(19)国家知识产权局
(12)发明 专利申请
(10)申请公布号
(43)申请公布日
(21)申请 号 202210887431.9
(22)申请日 2022.07.26
(71)申请人 深圳市明源云科技有限公司
地址 518000 广东省深圳市南 山区粤海街
道高新区社区高新南十道16号金地威
新中心A座801
(72)发明人 李奇峰
(74)专利代理 机构 深圳市世纪恒程知识产权代
理事务所 4 4287
专利代理师 罗敏
(51)Int.Cl.
H04L 9/32(2006.01)
H04L 67/02(2022.01)
(54)发明名称
防伪造通信方法、 系统、 电子设备及计算机
可读存储介质
(57)摘要
本申请公开了一种防伪造通信方法、 系统、
电子设备及计算机可读存储介质, 应用于客户
端, 所述防伪造通信方法包括: 生成调用请求信
息; 将所述调用请求信息发送到目标服务端, 以
供所述目标服务端生成所述调用请求信息对应
的请求响应信息; 在接收到外部服务端传输的待
验证请求响应信息时, 检测所述待验证请求响应
信息中是否存在所述预设随机参数和所述第一
签名, 以进行防伪造通信检测。 应用于服务端, 所
述防伪造通信方法包括: 接收客户端发送的调用
请求信息, 生成所述调用请求信息对应的请求响
应信息; 将所述请求响应信息发送至所述客户
端。 本申请解决了客户端与服务端通信的安全性
低的技术问题。
权利要求书2页 说明书13页 附图2页
CN 115333748 A
2022.11.11
CN 115333748 A
1.一种防伪造通信方法, 其特 征在于, 应用于客户端, 所述防伪造通信方法包括:
生成调用请求信息, 其中, 所述调用请求信息中包括预设随机参数;
将所述调用请求信 息发送到目标服务端, 以供所述目标服务端生成所述调用请求信 息
对应的请求响应信息, 其中, 所述请求响应信息携带有 预设随机参数和第一签名, 所述第一
签名为所述目标服务端依据所述请求响应信息中的响应体、 所述预设随机参数以及服务端
内置私钥生成;
在接收到外部服务端传输的待验证请求响应信 息时, 检测所述待验证请求响应信 息中
是否存在所述预设随机参数和所述第一签名, 以进行防伪造通信检测。
2.如权利要求1所述防伪 造通信方法, 其特征在于, 所述检测所述待验证请求响应信 息
中是否存在所述预设随机参数和所述第一签名, 以进行防伪造通信检测的步骤 包括:
检测所述待验证请求响应信息中是否存在待验证随机参数和待验证数字签名;
若均不存在或部分不存在, 则判定所述外 部服务端为伪造服 务端;
若均存在, 则通过验证所述待验证随机参数与所述待验证数字签名, 以进行防伪造通
信检测。
3.如权利要求2所述防伪 造通信方法, 其特征在于, 所述通过验证所述待验证随机参数
与所述待验证数字签名, 以进行防伪造通信检测的步骤 包括:
检测所述待验证随机参数与所述预设随机参数与是否一 致;
若所述待验证随机参数与 所述预设随机参数不一致, 则判定所述外部服务端为所述伪
造服务端;
若所述待验证随机参数与所述预设随机参数一致, 则通过验证所述待验证数字签名,
以进行防伪造通信检测。
4.如权利要求3所述防伪造通信方法, 其特征在于, 所述客户端至少包括一公钥, 所述
公钥与服务端的私钥对应的算法一致, 所述待验证请求响应信息至少包括一响应体, 所述
通过验证所述待验证数字签名, 以进行防伪造通信检测的步骤 包括:
根据所述公钥、 所述预设随机参数以及所述响应 体, 生成第二签名;
判断所述第二签名与所述验证数字签名是否一 致;
若不一致, 则判定所述外 部服务端为所述伪造服 务端;
若一致, 则判定所述外 部服务端为所述目标服 务端。
5.如权利要求1所述防伪造通信方法, 其特征在于, 在所述生成调用请求信息之前, 所
述防伪造通信方法还 包括:
将当前时间和所述客户 端的软硬件信息作为参数, 通过随机数算法生成预设随机序
列;
聚合所述 客户端的网卡 地址和所述预设随机序列, 生成所述预设随机参数。
6.一种防伪造通信方法, 其特 征在于, 应用于服 务端, 所述防伪造通信方法包括:
接收客户端发送的调用请求信息, 生成所述调用请求信 息对应的请求响应信 息, 其中,
所述请求响应信息携带有预设随机参数和第一签名;
将所述请求响应信 息发送至所述客户端, 以供所述客户端通过检测所述请求响应信 息
中是否存在所述预设随机参数和所述第一签名, 进行防伪造通信检测。
7.如权利要求6所述防伪 造通信方法, 其特征在于, 所述调用请求信 息包括所述预设随权 利 要 求 书 1/2 页
2
CN 115333748 A
2机参数, 所述服务端至少包括一私钥, 所述生成所述调用请求信息对应的请求响应信息的
步骤包括:
对所述调用请求信息进行处 理, 生成所述调用请求信息对应的响应 体;
根据所述私钥、 所述预设随机参数以及所述响应 体, 生成所述第一签名;
将所述预设随机参数、 所述响应体以及所述第一签名进行聚合, 生成所述请求响应信
息, 以供所述客户端通过检测所述请求响应信息中是否存在所述预设随机参数和所述第一
签名, 进行防伪造通信检测。
8.一种防伪 造通信系统, 其特征在于, 包括客户端和服务端, 所述客户端与 所述服务端
通信连接, 所述防伪造通信系统包括:
所述客户端, 用于生成调用请求信息, 其中, 所述调用请求信息中包括预设随机参数;
将所述调用请求信息发送到目标服务端, 以供所述目标服务端生成所述调用请求信息对应
的请求响应信息, 其中, 所述请求响应信息携带有 预设随机参数和 第一签名, 所述第一签名
为所述目标服务端依据所述请求响应信息中的响应体、 所述预设随机参数以及服务端内置
私钥生成; 在接 收到外部服务端传输的待验证请求响应信息时, 检测所述待验证请求响应
信息中是否存在所述预设随机参数和所述第一签名, 以进行防伪造通信检测;
所述服务端, 用于接收客户端发送的调用请求信息, 生成所述调用请求信息对应的请
求响应信息, 其中, 所述请求响应信息携带有预设随机参数和 第一签名; 将所述请求响应信
息发送至所述客户端, 以供所述客户端通过检测所述请求响应信息中是否存在所述预设随
机参数和所述第一签名, 进行防伪造通信检测。
9.一种电子设备, 其特 征在于, 所述电子设备包括:
至少一个处 理器; 以及,
与所述至少一个处 理器通信连接的存 储器; 其中,
所述存储器存储有可被所述至少一个处理器执行的指令, 所述指令被所述至少一个处
理器执行, 以使所述至少一个处理器能够执行权利要求 1至7中任一项 所述的防伪造通信方
法的步骤。
10.一种计算机可读存储介质, 其特征在于, 所述计算机可读存储介质上存储有实现防
伪造通信方法的程序, 所述实现防伪造通信方法的程序被处理器执行以实现如权利要求1
至7中任一项所述防伪造通信方法的步骤。权 利 要 求 书 2/2 页
3
CN 115333748 A
3
专利 防伪造通信方法、系统、电子设备及计算机可读存储介质
文档预览
中文文档
18 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 SC 于 2024-03-03 12:16:25上传分享