CN112104615A - 基于IPv6地址的文件可信判断的处理方法及装置 - Google Patents

基于IPv6地址的文件可信判断的处理方法及装置 Download PDF

Info

Publication number
CN112104615A
CN112104615A CN202010859899.8A CN202010859899A CN112104615A CN 112104615 A CN112104615 A CN 112104615A CN 202010859899 A CN202010859899 A CN 202010859899A CN 112104615 A CN112104615 A CN 112104615A
Authority
CN
China
Prior art keywords
file
ipv6 address
suffix
address suffix
acquired
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202010859899.8A
Other languages
English (en)
Other versions
CN112104615B (zh
Inventor
李星
包丛笑
刘人杰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tsinghua University
Original Assignee
Tsinghua University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tsinghua University filed Critical Tsinghua University
Priority to CN202010859899.8A priority Critical patent/CN112104615B/zh
Publication of CN112104615A publication Critical patent/CN112104615A/zh
Application granted granted Critical
Publication of CN112104615B publication Critical patent/CN112104615B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/126Applying verification of the received information the source of the received data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/06Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2101/00Indexing scheme associated with group H04L61/00
    • H04L2101/60Types of network addresses
    • H04L2101/618Details of network addresses
    • H04L2101/659Internet protocol version 6 [IPv6] addresses

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明实施例提供一种基于IPv6地址的文件可信判断的处理方法及装置,本发明方法实施例中,基于待获取目标文件对应的IPv6地址,向文件服务器发送文件获取请求,所述IPv6地址包括第一IPv6地址后缀,接收文件服务器根据文件获取请求而返回的下载文件,基于下载文件的文件内容生成对应的第二IPv6地址后缀,将第二IPv6地址后缀和第一IPv6地址后缀进行比较,基于比较结果判断所述下载文件是否为所述待获取目标文件。通过基于第二IPv6地址后缀和第一IPv6地址后缀的比较结果判断下载文件是否为待获取目标文件,能够对下载文件的真实可信性进行验证,保障用户终端获取文件的真实性、安全性和有效性。

