[發(fā)明專利]一種自組織網(wǎng)絡(luò)安全可控域的建立和管理方法有效
| 申請(qǐng)?zhí)枺?/td> | 200910032975.1 | 申請(qǐng)日: | 2009-06-03 |
| 公開(kāi)(公告)號(hào): | CN101600201A | 公開(kāi)(公告)日: | 2009-12-09 |
| 發(fā)明(設(shè)計(jì))人: | 沈蘇彬;毛燕琴 | 申請(qǐng)(專利權(quán))人: | 南京郵電大學(xué) |
| 主分類號(hào): | H04W12/04 | 分類號(hào): | H04W12/04;H04W12/06;H04W80/04;H04W80/12;H04W84/18 |
| 代理公司: | 南京經(jīng)緯專利商標(biāo)代理有限公司 | 代理人: | 葉連生 |
| 地址: | 210003江*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 組織 網(wǎng)絡(luò)安全 可控 建立 管理 方法 | ||
1.一種自組織網(wǎng)絡(luò)安全可控域的建立和管理方法,其特征是:2個(gè)或者2個(gè)以上的相互聯(lián)網(wǎng)的主機(jī)結(jié)點(diǎn)自主建立一個(gè)網(wǎng)絡(luò)環(huán)境下的安全可控域,該自組織網(wǎng)絡(luò)安全可控域的建立過(guò)程包含結(jié)點(diǎn)角色確定、密鑰分配;該自組織網(wǎng)絡(luò)可控域的管理過(guò)程包括角色調(diào)整、域內(nèi)結(jié)點(diǎn)行為管理;設(shè)立管理結(jié)點(diǎn)、備份結(jié)點(diǎn)、普通結(jié)點(diǎn)三種角色結(jié)點(diǎn),采用集中管理方式,形成一個(gè)自組織、自管理的網(wǎng)絡(luò);依據(jù)角色確定策略,每個(gè)結(jié)點(diǎn)加入自組織網(wǎng)時(shí),確定其角色,管理結(jié)點(diǎn)可管理控制域內(nèi)其他結(jié)點(diǎn),與其他結(jié)點(diǎn)生成主密鑰,實(shí)現(xiàn)結(jié)點(diǎn)間安全通信;備份結(jié)點(diǎn)為管理結(jié)點(diǎn)的備份,普通結(jié)點(diǎn)為一般結(jié)點(diǎn);管理結(jié)點(diǎn)離開(kāi)自組織網(wǎng)絡(luò),則備份結(jié)點(diǎn)將轉(zhuǎn)換為管理結(jié)點(diǎn);備份結(jié)點(diǎn)離開(kāi)或轉(zhuǎn)換成為管理結(jié)點(diǎn)之后,依據(jù)角色調(diào)整策略,把某個(gè)普通結(jié)點(diǎn)轉(zhuǎn)換為備份結(jié)點(diǎn)。
2.根據(jù)權(quán)利要求1所述的一種自組織網(wǎng)絡(luò)安全可控域的建立和管理方法,其特征是:所述的角色確定的方法為:
a.結(jié)點(diǎn)加入自組織網(wǎng)絡(luò)安全可控域,若域內(nèi)沒(méi)有管理結(jié)點(diǎn),那么該結(jié)點(diǎn)角色為管理結(jié)點(diǎn),
b.結(jié)點(diǎn)加入自組織網(wǎng)絡(luò)安全可控域,若域內(nèi)已有管理結(jié)點(diǎn),并且該結(jié)點(diǎn)滿足備份結(jié)點(diǎn)的選擇策略要求,那么該結(jié)點(diǎn)為備份結(jié)點(diǎn),
c.結(jié)點(diǎn)加入自組織網(wǎng)絡(luò)安全域,若安全可控域中已有管理結(jié)點(diǎn)和備份結(jié)點(diǎn),那么該結(jié)點(diǎn)為普通結(jié)點(diǎn)。
3.根據(jù)權(quán)利要求1所述的一種自組織網(wǎng)絡(luò)安全可控域的建立和管理方法,其特征是:所述的密鑰分配的方法如下:
