防重放方法、装置、电子设备及存储介质制造方法及图纸

技术编号:42891037 阅读:22 留言:0更新日期:2024-09-30 15:10
本申请提供一种防重放方法、装置、电子设备及存储介质。本申请在接收到的数据报文的防重放序列号不在接收端的防重放窗口范围内的情况下,表明发送端可能出现了异常,此时直接丢弃该数据报文,并向发送端发送经过加密的携带有目标防重放序列号的自恢复数据包,发送端在接收到自恢复数据包后,对自恢复数据包进行解密得到目标防重放序列号,并将携带目标防重放序列号的数据报文重新发送至接收端。通过上述方法,向数据报文的发送端发送已加密的自恢复数据包,若发送端能够成功解密,则表明该发送端是正常的发送端,而不是重放攻击,进一步将数据报文携带该目标防重放序列号重新发送至接收端,避免了重放攻击的误识别。

【技术实现步骤摘要】

本申请涉及网络数据通信,特别涉及防重放方法、装置、电子设备及存储介质


技术介绍

1、当前常用的防重放方法是在需要传输的报文中添加防重放序列号,接收端被配置了滑动窗口,该滑动窗口被配置了防重放窗口范围,接收端会直接过滤掉防重放序列号在防重放窗口范围以外的报文,以防止重放攻击。

2、由于一些因素如网络问题、系统重启或误操作,发送端可能会丢失当前发送的报文的防重放序列号的状态,而从零开始对报文的防重放序列号进行配置。在这种情况下,接收端可能会将正常的报文检测为重放攻击而拒绝接受该报文,造成了重放攻击的误识别。


技术实现思路

1、有鉴于此,本申请提供防重放方法、装置、电子设备及存储介质,以避免重放攻击的误识别。

2、本申请提供的技术方案如下:

3、根据本申请第一方面的实施例,提出了一种防重放方法,该方法应用于接收端,该方法包括:

4、接收发送端发送的数据报文,从所述数据报文中解析出初始防重放序列号;

5、若所述初始防重放序列号不在所述接收端的防重放窗口范围本文档来自技高网...

【技术保护点】

1.一种防重放方法,其特征在于,该方法应用于接收端,该方法包括:

2.根据权利要求1所述的方法,其特征在于,所述方法还包括:

3.根据权利要求1所述的方法,其特征在于,所述方法还包括:

4.根据权利要求1所述的方法,其特征在于,所述接收端维护了多个防重放窗口,不同的防重放窗口被配置了不同的业务标识,每一发送端本地维护了该发送端对应的防重放窗口的业务标识;在所述从所述数据报文中解析出初始防重放序列号之前,该方法进一步包括:

5.一种防重放方法,其特征在于,该方法应用于发送端,该方法包括:

6.一种防重放装置,其特征在于,该装置应用...

【技术特征摘要】

1.一种防重放方法,其特征在于,该方法应用于接收端,该方法包括:

2.根据权利要求1所述的方法,其特征在于,所述方法还包括:

3.根据权利要求1所述的方法,其特征在于,所述方法还包括:

4.根据权利要求1所述的方法,其特征在于,所述接收端维护了多个防重放窗口,不同的防重放窗口被配置了不同的业务标识,每一发送端本地维护了该发送端对应的防重放窗口的业务标识;在所述从所述数据报文中解析出初始防重放序列号之前,该方法进一步包括:

5.一种防重放方法,其特征在于,该方法应用于发送端,该方法包括:

6...

【专利技术属性】
技术研发人员:徐国进
申请(专利权)人:杭州萤石软件有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1