Description

基于IPv6地址的文件可信判断的处理方法及装置
技术领域
本发明涉及互联网技术领域,尤其涉及一种基于IPv6地址的文件可信判断的处理方法及装置。
背景技术
从互联网诞生到现在已经走过了多年的历程。20世纪末,互联网界已经注意到IPv4地址即将耗尽的问题。为了解决这个问题,人们提出了IPv6协议,使用128位的地址代替IPv4协议的32位地址。IPv6协议可以提供远远超过IPv4协议的海量地址空间,远超过目前的网络设备对地址的需求,这种特性为使用IPv6解决更多互联网中存在的问题提供了更大的可能性。目前,IPv6协议已经越来越广泛地走入了工业生产和商业应用,已经对互联网和人类生活产生了巨大影响。IPv6作为下一代互联网最重要的基础设施,其海量的地址空间提供了众多的扩展机制,同时,在IPv6网络上可以保证端对端传输过程中IPv6地址的不变性。
文件是计算机资源存储的重要形式。对于信息资源而言,文件是一种非常基本的存储单元,很多本地或线上的资源都是通过文件的方式进行存储、传输。而在互联网信息资源中,资源的真实性、可信性往往是网络信息资源传输的重要需求。然而,在互联网上如何保证面向大众的公开信息,尤其是作为信息基本存储、传输单元的文件的分发和下载的安全性和可信性,是一个亟待解决的问题。
发明内容
本发明实施例提供一种基于IPv6地址的文件可信判断的处理方法及装置,用以解决现有技术中互联网上文件传输的安全性和可信性无法保证的缺陷,确保传输文件的真实性、安全性和有效性。
第一方面,本发明实施例提供一种基于IPv6地址的文件可信判断的处理方法,包括:
基于待获取目标文件对应的IPv6地址,向文件服务器发送文件获取请求;所述IPv6地址包括第一IPv6地址后缀;
接收所述文件服务器根据所述文件获取请求而返回的下载文件;
基于所述下载文件的文件内容生成对应的第二IPv6地址后缀;
将所述第二IPv6地址后缀和所述第一IPv6地址后缀进行比较,基于比较结果判断所述下载文件是否为所述待获取目标文件。
可选地,根据本发明一个实施例的基于IPv6地址的文件可信判断的处理方法,所述第一IPv6地址后缀是所述文件服务器基于所述待获取目标文件的内容通过预设方式预先生成的。
可选地,根据本发明一个实施例的基于IPv6地址的文件可信判断的处理方法,所述预设方式为:
通过预设单向函数对所述待获取目标文件的内容进行摘要,生成所述第一IPv6地址后缀。
可选地,根据本发明一个实施例的基于IPv6地址的文件可信判断的处理方法,所述将所述第二IPv6地址后缀和所述第一IPv6地址后缀进行比较,基于比较结果判断所述下载文件是否为所述待获取目标文件,具体包括:
若所述第二IPv6地址后缀和所述第一IPv6地址后缀相同,则确定所述下载文件可信;若不同,则确定所述下载文件不可信。
可选地,根据本发明一个实施例的基于IPv6地址的文件可信判断的处理方法,所述基于所述下载文件的文件内容生成对应的第二IPv6地址后缀,具体包括:
通过预设单向函数对所述下载文件的文件内容进行摘要,生成所述第二IPv6地址后缀。
可选地,根据本发明一个实施例的基于IPv6地址的文件可信判断的处理方法,所述IPv6地址还包括IPv6地址前缀,所述IPv6地址前缀是预先配置给文件服务器的,所述文件服务器可以使用所述IPv6地址前缀内的任意地址提供文件下载服务。
第二方面,本发明实施例还提供一种基于IPv6地址的文件可信判断的处理装置,包括:
请求发送模块,用于基于待获取目标文件对应的IPv6地址,向文件服务器发送文件获取请求;所述IPv6地址包括第一IPv6地址后缀;
文件接收模块,用于接收所述文件服务器根据所述文件获取请求而返回的下载文件;
IPv6地址后缀生成模块,用于基于所述下载文件的文件内容生成对应的第二IPv6地址后缀;
文件可信判断模块,用于将所述第二IPv6地址后缀和所述第一IPv6地址后缀进行比较,基于比较结果判断所述下载文件是否为所述待获取目标文件。
可选地,根据本发明一个实施例的基于IPv6地址的文件可信判断的处理装置,所述第一IPv6地址后缀是所述文件服务器基于所述待获取目标文件的内容通过预设方式预先生成的。
第三方面,本发明实施例还提供一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现如上述第一方面所提供的方法的步骤。
第四方面,本发明实施例还提供一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现如上述第一方面所提供的方法的步骤。
本发明实施例提供的文件可信判断的处理方法及装置,通过基于待获取目标文件对应的IPv6地址,向文件服务器发送文件获取请求,所述IPv6地址包括第一IPv6地址后缀,接收所述文件服务器根据所述文件获取请求而返回的下载文件,基于所述下载文件的文件内容生成对应的第二IPv6地址后缀,将所述第二IPv6地址后缀和所述第一IPv6地址后缀进行比较,基于比较结果判断所述下载文件是否为所述待获取目标文件,能够对下载文件的真实可信性进行验证,保障用户终端获取文件的真实性、安全性和有效性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例提供的一种基于IPv6地址的文件可信判断的处理方法的流程示意图;
图2是本发明实施例提供的一种基于IPv6地址的文件可信判断的处理装置的结构示意图;
图3是本发明实施例提供的一种电子设备的结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
现有技术无法保证互联网上文件传输的安全性和可信性,对此,本发明实施例提供了一种基于IPv6地址的文件可信判断的处理方法。图1为本发明实施例提供的一种基于IPv6地址的文件可信判断的处理方法的流程示意图,如图1所示,该方法包括:
步骤110,基于待获取目标文件对应的IPv6地址,向文件服务器发送文件获取请求;所述IPv6地址包括第一IPv6地址后缀。