d.管理結(jié)點(diǎn)與非管理結(jié)點(diǎn)之間,在初始化建立過(guò)程中,利用Diffie-Hellman協(xié)議產(chǎn)生共享的主密鑰,非管理結(jié)點(diǎn)包括備份結(jié)點(diǎn)和普通結(jié)點(diǎn),
e.管理結(jié)點(diǎn)在初始化建立過(guò)程中產(chǎn)生域內(nèi)通信初始密鑰,并且通過(guò)主密鑰分發(fā)給所有非管理結(jié)點(diǎn),
f.非管理結(jié)點(diǎn)之間采用三方身份驗(yàn)證方法,通過(guò)作為身份驗(yàn)證服務(wù)器的管理站點(diǎn)進(jìn)行身份驗(yàn)證,并且協(xié)商后續(xù)安全數(shù)據(jù)傳遞過(guò)程中采用的會(huì)話密鑰。
4.根據(jù)權(quán)利要求1所述的一種自組織網(wǎng)絡(luò)安全可控域的建立和管理方法,其特征是:所述的角色調(diào)整、域內(nèi)結(jié)點(diǎn)行為管理的方法為:
g.結(jié)點(diǎn)加入自組織網(wǎng)絡(luò)安全域過(guò)程中,管理結(jié)點(diǎn)為所有非管理結(jié)點(diǎn)產(chǎn)生相關(guān)信息,包括結(jié)點(diǎn)IP地址標(biāo)識(shí)、結(jié)點(diǎn)身份標(biāo)識(shí)、以及管理結(jié)點(diǎn)與非管理結(jié)點(diǎn)的共享主密鑰,
h.管理結(jié)點(diǎn)利用主密鑰可與其他非管理結(jié)點(diǎn)進(jìn)行安全通信,驗(yàn)證其身份真實(shí)性,
i.非管理結(jié)點(diǎn)跨域與其他結(jié)點(diǎn)通信的報(bào)文必須經(jīng)過(guò)本地管理結(jié)點(diǎn)轉(zhuǎn)發(fā)控制,驗(yàn)證域內(nèi)結(jié)點(diǎn)報(bào)文的真實(shí)性,防止假冒攻擊,
j.新結(jié)點(diǎn)加入自組織網(wǎng)絡(luò)安全域,會(huì)觸發(fā)管理結(jié)點(diǎn)將所有結(jié)點(diǎn)的相關(guān)信息發(fā)送給備份結(jié)點(diǎn),若管理結(jié)點(diǎn)離開(kāi)本域,則備份結(jié)點(diǎn)角色轉(zhuǎn)為管理結(jié)點(diǎn),并且根據(jù)普通站點(diǎn)加入自組織網(wǎng)絡(luò)的時(shí)間順序,將最早加入自組織網(wǎng)絡(luò)的普通結(jié)點(diǎn)角色轉(zhuǎn)為備份結(jié)點(diǎn),
k.若備份結(jié)點(diǎn)離開(kāi)本域,則根據(jù)普通站點(diǎn)加入自組織網(wǎng)絡(luò)的時(shí)間順序,將最早加入自組織網(wǎng)絡(luò)的普通結(jié)點(diǎn)角色轉(zhuǎn)為備份結(jié)點(diǎn),同時(shí)通告管理結(jié)點(diǎn),
l.普通結(jié)點(diǎn)沒(méi)有其他權(quán)利和義務(wù),只在域內(nèi)進(jìn)行自由通信;若普通結(jié)點(diǎn)離開(kāi)安全域,安全域內(nèi)其他結(jié)點(diǎn)身份標(biāo)識(shí)均不變,同時(shí)通告管理結(jié)點(diǎn)和備份結(jié)點(diǎn)。?
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京郵電大學(xué),未經(jīng)南京郵電大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910032975.1/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)及方法





