日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于三元對等鑒別的可信網絡連接方法有效

專利信息
申請號: 200710018395.8 申請日: 2007-08-01
公開(公告)號: CN101242266A 公開(公告)日: 2008-08-13
發明(設計)人: 肖躍雷;曹軍;賴曉龍;黃振海 申請(專利權)人: 西安西電捷通無線網絡通信有限公司
主分類號: H04L9/32 分類號: H04L9/32;H04L29/06
代理公司: 西安智邦專利商標代理有限公司 代理人: 徐平
地址: 710075陜西省西安市高新*** 國省代碼: 陜西;61
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 三元 對等 鑒別 可信 網絡 連接 方法
【說明書】:

技術領域

發明屬于網絡安全技術領域,具體涉及一種基于三元對等鑒別的可信網絡連接方法。

背景技術

隨著信息化的發展,病毒、蠕蟲等惡意軟件的問題異常突出。目前已經出現了超過三萬五千種的惡意軟件,每年都有超過四千萬的計算機被感染。要遏制住這類攻擊,不僅需要解決安全的傳輸和數據輸入時的檢查,還要從源頭即從每一臺連接到網絡的終端開始防御。而傳統的安全防御技術已經無法防御種類繁多的惡意攻擊。

國際可信計算組織TCG針對這個問題,專門制定了一個基于可信計算技術的網絡連接規范——可信網絡連接TNC,簡記為TCG-TNC,其包括了開放的終端完整性架構和一套確保安全互操作的標準。這套標準可以在用戶需要時保護一個網絡,且由用戶自定義保護到什么程度。TCG-TNC本質上就是要從終端的完整性開始建立連接。首先,要創建一套在可信網絡內部系統運行狀況的策略。只有遵守網絡設定策略的終端才能訪問網絡,網絡將隔離和定位那些不遵守策略的設備。由于使用了可信平臺模塊TPM,所以還可以阻擋root?kits的攻擊。root?kits是一種攻擊腳本、經修改的系統程序,或者成套攻擊腳本和工具,用于在一個目標系統中非法獲取系統的最高控制權限。

在TCG-TNC架構中,一次完整的可信網絡連接的信息傳輸如圖1所示。在建立網絡連接之前。TNC客戶端需要準備好所需要的平臺完整性信息,交給完整性收集者IMC。在一個擁有可信平臺模塊TPM的終端里面,這也就是將網絡策略所需的平臺信息經散列后存入各個平臺配置寄存器PCRs,TNC服務端需要預先制定平臺完整性的驗證要求,并交給完整性校驗者IMV。具體過程如下:

(1)網絡訪問請求者向策略執行者發起訪問請求。

(2)策略執行者將訪問請求描述發送給網絡訪問授權者。

(3)網絡訪問授權者收到網絡訪問請求者的訪問請求描述后,與網絡訪問請求者執行用戶鑒別協議,當用戶鑒別成功時,網絡訪問授權者將訪問請求和用戶鑒別成功的信息發往TNC服務端。

(4)TNC服務端收到網絡訪問授權者發送的訪問請求和用戶鑒別成功的信息后,與TNC客戶端開始執行雙向平臺憑證認證,比如驗證平臺的身份證明密鑰AIK。

(5)當平臺憑證認證成功時,TNC客戶端告訴完整性收集者IMC開始了一個新的網絡連接且需要進行一個完整性握手協議。完整性收集者IMC通過完整性度量收集接口IF-IMC返回所需平臺完整性信息。TNC服務端將這些平臺完整性信息通過完整性度量校驗接口IF-IMV交給完整性校驗者IMV。

(6)在完整性握手協議過程中,TNC客戶端與TNC服務端要交換一次或多次數據,直到TNC服務端滿意為止。

(7)當TNC服務端完成了對TNC客戶端的完整性握手協議,它將發送一個推薦信給網絡訪問授權者,要求允許訪問。如果還有另外的安全考慮,此時策略決策點仍舊可以不允許訪問請求者的訪問。

(8)網絡訪問授權者將訪問決定傳遞給策略執行者,策略執行者最終執行這個決定,來控制訪問請求者的訪問。

目前,尚無成熟的TCG-TNC架構產品進入市場。TCG-TNC架構的一些重要技術還處于研究及規范階段,其主要還存在如下缺陷:

1.可擴展性差。由于在策略執行點和策略決策點之間存在預定義的安全通道,而策略決策點可能管理著大量的策略執行點,這將迫使它配置大量的安全通道,造成管理的復雜性,因此,可擴展性差。

