[發明專利]一種無線自組織網絡環境下面向服務的訪問控制方法無效
| 申請號: | 200910030955.0 | 申請日: | 2009-04-17 |
| 公開(公告)號: | CN101541005A | 公開(公告)日: | 2009-09-23 |
| 發明(設計)人: | 徐平平;楊小勇;殷慧琳 | 申請(專利權)人: | 東南大學 |
| 主分類號: | H04W12/06 | 分類號: | H04W12/06;H04W84/18 |
| 代理公司: | 南京經緯專利商標代理有限公司 | 代理人: | 葉連生 |
| 地址: | 211109江蘇省*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 無線 組織網絡 環境 面向 服務 訪問 控制 方法 | ||
1.一種無線自組織網絡環境下面向服務的訪問控制方法,其特征在于該方法包括如下步驟:
初始化I001:服務提供節點進行初始化,包括填寫角色-服務對象映射表、建立″→″授權憑證表和授權憑證表,注冊服務節點列表SNL和代理節點列表ANL;其中“→”表示自授權<A→B:A.r>、第三方授權<B→C:A.r>以及懲罰授權<A→B:Ω>;表示代理授權
其中:自授權<A→B:A.r>表示:該憑證表示節點A將自己的角色A.r授權給節點B,A稱為憑證簽發節點;
代理授權表示:該憑證表示節點A將自己的角色A.r代理給節點B,這樣節點B不僅可以訪問角色A.r定義的服務,而且節點B可以將角色A.r授權給其他節點,A是憑證簽發節點,B稱為角色代理節點;
第三方授權<B→C:A.r>表示:該憑證表示節點B作為節點A的代理節點,將角色A.r授權給節點C,B稱為憑證簽發代理節點,這里第三方授權是在代理授權的基礎上完成的;
懲罰授權<A→B:Ω>表示:該憑證表示節點A對頻繁地訪問沒有訪問權限服務的節點做出的判刑,Ω表示撤銷所有角色;
初始化I002:服務提供節點在代理節點列表ANL中選擇角色授權代理節點并驗證其安全身份;
初始化I003:服務請求節點通過服務提供節點或服務提供節點代理節點的身份認證后,被授予相應的具有一定訪問權限的角色;
步驟S001:某服務請求節點u向某服務提供節點A發起服務請求信息<u,o,authorizer>,其中o表示請求的服務,authorizer是節點u的角色授權節點;
步驟S002:服務提供節點A針對請求信息<u,o,authorizer>發起信任鏈查詢操作,當信任鏈存在提供服務,否則拒絕服務,同時對代理節點和請求節點的行為進行信任跟蹤記錄;
步驟S003:服務提供節點定時對代理節點的代理協作行為進行信任評估,并根據評估結果執行相應的網絡動作。
2.根據權利要求1所述的無線自組織網絡環境下面向服務的訪問控制方法,其特征在于初始化I002包括如下步驟:
a.服務提供節點和代理節點列表ANL中某代理節點進行相互身份認證;
b.服務提供節點將某個角色的授權權限委托給該代理節點,即將該代理節點添加到服務提供節點的授權憑證表中;同時該代理節點將建立對應該服務提供節點的″→″授權憑證表;
c.令代理查詢總次數RS=0和成功代理次數SS=0。
3.根據權利要求1所述的無線自組織網絡環境下面向服務的訪問控制方法,其特征在于初始化I003分為如下2種途徑:
a.服務提供節點授權該服務請求節點,將其添加到本地″→″授權憑證表中;
b.代理節點授權該服務請求節點,將其添加到代理節點的″→″授權憑證表中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于東南大學,未經東南大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910030955.0/1.html,轉載請聲明來源鉆瓜專利網。





