[发明专利]基于MD5+AES混合的加密防篡改方法及系统有效
| 申请号: | 202110314153.3 | 申请日: | 2021-03-24 |
| 公开(公告)号: | CN113114468B | 公开(公告)日: | 2023-03-24 |
| 发明(设计)人: | 周洪峰;李石平 | 申请(专利权)人: | 深圳微品致远信息科技有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L9/06;H04L9/40;G06F21/60 |
| 代理公司: | 深圳市科吉华烽知识产权事务所(普通合伙) 44248 | 代理人: | 胡吉科 |
| 地址: | 518000 广东省深圳市前海深港合作区前*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 md5 aes 混合 加密 篡改 方法 系统 | ||
1.一种基于MD5+AES混合的加密防篡改方法,其特征在于,包括:
发送方执行如下步骤:
步骤S1:发送方从密钥系统获得令牌作为AES密钥;
步骤S2:生成一个MD5密钥,用AES算法对需传送的MD5密钥加密,然后再用 MD5算法对该AES密钥与传输内容进行加密和签名;将加密的MD5密钥传送给接收方,将加密的签名的MD5密钥与传输内容发送给接收方;
接收方执行如下步骤:
步骤A:接收发送方发送的数据,用AES解密出MD5密钥;
步骤B:通过步骤A的MD5密钥对输入参数生成新的签名;
步骤C:判断新的签名与发送方产生的签名是否相同,若相同,那么确定为安全,否则为不安全;
在所述步骤S2中,AES (MD5密钥)=nonce, MD5 (requestBody、appid、version、cip、timestamp、AES密钥)=sign,requestBody为实际传输内容体,appid是平台分配的编号,version为接口版本号,cip为客户端ip,timestamp为时间戳,sign为MD5 (requestBody、appid、version、cip、timestamp、AES密钥)签名之后的值,nonce为AES (MD5密钥)加密后的值;
在所述步骤A中,使用AES算法解密nonce的内容获得MD5密钥;
在所述步骤B中,MD5 (requestBody、appid、version、cip、timestamp、AES密钥)形成新的签名;
在所述步骤C中,判断新的签名与sign是否相同,若相同,那么确定为安全,否则为不安全。
2.根据权利要求1所述的加密防篡改方法,其特征在于,在所述步骤S1中,发送方从密钥系统获得具有设定时间时效的令牌作为AES密钥。
3.根据权利要求1所述的加密防篡改方法,其特征在于,在所述步骤S2中,发送方采用随机6位数字符串生成一个MD5密钥。
4.一种基于MD5+AES混合的加密防篡改系统,其特征在于,包括:
发送方模块:
AES密钥获取单元:用于发送方从密钥系统获得令牌作为AES密钥;
加密单元:用于生成一个MD5密钥,用AES算法对需传送的MD5密钥加密,然后再用 MD5算法对该AES密钥与传输内容进行加密和签名;将加密的MD5密钥传送给接收方,将加密的签名的MD5密钥与传输内容发送给接收方;
接收方模块:
解密单元:用于接收发送方发送的数据,用AES解密出MD5密钥;
签名生成单元:用于通过解密单元的MD5密钥对输入参数生成新的签名;
判断单元:用于判断新的签名与发送方产生的签名是否相同,若相同,那么确定为安全,否则为不安全;
在所述加密单元中,AES (MD5密钥)=nonce, MD5 (requestBody、appid、version、cip、timestamp、AES密钥)=sign,requestBody为实际传输内容体,appid是平台分配的编号,version为接口版本号,cip为客户端ip,timestamp为时间戳,sign为MD5 (requestBody、appid、version、cip、timestamp、AES密钥)签名之后的值,nonce为AES (MD5密钥)加密后的值;
在所述解密单元中,使用AES算法解密nonce的内容获得MD5密钥;
在所述签名生成单元中,MD5 (requestBody、appid、version、cip、timestamp、AES密钥)形成新的签名;
在所述判断单元中,判断新的签名与sign是否相同,若相同,那么确定为安全,否则为不安全。
5.根据权利要求4所述的加密防篡改系统,其特征在于,在所述AES密钥获取单元中,发送方从密钥系统获得具有设定时间时效的令牌作为AES密钥。
6.根据权利要求4所述的加密防篡改系统,其特征在于,在所述加密单元中,发送方采用随机6位数字符串生成一个MD5密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳微品致远信息科技有限公司,未经深圳微品致远信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110314153.3/1.html,转载请声明来源钻瓜专利网。





