CN111355694B - 一种网络数据校验方法、装置及系统 - Google Patents

一种网络数据校验方法、装置及系统 Download PDF

Info

Publication number
CN111355694B
CN111355694B CN201811583592.9A CN201811583592A CN111355694B CN 111355694 B CN111355694 B CN 111355694B CN 201811583592 A CN201811583592 A CN 201811583592A CN 111355694 B CN111355694 B CN 111355694B
Authority
CN
China
Prior art keywords
result
domain name
verification
name resolution
request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811583592.9A
Other languages
English (en)
Other versions
CN111355694A (zh
Inventor
唐轶贤
关学功
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Aspire Technologies Shenzhen Ltd
Original Assignee
Aspire Technologies Shenzhen Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Aspire Technologies Shenzhen Ltd filed Critical Aspire Technologies Shenzhen Ltd
Priority to CN201811583592.9A priority Critical patent/CN111355694B/zh
Publication of CN111355694A publication Critical patent/CN111355694A/zh
Application granted granted Critical
Publication of CN111355694B publication Critical patent/CN111355694B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/123Applying verification of the received information received data contents, e.g. message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/45Network directories; Name-to-address mapping
    • H04L61/4505Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
    • H04L61/4511Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3239Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving non-keyed hash functions, e.g. modification detection codes [MDCs], MD5, SHA or RIPEMD
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2101/00Indexing scheme associated with group H04L61/00
    • H04L2101/60Types of network addresses
    • H04L2101/618Details of network addresses
    • H04L2101/659Internet protocol version 6 [IPv6] addresses

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种网络数据校验方法,包括:根据需要校验的数据生成查询请求;将所述查询请求发送至DNS服务器,由所述DNS服务器对所述查询请求进行解析,得到数据校验请求,对所述数据校验请求进行MD5校验,生成MD5校验结果,并根据所述MD5校验结果生成符合IPV6形式的域名解析结果;接收DNS服务器返回的域名解析结果;计算本地MD5校验结果,对所述域名解析结果和所述本地MD5校验结果进行比对校验。本发明还公开了一种网络数据校验装置及系统。本发明涉及网络安全领域,一种网络数据校验方法、装置及系统,与现有技术的数据校验相比,简化了DNS查询、建立TCP连接等环节,交互更加简单、效率更高,降低系统消耗,提供并发处理能力。