具体的,所述待获取目标文件存储于文件服务器中,由文件服务器提供该文件的访问和下载服务。所述待获取目标文件可为一个或多个,每个目标文件对应一个IPv6地址,文件服务器根据该IPv6地址便可获取对应的目标文件,并提供相应的访问和下载服务。因此,用户终端要想对目标文件进行访问和下载,需要基于待获取目标文件对应的IPv6地址,向文件服务器发送文件获取请求。
步骤120,接收所述文件服务器根据所述文件获取请求而返回的下载文件。
具体的,文件服务器接收到用户终端发送的文件获取请求后,根据文件获取请求得到待获取目标文件对应的IPv6地址,进而基于该IPv6地址提供对应目标文件的下载,用户终端此时便可接收到文件服务器返回的下载文件。
步骤130,基于所述下载文件的文件内容生成对应的第二IPv6地址后缀。
具体的,在下载文件时,文件可能遭到黑客攻击和篡改,因此,文件下载完成时,有必要确定下载文件是否为目标文件。基于此,用户终端基于下载文件的文件内容生成对应的第二IPv6地址后缀,用于后续的验证过程。
步骤140,将所述第二IPv6地址后缀和所述第一IPv6地址后缀进行比较,基于比较结果判断所述下载文件是否为所述待获取目标文件。
具体的,所述第一IPv6地址后缀与目标文件对应,如果下载文件未被篡改,则第二IPv6地址后缀也应与目标文件对应,因此,根据第二IPv6地址后缀和所述第一IPv6地址后缀的比较结果,便可确定下载文件是否为所述待获取目标文件。
本发明实施例提供的方法,通过基于待获取目标文件对应的IPv6地址,向文件服务器发送文件获取请求,所述IPv6地址包括第一IPv6地址后缀,接收所述文件服务器根据所述文件获取请求而返回的下载文件,基于所述下载文件的文件内容生成对应的第二IPv6地址后缀,将所述第二IPv6地址后缀和所述第一IPv6地址后缀进行比较,基于比较结果判断所述下载文件是否为所述待获取目标文件,能够对下载文件的真实可信性进行验证,保障用户终端获取文件的真实性、安全性和有效性。
基于上述实施例,所述第一IPv6地址后缀是所述文件服务器基于所述待获取目标文件的内容通过预设方式预先生成的。
具体的,每一个目标文件对应一个第一IPv6地址后缀,文件服务器基于包括该第一IPv6地址后缀的IPv6地址,便可准确地获取对应的目标文件。
本发明实施例提供的方法,通过基于所述待获取目标文件的内容预先生成对应的第一IPv6地址后缀,不但便于准确地获取目标文件,还为后续下载文件真实可信性验证提供了基础。
基于上述实施例,所述预设方式为:
通过预设单向函数对所述待获取目标文件的内容进行摘要,生成所述第一IPv6地址后缀。
具体的,单向函数又被称作摘要函数,是能将任意长度的输入串变化成固定长度的输出串的一种函数。所述预设单向函数可以为不可逆的任意函数,比如散列函数,如md5等,本发明实施例对此不做具体限定。通过选定的单向函数对所述待获取目标文件的内容进行摘要,生成与所述待获取目标文件的内容唯一对应的所述第一IPv6地址后缀,即当单向函数确定时,所述第一IPv6地址后缀是由所述待获取目标文件的内容唯一确定的。因此,如果文件内容发生改变,其对应的IPv6地址后缀也会改变。
本发明实施例提供的方法,通过预设单向函数对所述待获取目标文件的内容进行摘要,生成所述第一IPv6地址后缀,所述第一IPv6地址后缀是由所述待获取目标文件的内容唯一确定的,方便后续进行下载文件真实可信性验证。
基于上述实施例,所述将所述第二IPv6地址后缀和所述第一IPv6地址后缀进行比较,基于比较结果判断所述下载文件是否为所述待获取目标文件,具体包括:
若所述第二IPv6地址后缀和所述第一IPv6地址后缀相同,则确定所述下载文件可信;若不同,则确定所述下载文件不可信。
具体的,由于第二IPv6地址后缀对应于下载文件,所述第一IPv6地址后缀对应于目标文件,因此当第二IPv6地址后缀和所述第一IPv6地址后缀相同时,则说明下载文件即为目标文件,因此确定所述下载文件可信,若不同,则确定不可信。对于确定为不可信的下载文件,可进行丢弃或采用其它不会影响后续文件获取的方式处理,本发明实施例对此不做具体限定。
本发明实施例提供的方法,通过判断所述第二IPv6地址后缀和所述第一IPv6地址后缀是否相同,进而确定所述下载文件是否可信,能够对下载文件的可信性进行准确判断。
基于上述实施例,所述基于所述下载文件的文件内容生成对应的第二IPv6地址后缀,具体包括:
通过预设单向函数对所述下载文件的文件内容进行摘要,生成所述第二IPv6地址后缀。
具体的,所述预设单向函数与生成所述第一IPv6地址后缀的单向函数相同,在前面相应实施例中已经论述过,当单向函数确定时,所述第一IPv6地址后缀是由所述待获取目标文件的内容唯一确定的,同理,当单向函数确定时,所述第二IPv6地址后缀是由所述下载文件的内容唯一确定的。因此,当下载文件未被篡改时,采用同一单向函数确定的IPv6地址后缀应该相同。所以,基于方便比较判断的考虑,采用相同的单向函数生成第一和第二IPv6地址。
本发明实施例提供的方法,通过预设单向函数对所述下载文件的文件内容进行摘要,生成所述第二IPv6地址后缀,以与第一IPv6地址,方便比较判断下载文件的可信性。
基于上述实施例,所述IPv6地址还包括IPv6地址前缀,所述IPv6地址前缀是预先配置给文件服务器的,所述文件服务器可以使用所述IPv6地址前缀内的任意地址提供文件下载服务。
具体的,每个文件服务器对应一个IPv6地址前缀,文件服务器基于所述待获取目标文件的内容生成所述第一IPv6地址后缀后,即可基于IPv6地址前缀和第一IPv6地址后缀生成待获取目标文件对应的IPv6地址。所述文件服务器工作时,会监听所述IPv6地址前缀下的全部地址,并处理所述IPv6地址前缀下所有目标地址的请求,提供文件下载服务。因此,文件服务器能够根据用户终端发送的文件获取请求,返回对应的下载文件。
本发明实施例提供的方法,通过预先给文件服务器配置IPv6地址前缀,以结合第一IPv6地址后缀生成待获取目标文件对应的IPv6地址,方便快速获取目标文件。
