The invention discloses a communication downlink data reconstruction method and components, which include: acquiring the second data packet; parsing one or more characteristic data of the second data packet according to a preset algorithm; initiating validity authentication for the second data packet according to the characteristic data; and eliminating the characteristic data in the second data packet after authentication, and then removing the second data. The data packet is restored to the first data packet; the first data packet is sent. The security strategy proposed in the present invention is to transform the conventional data packet into the data packet of the private network, and to authenticate the special data packet as the receiver of the special network device, so as to identify the correctness of the special data packet, determine that the special data packet is sent by other special network devices, and prevent forgery or non-special network devices from entering instructions or data. In the special network equipment, the security and reliability of the special network are guaranteed.
【技术实现步骤摘要】
通信下行数据重构方法及组件
本专利技术属于信息安全领域,尤其涉及一种通信下行数据重构方法及组件。
技术介绍
数据已经被证明是企业重要资产之一,数据的高速增长使企业面临前所未有的挑战。数据安全主要是指数据在终端/服务器内的存储安全和使用安全,以及设备间的数据交互安全;针对数据交互安全而言,目前主流的技术是通过密码算法的加密/解密处理。加密/解密处理的安全性主要依赖于其算法的复杂度和密钥是否有妥善保管,随着32位、64位、128位加密算法的出现,破译密码的难度虽然得到了大大的提升,但破解的关键因素仍然是时间及成本的问题,而这些问题是由攻击者所掌控的,加密/解密算法的使用者无法断定其交互数据没有被攻击者所截获,因此现有技术中缺乏一种有效的保护交互数据安全性的策略。
技术实现思路
有鉴于此,本专利技术的一个目的是提出一种通信下行数据重构方法,以解决现有技术中的交互数据、交互设备的安全性的问题。在一些说明性实施例中,所述通信下行数据重构方法,包括:获取第二数据包;根据预设算法解析出所述第二数据包中的一个或多个特征数据;根据所述特征数据对所述第二数据包启动合法性认证;认证通过后,剔除所述第二数据包中的所述特征数据,将所述第二数据包还原成第一数据包;发送所述第一数据包。在一些优选地实施例中,所述第二数据包的数据段由原始数据字段和一个或多个扩展数据字段组成;其中,所述原始数据字段为所述第一数据包的数据段。在一些优选地实施例中,所述扩展数据字段中包括:存放用于指示第二数据包顺序关系的序号值的序号字段。在一些优选地实施例中,所述根据预设算法解析出所述第二数据包中的一个或多个特征数 ...
【技术保护点】
1.一种通信下行数据重构方法,其特征在于,包括:获取第二数据包;根据预设算法解析出所述第二数据包中的一个或多个特征数据;根据所述特征数据对所述第二数据包启动合法性认证;认证通过后,剔除所述第二数据包中的所述特征数据,将所述第二数据包还原成第一数据包;发送所述第一数据包。
【技术特征摘要】
2017.11.28 CN 20171121676631.一种通信下行数据重构方法,其特征在于,包括:获取第二数据包;根据预设算法解析出所述第二数据包中的一个或多个特征数据;根据所述特征数据对所述第二数据包启动合法性认证;认证通过后,剔除所述第二数据包中的所述特征数据,将所述第二数据包还原成第一数据包;发送所述第一数据包。2.根据权利要求1所述的通信下行数据重构方法,其特征在于,所述第二数据包的数据段由原始数据字段和一个或多个扩展数据字段组成;其中,所述原始数据字段为所述第一数据包的数据段。3.根据权利要求2所述的通信下行数据重构方法,其特征在于,所述扩展数据字段中包括:存放用于指示第二数据包顺序关系的序号值的序号字段。4.根据权利要求3所述的通信下行数据重构方法,其特征在于,所述根据预设算法解析出所述第二数据包中的一个或多个特征数据的过程,包括:从所述第二数据包的序号字段中提取该数据包的序号值;以及,从所述第二数据包的IP头中获取IP地址信息;所述根据所述特征数据对所述第二数据包启动合法性认证的过程中,包括:根据所述IP地址信息匹配到与其对应的序号表;检查提取到的所述序号值是否与所述序号表中的数值相同;若数值相同,则判定所述第二数据包通过所述合法性认证或继续启动其它认证。5.根据权利要求4所述的通信下行数据重构方法,其特征在于,在检查提取到的所述序号值是否与所述序号表中的数值相同后,还包括:将所述序号表中序号值进行+1处理。6.根据权利要求3所述的通信下行数据重构方法,其特征在于,所述扩展数据字段中还包括:存放用...
【专利技术属性】
技术研发人员:汪家祥,张春龙,陈宁,
申请(专利权)人:中天安泰北京信息技术有限公司,
类型:发明
国别省市:北京,11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。