Description

一种网络数据校验方法、装置及系统
技术领域
本发明涉及网络安全领域,尤其涉及一种网络数据校验方法、装置及系统。
背景技术
在互联网数据的传输过程中,会受到各种干扰的影响,如脉冲干扰、随机噪声干扰和人为干扰等,这会使数据产生差错。数据校验是为保证数据的完整性进行的一种验证操作。通常用一种指定的算法对原始数据计算出一个校验值,接收方用同样的算法计算一次校验值,如果两次计算得到的校验值相同,则说明数据是完整的。
目前常用的数据校验方法是MD5校验法,通过对接收的传输数据执行散列运算来检查数据的正确性。计算出的散列值与随数据传输的散列值比较,若两个值相同,则说明传输的数据完整无误,没有被窜改过,从而可以放心使用。
现有通过网络进行MD5数据校验流程是:建立HTTP服务器或者建立UDP服务器;客户端向HTTP服务器/UDP服务器发起校验请求;HTTP服务器/UDP服务器接受请求,通过MD5散列进行计算,得到MD5校验结果;客户端接受MD5校验结果,客户端计算本地MD5校验结果,进行比对校验。
在HTTP服务器的校验方案中,一次完整的HTTP请求到响应的过程需要经过:1)域名解析,2)发起TCP的3次握手,3)建立TCP连接后发起Http请求,4)服务器端响应Http请求,5)请求方得到结果。HTTP交互过程长,容易出错。另一方面,HTTP请求对系统资源消耗较大,并发处理能力不高。
在UDP服务器中,UDP具有较好的实时性,工作效率比基于TCP的HTTP方案更高。但是UDP方案仍然需要有域名解析步骤。
因此采用上述两种数据校验方案系统消耗高,并发处理能力低。
发明内容
本发明旨在至少在一定程度上解决相关技术中的技术问题之一。为此,本发明的一个目的是提供一种简单、高效的网络数据校验方法、装置及系统,降低系统消耗,提供并发处理能力。
本发明所采用的技术方案是:
第一方面,本发明提供一种网络数据校验方法,包括:
根据需要校验的数据生成查询请求;
将所述查询请求发送至DNS服务器,由所述DNS服务器对所述查询请求进行解析,得到数据校验请求,对所述数据校验请求进行MD5校验,生成MD5校验结果,并根据所述MD5校验结果生成符合IPV6形式的域名解析结果;
接收DNS服务器返回的域名解析结果;
计算本地MD5校验结果,对所述域名解析结果和所述本地MD5校验结果进行比对校验。
第二方面,本发明提供一种网络数据校验装置,包括:
请求生成模块,用于根据需要校验的数据生成查询请求;
请求发送模块,用于将所述查询请求发送至DNS服务器,由所述DNS服务器对所述查询请求进行解析,得到数据校验请求,对所述数据校验请求进行MD5校验,生成MD5校验结果,并根据所述MD5校验结果生成符合IPV6形式的域名解析结果;
域名解析接收模块,用于接收DNS服务器返回的域名解析结果;
计算比对模块,用于计算本地MD5校验结果,对所述域名解析结果和所述本地MD5校验结果进行比对校验。
第三方面,本发明提供一种网络数据校验方法,包括:
接收客户端发送的查询请求;
对所述查询请求进行解析,得到数据校验请求;
对所述数据校验请求进行MD5校验,生成MD5校验结果;
根据所述MD5校验结果生成符合IPV6形式的域名解析结果;
将所述域名解析结果返回至客户端,由所述客户端计算本地MD5校验结果,对所述域名解析结果和所述本地MD5校验结果进行比对校验。
作为上述方案的进一步改进,所述根据所述MD5校验结果生成符合IPV6形式的域名解析结果具体包括:根据所述MD5校验结果通过拼接规则、逆向排序规则、字符交换规则生成符合IPV6形式的域名解析结果。
作为上述方案的进一步改进,所述方法还包括建立并缓存所述查询请求与所述域名解析结果关系对应表。
作为上述方案的进一步改进,所述接收客户端发送的查询请求具体包括:
接收客户端发送的查询请求,若查询到所述查询请求对应的域名解析结果,则直接将对应的域名解析结果返回至客户端。
第四方面,本发明提供一种网络数据校验装置,包括:
请求接收模块,用于接收客户端发送的查询请求;
请求解析模块,用于对所述查询请求进行解析,得到数据校验请求;
校验生成模块,用于对所述数据校验请求进行MD5校验,生成MD5校验结果;
