• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    一種對報文進行處理的方法及裝置制造方法及圖紙

    技術編號:13309611 閱讀:88 留言:0更新日期:2016-07-10 09:44
    本發明專利技術公開了一種對報文進行處理的方法及裝置,屬于通信領域。所述方法包括:第一簽名設備接收安全域內的網絡設備發送的第一報文,第一報文包括第一簽名值,第一簽名值是由第二簽名設備接收到發往安全域的第二報文時根據第二報文中的限制修改的字段攜帶的內容生成的,第一報文是由第二簽名設備將第一簽名值添加到第二報文中得到并發送給網絡設備的,限制修改的字段是可信任的網絡設備在傳輸第二報文時不會修改內容的字段;提取第一報文中的第一簽名值以及限制修改的字段攜帶的內容;根據提取的限制修改的字段攜帶的內容生成第二簽名值;判斷出第一簽名值與第二簽名值不同時,采用預設操作對第一報文進行處理。本發明專利技術能夠防止黑客偷竊信息。

    【技術實現步驟摘要】

    本專利技術涉及通信領域,特別涉及一種對報文進行處理的方法及裝置
    技術介紹
    路由器和交換機等網絡設備是組成通信網絡的重要網元,網絡設備在網絡中占據著重要地位,從而成為黑客攻擊的目標,黑客可以通過逆向分析在網絡設備中產生漏洞,然后通過產生的漏洞在網絡設備上設置惡意功能,通過惡意功能控制網絡設備執行各種非法操作。例如,當網絡中的報文經過被黑客攻擊的網絡設備時,黑客可以利用在該網絡設備上設置的惡意功能來竊取該報文中的信息,如此給網絡中的信息安全構成很大的威脅。
    技術實現思路
    為了防止黑客偷竊信息,本專利技術提供了一種對報文進行處理的方法及裝置。所述技術方案如下:第一方面、一種對報文進行處理的方法,所述方法包括:第一簽名設備接收安全域內的網絡設備發送的第一報文,所述安全域包括不可信任的網絡設備,所述第一報文包括第一簽名值,所述第一簽名值是由第二簽名設備接收到發往所述安全域的第二報文時根據所述第二報文中的限制修改的字段攜帶的內容生成的,所述第一報文是由所述第二簽名設備將所述第一簽名值添加到所述第二報文中得到并發送給所述網絡設備的,所述限制修改的字段是可信任的網絡設備在傳輸所述第二報文時不會修改內容的字段;所述第一簽名設備提取所述第一報文中的所述第一簽名值以及所述限制修改的字段攜帶的內容;所述第一簽名設備根據所述提取的限制修改的字段攜帶的內容生成第二簽名值;所述第一簽名設備判斷出所述第一簽名值與所述第二簽名值不同時,采用預設操作對所述第一報文進行處理。結合第一方面,在第一方面的第一種可能的實現方式中,所述提取所述第一報文中的限制修改的字段攜帶的內容,包括:提取所述第一報文中的報文長度字段中攜帶的所述第一報文的長度、目的地址字段攜帶的目的地址和負荷字段中攜帶的負荷內容中的至少一個。結合第一方面的第一種可能的實現方式,在第一方面的第二種可能的實現方式中,所述根據所述提取的限制修改的字段攜帶的內容生成第二簽名值,包括:根據預設的解密密鑰和所述提取的限制修改的字段攜帶的內容,采用預設簽名算法生成第二簽名值;或者,將所述第一報文的長度減少預設簽名值長度得到第一長度,根據預設的解密密鑰、所述第一長度和除所述第一報文的長度以外的其他提取的內容,采用預設簽名算法生成第二簽名值。結合第一方面,在第一方面的第三種可能的實現方式中,所述第一報文中的服務類型TOS字段、選項Option字段或負荷字段攜帶所述第一簽名值。結合第一方面或第一方面的第一種至第三種可能的實現方式中的任一種可能的實現方式,所述方法還包括:如果所述第一簽名值和所述第二簽名值相同,則從所述第一報文中刪除所述第一簽名值得到第三報文;如果所述第一報文的選項Option字段或負荷字段攜帶所述第一簽名值,則計算所述第三報文的長度,將所述第三報文的報文長度字段中攜帶的內容替換為所述第三報文的長度;發送所述替換后的第三報文。