[发明专利]一种签名字段可变的防篡改数据交互方法在审
申请号: | 202110495214.0 | 申请日: | 2021-05-07 |
公开(公告)号: | CN113315633A | 公开(公告)日: | 2021-08-27 |
发明(设计)人: | 蒋骥;方汉林 | 申请(专利权)人: | 浙江保融科技股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/06 |
代理公司: | 杭州君度专利代理事务所(特殊普通合伙) 33240 | 代理人: | 朱月芬 |
地址: | 310013 浙江省杭州市余*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 签名 字段 可变 篡改 数据 交互 方法 | ||
1.一种签名字段可变的防篡改数据交互方法,其特征在于通过在数据中给出要签名的字段和顺序的方式,对签名验签的处理方式进行统一,无需对每个接口进行开发,而签名验签字段变更时只需提供变更后的签名验签字段和顺序,具体实现步骤如下:
数据发送方:
步骤1、确定数据中要签名的所有字段;
步骤2、将要签名的所有字段通过分隔符按照顺序连接,组成包含所有签名字段名称的签名字段字符串;
步骤3、将所有签名字段对应的内容根据签名字段顺序连接,组成签名内容字符串;
步骤4、将签名字段字符串和签名内容字符串连接,组成完整签名字符串;
步骤5、将完整签名字符串使用字符编码,获取完整签名字符串对应的签名字节数组;
步骤6、采用摘要算法对签名字节数组进行摘要,获得签名摘要字节数组;
步骤7、采用数字签名算法,用数据发送方的私钥对签名摘要字节数组进行签名,获得签名结果字节数组;
步骤8、将签名结果字节数组采用字符编码形成签名结果字符串;
步骤9、将签名字段字符串放在交互数据的签名验签信息字段中,将签名结果字符串放在交互数据的签名结果字段中,形成最终交互数据;
步骤10、将最终交互数据发送给接收方;
数据接收方:
步骤(1)、接收最终交互数据;从签名验签信息字段中获取签名字段字符串;
步骤(2)、将签名字段字符串使用分隔符进行分隔,获得所有要签名的字段和顺序;
步骤(3)、将所有要签名字段的内容按照签名字段顺序,连接起来形成签名内容字符串;
步骤(4)、将签名字段字符串和签名内容字段连接,组成完整签名字符串;
步骤(5)、将完整签名字符串使用字符编码,获取签名字符串对应的签名字节数组;
步骤(6)、采用摘要算法对签名字节数组进行摘要,获得签名摘要字节数组;
步骤(7)、从签名结果字段中获取签名结果字符串;
步骤(8)、将签名结果字符串用字符编码进行解码,获得签名结果字节数组;
步骤(9)、采用数字签名算法,用数据发送方的公钥对签名摘要字节数组和签名结果字节数组进行验签;
步骤(10)、如果验签通过,则认为签名字段、签名字段顺序、签名字段内容没有被篡改;如果验签不通过,则认为签名字段、签名字段顺序、签名字段内容已经被篡改。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江保融科技股份有限公司,未经浙江保融科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110495214.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种适用于带孔卡扣的注塑模具
- 下一篇:一种嵌入型拓扑绝缘体波长转换器件