IPV6生成模块,用于根据MD5校验结果生成符合IPV6形式的域名解析结果;
返回模块,用于将所述域名解析结果返回至客户端,由所述客户端计算本地MD5校验结果,对所述域名解析结果和所述本地MD5校验结果进行比对校验。
作为上述方案的进一步改进,所述装置还包括缓存模块,所述缓存模块用于建立并缓存所述查询请求与所述域名解析结果关系对应表。
第五方面,本发明提供一种网络数据校验方法,包括:
客户端根据需要校验的数据生成查询请求,并将所述查询请求发送至DNS服务器;
所述DNS服务器接收所述查询请求,对所述查询请求进行解析,得到数据校验请求;
所述DNS服务器对所述数据校验请求进行MD5校验,生成MD5校验结果,并根据所述MD5校验结果生成符合IPV6形式的域名解析结果,将所述域名解析结果返回至所述客户端;
所述客户端接收返回的所述域名解析结果,计算本地MD5校验结果,对所述域名解析结果和所述本地MD5校验结果进行比对校验。
作为上述方案的进一步改进,所述DNS服务器对所述数据校验请求进行MD5校验,生成MD5校验结果,并根据所述MD5校验结果生成符合IPV6形式的域名解析结果,将所述域名解析结果返回至所述客户端具体包括:所述DNS服务器对所述数据校验请求进行MD5校验,生成MD5校验结果,并根据所述MD5校验结果通过拼接规则、逆向排序规则、字符交换规则生成符合IPV6形式的域名解析结果,建立并缓存所述查询请求与所述域名解析结果关系对应表,将所述域名解析结果返回至所述客户端。
作为上述方案的进一步改进,所述DNS服务器接收所述查询请求,对所述查询请求进行解析,得到数据校验请求具体包括:所述DNS服务器接收所述查询请求,若查询到所述查询请求对应的域名解析结果,则直接将对应的域名解析结果返回至客户端,若未查询到所述查询请求对应的域名解析结果,则对所述查询请求进行解析,得到数据校验请求。
第六方面,本发明提供一种网络数据校验系统,包括客户端和DNS服务器;所述客户端设有如上述第二方面所述的网络数据校验装置;所述DNS服务器设有如上述第四方面所述的网络数据校验装置。
本发明的有益效果是:
一种网络数据校验方法、装置及系统,将需要校验的数据生成查询请求并发送给DNS服务器,由DNS服务器对查询请求进行解析并数据校验,将数据校验结果生成符合IPV6形式的域名解析结果返回,比对返回的域名解析结果和本地MD5校验结果,与现有技术的数据校验相比,简化了DNS查询、建立TCP连接等环节,交互更加简单、效率更高,降低系统消耗,提供并发处理能力。
附图说明
下面结合附图对本发明的具体实施方式作进一步说明:
图1是本发明实施例一中的网络数据校验方法的流程示意图;
图2是本发明实施例二中的网络数据校验装置的结构框图;
图3是本发明实施例三中的网络数据校验方法的流程示意图;
图4是本发明实施例四中的网络数据校验装置的结构框图;
图5是本发明实施例五中的网络数据校验方法流程示意图;
图6是本发明实施例六中的网络数据校验系统的结构框图。
具体实施方式
需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。
实施例一
图1是本发明实施例一中的网络数据校验方法的流程示意图,参照图1,一种网络数据校验方法,包括步骤S101至步骤S104。
S101,根据需要校验的数据生成查询请求;
S102,将查询请求发送至DNS服务器,由DNS服务器对查询请求进行解析,得到数据校验请求,对数据校验请求进行MD5校验,生成MD5校验结果,并根据MD5校验结果生成符合IPV6形式的域名解析结果;
S103,接收DNS服务器返回的域名解析结果;
S104,计算本地MD5校验结果,对域名解析结果和本地MD5校验结果进行比对校验。
在本实施例中,查询请求为IPV6域名查询请求。一个查询请求可以包括1至3个数据校验查询,(按照RFC1034,查询请求可以为数字、字母、短线-)。
在本实施例中,步骤S102具体包括:将查询请求发送至DNS服务器,由DNS服务器对查询请求进行解析,得到数据校验请求,对数据校验请求进行MD5校验,生成MD5校验结果,并根据MD5校验结果通过拼接规则、逆向排序规则、字符交换规则生成符合IPV6形式的域名解析结果。
