standard download
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111616346.0 (22)申请日 2021.12.27 (71)申请人 杭州安恒信息技 术股份有限公司 地址 310000 浙江省杭州市滨江区西兴街 道联慧街18 8号 (72)发明人 金成强 范渊 吴卓群 王欣 (74)专利代理 机构 北京集佳知识产权代理有限 公司 11227 代理人 李泽艳 (51)Int.Cl. H04L 9/32(2006.01) H04L 67/02(2022.01) H04L 69/22(2022.01) H04L 9/40(2022.01) (54)发明名称 一种提高HTTP报文签名安全性的方法、 装置 及介质 (57)摘要 本申请公开了一种提高HTTP报文签名安全 性的方法、 装置及介质, 涉及互联网领域。 该方法 首先生成携带影 响WEB应用的HTTP请求报文以及 生成对应HTTP请求者签名; 然后拦截HTTP请求报 文, 通过将HTTP请求者签名赋给HTTP请求报 文的 紧急指针字段得到新的HTTP请求报文; 最后将新 的HTTP请求报 文至接收端。 由于紧急指针字段为 不会影响报文正常解析的字段, 并且在用到的时 候才会被解析, 因此将HTTP请求者签名赋给HTTP 请求报文的紧急指针字段后, 既不会影 响报文的 正常解析, 又避免了在对HTTP报文 解析之后签名 内容直接可见, 增强了签名的隐蔽性, 从而提高 了HTTP报文签名的安全性。 权利要求书2页 说明书9页 附图2页 CN 114301600 A 2022.04.08 CN 114301600 A 1.一种提高HT TP报文签名的安全性的方法, 其特 征在于, 包括: 生成携带影响WEB应用的HT TP请求报文以及生成对应HT TP请求者签名; 拦截所述HT TP请求报文; 将所述HTTP请求者签名赋给所述HTTP请求报文的紧急指针字段以便得到新的HTTP请 求报文; 发送新的所述HT TP请求报文至 接收端。 2.根据权利要求1所述的提高HTTP报文签名的安全性的方法, 其特征在于, 所述生成携 带影响WEB应用的HT TP请求报文包括: 生成携带EXP和/或POC的HT TP请求报文。 3.根据权利要求1所述的提高HTTP报文签名的安全性的方法, 其特征在于, 所述将所述 HTTP请求者签名赋 给所述HTTP请求报文的紧急指针字段包括: 将所述HTTP请求者签名的各比特位上的数据赋给所述HTTP请求报文 的紧急指针字段 上对应的各比特位。 4.根据权利要求1所述的提高HTTP报文签名的安全性的方法, 其特征在于, 在所述生成 对应HTTP请求者签名之后, 还 包括: 将所述HT TP请求者签名的各比特位上的数据进行 标记。 5.根据权利要求4所述的提高HTTP报文签名的安全性的方法, 其特征在于, 在所述将所 述HTTP请求者签名赋 给所述HTTP请求报文的紧急指针字段之后, 还 包括: 根据所述标记判断所述HT TP请求者签名是否 完全包含在所述紧急指针字段; 若是, 则进入所述发送新的所述HT TP请求报文至 接收端的步骤; 若否, 则返回所述 拦截所述HT TP请求报文的步骤。 6.根据权利 要求1‑5任意一项所述的提 高HTTP报文签名的安全性的方法, 其特征在于, 在所述生成对应HT TP请求者签名之后, 还 包括: 将所述HT TP请求者签名存放至数据库。 7.根据权利要求1所述的提高HTTP报文签名的安全性的方法, 其特征在于, 在所述将所 述HTTP请求者签名赋给所述HTTP请求报文的紧急指针字段以便得到新的HTTP请求报文之 后, 还包括: 对所述新的HTTP请求报文 进行标记。 8.一种提高HT TP报文签名的安全性的装置, 其特 征在于, 包括: 生成模块, 用于生成携带影响WEB应用的HT TP请求报文以及生成对应HT TP请求者签名; 拦截模块, 用于拦截所述HT TP请求报文; 赋值模块, 用于将所述HTTP请求者签名赋给所述HTTP请求报文的紧急指针字段以便得 到新的HT TP请求报文; 发送模块, 用于发送新的所述HT TP请求报文至 接收端。 9.一种提高HT TP报文签名的安全性的装置, 其特 征在于, 包括: 存储器, 用于存 储计算机程序; 处理器, 用于执行所述计算机程序时实现如权利要求1至7任一项所述的提 高HTTP报文 签名的安全性的方法的步骤。 10.一种计算机可读存储介质, 其特征在于, 所述计算机可读存储介质上存储有计算机权 利 要 求 书 1/2 页 2 CN 114301600 A 2程序, 所述计算机程序被处理器执行时实现如权利要求 1至7任一项 所述的提高HTTP报文签 名的安全性的方法的步骤。权 利 要 求 书 2/2 页 3 CN 114301600 A 3
专利 一种提高HTTP报文签名安全性的方法、装置及介质
文档预览
中文文档
14 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共14页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-19 03:04:14
上传分享
举报
下载
原文档
(514.2 KB)
分享
友情链接
SL-T 799-2020 水利数据目录服务规范.pdf
GB-T 22360-2008 真空泵 安全要求.pdf
GB-T 39786-2021 信息安全技术 信息系统密码应用基本要求.pdf
GB-T 4814-2013 原木材积表.pdf
DB43-T 1315-2023 森林城市评价指标 湖南省.pdf
GB-T 21361-2017 汽车用空调器.pdf
NB-T 10870-2021 混凝土拱坝设计规范.pdf
SAE_2001-01-2902_Factors Affecting Fuel System Certification Against Lightning Hazards.pdf
GB-T 24425.1-2009 普通型钢丝螺套.pdf
GB-T 27926.4-2021 金融服务 金融业通用报文方案 第4部分:XML Schema生成.pdf
T-CSAE 252—2022 智能网联汽车车载端信息安全测试规程.pdf
DB 31DSJ∕Z 005-2020 公共数据安全分级指南.pdf
TTAF 180.1—2023 小程序个人信息保护规范 第1部分:申请授权行为.pdf
GB-T 22517.6-2020 体育场地使用要求及检验方法 第6部分:田径场地.pdf
GB-T 25745-2010 铸造铝合金热处理.pdf
T-XLTDA 005—2021 地方特色乳制品 风味奶酪.pdf
路笑凡 Web安全在实战中技战法 2021.pdf
GB-T 40311-2021 钒渣 多元素的测定 波长色散X射线荧光光谱法 熔铸玻璃片法.pdf
GB-T 35381.1-2017 农林拖拉机和机械 串行控制和通信数据网络 第1部分:数据通信通用标准.pdf
DB52-T 1401.23-2020 山地旅游 第23部分:漂流服务规范 贵州省.pdf
1
/
3
14
评价文档
赞助2元 点击下载(514.2 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。