[發(fā)明專利]一種分組傳送網(wǎng)中傳輸關(guān)鍵信息的安全加固方法有效
| 申請?zhí)枺?/td> | 201710261471.1 | 申請日: | 2017-04-20 |
| 公開(公告)號: | CN107135152B | 公開(公告)日: | 2021-01-05 |
| 發(fā)明(設(shè)計)人: | 丁明吉 | 申請(專利權(quán))人: | 中國電子科技集團公司第三十四研究所 |
| 主分類號: | H04L12/707 | 分類號: | H04L12/707;H04L12/723;H04L29/06 |
| 代理公司: | 桂林市持衡專利商標事務(wù)所有限公司 45107 | 代理人: | 歐陽波 |
| 地址: | 541004 廣*** | 國省代碼: | 廣西;45 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 分組 傳送 傳輸 關(guān)鍵 信息 安全 加固 方法 | ||
1.一種分組傳送網(wǎng)中傳輸關(guān)鍵信息的安全加固方法,主要步驟如下:
步驟1、確定信息收發(fā)的傳輸路徑
當基于MPLS-TP的分組傳送網(wǎng)的網(wǎng)絡(luò)節(jié)點進行關(guān)鍵信息的傳輸時,由發(fā)送節(jié)點發(fā)起關(guān)鍵信息傳輸?shù)恼埱螅l(fā)送節(jié)點和接收節(jié)點分別確定各自的發(fā)送方向和接收方向網(wǎng)絡(luò)路徑,且發(fā)送方向和接收方向網(wǎng)絡(luò)路徑不相同;
步驟2、發(fā)送節(jié)點和接收節(jié)點之間的約定
步驟1完成后,發(fā)送節(jié)點通過步驟1確定的發(fā)送方向網(wǎng)絡(luò)路徑告知接收節(jié)點將要進行關(guān)鍵信息的傳輸;接收節(jié)點收到發(fā)送節(jié)點的告知后通過步驟1確定的接收方向網(wǎng)絡(luò)路徑向發(fā)送節(jié)點發(fā)送確認消息,并發(fā)送對關(guān)鍵信息進行數(shù)據(jù)間插方式、交織的順序規(guī)律及數(shù)據(jù)包加密的加/解密算法的約定;
步驟3、數(shù)據(jù)包封裝和數(shù)據(jù)間插
發(fā)送節(jié)點將關(guān)鍵信息數(shù)據(jù)封裝形成N個數(shù)據(jù)包,根據(jù)步驟2接收節(jié)點約定的數(shù)據(jù)間插方式,發(fā)送節(jié)點對這N個數(shù)據(jù)包進行數(shù)據(jù)間插形成n個新數(shù)據(jù)包;
步驟4、建立網(wǎng)絡(luò)連接
發(fā)送節(jié)點通過標簽分發(fā)協(xié)議按步驟1確定的發(fā)送方向路徑建立與接收節(jié)點的網(wǎng)絡(luò)連接;
步驟5、新數(shù)據(jù)包的MPLS標簽和順序號
發(fā)送節(jié)點為步驟3間插處理后的n個新數(shù)據(jù)包封裝,加上多協(xié)議標簽交換標簽,并依次加貼順序號;
步驟6、交織和加密處理
根據(jù)步驟2接收節(jié)點約定的交織的順序規(guī)律及數(shù)據(jù)包加密的加/解密算法,發(fā)送節(jié)點對步驟5處理后的n個新數(shù)據(jù)包進行交織和加密處理;
步驟7、關(guān)鍵數(shù)據(jù)信息的發(fā)送
發(fā)送節(jié)點按步驟1確定的發(fā)送方向網(wǎng)絡(luò)路徑傳輸步驟6處理后的數(shù)據(jù)包;
步驟8、接收節(jié)點解密還原關(guān)鍵信息數(shù)據(jù)包
接收節(jié)點收到關(guān)鍵信息數(shù)據(jù)包后,首先依據(jù)步驟2約定的加密規(guī)律進行數(shù)據(jù)包的解密操作,然后依據(jù)約定的反交織矩陣及數(shù)據(jù)間插順序規(guī)律,完成數(shù)據(jù)的解交織及反間插操作,最終恢復(fù)得到原始的關(guān)鍵信息數(shù)據(jù)包;
傳輸過程結(jié)束。
2.根據(jù)權(quán)利要求1所述的一種分組傳送網(wǎng)中傳輸關(guān)鍵信息的安全加固方法,其特征在于:
所述步驟1當網(wǎng)絡(luò)節(jié)點進行關(guān)鍵信息的傳輸時,發(fā)送節(jié)點和接收節(jié)點根據(jù)整個分組傳送網(wǎng)的拓撲結(jié)構(gòu),計算二者之間的等價多路徑,得到發(fā)送節(jié)點和接收節(jié)點間的信息傳輸可用路由集合;發(fā)送節(jié)點和接收節(jié)點依據(jù)鏈路空閑程度以及跨越的節(jié)點數(shù)量確定各自不同的發(fā)送和接收網(wǎng)絡(luò)路徑,保證兩個節(jié)點間的信息發(fā)送和接收方向所經(jīng)過的物理路徑不同。
3.根據(jù)權(quán)利要求1所述的一種分組傳送網(wǎng)中傳輸關(guān)鍵信息的安全加固方法,其特征在于:
步驟2所述數(shù)據(jù)間插包括數(shù)據(jù)包間插、信元間插及字節(jié)間插。
4.根據(jù)權(quán)利要求1所述的一種分組傳送網(wǎng)中傳輸關(guān)鍵信息的安全加固方法,其特征在于:
步驟2所述數(shù)據(jù)間插為字節(jié)間插。
5.根據(jù)權(quán)利要求1所述的一種分組傳送網(wǎng)中傳輸關(guān)鍵信息的安全加固方法,其特征在于:
所述步驟4建立網(wǎng)絡(luò)連接時發(fā)送節(jié)點與相鄰節(jié)點之間通過擴展的標簽分發(fā)協(xié)議交互,包括:
相鄰節(jié)點發(fā)現(xiàn)消息,確認相鄰節(jié)點為直連對等節(jié)點;進行標簽分發(fā)方式的常規(guī)參數(shù)協(xié)商;
向相鄰節(jié)點請求分配標簽;
相鄰節(jié)點接受請求,為網(wǎng)絡(luò)節(jié)點分配標簽;
會話結(jié)束,拆除連接。
6.根據(jù)權(quán)利要求1所述的一種分組傳送網(wǎng)中傳輸關(guān)鍵信息的安全加固方法,其特征在于:
所述步驟7中發(fā)送節(jié)點發(fā)送關(guān)鍵數(shù)據(jù)信息時,發(fā)送節(jié)點查詢網(wǎng)絡(luò)路由信息表,通過擴展的標簽分發(fā)協(xié)議與下一跳節(jié)點建立聯(lián)系,并進行數(shù)據(jù)傳輸標簽的分發(fā);下一跳節(jié)點收到數(shù)據(jù)包后,識別MPLS標簽并查閱路由信息表,如果目的節(jié)點為本節(jié)點時,則進行數(shù)據(jù)的接收處理;如果目的節(jié)點不是本節(jié)點,則根據(jù)路由信息表為數(shù)據(jù)包打上新的標簽并發(fā)送到相鄰的下一跳節(jié)點;以此類推,直至目的接收節(jié)點收到加密后的關(guān)鍵信息數(shù)據(jù)包。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國電子科技集團公司第三十四研究所,未經(jīng)中國電子科技集團公司第三十四研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710261471.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





