[發明專利]一種保障對等網絡數據安全的方法及系統有效
| 申請號: | 201010505027.8 | 申請日: | 2010-10-09 |
| 公開(公告)號: | CN102447679A | 公開(公告)日: | 2012-05-09 |
| 發明(設計)人: | 陳書義;高峰;裘曉峰;孫崇偉 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京安信方達知識產權代理有限公司 11262 | 代理人: | 李健;龍洪 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 保障 對等 網絡 數據 安全 方法 系統 | ||
1.一種保障對等網絡數據安全的方法,其特征在于,
屬于同一公共安全通道的對等網絡節點間進行信息交互時均使用與此公共安全通道對應的同一密鑰。
2.如權利要求1所述的方法,其特征在于,
節點在初始化過程中獲取節點證書后,完成在密鑰管理服務器上的密鑰初始化過程,所述密鑰初始化過程包括:所述節點向密鑰管理服務器發送密鑰初始化請求消息,攜帶節點標識和所述節點支持的加密算法集;所述密鑰管理服務器收到所述密鑰初始化請求消息后,對所述節點進行登記。
3.如權利要求2所述的方法,其特征在于,
在所述密鑰初始化過程中,所述節點在所述密鑰初始化請求消息中還攜帶節點請求加入的公共安全通道的標識和/或節點是否需要作為主節點建立公共安全通道的信息;
所述密鑰管理服務器根據所述節點的節點證書判斷所述節點是否有權限加入所述節點請求加入的公共安全通道或者所述節點是否有權限作為主節點建立公共安全通道,并將判斷結果通知至所述節點。
4.如權利要求3所述的方法,其特征在于,
所述密鑰管理服務器獲知所述節點的節點證書的方式是以下方式中的一種:所述節點在所述密鑰初始化請求消息中攜帶節點證書,或者,所述密鑰管理服務器向證書服務器獲取所述節點的節點證書。
5.如權利要求1所述的方法,其特征在于,
具有作為主節點建立公共安全通道權限的節點在加入對等網絡后需要建立公共安全通道時,向所述密鑰管理服務器發送公共安全通道建立請求消息,所述密鑰管理服務器驗證所述節點的節點證書有效后,創建公共安全通道并為此公共安全信道生成對應的密鑰,將此公共安全通道的標識及密鑰通知至所述節點。
6.如權利要求5所述的方法,其特征在于,
節點加入已建立的公共安全通道的過程中采用節點主動請求加入方式,具體包括:具有作為主節點建立公共安全通道權限的節點在發送的公共安全通道建立請求消息中攜帶接入控制信息,此接入控制信息中包括具有加入此公共安全通道權限的節點的標識;所述密鑰管理服務器收到其它節點要求加入此公共安全通道的請求消息后,根據所述接入控制信息得知此節點有加入權限時,將此節點加入至此公共安全通道。
7.如權利要求5所述的方法,其特征在于,
節點加入已建立的公共安全通道的過程中采用節點被邀請加入方式,具體包括:主節點向所述密鑰管理服務器發送邀請節點加入公共安全信道的請求消息,攜帶被邀請的目標節點的標識;所述密鑰管理服務器向所述被邀請的目標節點發送邀請加入公共安全通道的請求消息,再根據目標節點的響應決定是否將此目標節點加入此公共安全通道。
8.如權利要求1所述的方法,其特征在于,
在滿足公共安全通道密鑰更新條件時,所述密鑰管理服務器為此公共安全通道生成新的密鑰,并將新的密鑰通知至屬于此公共安全通道中所有節點;
公共安全通道密鑰更新條件是以下條件中的一種:
預設的密鑰更新定時器到時;
有新節點加入此公共安全信道;
此公共安全信道中有節點退出對等網絡。
9.如權利要求5所述的方法,其特征在于,
發起公共安全通道建立的主節點決定撤銷已建立的公共安全通道時,向密鑰管理服務器發送公共安全通道撤銷請求,所述密鑰管理服務器驗證此主節點的節點證書有效時,撤銷此主節點請求撤銷的公共安全通道,并通知此公共安全通道中所有節點。
10.一種保障對等網絡數據安全的系統,包括密鑰管理服務器和對等網絡節點,其特征在于,
所述對等網絡節點,用于與屬于此對等網絡節點所在公共安全通道的節點進行信息交互時使用與此公共安全通道對應的密鑰;
所述密鑰管理服務器,用于為對等網絡節點分配公共安全通道標識以及與公共安全通道對應的密鑰。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010505027.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:天花板嵌入式空調裝置
- 下一篇:跨層2域的負載平衡
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