下面以一个具体例子对上述任一实施例所述方法进行进一步说明:
例如,在服务器A上有三个文件对外提供下载服务。服务器A配置一个IPv6全球单播前缀2001:da8:cccc:cccc::/64。该服务器的上连路由器配置相关路由,保证只要文件获取请求报文的目标地址在该前缀下,就能送达至该服务器。
通过单向函数对所述三个文件进行摘要,分别计算出对应的IPv6后缀。所述三个文件生成的IPv6后缀分别为2c4d:88e7:0391:9a4b,6c77:28bf:fc17:8cbc,5540:2bf7:3398:4cd6。所述三个IPv6地址后缀和服务器A的IPv6地址前缀2001:da8:cccc:cccc::/64共同组成三个IPv6地址,分别代表所述三个文件:
2001:da8:cccc:cccc:2c4d:88e7:0391:9a4b
2001:da8:cccc:cccc:6c77:28bf:fc17:8cbc
2001:da8:cccc:cccc:5540:2bf7:3398:4cd6
服务器A监听2001:da8:cccc:cccc::/64前缀下的全部地址,并处理该IPv6地址前缀下所有目标地址的请求。
用户终端预先获取目标文件的IPv6地址,再基于该IPv6地址向服务器A发送文件获取请求,服务器A接到请求后,向用户终端传送所述IPv6地址对应的目标文件。当用户终端收到完整的文件后,对文件进行检查。具体的方式为使用所述单向函数对所述文件进行摘要,计算出一个IPv6地址后缀,所述IPv6地址后缀与用户终端预先获取的目标文件的IPv6地址后缀进行比较,若相同,则证明文件真实可信;若不同,说明文件不可信,应当丢弃该文件。
基于上述任一实施例,图2为本发明实施例提供的一种基于IPv6地址的文件可信判断的处理装置的示意图,如图2所示,该装置包括:
请求发送模块210,用于基于待获取目标文件对应的IPv6地址,向文件服务器发送文件获取请求;所述IPv6地址包括第一IPv6地址后缀。
具体的,请求发送模块210要想对目标文件进行访问和下载,需要基于待获取目标文件对应的IPv6地址,向文件服务器发送文件获取请求。
文件接收模块220,用于接收所述文件服务器根据所述文件获取请求而返回的下载文件。
具体的,文件服务器接收到用户终端发送的文件获取请求后,根据文件获取请求得到待获取目标文件对应的IPv6地址,进而基于该IPv6地址提供对应目标文件的下载,文件接收模块220此时便可接收到文件服务器返回的下载文件。
IPv6地址后缀生成模块230,用于基于所述下载文件的文件内容生成对应的第二IPv6地址后缀。
具体的,在下载文件时,文件可能遭到黑客攻击和篡改,因此,文件下载完成时,有必要确定下载文件是否为目标文件。基于此,IPv6地址后缀生成模块230基于下载文件的文件内容生成对应的第二IPv6地址后缀,用于后续的验证过程。
文件可信判断模块240,用于将所述第二IPv6地址后缀和所述第一IPv6地址后缀进行比较,基于比较结果判断所述下载文件是否为所述待获取目标文件。
具体的,所述第一IPv6地址后缀与目标文件对应,如果下载文件未被篡改,则第二IPv6地址后缀也应与目标文件对应,因此,文件可信判断模块240根据第二IPv6地址后缀和所述第一IPv6地址后缀的比较结果,便可确定下载文件是否为所述待获取目标文件。
本发明实施例提供的装置,通过请求发送模块210基于待获取目标文件对应的IPv6地址,向文件服务器发送文件获取请求,所述IPv6地址包括第一IPv6地址后缀,文件接收模块220接收所述文件服务器根据所述文件获取请求而返回的下载文件,IPv6地址后缀生成模块230基于所述下载文件的文件内容生成对应的第二IPv6地址后缀,文件可信判断模块240将所述第二IPv6地址后缀和所述第一IPv6地址后缀进行比较,基于比较结果判断所述下载文件是否为所述待获取目标文件,能够对下载文件的真实可信性进行验证,保障用户终端获取文件的真实性、安全性和有效性。
基于上述实施例,所述第一IPv6地址后缀是所述文件服务器基于所述待获取目标文件的内容通过预设方式预先生成的。
基于上述实施例,所述预设方式为:
通过预设单向函数对所述待获取目标文件的内容进行摘要,生成所述第一IPv6地址后缀。
基于上述实施例,所述将所述第二IPv6地址后缀和所述第一IPv6地址后缀进行比较,基于比较结果判断所述下载文件是否为所述待获取目标文件,具体包括:
若所述第二IPv6地址后缀和所述第一IPv6地址后缀相同,则确定所述下载文件可信;若不同,则确定所述下载文件不可信。
基于上述实施例,所述基于所述下载文件的文件内容生成对应的第二IPv6地址后缀,具体包括:
通过预设单向函数对所述下载文件的文件内容进行摘要,生成所述第二IPv6地址后缀。
基于上述实施例,所述IPv6地址还包括IPv6地址前缀,所述IPv6地址前缀是预先配置给文件服务器的。
本发明实施例提供的基于IPv6地址的文件可信判断的处理装置可以执行上述基于IPv6地址的文件可信判断的处理方法,其具体原理和相应的技术效果与上述方法实施例相同,在此不再赘述。
图3示例了一种电子设备的实体结构示意图,如图3所示,该电子设备可以包括:处理器(processor)310、通信接口(Communications Interface)320、存储器(memory)330和通信总线340,其中,处理器310,通信接口320,存储器330通过通信总线340完成相互间的通信。处理器310可以调用存储器330中的逻辑指令,以执行上述方法实施例提供的步骤流程。
此外,上述的存储器330中的逻辑指令可以通过软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
另一方面,本发明实施例还提供一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现上述方法实施例提供的步骤流程。
以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (10)

