日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于三元對等鑒別的可信網絡接入控制方法有效

專利信息
申請號: 200710019093.2 申請日: 2007-11-16
公開(公告)號: CN101159660A 公開(公告)日: 2008-04-09
發明(設計)人: 肖躍雷;曹軍;賴曉龍;黃振海 申請(專利權)人: 西安西電捷通無線網絡通信有限公司
主分類號: H04L12/56 分類號: H04L12/56;H04L9/32;H04L29/06
代理公司: 西安智邦專利商標代理有限公司 代理人: 徐平
地址: 710075陜西省西安市高新*** 國省代碼: 陜西;61
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 三元 對等 鑒別 可信 網絡 接入 控制 方法
【說明書】:

技術領域

發明屬于網絡安全技術領域,具體涉及一種基于三元對等鑒別的可信網絡接入控制方法。

背景技術

隨著信息化的發展,病毒、蠕蟲等惡意軟件的問題異常突出。目前已經出現了超過三萬五千種的惡意軟件,每年都有超過四千萬的計算機被感染。要遏制住這類攻擊,不僅需要解決安全的傳輸和數據輸入時的檢查,還要從源頭即從每一臺連接到網絡的終端開始防御。而傳統的安全防御技術已經無法防御種類繁多的惡意攻擊。

國際可信計算組織TCG針對這個問題,專門制定了一個基于可信計算技術的網絡連接規范——可信網絡連接TNC(Trusted?Network?Connect),簡記為TCG-TNC,其包括了開放的終端完整性架構和一套確保安全互操作的標準。這套標準可以在用戶需要時保護一個網絡,且由用戶自定義保護到什么程度。TCG-TNC本質上就是要從終端的完整性開始建立連接。首先,要創建一套在可信網絡內部系統運行狀況的策略。只有遵守網絡設定策略的終端才能訪問網絡,網絡將隔離和定位那些不遵守策略的設備。由于使用了可信平臺模塊TPM,所以還可以阻擋root?kits的攻擊。root?kits是一種攻擊腳本、經修改的系統程序,或者成套攻擊腳本和工具,用于在一個目標系統中非法獲取系統的最高控制權限。

在現有TCG-TNC架構中,一次完整的可信網絡連接的信息傳輸如圖1所示。在建立網絡連接之前,TNC客戶端需要準備好所需要的平臺完整性信息,交給完整性收集者IMC。在一個擁有可信平臺模塊TPM的終端里面,這也就是將網絡策略所需的平臺信息經散列后存入各個平臺配置寄存器PCRs,TNC服務端需要預先制定平臺完整性的驗證要求,并交給完整性校驗者IMV。具體過程如下:

(1)網絡訪問請求者向策略執行者發起訪問請求。

(2)策略執行者將訪問請求描述發送給網絡訪問授權者。

(3)網絡訪問授權者收到網絡訪問請求者的訪問請求描述后,與網絡訪問請求者執行用戶鑒別協議。當用戶鑒別成功時,網絡訪問授權者將訪問請求和用戶鑒別成功的信息發往TNC服務端。

(4)TNC服務端收到網絡訪問授權者發送的訪問請求和用戶鑒別成功的信息后,與TNC客戶端開始執行雙向平臺憑證認證,比如驗證平臺的身份證明密鑰AIK。

(5)當平臺憑證認證成功時,TNC客戶端告訴完整性收集者IMC開始了一個新的網絡連接且需要進行一個完整性握手協議。完整性收集者IMC通過完整性度量收集接口IF-I/MC返回所需平臺完整性信息。TNC服務端將這些平臺完整性信息通過完整性度量校驗接口IF-IMV交給完整性校驗者IMV。

(6)在完整性握手協議過程中,TNC客戶端與TNC服務端要交換一次或多次數據,直到TNC服務端滿意為止。

(7)當TNC服務端完成了對TNC客戶端的完整性握手協議,它將發送一個推薦信給網絡訪問授權者,要求允許訪問。如果還有另外的安全考慮,此時策略決策點仍舊可以不允許訪問請求者的訪問。

(8)網絡訪問授權者將訪問決定傳遞給策略執行者,策略執行者最終執行這個決定,來控制訪問請求者的訪問。

目前,尚無成熟的TCG-TNC架構產品進入市場。TCG-TNC架構的一些重要技術還處于研究及規范階段,其主要還存在如下缺陷:

1.可擴展性差。由于在策略執行點和策略決策點之間存在預定義的安全通道,而策略決策點可能管理著大量的策略執行點,這將迫使它配置大量的安全通道,造成管理的復雜性,因此,可擴展性差。