2.密鑰協商過程復雜。因為要對網絡訪問層之上的數據進行安全保護,所以需要在訪問請求者和策略決策點之間建立安全通道,即在它們之間進行會話密鑰協商;但是,訪問請求者和策略執行點之間也需要進行數據保護,從而需要在訪問請求者和策略執行點之間再次進行會話密鑰協商,使密鑰協商過程復雜化。

3.安全性相對較低。訪問請求者和策略決策點協商出來的主密鑰由策略決策點傳遞給策略執行點。密鑰在網絡上傳遞,引入了新的安全攻擊點,使安全性降低。此外,兩次會話密鑰協商使用了相同的主密鑰,也使整個可信網絡連接架構的安全性降低。

4.訪問請求者可能無法驗證策略決策點的AIK證書有效性。在平臺憑證認證過程中,訪問請求者和策略決策點使用AIK私鑰及證書進行雙向平臺憑證認證,兩端都需要對AIK證書進行有效性驗證。若策略決策點是訪問請求者的上網服務提供者,訪問請求者在可信網絡連接之前不能訪問網絡,也即無法驗證策略決策點的AIK證書的有效性,所以是不安全的。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安西電捷通無線網絡通信有限公司,未經西安西電捷通無線網絡通信有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200710018395.8/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品欧美一区二区视频| 国产69精品福利视频| 欧美精品免费视频| 国内精品国产三级国产99| 欧美乱码精品一区二区三| av午夜电影| 欧美乱妇高清无乱码一级特黄| 高清欧美xxxx| 久久三级精品| 国产一区二区极品| 国产目拍亚洲精品区一区| 爱看av在线入口| 国产一卡二卡在线播放| 日本边做饭边被躁bd在线看| 天天干狠狠插| 久久综合二区| 国产一级在线免费观看| 91麻豆精品国产91久久久久| 国产日韩欧美第一页| 久久五月精品| 国产精品天堂| 国产九九九精品视频| 精品婷婷伊人一区三区三| av狠狠干| 91午夜精品一区二区三区| 国产精品久久久麻豆| 亚洲一二三四区| 淫片免费看| 狠狠色丁香久久婷婷综| 国产理论片午午午伦夜理片2021| 久久97国产| 国产一区免费在线| 国产精品伦一区二区三区在线观看| 午夜激情在线播放| 国产精品视频久久久久久久| 亚洲乱码一区二区三区三上悠亚| 波多野结衣女教师30分钟| 国产一级一区二区| 欧美片一区二区| 91精品国产综合久久国产大片| 久久久久国产亚洲日本| 黄毛片在线观看| 狠狠色噜噜狠狠狠合久| 久久久久国产精品www| 97香蕉久久国产超碰青草软件| 日韩精品一区二区亚洲| 久久国产欧美一区二区免费| 日韩亚洲欧美一区二区| 欧美日韩一区二区三区精品| 国产亚洲精品精品国产亚洲综合| 狠狠色噜噜狠狠狠狠黑人| av午夜电影| 中文字幕在线一区二区三区| 亚洲一区2区三区| 欧美一级久久久| 色婷婷久久一区二区三区麻豆 | 日韩精品一区二区三区在线| 国产精品久久久久久久久久久久久久久久| 国产欧美综合一区| 国产精品天堂网| 狠狠躁夜夜躁人人爽天天天天97| 久久99中文字幕| 国产午夜精品一区二区三区四区| xxxx国产一二三区xxxx| 欧美一区二区色| 一本大道久久a久久精品| 中文字幕一区二区三区乱码视频| 97久久精品人人澡人人爽| 日韩av中文字幕第一页| 国产一区二区91| 午夜亚洲影院| 性少妇freesexvideos高清bbw| 久久青草欧美一区二区三区| 三上悠亚亚洲精品一区二区| 国v精品久久久网| 国产日韩欧美一区二区在线观看| 国产97久久| 麻豆精品久久久| 中文字幕日本精品一区二区三区| 99精品国产一区二区三区不卡 | 91日韩一区二区三区| 国产一区二区二| 日韩精品午夜视频| 97久久精品人人澡人人爽| 色天天综合久久久久综合片| 久久国产欧美视频| 老太脱裤子让老头玩xxxxx| 久久久久国产精品www| 国产精品18久久久久白浆| 91人人爽人人爽人人精88v| 91精品国产91久久久| 国产精品丝袜综合区另类 | 欧美一区二区三区久久| 夜色av网| 国产区图片区一区二区三区| 在线国产一区二区三区| 国产精品一区二区在线观看 | 