[發(fā)明專利]一種三段式安全網(wǎng)絡(luò)架構(gòu)建立和保密通信方法及其系統(tǒng)有效
| 申請?zhí)枺?/td> | 201010195724.8 | 申請日: | 2010-06-07 |
| 公開(公告)號: | CN101854244A | 公開(公告)日: | 2010-10-06 |
| 發(fā)明(設(shè)計(jì))人: | 鐵滿霞;曹軍;李琴;葛莉 | 申請(專利權(quán))人: | 西安西電捷通無線網(wǎng)絡(luò)通信股份有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L12/18;H04L12/56 |
| 代理公司: | 西安智邦專利商標(biāo)代理有限公司 61211 | 代理人: | 商宇科 |
| 地址: | 710075 陜西省西安市高*** | 國省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 三段式 安全 網(wǎng)絡(luò) 架構(gòu) 建立 保密 通信 方法 及其 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及通信網(wǎng)絡(luò)安全應(yīng)用領(lǐng)域,特別涉及一種三段式安全網(wǎng)絡(luò)架構(gòu)建立和保密通信方法及其系統(tǒng)。
背景技術(shù)
有線局域網(wǎng)一般為廣播型網(wǎng)絡(luò),一個節(jié)點(diǎn)發(fā)出的數(shù)據(jù),其他節(jié)點(diǎn)都能收到。網(wǎng)絡(luò)上的各個節(jié)點(diǎn)共享信道,這給網(wǎng)絡(luò)帶來了極大的安全隱患。攻擊者只要接入網(wǎng)絡(luò)進(jìn)行監(jiān)聽,就可以捕獲網(wǎng)絡(luò)上所有的數(shù)據(jù)包,從而竊取關(guān)鍵信息。
現(xiàn)有國家標(biāo)準(zhǔn)GB/T?15629.3(對應(yīng)IEEE?802.3或ISO/IEC?8802-3)定義的局域網(wǎng)LAN并不提供數(shù)據(jù)保密方法。在國際研究領(lǐng)域里,IEEE所制定的IEEE802.1AE標(biāo)準(zhǔn)為保護(hù)以太網(wǎng)提供數(shù)據(jù)加密協(xié)議,并采用逐跳加密的安全措施來實(shí)現(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)之間數(shù)據(jù)的安全傳達(dá)。這種安全措施給局域網(wǎng)中的交換設(shè)備帶來了巨大的計(jì)算負(fù)擔(dān),容易引發(fā)攻擊者對交換設(shè)備的攻擊;且數(shù)據(jù)包從發(fā)送節(jié)點(diǎn)傳遞到目的節(jié)點(diǎn)的延時也會增大,降低了網(wǎng)絡(luò)傳輸效率。
有線局域網(wǎng)的拓?fù)浣Y(jié)構(gòu)比較復(fù)雜,涉及到的節(jié)點(diǎn)(這里,終端和交換設(shè)備被統(tǒng)稱為節(jié)點(diǎn))數(shù)目也比較多,因此網(wǎng)絡(luò)中的數(shù)據(jù)通信比較復(fù)雜。如果為局域網(wǎng)節(jié)點(diǎn)間分配靜態(tài)的密鑰對來建立節(jié)點(diǎn)間會話密鑰,其分配和更新過程極為復(fù)雜。因此,靜態(tài)密鑰對的方式并不適合建立節(jié)點(diǎn)間會話密鑰。
發(fā)明內(nèi)容
本發(fā)明目的是提供一種三段式安全網(wǎng)絡(luò)架構(gòu)建立和保密通信方法及其系統(tǒng),以克服現(xiàn)有局域網(wǎng)所存在的安全隱患,在保證保密通信的同時,盡量減少局域網(wǎng)交換設(shè)備的計(jì)算負(fù)擔(dān),降低數(shù)據(jù)傳輸延時。
本發(fā)明的技術(shù)方案為:一種三段式安全網(wǎng)絡(luò)架構(gòu)建立方法和保密通信方法,其特殊之處在于:該方法包括以下步驟:
1)構(gòu)造節(jié)點(diǎn)身份合法的網(wǎng)絡(luò)架構(gòu);
1.1)鄰居節(jié)點(diǎn)發(fā)現(xiàn);
1.2)節(jié)點(diǎn)和鄰居節(jié)點(diǎn)進(jìn)行身份鑒別和共享密鑰協(xié)商;
2)構(gòu)造安全的交換設(shè)備架構(gòu):建立交換設(shè)備兩兩之間的共享密鑰;
上述步驟1.1)的具體步驟如下:
1.1.1)新節(jié)點(diǎn)加入網(wǎng)絡(luò)后,主動將“鄰居節(jié)點(diǎn)發(fā)現(xiàn)請求分組”以組播形式進(jìn)行發(fā)送;
1.1.2)網(wǎng)絡(luò)中任一節(jié)點(diǎn)在接收到“鄰居節(jié)點(diǎn)發(fā)現(xiàn)請求分組”組播消息后,提取新節(jié)點(diǎn)信息,將其加入到自己的“鄰居節(jié)點(diǎn)列表”中,并構(gòu)造“鄰居節(jié)點(diǎn)發(fā)現(xiàn)響應(yīng)分組”以單播形式發(fā)送給新節(jié)點(diǎn);
1.1.3)新節(jié)點(diǎn)在接收到其他節(jié)點(diǎn)響應(yīng)的“鄰居節(jié)點(diǎn)發(fā)現(xiàn)響應(yīng)分組”單播消息后,提取響應(yīng)節(jié)點(diǎn)的信息,將其加入到自己的“鄰居節(jié)點(diǎn)列表”中;完成此次鄰居節(jié)點(diǎn)發(fā)現(xiàn)過程。
上述步驟2)之后還包括以下步驟:
3)交換路由探尋:尋找從發(fā)送源節(jié)點(diǎn)到目的節(jié)點(diǎn)之間路由所經(jīng)過的第一個交換設(shè)備和最后一個交換設(shè)備。
4)三段式保密通信過程;
上述步驟3)的具體步驟如下:
3.1)發(fā)送源節(jié)點(diǎn)NSource發(fā)送“交換路由探尋請求分組”給目的節(jié)點(diǎn)NDestination;“交換路由探尋請求分組”中包括發(fā)送源節(jié)點(diǎn)NSource已知的發(fā)送源節(jié)點(diǎn)NSource到目的節(jié)點(diǎn)NDestination的交換路由信息;其中發(fā)送源節(jié)點(diǎn)NSource到目的節(jié)點(diǎn)NDestination的交換路由信息為一個標(biāo)識四元組[IDSource、IDSW-first、IDSW-last、IDDestination],其中:
IDSource:表示發(fā)送源節(jié)點(diǎn)NSource的標(biāo)識;
IDSW-first:表示從發(fā)送源節(jié)點(diǎn)NSource到目的節(jié)點(diǎn)NDestination的路由經(jīng)過的第一個交換設(shè)備SW-first的標(biāo)識;
IDSW-last:表示從發(fā)送源節(jié)點(diǎn)NSource到目的節(jié)點(diǎn)NDestination的路由經(jīng)過的最后一個交換設(shè)備SW-last的標(biāo)識;
IDDestination:表示目的節(jié)點(diǎn)NDestination的標(biāo)識;
3.2)目的節(jié)點(diǎn)NDestination接收到“交換路由探尋請求分組”后,發(fā)送“交換路由探尋響應(yīng)分組”給發(fā)送源節(jié)點(diǎn)NSource;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安西電捷通無線網(wǎng)絡(luò)通信股份有限公司,未經(jīng)西安西電捷通無線網(wǎng)絡(luò)通信股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010195724.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