第二方面、一種對報文進行處理的裝置,所述裝置包括:接收模塊,用于接收安全域內的網絡設備發送的第一報文,所述安全域包括不可信任的網絡設備,所述第一報文包括第一簽名值,所述第一簽名值是由第二簽名設備接收到發往所述安全域的第二報文時根據所述第二報文中的限制修改的字段攜帶的內容生成的,所述第一報文是由所述第二簽名設備將所述第一簽名值添加到所述第二報文中得到并發送給所述網絡設備的,所述限制修改的字段是可信任的網絡設備在傳輸所述第二報文時不會修改內容的字段;提取模塊,用于提取所述第一報文中的所述第一簽名值以及所述限制修改的字段攜帶的內容;生成模塊,用于根據所述提取的限制修改的字段攜帶的內容生成第二簽名值;處理模塊,用于判斷出所述第一簽名值與所述第二簽名值不同時,采用預設操作對所述第一報文進行處理。結合第二方面,在第二方面的第一種可能的實現方式中,所述提取模塊,用于提取所述第一報文中的報文長度字段中攜帶的所述第一報文的長度、目的地址字段攜帶的目的地址和負荷字段中攜帶的負荷內容中的至少一個。結合第二方面的第一種可能的實現方式,在第二方面的第二種可能的實現方式中,所述生成模塊包括:第一生成單元,用于根據預設的解密密鑰和所述提取的限制修改的字段攜帶的內容,采用預設簽名算法生成第二簽名值;或者,第二生成單元,用于將所述第一報文的長度減少預設簽名值長度得到第一長度,根據預設的解密密鑰、所述第一長度和除所述第一報文的長度以外的其他提取的內容,采用預設簽名算法生成第二簽名值。結合第二方面,在第二方面的第三種可能的實現方式中置,所述第一報文中的服務類型TOS字段、選項Option字段或負荷字段攜帶所述第一簽名值。結合第二方面或第二方面的第一至第三種可能的實現方式中的任一種實現方式,在第二方面的第四種可能的實現方式中,所述裝置還包括:刪除模塊,用于如果所述第一簽名值和所述第二簽名值相同,則從所述第一報文中刪除所述第一簽名值得到第三報文;替換模塊,用于如果所述第一報文的選項Option字段或負荷字段攜帶所述第一簽名值,則計算所述第三報文的長度,將所述第三報文的報文長度字段中攜帶的內容替換為所述第三報文的長度;發送模塊,用于發送所述替換后的第三報文。第三方面、一種對報文進行處理的裝置,所述裝置包括:接收器和處理器;所述接收器,用于接收安全域內的網絡設備發送的第一報文,所述安全域包括不可信任的網絡設備,所述第一報文包括第一簽名值,所述第一簽名值是由第二簽名設備接收到發往所述安全域的第二報文時根據所述第二報文中的限制修改的字段攜帶的內容生成的,所述第一報文是由所述第二簽名設備將所述第一簽名值添加到所述第二報文中得到并發送給所述網絡設備的,所述限制修改的字段是可信任的網絡設備在傳輸所述第二報文時不會修改內容的字段;所述處理器,用于提取所述第一報文中的所述第一簽名值以及所述限制修改的字段攜帶的內容;根據所述提取的限制修改的字段攜帶的內容生成第二簽名值;判斷出所述第一簽名值與所述第二簽名值不同時,采用預設操作對所述第一報文進行處理。結合第三方面,在第三方面的第一種可能的實現方式中,所述處理器執行所述提取所述第一報文中的限制修改的字段攜帶的內容的操作,可以為:提取所述第一報文中的報文長度字段中攜帶的所述第一報文的長度、目的地址字段攜帶的目的地址和負荷字段中攜帶的負荷內容中的至少一個。結合第三方面的第一種可能的實現方式,在第三方面的第二種可能的本文檔來自技高網...

    【技術保護點】
    一種對報文進行處理的方法,其特征在于,所述方法包括:第一簽名設備接收安全域內的網絡設備發送的第一報文,所述安全域包括不可信任的網絡設備,所述第一報文包括第一簽名值,所述第一簽名值是由第二簽名設備接收到發往所述安全域的第二報文時根據所述第二報文中的限制修改的字段攜帶的內容生成的,所述第一報文是由所述第二簽名設備將所述第一簽名值添加到所述第二報文中得到并發送給所述網絡設備的,所述限制修改的字段是可信任的網絡設備在傳輸所述第二報文時不會修改內容的字段;所述第一簽名設備提取所述第一報文中的所述第一簽名值以及所述限制修改的字段攜帶的內容;所述第一簽名設備根據所述提取的限制修改的字段攜帶的內容生成第二簽名值;所述第一簽名設備判斷出所述第一簽名值與所述第二簽名值不同時,采用預設操作對所述第一報文進行處理。

