[發明專利]一種認證服務器及網狀網中雙向認證的方法及系統無效
| 申請號: | 200710079799.8 | 申請日: | 2007-03-09 |
| 公開(公告)號: | CN101222331A | 公開(公告)日: | 2008-07-16 |
| 發明(設計)人: | 黃浩;張軍平;莫良耀;張慧敏;馮丹鳳 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L12/56;H04L29/06;H04L12/28 |
| 代理公司: | 北京凱特來知識產權代理有限公司 | 代理人: | 鄭立明 |
| 地址: | 518129廣東省*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 認證 服務器 網狀 雙向 方法 系統 | ||
1.一種網狀網中雙向認證的方法,其特征在于,包括:
網狀網Mesh中的節點基于信任度選擇關聯節點,所述關聯節點對節點進行認證,并將本身的信任度簽名反饋給所述節點,所述節點根據所述信任度簽名對所述關聯節點進行認證。
2.如權利要求1所述的方法,其特征在于,所述信任度由認證服務器AS下發及管理。
3.如權利要求2所述的方法,其特征在于,所述AS采用雙向認證下發信任度的方法包括:
Mesh中的節點發送探測請求給鄰居節點,并根據各鄰居節點反饋的消息中攜帶的信任度選擇與AS交互的中間認證者;
所述節點與所述選擇的中間認證者進行關聯,根據中間認證者關聯過程中下發的信任度簽名驗證所述中間認證者的合法性,并獲得所述中間認證者的認證后,將所述節點接入AS;
AS對所述請求接入的節點進行認證,下發信任度給所述請求接入的節點。
4.如權利要求3所述的方法,其特征在于,所述Mesh中各節點選擇中間認證者的方法包括:
在所有反饋消息的鄰居節點中選擇信任度最大的或滿足事先約定信任度范圍的節點作為中間認證者。
5.如權利要求3所述的方法,其特征在于,所述Mesh中的節點與所述選擇的中間認證者進行關聯的方法具體包括:
Mesh中的節點向選擇的中間認證者發送認證請求;
所述中間認證者將自己支持的安全參數、AS使用的公鑰和簽名算法、對信任度的簽名反饋給所述節點;
所述節點驗證所述中間認證者的有效性,并與所述中間認證者進行開放式或者預共享密鑰認證;
所述中間認證者返回認證結果;
所述節點根據中間認證者支持的安全參數發送自己需要的安全參數組合給中間認證者;
所述中間認證者返回關聯成功或失敗結果給所述節點。
6.如權利要求5所述的方法,其特征在于,所述節點驗證中間認證者合法性的方法包括:
各節點檢查是否支持簽名算法,并且整個Mesh的簽名算法是否一致,如果不支持認證者反饋的簽名算法,或整個Mesh的簽名算法不一致,則認為認證者無效,否則有效。
7.如權利要求3所述的方法,其特征在于,所述AS對請求接入的節點進行認證的方法包括:
節點驗證AS身份的合法性;
驗證通過之后,所述節點將自己的信息提交給所述AS來進行認證;
AS由所述節點的信息確定所述節點的安全等級,并產生信任度時戳,簽名之后連同AS使用的簽名算法標識發送給所述節點;
所述節點驗證AS的合法性,在所述AS合法情況下所述節點獲得信任度。
8.如權利要求3所述的方法,其特征在于,所述AS對請求接入的節點進行認證的方法包括:
節點驗證AS身份的合法性;
驗證通過之后,所述節點將自己的信息提交給所述AS來進行認證;
所述AS對所述節點進行認證后,向所述節點發送認證結束消息;
所述節點接收到所述認證結束消息后,發送響應消息,同時請求AS頒發所述認證簽名;
所述AS接收到所述請求后,產生所述信任度時戳、簽名之后連同AS使用的簽名算法標識,承載于認證成功或失敗消息中發送給所述節點;
所述節點驗證AS的合法性,在所述AS合法情況下所述節點獲得信任度。
9.如權利要求2所述的方法,其特征在于,所述AS對信任度的管理方法包括:
在某個節點想要離開Mesh或AS檢測到某個節點受到攻擊時,降低或剝奪所述節點的信任度。
10.如權利要求2所述的方法,其特征在于,所述AS采用動態目錄下發和管理信任度,所述動態目錄包含Mesh中認證成功的所有節點的用戶身份信息以及AS認可的信任度、簽名和時間戳信息。
11.一種網狀網網絡系統,其特征在于,包括:至少一個AS及多個節點,所述AS用于根據接收到的請求認證的節點的信息對所述節點進行認證,以確定節點的安全等級,并在認證成功后產生信任度時戳,簽名后連同簽名算法標識下發給所述請求認證的節點;
所述Mesh中的節點,基于所述AS下發的信任度選擇關聯節點進行認證,并根據所述關聯節點反饋的信任度簽名對所述關聯節點身份進行驗證。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710079799.8/1.html,轉載請聲明來源鉆瓜專利網。