在线精品国产一区二区三区88| 电影午夜精品一区二区三区| 欧美亚洲视频一区二区| 亚洲欧洲精品一区二区三区不卡| 国产伦理精品一区二区三区观看体验| 女女百合互慰av| yy6080影院旧里番乳色吐息| 狠狠色噜噜狠狠狠狠2021天天| 久久久久久久国产| 午夜精品一区二区三区在线播放| 国产精品久久久久久久久久久新郎| 国产一区二区在线观看免费| 日本一区二区三区在线视频| 日韩精品福利片午夜免费观看| 青苹果av| 午夜裸体性播放免费观看| 国产91视频一区二区| 精品国产91久久久| 97久久精品人人做人人爽50路| 久久99精品久久久大学生| 国产一区二三| 亚洲精品久久久久999中文字幕 | 亚洲精欧美一区二区精品| 91国内精品白嫩初高生| 视频二区狠狠色视频| 亚洲欧美国产日韩色伦| 国产午夜精品av一区二区麻豆 | 日韩av中文字幕在线| 性欧美一区二区| 色婷婷精品久久二区二区6| 午夜无人区免费网站| 精品国产九九九| 夜夜躁日日躁狠狠躁| 中文字幕制服丝袜一区二区三区| 99国产精品99久久久久| 狠狠搞av| 一区二区三区电影在线观看| 一本色道久久综合亚洲精品浪潮| 欧美一区二区三区久久久精品| 国产69精品久久久久999天美| 毛片免费看看| 少妇特黄v一区二区三区图片| 国产精品一区二区麻豆| 亚洲精品卡一| 日韩久久精品一区二区三区| 少妇中文字幕乱码亚洲影视| 国产精品二区一区二区aⅴ| 久久99精品国产| 国产精品九九九九九| 欧美日韩国产一区二区三区在线观看 | 精品中文久久| 草逼视频网站| 中文字幕a一二三在线| 国产在线拍偷自揄拍视频| 久久乐国产精品| 久久久久国产精品一区二区三区| 国产日韩欧美自拍| 国产精品一二三四五区| 免费视频拗女稀缺一区二区| 国产精品18久久久久白浆| 国产一区网址| 久久影院一区二区| 88888888国产一区二区| 秋霞av电影网| 午夜av资源| 日韩av在线高清| av午夜在线| 久久福利视频网| 亚洲国产一区二| 国产农村妇女精品一区二区| 999久久国精品免费观看网站| 亚洲国产午夜片| 亚洲精品suv精品一区二区| 日韩精品免费播放| 亚洲一卡二卡在线| 国产精品1区2区| 久草精品一区| 国产精品一区二区av日韩在线| 国产另类一区| 在线国产一区二区| 中文字幕一区二区三区免费视频| 欧美高清xxxxx| 国产伦理一区| 国产高清不卡一区| 美女张开腿黄网站免费| 久久国产精品免费视频| 大伊人av| 精品少妇一区二区三区免费观看焕 | 国产在线观看免费麻豆| 国产视频一区二区三区四区| 中文丰满岳乱妇在线观看| 一级午夜电影| 99精品国产一区二区三区麻豆| 国产人澡人澡澡澡人碰视| 夜夜精品视频一区二区| 久久久久一区二区三区四区| 中文在线√天堂| 午夜性电影| 神马久久av| 欧美在线视频一二三区| 精品国产一区二区三区在线| 一区二区三区欧美日韩| 午夜爽爽爽男女免费观看| 欧美日韩国产精品综合| 高清欧美xxxx| 国产日韩欧美一区二区在线播放| 久久人91精品久久久久久不卡| 日韩夜精品精品免费观看| 日本一区二区三区免费在线| 亚洲欧美另类久久久精品2019| 91精品国产综合久久婷婷香| 国产一级精品在线观看| 四季av中文字幕一区| 亚洲无人区码一码二码三码| 色偷偷一区二区三区| 国产欧美日韩精品在线| 国产1区2区视频| 右手影院av| 欧美日韩一区在线视频| 91久久精品国产91久久性色tv| 午夜叫声理论片人人影院| 日韩av不卡一区二区| 久久精品视频偷拍| 福利片一区二区三区| 日韩欧美视频一区二区| 国产精品久久久久久久岛一牛影视| 乱子伦农村| 国产精品久久免费视频| 四虎国产精品永久在线国在线| 狠狠操很很干| 国产精品久久久久久久综合| 国产一区二区三区色噜噜小说| 韩日av一区二区三区| 国产一区三区四区| 国产91久久久久久久免费| 欧美性受xxxx狂喷水| 99久久www免费| 99欧美精品| 午夜毛片在线| 亚洲在线久久| 久久久综合亚洲91久久98| 欧美日韩一级二级| 国产精品一区二区人人爽| 97国产精品久久| 丰满少妇高潮惨叫久久久| 国产免费区| 二区三区视频| 国产精品久久久久久久久久久杏吧| 天天干狠狠插|