[发明专利]一种保障JMS消息安全认证的实现方法和系统在审
申请号: | 201711457159.6 | 申请日: | 2017-12-28 |
公开(公告)号: | CN107979613A | 公开(公告)日: | 2018-05-01 |
发明(设计)人: | 谭金祥 | 申请(专利权)人: | 明博教育科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 北京天悦专利代理事务所(普通合伙)11311 | 代理人: | 田明,文永明 |
地址: | 100085 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 保障 jms 消息 安全 认证 实现 方法 系统 | ||
1.一种保障JMS消息安全认证的实现方法,包括以下步骤:
获得JMS消息及消息内容;
利用单向哈希函数计算消息内容的哈希值;
利用非对称加密的私匙对哈希值进行加密形成签名;
将签名和消息内容以TOPIC方式发送到JMS服务器;
客户端中的应用从JMS服务器收到签名和消息内容后,计算消息内容的哈希值,并用非对称加密的公匙解密签名,对比解密签名得到的哈希值和计算出的哈希值是否一致,
如一致则处理,
如不一致则丢弃消息内容。
2.根据权利要求1所述的一种保障JMS消息安全认证的实现方法,其特征在于:客户端中的应用从JMS服务器收到签名和消息内容后,首先验证签名是否存在,是否合法,然后才计算消息内容的哈希值,并用非对称加密的公匙解密签名,对比解密签名得到的哈希值和计算出的哈希值是否一致。
3.根据权利要求1所述的一种保障JMS消息安全认证的实现方法,其特征在于:客户端中的应用,记录处理成功的消息内容的哈希值,用于根据记录忽略之后到达的具有相同哈希值的消息内容。
4.根据权利要求1所述的一种保障JMS消息安全认证的实现方法,其特征在于:客户端中的应用,计算要发送消息内容的哈希值,
使用非对称加密的公匙对要发送消息内容的哈希值进行加密,然后再发送到平台固定的JMS QUEUE中。
5.根据权利要求1所述的一种保障JMS消息安全认证的实现方法,其特征在于:获得消息内容后,在消息内容后添加一个唯一标识,形成包含唯一标识的消息内容,
然后利用单向哈希函数计算包含唯一标识的消息内容的哈希值。
6.根据权利要求5所述的一种保障JMS消息安全认证的实现方法,其特征在于:发送到JMS服务器的消息内容是包含唯一标识的消息内容。
7.根据权利要求1所述的一种保障JMS消息安全认证的实现方法,其特征在于:发送到JMS服务器的签名使用固定属性名传递,发送目的地为固定名称的TOPIC。
8.一种保障JMS消息安全认证的实现系统,包括:
JMS消息接收模块,用于获得JMS消息及消息内容;
哈希计算模块,用于利用单向哈希函数计算消息内容的哈希值;
非对称加密编码模块,用于利用非对称加密的私匙对哈希值进行加密形成签名;
消息传递模块,用于将签名和消息内容以TOPIC方式发送到JMS服务器;
客户端,用于安装并运行应用,所述应用从JMS服务器收到签名和消息内容后,计算消息内容的哈希值,并用非对称加密的公匙解密签名,对比解密签名得到的哈希值和计算出的哈希值是否一致,
如一致则处理,
如不一致则丢弃消息内容。
9.根据权利要求8所述的一种保障JMS消息安全认证的实现系统,其特征在于:所述应用包括签名验证模块,用于验证签名是否存在,是否合法;
应用从JMS服务器收到签名和消息内容后,首先验证签名是否存在,是否合法,然后才计算消息内容的哈希值,并用非对称加密的公匙解密签名,对比解密签名得到的哈希值和计算出的哈希值是否一致。
10.根据权利要求8所述的一种保障JMS消息安全认证的实现系统,其特征在于:所述应用包括哈希值存储模块,用于记录处理成功的消息内容的哈希值,该记录用于根据记录忽略之后到达的具有相同哈希值的消息内容。
11.根据权利要求8所述的一种保障JMS消息安全认证的实现系统,其特征在于:所述应用包括发送消息模块,用于计算要发送消息内容的哈希值,
用于使用非对称加密的公匙对要发送消息内容的哈希值进行加密,
用于将要发送消息内容发送到平台固定的JMS QUEUE中。
12.根据权利要求8所述的一种保障JMS消息安全认证的实现系统,其特征在于:JMS消息接收模块包括一唯一标识计算模块,用于获取唯一标识,
JMS消息接收模块获得消息内容后,在消息内容后添加一个唯一标识,形成包含唯一标识的消息内容。
13.根据权利要求12所述的一种保障JMS消息安全认证的实现系统,其特征在于:哈希计算模块利用单向哈希函数计算包含唯一标识的消息内容的哈希值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于明博教育科技股份有限公司,未经明博教育科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711457159.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种文件劫持的判定方法及装置
- 下一篇:数据包检测方法及装置