[發明專利]一種適合三元對等鑒別可信網絡連接架構的平臺鑒別管理方法有效
| 申請號: | 200910022118.3 | 申請日: | 2009-04-21 |
| 公開(公告)號: | CN101527636A | 公開(公告)日: | 2009-09-09 |
| 發明(設計)人: | 肖躍雷;曹軍;葛莉;黃振海 | 申請(專利權)人: | 西安西電捷通無線網絡通信有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 西安智邦專利商標代理有限公司 | 代理人: | 商宇科 |
| 地址: | 710075陜西省西安市高新*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 適合 三元 對等 鑒別 可信 網絡 連接 架構 平臺 管理 方法 | ||
技術領域
本發明涉及一種適合三元對等鑒別可信網絡連接架構的平臺鑒別管理方法。
背景技術
隨著信息化的不斷發展,病毒、蠕蟲等惡意軟件的問題異常突出。目前已經出現了超過三萬五千種的惡意軟件,每年都有超過四千萬的計算機被感染。要遏制住這類攻擊,不僅需要解決安全的傳輸和數據輸入時的檢查,還要從源頭即從每一臺連接到網絡的終端開始防御。而傳統的安全防御技術已經無法防御種類繁多的惡意攻擊。
國際可信計算組織(Trusted?Computing?Group,TCG)針對這個問題,專門制定了一個基于可信計算技術的網絡連接規范——可信網絡連接(TrustedNetwork?Connect,TNC),簡記為TCG-TNC,其包括了開放的終端完整性架構和一套確保安全互操作的標準。這套標準可以在用戶需要時保護一個網絡,且由用戶自定義保護到什么程度。TCG-TNC本質上就是要從終端的完整性開始建立連接。首先,要創建一套在可信網絡內部系統運行狀況的策略。只有遵守網絡設定策略的終端才能訪問網絡,網絡將隔離和定位那些不遵守策略的設備。由于使用了可信平臺模塊(Trusted?Platform?Module,TPM),所以還可以阻擋rootkits的攻擊。root?kits是一種攻擊腳本、經修改的系統程序,或者成套攻擊腳本和工具,用于在一個目標系統中非法獲取系統的最高控制權限。
參見圖1,是TCG-TNC架構示意圖。特定廠家完整性收集者(IntegrityMeasurement?Collector,IMC)-完整性校驗者(Integrity?Measurement?Verifier,IMV),消息交換接口(Vendor-Specific?IMC-IMV?Messages,IF-M)是完整性收集者和完整性校驗者之間的接口,TNC客戶端-TNC服務端接口(TNCClient-TNC?Server?Interface,IF-TNCCS)是TNC客戶端和TNC服務端之間的接口,網絡授權傳輸協議(Network?Authorization?Transport?Protocol,IF-T)是網絡訪問請求者和網絡訪問授權者之間的接口,策略執行點接口(Policy?Enforcement?PointIntegrity,IF-PEP)是策略執行點和網絡訪問授權者之間的接口,完整性度量收集者接口(Integrity?Measurement?Collector?Inteface,IF-IMC)是完整性收集者和TNC客戶端之間的接口,完整性度量校驗接口(Integrity?Measurement?VerifierInterface,IF-IMV)是完整性校驗者和TNC服務端之間的接口。
但是,由于圖1所示的TCG-TNC架構中訪問請求者不評估策略執行點的完整性,所以該架構存在策略執行點不可信賴的問題。為了解決這一問題,一種基于三元對等鑒別(Tri-element?Peer?Authentication,TePA)的TNC架構被提出?;赥ePA的TNC架構示意圖如圖2所示。
在圖2中,完整性度量接口(Integrity?Measurement?Interface,IF-IM)是完整性收集者和完整性校驗者之間的接口,TNC客戶端-TNC接入點接口(TNCClient-TNC?Access?Point?Interface,IF-TNCCAP)是TNC客戶端和TNC接入點之間的接口,評估策略服務接口(Evaluation?Policy?Service?Interface,IF-EPS)是TNC接入點和評估策略服務者之間的接口,可信網絡傳輸接口(Trusted?NetworkTransport?Interface,IF-TNT)是網絡訪問請求者和網絡訪問控制者之間的接口,鑒別策略服務接口(Authentication?Policy?Service?Interface,IF-APS)是網絡訪問控制者和鑒別策略服務者之間的接口,完整性度量收集者接口(IntegrityMeasurement?Collector?Inteface,IF-IMC)是完整性收集者和TNC客戶端之間,以及完整性收集者和TNC接入點之間的接口,完整性度量校驗接口(IntegrityMeasurement?Verifier?Interface,IF-IMV)是完整性校驗者和評估策略服務者之間的接口。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安西電捷通無線網絡通信有限公司,未經西安西電捷通無線網絡通信有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910022118.3/2.html,轉載請聲明來源鉆瓜專利網。