本实施例提供的网络数据校验方法的有益效果如下:
将需要校验的数据生成查询请求并发送给DNS服务器,由DNS服务器对查询请求进行解析并数据校验,将数据校验结果生成符合IPV6形式的域名解析结果返回,比对返回的域名解析结果和本地MD5校验结果,与现有技术的数据校验相比,简化了DNS查询、建立TCP连接等环节,交互更加简单、效率更高。
实施例二
图2是本发明实施例二中的网络数据校验装置的结构框图,参照图2,一种网络数据校验装置,包括:
请求生成模块,用于根据需要校验的数据生成查询请求;
请求发送模块,用于将查询请求发送至DNS服务器,由DNS服务器对查询请求进行解析,得到数据校验请求,对数据校验请求进行MD5校验,生成MD5校验结果,并根据MD5校验结果生成IPV6形式的域名解析结果;
域名解析接收模块,用于接收DNS服务器返回的域名解析结果;
计算比对模块,用于计算本地MD5校验结果,对域名解析结果和本地MD5校验结果进行比对校验。
需要说明的是,本发明实施例二提供的网络数据校验装置用于执行上述实施例一的网络数据校验方法,其工作原理和有益效果一一对应,因而不再赘述。
实施例三
图3是本发明实施例三中的网络数据校验方法的流程示意图,参照图3,一种网络数据校验方法,包括步骤S201至步骤S205。
S201,接收客户端发送的查询请求;
S202,对查询请求进行解析,得到数据校验请求;
S203,对数据校验请求进行MD5校验,生成MD5校验结果;
S204,根据MD5校验结果生成符合IPV6形式的域名解析结果;
S205,将域名解析结果返回至客户端,由客户端计算本地MD5校验结果,对域名解析结果和本地MD5校验结果进行比对校验。
本实施例中,步骤S204具体包括:根据MD5校验结果通过拼接规则、逆向排序规则、字符交换规则生成符合IPV6形式的域名解析结果。
进一步地,该方法还包括步骤:
S206,建立并缓存查询请求与域名解析结果关系对应表。
进一步地,步骤S201具体包括:接收客户端发送的查询请求,若查询到查询请求对应的域名解析结果,则直接将对应的域名解析结果返回至客户端,若未查询到查询请求对应的域名解析结果,则执行步骤S202至步骤S206。
本实施例提供的网络数据校验方法的有益效果如下:
将需要校验的数据生成查询请求并发送给DNS服务器,由DNS服务器对查询请求进行解析并数据校验,将数据校验结果生成符合IPV6形式的域名解析结果返回,比对返回的域名解析结果和本地MD5校验结果,与现有技术的数据校验相比,简化了DNS查询、建立TCP连接等环节,交互更加简单、效率更高。
实施例四
图4是本发明实施例四中的网络数据校验装置的结构框图,参照图4,一种网络数据校验装置,包括:
请求接收模块,用于接收客户端发送的查询请求;
请求解析模块,用于对查询请求进行解析,得到数据校验请求;
校验生成模块,用于对数据校验请求进行MD5校验,生成MD5校验结果;
IPV6生成模块,用于根据MD5校验结果生成符合IPV6形式的域名解析结果;
返回模块,用于将域名解析结果返回至客户端,由客户端计算本地MD5校验结果,对域名解析结果和本地MD5校验结果进行比对校验;
缓存模块,用于建立并缓存查询请求与域名解析结果关系对应表。
需要说明的是,本发明实施例四提供的网络数据校验装置用于执行上述实施例三的网络数据校验方法,其工作原理和有益效果一一对应,因而不再赘述。
实施例五
图5是本发明实施例五中的网络数据校验方法流程示意图,参照图5,一种网络数据校验方法,包括步骤S301至步骤S304。
S301,客户端根据需要检验的数据生成查询请求,并将查询请求发送至DNS服务器;
S302,DNS服务器接收查询请求,对查询请求进行解析,得到数据校验请求;
S303,DNS服务器对数据校验请求进行MD5校验,生成MD5校验结果,根据MD5校验结果生成符合IPV6形式的域名解析结果,将域名解析结果返回至客户端;
S304,客户端接收返回的域名解析结果,计算本地MD5校验结果,对域名解析结果和本地MD5校验结果进行比对校验。
本实施例中,步骤S303具体包括:
