[发明专利]一种基于端信息扩展序列的源端口隐藏自携带认证方法在审
申请号: | 201711053207.5 | 申请日: | 2017-11-01 |
公开(公告)号: | CN107786336A | 公开(公告)日: | 2018-03-09 |
发明(设计)人: | 李剑蓝;石乐义;崔玉文;郭宏彬;吕献勇;孙慧;薛智宇;单宝颖 | 申请(专利权)人: | 中国石油大学(华东) |
主分类号: | H04L9/12 | 分类号: | H04L9/12;H04L9/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 266580 山*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 信息 扩展 序列 端口 隐藏 携带 认证 方法 | ||
技术领域
本发明涉及一种基于端信息扩展序列的源端口隐藏自携带认证方法,与传统端址认证中预先协商好端信息序列不同,本发明采用端信息扩展序列自携带的方式进行扩展序列的共享,即端信息扩展序列由客户端随机生成并将其进行加密后隐藏在源端口中,通过序列自携带的方式告知服务器端,保证了端信息扩展同步过程的动态性、隐蔽性、安全性。
背景技术
随着网络技术的发展,网络环境不断地动态变化,新的协议、应用、操作系统的发布带来了一系列漏洞和安全隐患,鉴于传统的防御措施的不足,主动网络防御手段应运而生。
端信息扩展是借鉴扩频通信的思想而提出的概念,将单一端信息用扩展序列的方式表示,通过端口地址扩展序列认证的方式实现端信息扩展。利用端信息扩展的方式实现身份认证,能够增加攻击成本,降低攻击成功率,达到主动网络防御的目的。
传统的端信息扩展认证方法是通信双方预先协商好端址序列,并按照一定规律变化端址序列,攻击者通过截获大量报文分析即可找出规律,从而伪造客户端进行认证。面对传统认证方法带来的问题,基于端信息扩展序列的源端口隐藏自携带认证方法更能够保证端信息扩展同步过程的动态性、隐蔽性、安全性。
发明内容
与传统端口认证方法中预先协商好端口序列不同,本方法采用端信息扩展序列自携带的方式进行扩展序列的共享,即端信息扩展序列由客户端随机生成并将其进行加密后隐藏在源端口中,通过序列自携带的方式告知服务器端。服务器通过解密获取本次端信息扩展的序列并通过此序列进行客户端身份的识别,实现无需预先设定认证序列的同步认证。
端信息扩展序列加密过程可描述为:
a.从地址池IPpool={ip1,ip2...ips}中随机选择若干地址,形成本次扩展地址序列IPpool1={0,0,...,ipd,...,ipi,ipj,...,0,0};
b.将地址序列转换为二进制0,1表示的形式,即1表示选中某一地址,0表示未选中,则序列为IP′pool1={0,0,...,1,...,1,1,...,0,0}。
c.将二进制序列00...1...11...00进行计算转换为十进制数,并通过密钥key进行加密,即由此得出端信息扩展序列的源端口号,从而将端信息扩展序列隐藏在源端口中。
服务器端解密可描述为:
服务器维护一个源IP-key键值表,不在此表中的可信客户端key值为初始值,每次认证成功后对应客户端与服务器的key值同时进行等量变换。服务器利用捕获到的源端口信息和key值反向推导得到端信息扩展序列。
附图说明
为了更清楚的说明本发明实施例中的技术方案,下面结合附图与具体实施方案对本发明做进一步说明:
图1是跳变Web客户端系统的访问示意图。
图2是跳变Web客户端系统的访问流程图。
具体实施方式
下面结合附图对本发明作进一步详细的描述。
本方法中通过将选中地址对应地址池中的位置转换成二进制的方式,用二进制序列来表示地址序列。利用二进制与十进制数字的对应关系,将地址序列以数字的形式表示,并用密钥key进行加密转换后作为源端口号,从而将端信息扩展序列隐藏在源端口中。源端口字段在网络中是本地端口,用于接收服务器返回的消息,通常为系统自动生成,在网络攻击中少有针对源端口的攻击,因此将端信息扩展序列的信息隐藏在源端口中具有一定的隐蔽性。具体实现方案如下:
(1)首先通过随机生成序列的方式在大小为s的地址池IPpool={ip1,ip2...ips}中选择m个地址,若对应位置分别为i,j,q(假设m=3),则本次扩展地址序列为
IPpool1={0,0,...,ipq,...,ipi,ipj,...,0,0}。
(2)将地址序列转换为二进制0,1表示的形式,即1表示选中某一地址,0表示未选中,则序列为IP′pool1={0,0,...,1,...,1,1,...,0,0}。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国石油大学(华东),未经中国石油大学(华东)许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711053207.5/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置