发明名称 验证加密数据传输路径的方法及装置
摘要 本发明公开了一种验证加密数据传输路径的方法及装置,涉及数据传输技术领域,能够获取并验证加密数据经过的所有传输路径。方法包括:接收信息发送设备发送的数据包;利用信息接收设备的私钥对数据包中的密钥密文进行解密,获得密钥明文;利用密钥明文对数据包中的信息密文进行解密获得信息明文;根据路径字段、信息明文以及发送过信息密文的所有信息发送设备的公钥,对签名字段中的各个签名信息进行验证;若所有签名信息均验证成功,则保留信息明文;若存在签名信息验证失败,则丢弃信息明文。本发明主要适用于基于加密技术分享信息的场景中。
申请公布号 CN106453430A 申请公布日期 2017.02.22
申请号 CN201611169296.5 申请日期 2016.12.16
申请人 北京瑞卓喜投科技发展有限公司 发明人 宋承根;谭智勇;钟峰;王子龙;张勇
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京鼎佳达知识产权代理事务所(普通合伙) 11348 代理人 王伟锋;刘铁生
主权项 一种验证加密数据传输路径的方法,其特征在于,所述方法包括:接收信息发送设备发送的数据包,其中,所述数据包中包括用于记录每次信息传输路径的路径字段、用于记录密钥密文的字段、用于记录信息密文的字段以及用于记录各个信息发送设备的签名信息的字段,所述密钥密文是根据信息接收设备的公钥对密钥明文进行加密得到的,所述密钥明文用于加密信息明文,所述签名信息是根据信息发送设备的私钥,对由对应的路径字段以及所述信息明文组成的数据进行签名得到的;利用所述信息接收设备的私钥对所述数据包中的密钥密文进行解密,获得密钥明文;利用解密得到的密钥明文对所述数据包中的信息密文进行解密,获得信息明文;根据所述路径字段、利用所述密钥明文解密获得的信息明文以及发送过所述信息密文的所有信息发送设备的公钥,对所述签名字段中的各个签名信息进行验证;若所有签名信息均验证成功,则保留通过密钥明文解密得到的信息明文;若存在签名信息验证失败,则丢弃通过密钥明文解密得到的信息明文。
地址 100026 北京市朝阳区东方梅地亚中心C座1908室