DNS服务器对数据校验请求进行MD5校验,生成MD5校验结果,并根据MD5校验结果通过拼接规则、逆向排序规则、字符交换规则等生成符合IPV6形式的域名解析结果,建立并缓存查询请求与域名解析结果关系对应表,将域名解析结果返回至客户端。
本实施例中,步骤S302具体包括:
DNS服务器接收查询请求,若查询到查询请求对应的域名解析结果,则直接将对应的域名解析结果返回至客户端,若未查询到查询请求对应的域名解析结果,则对查询请求进行解析,得到数据校验请求。
本实施例中,在步骤S301之前还包括步骤:
S300,建立IPV6的DNS服务器。
下面结合一具体实施例进一步说明网络数据校验方法。
网络数据校验方法包括步骤:
A1,建立IPV6的DNS服务器,DNS服务器域名假设为MD5Check.COM,则DNS服务器为:ns1.md5check.com以及ns2.md5check.com(根据负载压力情况,可能还有ns3.md5check.com,ns4.md5check.com…按照DNS Nameserver的特性,可横向扩容成多个DNS服务器);
A2,客户端根据需要检验的数据生成查询请求,并将查询请求发送至DNS服务器,查询请求为:aaa-bbb.ccc-ddd.xxx-yyy.md5check.com(按照RFC1034,查询请求可以为数字、字母、短线-,允许为多个段,每段不超过63个字符,总长度不超过255个字符);
本实施例中数据校验请求为三个,分别为aaa-bbb、ccc-ddd、xxx-yyy,显然的,数据校验请求可以是一个、两个或三个。
A3,DNS服务器接收查询请求,对查询请求进行解析,得到数据校验请求,将查询请求aaa-bbb.ccc-ddd.xxx-yyy.md5check.com分解成3个数据校验请求,分别为aaa-bbb、ccc-ddd、xxx-yyy;
A4,DNS服务器对数据校验请求aaa-bbb、ccc-ddd、xxx-yyy进行MD5校验,生成MD5校验结果md5(aaa-bbb,16)=01e94c60d08bbdaa,md5(ccc-ddd,16)=deb332c2c0f6dd29,md5(xxx-yyy,16)=60eeb83d3ee587bf,根据MD5校验结果通过拼接规则、逆向排序规则、字符交换规则等(根据实际需要自定义)生成符合IPV6形式的域名解析结果,则对应的IPV6为任意取12位,进行三段叠加,生成的符合IPV6形式的域名解析结果为:01e9:4c60:d08b:deb3:32c2:c0f6:60ee:b83d:3ee5,建立并缓存查询请求与域名解析结果关系对应表,将域名解析结果返回至客户端;
A5,客户端接收返回的域名解析结果,计算本地MD5校验结果,对域名解析结果和本地MD5校验结果进行比对校验。
本实施例提供的网络数据校验方法的有益效果如下:
将需要校验的数据生成查询请求并发送给DNS服务器,由DNS服务器对查询请求进行解析并数据校验,将数据校验结果生成符合IPV6形式的域名解析结果返回,比对返回的域名解析结果和本地MD5校验结果,与现有技术的数据校验相比,简化了DNS查询、建立TCP连接等环节,交互更加简单、效率更高,降低系统消耗,提供并发处理能力。
实施例六
图6是本发明实施例六中的网络数据校验系统的结构框图,参照图6,一种网络数据校验系统,包括客户端和服务器,客户端设有上述实施例二所述的网络数据校验装置,服务器设有上述实施例四所述的网络数据校验装置。
需要说明的是,本发明实施例六提供的网络数据校验系统用于执行上述实施例五的网络数据校验方法,其工作原理和有益效果一一对应,因而不再赘述。
一种网络数据校验方法、装置及系统,将需要校验的数据生成查询请求并发送给DNS服务器,由DNS服务器对查询请求进行解析并数据校验,将数据校验结果生成符合IPV6形式的域名解析结果返回,比对返回的域名解析结果和本地MD5校验结果,与现有技术的数据校验相比,简化了DNS查询、建立TCP连接等环节,交互更加简单、效率更高,降低系统消耗,提供并发处理能力。
以上是对本发明的较佳实施进行了具体说明,但本发明创造并不限于所述实施例,熟悉本领域的技术人员在不违背本发明精神的前提下还可作出种种的等同变形或替换,这些等同的变形或替换均包含在本申请权利要求所限定的范围内。