2.密鑰協商過程復雜。因為要對網絡訪問層之上的數據進行安全保護,所以需要在訪問請求者和策略決策點之間建立安全通道,即在它們之間進行會話密鑰協商;但是,訪問請求者和策略執行點之間也需要進行數據保護,從而需要在訪問請求者和策略執行點之間再次進行會話密鑰協商,使密鑰協商過程復雜化。

3.安全性相對較低。訪問請求者和策略決策點協商出來的主密鑰由策略決策點傳遞給策略執行點。密鑰在網絡上傳遞,引入了新的安全攻擊點,使安全性降低。此外,兩次會話密鑰協商使用了相同的主密鑰,也使整個可信網絡連接架構的安全性降低。

4.訪問請求者可能無法驗證策略決策點的AIK證書有效性。在平臺憑證認證過程中,訪問請求者和策略決策點使用AIK私鑰及證書進行雙向平臺憑證認證,兩端都需要對AIK證書進行有效性驗證。若策略決策點是訪問請求者的上網服務提供者,訪問請求者在可信網絡連接之前不能訪問網絡,也即無法驗證策略決策點的AIK證書的有效性,所以是不安全的。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安西電捷通無線網絡通信有限公司,未經西安西電捷通無線網絡通信有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200710019093.2/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 激情欧美日韩| 一区二区三区在线观看国产| 亲子乱子伦xxxx| 国产一区二区三区在线电影| 免费精品一区二区三区第35| 乱淫免费视频| 久久艹亚洲| 欧美一区二区三区免费播放视频了 | 国产日韩欧美亚洲| 国产欧美久久一区二区三区| 99国产精品| 丰满岳乱妇bd在线观看k8| 日韩一区免费| 日本五十熟hd丰满| 亚洲日本国产精品| 99re6国产露脸精品视频网站| 亚洲欧美一二三| 首页亚洲欧美制服丝腿| 91精品夜夜| 日韩一级免费视频| 亚洲va久久久噜噜噜久久0| 黄色av中文字幕| 国产真裸无庶纶乱视频| 午夜国产一区二区三区| 国产精品久久久久激情影院| 99久久国产免费,99久久国产免费大片 | 91精品国产91热久久久做人人| 91福利视频导航| 午夜av电影院| 一区二区三区四区视频在线| 影音先锋久久久| 中文字幕天天躁日日躁狠狠躁免费| 亚洲精品久久久久中文第一暮| 猛男大粗猛爽h男人味| 午夜叫声理论片人人影院| 国产国产精品久久久久| 国产日韩欧美精品一区二区| 手机看片国产一区| 国产v亚洲v日韩v欧美v片| 欧美性xxxxx极品少妇| 福利片91| 美女啪啪网站又黄又免费| xoxoxo亚洲国产精品| 色吊丝av中文字幕| 激情欧美一区二区三区| 91片在线观看| 一区二区在线视频免费观看| 国产精品美乳在线观看| 免费的午夜毛片| 亚洲欧美制服丝腿| 亚洲国产欧美一区| 亚洲精品456| 91一区在线| 欧美在线观看视频一区二区| 国产v亚洲v日韩v欧美v片| 国产精品一区二区毛茸茸| 96国产精品| 玖玖玖国产精品| 国产精品国产三级国产aⅴ下载| 国产一区二区精品免费| 大伊人av| 日本久久丰满的少妇三区| 国产高清在线精品一区二区三区| 国产理论片午午午伦夜理片2021 | 91麻豆文化传媒在线观看| 欧美xxxxxhd| 99爱精品在线| 国产亚洲精品久久午夜玫瑰园| 日韩美一区二区三区| 一区二区中文字幕在线| 国产99久久九九精品免费| 一区二区三区国产视频| 综合久久一区二区三区| 久久久精品欧美一区二区免费| 制服丝袜视频一区| 国产午夜一级一片免费播放| 日本一区二区在线观看视频| 国产一区二区黄| 国产91久| 日本精品一二三区| 51区亚洲精品一区二区三区| 亚洲欧美日韩在线看| 国内视频一区二区三区| 亚洲四区在线| 亚洲欧美日韩国产综合精品二区| 国产视频在线一区二区| 538国产精品一区二区免费视频| 国产精品视频1区2区3区| 国产精品麻豆一区二区三区| 久久国产精品久久| 男女无遮挡xx00动态图120秒| 免费久久99精品国产婷婷六月| 亚洲一二区在线观看| 国产aⅴ精品久久久久久| 午夜叫声理论片人人影院| 国产91刺激对白在线播放| 