欢迎来到知嘟嘟! 联系电话:13095918853 卖家免费入驻,海量在线求购! 卖家免费入驻,海量在线求购!
知嘟嘟
我要发布
联系电话:13095918853
知嘟嘟经纪人
收藏
专利号: 2022117305675
申请人: 西华大学
专利类型:发明专利
专利状态:已下证
专利领域: 电通信技术
更新日期:2025-05-20
缴费截止日期: 暂无
价格&联系人
年费信息
委托购买

摘要:

权利要求书:

1.基于群公钥加密等值测试的防火墙过滤方法,其特征在于:包括如下步骤:S1、发送方向群管理员提出群公钥申请,申请通过后,密钥生成机构基于安全参数λ,生成系统参数{pp、g、H1、H2、H3}和发送方私钥skj;

S2、密钥生成机构基于输入的系统参数pp,生成一个接收方的公私钥对(pki,ski)和一个群私钥gsk;

S3、密钥生成机构基于输入的群私钥gsk和公钥pki,生成一个群公钥gpki;

S4、发送方从通信网络中获取数据报文,通过加密算法处理后发送至防火墙进行等值测试:若测试显示加密报文存在有害信息,则防火墙拦截;

若测试显示加密报文不存在有害信息,则防火墙将加密报文发送至接收方;

S5、接收方接收到加密报文后,使用接收方的私钥ski进行解密。

2.根据权利要求1所述的基于群公钥加密等值测试的防火墙过滤方法,其特征在于:所述S4中发送方与接收方采用非对称方式加密,具体如下:发送方通过发送方私钥skj、接收方公钥pki和群公钥gpki对报文进行加密,接收方使用接收方的私钥ski进行解密。

3.根据权利要求1所述的基于群公钥加密等值测试的防火墙过滤方法,其特征在于:所述S4中加密报文按元组划分,元组包括四元组、五元组或七元组。

4.根据权利要求3所述的基于群公钥加密等值测试的防火墙过滤方法,其特征在于:四元组包括源IP地址、目的IP地址、源端口和目的端口四元信息。

5.根据权利要求3所述的基于群公钥加密等值测试的防火墙过滤方法,其特征在于:五元组包括源IP地址、目的IP地址、协议号、源端口和目的端口五元信息。

6.根据权利要求3所述的基于群公钥加密等值测试的防火墙过滤方法,其特征在于:七元组包括七元组采用源IP地址、目的IP地址、协议号、源端口、目的端口、服务类型和接口索引七元信息。

7.根据权利要求5所述的基于群公钥加密等值测试的防火墙过滤方法,其特征在于:当发送方选择五元组对报文M加密时,加密步骤具体如下:S41、基于发送方私钥skj、接收方公钥pki和群公钥gpki,计算第一密文C1、第二密文C2、第三密文C3和第四密文C4,其中其中,r1和r2是用户Zp整数集合中选取的两个随机、s2是群管理员GA在Zp整数集合中的秘密值,Xi是用户Zp整数集合中选取的私钥。

S42、基于第一密文C1、第二密文C2、第三密文C3和第四密文C4,计算得到第五密文C5,其中C5=H4(C1||C2||C3||C4||M||r1)。

8.根据权利要求1所述的基于群公钥加密等值测试的防火墙过滤方法,其特征在于:所述S4中防火墙采用发送方与接收方约定的过滤规则对元组进行等值测试。