1.一种基于IPv6地址的文件可信判断的处理方法,其特征在于,包括:
基于待获取目标文件对应的IPv6地址,向文件服务器发送文件获取请求;所述IPv6地址包括第一IPv6地址后缀;
接收所述文件服务器根据所述文件获取请求而返回的下载文件;
基于所述下载文件的文件内容生成对应的第二IPv6地址后缀;
将所述第二IPv6地址后缀和所述第一IPv6地址后缀进行比较,基于比较结果判断所述下载文件是否为所述待获取目标文件。
2.根据权利要求1所述的基于IPv6地址的文件可信判断的处理方法,其特征在于,所述第一IPv6地址后缀是所述文件服务器基于所述待获取目标文件的内容通过预设方式预先生成的。
3.根据权利要求2所述的基于IPv6地址的文件可信判断的处理方法,其特征在于,所述预设方式为:
通过预设单向函数对所述待获取目标文件的内容进行摘要,生成所述第一IPv6地址后缀。
4.根据权利要求1所述的基于IPv6地址的文件可信判断的处理方法,其特征在于,所述将所述第二IPv6地址后缀和所述第一IPv6地址后缀进行比较,基于比较结果判断所述下载文件是否为所述待获取目标文件,具体包括:
若所述第二IPv6地址后缀和所述第一IPv6地址后缀相同,则确定所述下载文件可信;若不同,则确定所述下载文件不可信。
5.根据权利要求1所述的基于IPv6地址的文件可信判断的处理方法,其特征在于,所述基于所述下载文件的文件内容生成对应的第二IPv6地址后缀,具体包括:
通过预设单向函数对所述下载文件的文件内容进行摘要,生成所述第二IPv6地址后缀。
6.根据权利要求1所述的基于IPv6地址的文件可信判断的处理方法,其特征在于,所述IPv6地址还包括IPv6地址前缀,所述IPv6地址前缀是预先配置给文件服务器的,所述文件服务器可以使用所述IPv6地址前缀内的任意地址提供文件下载服务。
7.一种基于IPv6地址的文件可信判断的处理装置,其特征在于,包括:
请求发送模块,用于基于待获取目标文件对应的IPv6地址,向文件服务器发送文件获取请求;所述IPv6地址包括第一IPv6地址后缀;
文件接收模块,用于接收所述文件服务器根据所述文件获取请求而返回的下载文件;
IPv6地址后缀生成模块,用于基于所述下载文件的文件内容生成对应的第二IPv6地址后缀;
文件可信判断模块,用于将所述第二IPv6地址后缀和所述第一IPv6地址后缀进行比较,基于比较结果判断所述下载文件是否为所述待获取目标文件。
8.根据权利要求7所述的基于IPv6地址的文件可信判断的处理装置,其特征在于,所述第一IPv6地址后缀是所述文件服务器基于所述待获取目标文件的内容通过预设方式预先生成的。
9.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至6任一项所述基于IPv6地址的文件可信判断的处理方法的步骤。
10.一种非暂态计算机可读存储介质,其上存储有计算机程序,其特征在于,该计算机程序被处理器执行时实现如权利要求1至6任一项所述基于IPv6地址的文件可信判断的处理方法的步骤。
CN202010859899.8A 2020-08-24 2020-08-24 基于IPv6地址的文件可信判断的处理方法及装置 Active CN112104615B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010859899.8A CN112104615B (zh) 2020-08-24 2020-08-24 基于IPv6地址的文件可信判断的处理方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010859899.8A CN112104615B (zh) 2020-08-24 2020-08-24 基于IPv6地址的文件可信判断的处理方法及装置