Claims (12)

1.一种网络数据校验方法,其特征在于,其包括:
根据需要校验的数据生成查询请求;
将所述查询请求发送至DNS服务器,由所述DNS服务器对所述查询请求进行解析,得到数据校验请求,对所述数据校验请求进行MD5校验,生成MD5校验结果,并根据所述MD5校验结果生成符合IPV6形式的域名解析结果;
接收DNS服务器返回的域名解析结果;
计算本地MD5校验结果,对所述域名解析结果和所述本地MD5校验结果进行比对校验。
2.一种网络数据校验装置,其特征在于,其包括:
请求生成模块,用于根据需要校验的数据生成查询请求;
请求发送模块,用于将所述查询请求发送至DNS服务器,由所述DNS服务器对所述查询请求进行解析,得到数据校验请求,对所述数据校验请求进行MD5校验,生成MD5校验结果,并根据所述MD5校验结果生成符合IPV6形式的域名解析结果;
域名解析接收模块,用于接收DNS服务器返回的域名解析结果;
计算比对模块,用于计算本地MD5校验结果,对所述域名解析结果和所述本地MD5校验结果进行比对校验。
3.一种网络数据校验方法,其特征在于,其包括:
接收客户端发送的查询请求;
对所述查询请求进行解析,得到数据校验请求;
对所述数据校验请求进行MD5校验,生成MD5校验结果;
根据所述MD5校验结果生成符合IPV6形式的域名解析结果;
将所述域名解析结果返回至客户端,由所述客户端计算本地MD5校验结果,对所述域名解析结果和所述本地MD5校验结果进行比对校验。
4.根据权利要求3所述的一种网络数据校验方法,其特征在于,所述根据所述MD5校验
结果生成符合IPV6形式的域名解析结果具体包括:根据所述MD5校验结果通过拼接规则、逆向排序规则、字符交换规则生成符合IPV6形式的域名解析结果。
5.根据权利要求3或4所述的一种网络数据校验方法,其特征在于,所述方法还包括建立并缓存所述查询请求与所述域名解析结果关系对应表。
6.根据权利要求5所述的一种网络数据校验方法,其特征在于,所述接收客户端发送的查询请求具体包括:
接收客户端发送的查询请求,若查询到所述查询请求对应的域名解析结果,则直接将对应的域名解析结果返回至客户端。
7.一种网络数据校验装置,其特征在于,其包括:
请求接收模块,用于接收客户端发送的查询请求;
请求解析模块,用于对所述查询请求进行解析,得到数据校验请求;
校验生成模块,用于对所述数据校验请求进行MD5校验,生成MD5校验结果;
IPV6生成模块,用于根据MD5校验结果生成符合IPV6形式的域名解析结果;
返回模块,用于将所述域名解析结果返回至客户端,由所述客户端计算本地MD5校验结果,对所述域名解析结果和所述本地MD5校验结果进行比对校验。
8.根据权利要求7所述的一种网络数据校验装置,其特征在于,所述装置还包括缓存模块,所述缓存模块用于建立并缓存所述查询请求与所述域名解析结果关系对应表。
9.一种网络数据校验方法,其特征在于,其包括:
客户端根据需要校验的数据生成查询请求,并将所述查询请求发送至DNS服务器;
所述DNS服务器接收所述查询请求,对所述查询请求进行解析,得到数据校验请求;
所述DNS服务器对所述数据校验请求进行MD5校验,生成MD5校验结果,并根据所述MD5校验结果生成符合IPV6形式的域名解析结果,将所述域名解析结果返回至所述客户端;
所述客户端接收返回的所述域名解析结果,计算本地MD5校验结果,对所述域名解析结果和所述本地MD5校验结果进行比对校验。
10.根据权利要求9所述的一种网络数据校验方法,其特征在于,所述DNS服务器对所述数据校验请求进行MD5校验,生成MD5校验结果,并根据所述MD5校验结果生成符合IPV6形式的域名解析结果,将所述域名解析结果返回至所述客户端具体包括:所述DNS服务器对所述数据校验请求进行MD5校验,生成MD5校验结果,并根据所述MD5校验结果通过拼接规则、逆向排序规则、字符交换规则生成符合IPV6形式的域名解析结果,建立并缓存所述查询请求与所述域名解析结果关系对应表,将所述域名解析结果返回至所述客户端。
11.根据权利要求10所述的一种网络数据校验方法,其特征在于,所述DNS服务器接收所述查询请求,对所述查询请求进行解析,得到数据校验请求具体包括:所述DNS服务器接收所述查询请求,若查询到所述查询请求对应的域名解析结果,则直接将对应的域名解析结果返回至客户端,若未查询到所述查询请求对应的域名解析结果,则对所述查询请求进行解析,得到数据校验请求。
12.一种网络数据校验系统,其特征在于,其包括客户端和DNS服务器;所述客户端设有
如权利要求2所述的网络数据校验装置;所述DNS服务器设有如权利要求7或8任一项所述的网络数据校验装置。
CN201811583592.9A 2018-12-24 2018-12-24 一种网络数据校验方法、装置及系统 Active CN111355694B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811583592.9A CN111355694B (zh) 2018-12-24 2018-12-24 一种网络数据校验方法、装置及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811583592.9A CN111355694B (zh) 2018-12-24 2018-12-24 一种网络数据校验方法、装置及系统