    【技術特征摘要】
    1.一種對報文進行處理的方法,其特征在于,所述方法包括:
    第一簽名設備接收安全域內的網絡設備發送的第一報文,所述安全域包括
    不可信任的網絡設備,所述第一報文包括第一簽名值,所述第一簽名值是由第
    二簽名設備接收到發往所述安全域的第二報文時根據所述第二報文中的限制修
    改的字段攜帶的內容生成的,所述第一報文是由所述第二簽名設備將所述第一
    簽名值添加到所述第二報文中得到并發送給所述網絡設備的,所述限制修改的
    字段是可信任的網絡設備在傳輸所述第二報文時不會修改內容的字段;
    所述第一簽名設備提取所述第一報文中的所述第一簽名值以及所述限制修
    改的字段攜帶的內容;
    所述第一簽名設備根據所述提取的限制修改的字段攜帶的內容生成第二簽
    名值;
    所述第一簽名設備判斷出所述第一簽名值與所述第二簽名值不同時,采用
    預設操作對所述第一報文進行處理。
    2.如權利要求1所述的方法,其特征在于,所述提取所述第一報文中的限
    制修改的字段攜帶的內容,包括:
    提取所述第一報文中的報文長度字段中攜帶的所述第一報文的長度、目的
    地址字段攜帶的目的地址和負荷字段中攜帶的負荷內容中的至少一個。
    3.如權利要求2所述的方法,其特征在于,所述根據所述提取的限制修改
    的字段攜帶的內容生成第二簽名值,包括:
    根據預設的解密密鑰和所述提取的限制修改的字段攜帶的內容,采用預設
    簽名算法生成第二簽名值;或者,
    將所述第一報文的長度減少預設簽名值長度得到第一長度,根據預設的解
    密密鑰、所述第一長度和除所述第一報文的長度以外的其他提取的內容,采用
    預設簽名算法生成第二簽名值。
    4.如權利要求1所述的方法,其特征在于,所述第一報文中的服務類型TOS

    \t字段、選項Option字段或負荷字段攜帶所述第一簽名值。
    5.如權利要求1至4任一項權利要求所述的方法,其特征在于,所述方法
    還包括:
    如果所述第一簽名值和所述第二簽名值相同,則從所述第一報文中刪除所
    述第一簽名值得到第三報文;
    如果所述第一報文的選項Option字段或負荷字段攜帶所述第一簽名值,則
    計算所述第三報文的長度,將所述第三報文的報文長度字段中攜帶的內容替換
    為所述第三報文的長度;
    發送所述替換后的第三...

    【專利技術屬性】
    技術研發人員:汪洋黃志鋼陳光張波熊婕
    申請(專利權)人:華為技術有限公司
    類型:發明
    國別省市:廣東;44

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 人妻系列无码专区久久五月天| 亚洲情XO亚洲色XO无码| 精品国产aⅴ无码一区二区| 人妻少妇偷人精品无码 | 无码一区二区三区| 久久精品无码一区二区WWW| 国产做无码视频在线观看| 亚洲国产精品无码久久一区二区| 无码人妻一区二区三区在线视频| 丰满爆乳无码一区二区三区| 亚洲va无码专区国产乱码| 无码人妻精品一区二区三区不卡| 亚洲av成人无码久久精品| 日韩免费无码一区二区视频| 无码国内精品久久人妻| 超清无码一区二区三区| 岛国av无码免费无禁网站| 免费A级毛片无码A∨免费 | 人妻无码中文久久久久专区| 精品乱码一区内射人妻无码| 一本久道综合在线无码人妻| 亚洲av永久无码精品表情包| 人妻无码一区二区三区四区| 麻豆精品无码国产在线果冻| 亚洲日韩乱码中文无码蜜桃臀| 亚洲AV无码成人专区片在线观看| 亚洲熟妇少妇任你躁在线观看无码| 日韩av片无码一区二区不卡电影| 人妻丰满熟妇无码区免费| 亚洲AV无码AV男人的天堂| 日韩精品无码免费专区午夜| 国产av无码专区亚洲国产精品| 色欲aⅴ亚洲情无码AV蜜桃| 好了av第四综合无码久久| 日本精品人妻无码免费大全 | 国产AV无码专区亚洲AWWW | 成人无码A区在线观看视频| 亚洲中文字幕无码爆乳av中文| 国产午夜鲁丝片AV无码免费| 无码A级毛片日韩精品| 国产精品午夜无码体验区|