Publications (2)

Publication Number Publication Date
CN112104615A true CN112104615A (zh) 2020-12-18
CN112104615B CN112104615B (zh) 2021-07-20

Family

ID=73754376

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010859899.8A Active CN112104615B (zh) 2020-08-24 2020-08-24 基于IPv6地址的文件可信判断的处理方法及装置

Country Status (1)

Country Link
CN (1) CN112104615B (zh)

Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1602018A (zh) * 2003-09-22 2005-03-30 佳能株式会社 通信装置和方法
US20080304457A1 (en) * 2007-06-08 2008-12-11 Pascal Thubert Secure mobile IPv6 registration
CN101753631A (zh) * 2008-12-18 2010-06-23 成都市华为赛门铁克科技有限公司 通信方法、网络地址获取方法及网络设备
CN102769621A (zh) * 2012-07-20 2012-11-07 清华大学 一种面向真实用户身份的主机移动方法
CN102769677A (zh) * 2012-07-20 2012-11-07 清华大学 面向真实用户身份信息的IPv6地址设置方法及服务器
US8914445B2 (en) * 2007-10-17 2014-12-16 Futurewei Technologies, Inc. System and method for diameter prefix authorization
CN107750441A (zh) * 2015-01-26 2018-03-02 卢森堡商创研腾智权信托有限公司 安全动态通讯网络及协定
CN109643285A (zh) * 2016-09-15 2019-04-16 美商纳兹控股有限责任公司 加密的用户数据传输及储存
CN110493367A (zh) * 2019-08-20 2019-11-22 清华大学 无地址的IPv6非公开服务器、客户机与通信方法
CN111355694A (zh) * 2018-12-24 2020-06-30 卓望数码技术(深圳)有限公司 一种网络数据校验方法、装置及系统
CN112153173A (zh) * 2020-11-25 2020-12-29 深圳市乙辰科技股份有限公司 一种IPv6地址快速部署和分发方法及装置

