册产品标识的方法、装置、电子设备和存储介质,其中,方法包括:接收客户端发送的标识注册请求消息;标识注册请求消息包括:标识名称列表,标识名称列表包括需要注册的产品标识的第一数量和所述第一数量对应的标识名称;然后获取产品属性的引用标识,引用标识用于唯一标识一个产品属性集合;根据标识名称列表中的标识名称和所述引用标识,分别针对所述标识名称列表中的各标识名称创建一条产品标识信息。由此,本公开实施例中将标识名称列表中批量标识名称和引用标识作为批量产品的标识注册信息,通过注册信息一次完成对多个产品的标识的注册,从而实现了执行一次注册指令即可完成批量产品的标识的注册。
-
公开(公告)号:CN111031074A
公开(公告)日:2020-04-17
申请号:CN202010020834.4
申请日:2020-01-09
Applicant: 中国信息通信研究院
IPC: H04L29/06
Abstract: 本申请提供了一种认证方法,客户端向服务器发送登录报文,服务器接收客户端的登录报文后,向客户端发送回复报文。客户端接收服务器的回复报文。由于,服务器向客户端发送的回复报文中包括登录报文的摘要,因此,客户端可以依据摘要以及登录报文的本地摘要对服务器进行身份认证。在客户端确认摘要与登录报文的本地摘要相同的情况下,向服务器发送挑战报文。由于客户端向服务器发送的登录报文中包括该客户端的标识,并且客户端向服务器发送的挑战报文中包括使用私钥对预设数据签名后得到的认证数据,因此,服务器可以使用客户端的标识从工业互联网体系获取该客户端的公钥,并基于该公钥和认证数据对客户端进行身份认证。综上,完成双向认证。
-
公开(公告)号:CN111291043A
公开(公告)日:2020-06-16
申请号:CN202010020826.X
申请日:2020-01-09
Applicant: 中国信息通信研究院
IPC: G06F16/22 , G06F16/242 , H04L29/06
Abstract: 本发明实施例提供标识值查询方法、标识解析服务器和存储介质,以实现对标识中具体标识值进行精细的显示控制。该方法包括:接收客户端的查询请求(包括目标用户名和目标标识编码);标识编码表征标识,每一标识编码关联有多个信息标识值;其中,在对应同一品类的多个标识中,类型相同的信息标识值的索引相同;对应同一品类的多个标识与同一产品类型标识相关联;产品类型标识包括:与各类型的信息标识值的索引一一对应的用户组标识值;用户组标识值包括:对相应索引表征的信息标识值具有查询权限的标识值管理员的用户名;至少根据目标标识编码对应的产品类型标识,在目标标识编码关联的标识值中,确定出目标用户名具有查询权限的信息标识值并返回。
-
-
-
-
-
-