神马久久av| 天堂av色婷婷一区二区三区| 狠狠色噜噜狠狠狠狠视频| 久久影院一区二区| 久久第一区| 97国产精品久久| 欧美视频1区| 麻豆天堂网| 一区二区欧美精品| 蜜臀久久99静品久久久久久| 日韩av一区不卡| 国产亚洲精品久久19p| yy6080影院旧里番乳色吐息| 91久久精品国产亚洲a∨麻豆| 国产资源一区二区三区| 亚洲精品国产setv| 亚洲制服丝袜中文字幕| 久久精品入口九色| 97国产精品久久| 伊人av中文av狼人av| 日本一级中文字幕久久久久久| 激情久久综合网| 九九视频69精品视频秋欲浓| a级片一区| av中文字幕一区二区 | 久久精品男人的天堂| 午夜精品999| 久久久久久综合网| 午夜三级大片| 国产999精品视频| 97人人添人人爽一区二区三区| 亚洲国产aⅴ精品一区二区16| 欧美一区二区三区国产精品| 国产福利一区在线观看| 午夜电影理伦片2023在线观看| av不卡一区二区三区| 国产精品视频一区二区在线观看| 91狠狠操| 免费高潮又黄又色又爽视频| 91日韩一区二区三区| 国产精品日本一区二区不卡视频| 国产精品日韩三级| 国产电影精品一区| 亚洲精欧美一区二区精品| 中文字幕一区二区三区又粗| 日本二区在线观看| 久久一区欧美| 亚洲美女在线一区| 国产人澡人澡澡澡人碰视| 狠狠躁天天躁又黄又爽| 亚洲精品久久久久玩吗| 17c国产精品一区二区| 国产午夜精品一区二区三区欧美| 亚洲乱小说| 日韩av在线网址| 夜色av网| 亚洲免费永久精品国产| 精品一区二区超碰久久久| 91一区二区三区在线| 亚洲国产精品一区二区久久,亚洲午夜| 久久久久久久亚洲国产精品87| 国产乱对白刺激视频在线观看| 国产乱人伦偷精品视频免下载| 4399午夜理伦免费播放大全| 日韩精品一区二区中文字幕| 狠狠色噜噜狠狠狠狠777| 少妇中文字幕乱码亚洲影视| 国产九九影院| 亚洲一卡二卡在线| 欧美在线视频三区| 欧美乱码精品一区二区| 亚洲国产另类久久久精品性| 欧美一区二区三区久久精品| 国产中文字幕一区二区三区| 香港三日本三级三级三级| 国产免费第一区| 91麻豆精品国产91久久久资源速度 | 亚洲精品中文字幕乱码三区91| 国产亚洲精品久久19p| 欧美一区二区三区激情在线视频 | 亚洲影院久久| 日本护士hd高潮护士| 国产精品久久久久免费a∨大胸 | 国产69精品久久99不卡解锁版| 午夜免费网址| 国产在线精品一区| 日韩a一级欧美一级在线播放| 欧美精品一区二区三区四区在线| 国产一区二区免费在线| 国产足控福利视频一区| 一本色道久久综合亚洲精品浪潮| 国产精品午夜一区二区三区视频| 国产高清在线一区| 少妇高清精品毛片在线视频| 天干天干天啪啪夜爽爽99| 午夜片在线| 91久久国产露脸精品国产护士| 99精品视频免费看| 香蕉视频一区二区三区| 李采潭伦理bd播放| 日韩欧美激情| 亚洲欧美制服丝腿| 精品久久不卡| 久久久一区二区精品| 久久午夜鲁丝片| 激情久久久| 亚洲国产精品一区二区久久,亚洲午夜| 国产精品午夜一区二区三区视频| **毛片免费| 国产91在线拍偷自揄拍| 国产一级一区二区| 国产一区二区在| 99视频国产在线| 免费欧美一级视频| 性色av色香蕉一区二区| 亚洲精品国产91| 日韩精品免费一区二区三区| 午夜伦理在线观看| 欧美精品免费视频| 日韩精品中文字幕在线| 二区三区免费视频| 国产精品久久久麻豆| 国产精品乱码久久久久久久久| 精品国产伦一区二区三区| 色综合欧美亚洲国产| 久久99精品久久久久婷婷暖91| 99er热精品视频国产| 色综合欧美亚洲国产| 久久久久亚洲精品| 亚洲国产精品精品| 国产精品午夜一区二区| 国产日韩欧美网站| www.成| 欧美日韩综合一区二区| 亚洲午夜精品一区二区三区电影院| 国产午夜一级一片免费播放| 久久96国产精品久久99软件| 99精品久久久久久久婷婷| 99精品区| 午夜黄色大片| 日本精品一区视频| 少妇在线看www| 亚洲欧美一卡二卡| 欧美国产在线看| 国产一区二三| 李采潭无删减版大尺度| 精品久久久久久中文字幕| 欧美一区二区三区日本| 韩日av一区二区| 国产欧美亚洲精品|