Publications (2)

Publication Number Publication Date
CN111355694A CN111355694A (zh) 2020-06-30
CN111355694B true CN111355694B (zh) 2022-06-07

Family

ID=71193792

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811583592.9A Active CN111355694B (zh) 2018-12-24 2018-12-24 一种网络数据校验方法、装置及系统

Country Status (1)

Country Link
CN (1) CN111355694B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112104615B (zh) * 2020-08-24 2021-07-20 清华大学 基于IPv6地址的文件可信判断的处理方法及装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102629923A (zh) * 2012-03-23 2012-08-08 北龙中网(北京)科技有限责任公司 基于域名系统技术的网站可信标识安装及识别方法
CN103312724A (zh) * 2013-07-05 2013-09-18 北京蓝汛通信技术有限责任公司 一种dns请求的认证方法及设备
WO2017008543A1 (zh) * 2015-07-15 2017-01-19 广州市动景计算机科技有限公司 网络攻击判断方法、安全的网络数据传输方法及相应装置
CN107360187A (zh) * 2017-08-21 2017-11-17 网宿科技股份有限公司 一种网络劫持的处理方法、装置及系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102629923A (zh) * 2012-03-23 2012-08-08 北龙中网(北京)科技有限责任公司 基于域名系统技术的网站可信标识安装及识别方法
CN103312724A (zh) * 2013-07-05 2013-09-18 北京蓝汛通信技术有限责任公司 一种dns请求的认证方法及设备
WO2017008543A1 (zh) * 2015-07-15 2017-01-19 广州市动景计算机科技有限公司 网络攻击判断方法、安全的网络数据传输方法及相应装置
CN107360187A (zh) * 2017-08-21 2017-11-17 网宿科技股份有限公司 一种网络劫持的处理方法、装置及系统

Also Published As

Publication number Publication date
CN111355694A (zh) 2020-06-30

Similar Documents

Publication Publication Date Title
US10691752B2 (en) Routing based request correlation
CN106933871B (zh) 短链接处理方法、装置及短链接服务器
CN106789849B (zh) Cc攻击识别方法、节点及系统
CN103391272B (zh) 检测虚假攻击源的方法及系统
CN104092791B (zh) 一种综合质量与成本的互联网内容资源调度方法和系统
CN107342913B (zh) 一种cdn节点的探测方法和装置
CN106412140A (zh) 短链接地址生成方法及系统
CN104184832A (zh) 网络应用中的数据提交方法及装置
CN111917900B (zh) 一种域名代理的请求处理方法及装置
CN111200665B (zh) 一种用户溯源方法、装置及计算机可读存储介质
CN109067936B (zh) 一种域名解析的方法及装置
CN105306609A (zh) 网络加载处理方法及装置
CN107124483A (zh) 域名解析方法及服务器
CN105519028A (zh) 一种无线系统接入控制方法及装置
CN107592202A (zh) 应用签名方法、装置、系统、计算设备及存储介质
CN104994183A (zh) 短网址确定方法和装置
CN104683457A (zh) 并发控制的方法及装置
CN113890879B (zh) 数据访问的负载均衡方法、装置、计算机设备及介质
CN105072108A (zh) 用户信息的传输方法、装置及系统
CN103281292A (zh) 为数据加盖时间戳的方法和设备、验证时间戳的方法和设备
CN111355694B (zh) 一种网络数据校验方法、装置及系统
CN103581361A (zh) 一种域名解析代理方法、设备及系统
CN109586937B (zh) 一种缓存系统的运维方法、设备和存储介质
CN116501997B (zh) 短链接生成方法、装置、电子设备及存储介质
CN105516114B (zh) 一种基于网页哈希值扫描漏洞的方法、装置及电子设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: 518000 w601, Shenzhen Hong Kong industry university research base, 015 Gaoxin South 7th Road, high tech Zone community, Yuehai street, Nanshan District, Shenzhen City, Guangdong Province

Applicant after: ASPIRE TECHNOLOGIES (SHENZHEN) LTD.

Address before: 518000 south wing, 6th floor, west block, Shenzhen Hong Kong industry university research base building, South District, high tech Industrial Park, Nanshan District, Shenzhen City, Guangdong Province

Applicant before: ASPIRE TECHNOLOGIES (SHENZHEN) LTD.

CB02 Change of applicant information
GR01 Patent grant
GR01 Patent grant