文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111616346.0 (22)申请日 2021.12.27 (71)申请人 杭州安恒信息技 术股份有限公司 地址 310000 浙江省杭州市滨江区西兴街 道联慧街18 8号 (72)发明人 金成强 范渊 吴卓群 王欣 (74)专利代理 机构 北京集佳知识产权代理有限 公司 11227 代理人 李泽艳 (51)Int.Cl. H04L 9/32(2006.01) H04L 67/02(2022.01) H04L 69/22(2022.01) H04L 9/40(2022.01) (54)发明名称 一种提高HTTP报文签名安全性的方法、 装置 及介质 (57)摘要 本申请公开了一种提高HTTP报文签名安全 性的方法、 装置及介质, 涉及互联网领域。 该方法 首先生成携带影 响WEB应用的HTTP请求报文以及 生成对应HTTP请求者签名; 然后拦截HTTP请求报 文, 通过将HTTP请求者签名赋给HTTP请求报 文的 紧急指针字段得到新的HTTP请求报文; 最后将新 的HTTP请求报 文至接收端。 由于紧急指针字段为 不会影响报文正常解析的字段, 并且在用到的时 候才会被解析, 因此将HTTP请求者签名赋给HTTP 请求报文的紧急指针字段后, 既不会影 响报文的 正常解析, 又避免了在对HTTP报文 解析之后签名 内容直接可见, 增强了签名的隐蔽性, 从而提高 了HTTP报文签名的安全性。 权利要求书2页 说明书9页 附图2页 CN 114301600 A 2022.04.08 CN 114301600 A 1.一种提高HT TP报文签名的安全性的方法, 其特 征在于, 包括: 生成携带影响WEB应用的HT TP请求报文以及生成对应HT TP请求者签名; 拦截所述HT TP请求报文; 将所述HTTP请求者签名赋给所述HTTP请求报文的紧急指针字段以便得到新的HTTP请 求报文; 发送新的所述HT TP请求报文至 接收端。 2.根据权利要求1所述的提高HTTP报文签名的安全性的方法, 其特征在于, 所述生成携 带影响WEB应用的HT TP请求报文包括: 生成携带EXP和/或POC的HT TP请求报文。 3.根据权利要求1所述的提高HTTP报文签名的安全性的方法, 其特征在于, 所述将所述 HTTP请求者签名赋 给所述HTTP请求报文的紧急指针字段包括: 将所述HTTP请求者签名的各比特位上的数据赋给所述HTTP请求报文 的紧急指针字段 上对应的各比特位。 4.根据权利要求1所述的提高HTTP报文签名的安全性的方法, 其特征在于, 在所述生成 对应HTTP请求者签名之后, 还 包括: 将所述HT TP请求者签名的各比特位上的数据进行 标记。 5.根据权利要求4所述的提高HTTP报文签名的安全性的方法, 其特征在于, 在所述将所 述HTTP请求者签名赋 给所述HTTP请求报文的紧急指针字段之后, 还 包括: 根据所述标记判断所述HT TP请求者签名是否 完全包含在所述紧急指针字段; 若是, 则进入所述发送新的所述HT TP请求报文至 接收端的步骤; 若否, 则返回所述 拦截所述HT TP请求报文的步骤。 6.根据权利 要求1‑5任意一项所述的提 高HTTP报文签名的安全性的方法, 其特征在于, 在所述生成对应HT TP请求者签名之后, 还 包括: 将所述HT TP请求者签名存放至数据库。 7.根据权利要求1所述的提高HTTP报文签名的安全性的方法, 其特征在于, 在所述将所 述HTTP请求者签名赋给所述HTTP请求报文的紧急指针字段以便得到新的HTTP请求报文之 后, 还包括: 对所述新的HTTP请求报文 进行标记。 8.一种提高HT TP报文签名的安全性的装置, 其特 征在于, 包括: 生成模块, 用于生成携带影响WEB应用的HT TP请求报文以及生成对应HT TP请求者签名; 拦截模块, 用于拦截所述HT TP请求报文; 赋值模块, 用于将所述HTTP请求者签名赋给所述HTTP请求报文的紧急指针字段以便得 到新的HT TP请求报文; 发送模块, 用于发送新的所述HT TP请求报文至 接收端。 9.一种提高HT TP报文签名的安全性的装置, 其特 征在于, 包括: 存储器, 用于存 储计算机程序; 处理器, 用于执行所述计算机程序时实现如权利要求1至7任一项所述的提 高HTTP报文 签名的安全性的方法的步骤。 10.一种计算机可读存储介质, 其特征在于, 所述计算机可读存储介质上存储有计算机权 利 要 求 书 1/2 页 2 CN 114301600 A 2程序, 所述计算机程序被处理器执行时实现如权利要求 1至7任一项 所述的提高HTTP报文签 名的安全性的方法的步骤。权 利 要 求 书 2/2 页 3 CN 114301600 A 3
专利 一种提高HTTP报文签名安全性的方法、装置及介质
文档预览
中文文档
14 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共14页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 人生无常 于
2024-03-19 03:04:14
上传分享
举报
下载
原文档
(514.2 KB)
分享
友情链接
GB-T 32308-2015 GEO卫星任务后处置要求.pdf
OWASP 移动安全测试指南 v1.0.pdf
专利 一种黑产识别方法、装置及计算机可读存储介质.PDF
CSA 大数据安全和隐私手册中文版.pdf
GB-T 16902.5-2017 设备用图形符号表示规则 第5部分:图标的设计指南.pdf
T-QAAM 003—2023 智能网联汽车道路测试与示范应用安全管理要求.pdf
电子认证服务密码管理办法.pdf
关键信息基础设施安全保护条例.pdf
T-SCTIA 001—2021 团体标准制定程序规范.pdf
甲子光年智库 2023AIGC市场研究报告.pdf
YD-T 3944-2021 人工智能芯片基准测试评估方法.pdf
NB-T 31042-2019 海上永磁风力发电机变流器技术规范.pdf
GB-T 32851-2016 国际货运代理包舱、包航空集装器 集装箱、集装板 运输服务质量要求.pdf
阿里云数据中台解决方案 金融行业数据资产管理.pdf
SAE_1999-01-1061_Hyundai_Modeling of Proportional Control Solenoid Valve for Automatic Transmission Using System Identification Theory.pdf
GB-T 13989-2012 国家基本比例尺地形图分幅和编号.pdf
GB-T 15966-2017 水文仪器基本参数及通用技术条件.pdf
GB-T 32429-2015 信息技术 SOA 应用的生存周期过程.pdf
CCSP OSG 云安全专业认证 第三版 中文.pdf
2022年能源工作指导意见.pdf
1
/
3
14
评价文档
赞助1.5元 点击下载(514.2 KB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。