[发明专利]一种保障JMS消息安全认证的实现方法和系统在审

专利信息
申请号: 201711457159.6 申请日: 2017-12-28
公开(公告)号: CN107979613A 公开(公告)日: 2018-05-01
发明(设计)人: 谭金祥 申请(专利权)人: 明博教育科技股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L9/32
代理公司: 北京天悦专利代理事务所(普通合伙)11311 代理人: 田明,文永明
地址: 100085 北京市海淀区*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 保障 jms 消息 安全 认证 实现 方法 系统
【说明书】:

技术领域

发明涉及互联网安全认证技术领域,具体涉及一种保障JMS消息安全认证的实现方法和系统。

背景技术

伴随着信息技术的发展,互联网应用系统复杂性越来越大,逐渐发展为平台,通常会通过开放的方式接入第三方应用,第三方应用与平台间信息同步也成为一个必须解决的基础问题,基于JMS消息方式进行信息同步就是常见解决方案中的一种。

由于第三方应用的安全是不可控的,JMS常用的用户名/密码认证方式只能保证非授权用户接入,不能认证JMS消息源的安全性,也不能防止消息重放问题。

所述JMS即Java消息服务(Java Message Service)应用程序接口,是一个Java平台中关于面向消息中间件(MOM)的API,用于在两个应用程序之间,或分布式系统中发送消息,进行异步通信。Java消息服务是一个与具体平台无关的API,绝大多数MOM提供商都对JMS提供支持。

发明内容

针对现有技术中存在的缺陷,本发明的目的在于提供一种保障JMS消息安全认证的实现方法和系统,基于成熟的非对称加密及散列算法,使用简单、稳定性强、安全性强、效率较高,可以保证JMS消息的认证安全,防止传输过程消息伪造及篡改,增加系统间数据交互的安全性。

为实现上述目的,本发明采用的技术方案如下:

一种保障JMS消息安全认证的实现方法,包括以下步骤:

获得JMS消息及消息内容;

利用单向哈希函数计算消息内容的哈希值;

利用非对称加密的私匙对哈希值进行加密形成签名;

将签名和消息内容以TOPIC方式发送到JMS服务器;

客户端中的应用从JMS服务器收到签名和消息内容后,计算消息内容的哈希值,并用非对称加密的公匙解密签名,对比解密签名得到的哈希值和计算出的哈希值是否一致,

如一致则处理,

如不一致则丢弃消息内容。

进一步,如上所述的一种保障JMS消息安全认证的实现方法,客户端中的应用从JMS服务器收到签名和消息内容后,首先验证签名是否存在,是否合法,然后才计算消息内容的哈希值,并用非对称加密的公匙解密签名,对比解密签名得到的哈希值和计算出的哈希值是否一致。

进一步,如上所述的一种保障JMS消息安全认证的实现方法,客户端中的应用,记录处理成功的消息内容的哈希值,用于根据记录忽略之后到达的具有相同哈希值的消息内容。

进一步,如上所述的一种保障JMS消息安全认证的实现方法,客户端中的应用,计算要发送消息内容的哈希值,

使用非对称加密的公匙对要发送消息内容的哈希值进行加密,然后再发送到平台固定的JMS QUEUE中。

进一步,如上所述的一种保障JMS消息安全认证的实现方法,获得消息内容后,在消息内容后添加一个唯一标识,形成包含唯一标识的消息内容,

然后利用单向哈希函数计算包含唯一标识的消息内容的哈希值。

进一步,如上所述的一种保障JMS消息安全认证的实现方法,发送到JMS服务器的消息内容是包含唯一标识的消息内容。

进一步,如上所述的一种保障JMS消息安全认证的实现方法,发送到JMS服务器的签名使用固定属性名传递,发送目的地为固定名称的TOPIC。

一种保障JMS消息安全认证的实现系统,包括:

JMS消息接收模块,用于获得JMS消息及消息内容;

哈希计算模块,用于利用单向哈希函数计算消息内容的哈希值;

非对称加密编码模块,用于利用非对称加密的私匙对哈希值进行加密形成签名;

消息传递模块,用于将签名和消息内容以TOPIC方式发送到JMS服务器;

客户端,用于安装并运行应用,所述应用从JMS服务器收到签名和消息内容后,计算消息内容的哈希值,并用非对称加密的公匙解密签名,对比解密签名得到的哈希值和计算出的哈希值是否一致,

如一致则处理,

如不一致则丢弃消息内容。

进一步,如上所述的一种保障JMS消息安全认证的实现系统,所述应用包括签名验证模块,用于验证签名是否存在,是否合法;

应用从JMS服务器收到签名和消息内容后,首先验证签名是否存在,是否合法,然后才计算消息内容的哈希值,并用非对称加密的公匙解密签名,对比解密签名得到的哈希值和计算出的哈希值是否一致。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于明博教育科技股份有限公司,未经明博教育科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201711457159.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top