Patent Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1602018A (zh) * 2003-09-22 2005-03-30 佳能株式会社 通信装置和方法
US20080304457A1 (en) * 2007-06-08 2008-12-11 Pascal Thubert Secure mobile IPv6 registration
US8914445B2 (en) * 2007-10-17 2014-12-16 Futurewei Technologies, Inc. System and method for diameter prefix authorization
CN101753631A (zh) * 2008-12-18 2010-06-23 成都市华为赛门铁克科技有限公司 通信方法、网络地址获取方法及网络设备
CN102769621A (zh) * 2012-07-20 2012-11-07 清华大学 一种面向真实用户身份的主机移动方法
CN102769677A (zh) * 2012-07-20 2012-11-07 清华大学 面向真实用户身份信息的IPv6地址设置方法及服务器
CN107750441A (zh) * 2015-01-26 2018-03-02 卢森堡商创研腾智权信托有限公司 安全动态通讯网络及协定
CN109643285A (zh) * 2016-09-15 2019-04-16 美商纳兹控股有限责任公司 加密的用户数据传输及储存
CN111355694A (zh) * 2018-12-24 2020-06-30 卓望数码技术(深圳)有限公司 一种网络数据校验方法、装置及系统
CN110493367A (zh) * 2019-08-20 2019-11-22 清华大学 无地址的IPv6非公开服务器、客户机与通信方法
CN112153173A (zh) * 2020-11-25 2020-12-29 深圳市乙辰科技股份有限公司 一种IPv6地址快速部署和分发方法及装置

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
刘人杰等: "Addressless: Enhancing IoT Server Security using IPv6", 《IEEE ACCESS》 *
王贵竹等: "MD5报文摘要算法与 IPv6认证", 《小型微型计算机系统》 *

Also Published As

Publication number Publication date
CN112104615B (zh) 2021-07-20

Similar Documents

Publication Publication Date Title
CN107046544B (zh) 一种识别对网站的非法访问请求的方法和装置
US10148645B2 (en) Method and device for classifying TCP connection carrying HTTP traffic
US20200304853A1 (en) Internet anti-attack method and authentication server
TWI679550B (zh) 帳號登入方法及裝置
US10419431B2 (en) Preventing cross-site request forgery using environment fingerprints of a client device
CN107911222B (zh) 数字签名生成、验证方法及其设备和存储介质
WO2015007231A1 (zh) 一种恶意url的鉴定方法及装置
CN107517194B (zh) 一种内容分发网络的回源认证方法和装置
CN113259479B (zh) 一种数据处理方法以及设备
CN105577701A (zh) 网络爬虫的识别方法及系统
CN110912689A (zh) 一种唯一值的生成、验证方法及系统
CN112134960B (zh) 一种数据请求方法及装置
CN111428269A (zh) 数据访问方法、装置和终端设备
CN112351117A (zh) 一种域名管理方法、装置、电子设备及存储介质
CN113129002A (zh) 一种数据处理方法以及设备
CN112104615B (zh) 基于IPv6地址的文件可信判断的处理方法及装置
CN111698097A (zh) 一种证书认证方法及装置
CN108737350B (zh) 一种信息处理方法及客户端
CN115314319A (zh) 一种网络资产识别方法、装置、电子设备及存储介质
CN115208951A (zh) 请求处理方法、装置、电子设备及计算机可读存储介质
WO2006059852A1 (en) Method and system for providing resources by using virtual path
CN109510816B (zh) 服务请求有效性验证方法、客户端及服务器
CN114244593B (zh) 一种dns安全防御方法及系统、电子设备、介质
CN113660328B (zh) 通信连接的建立方法及装置、存储介质及电子设备
CN108521449B (zh) 网络设备操作记录异地备份方法和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant