[發(fā)明專(zhuān)利]網(wǎng)絡(luò)代理賬戶(hù)控制方法在審
| 申請(qǐng)?zhí)枺?/td> | 201710358112.8 | 申請(qǐng)日: | 2017-05-19 |
| 公開(kāi)(公告)號(hào): | CN107171786A | 公開(kāi)(公告)日: | 2017-09-15 |
| 發(fā)明(設(shè)計(jì))人: | 陳云川 | 申請(qǐng)(專(zhuān)利權(quán))人: | 成都極玩網(wǎng)絡(luò)技術(shù)有限公司 |
| 主分類(lèi)號(hào): | H04L9/06 | 分類(lèi)號(hào): | H04L9/06;H04L9/08;H04L29/06 |
| 代理公司: | 北京天奇智新知識(shí)產(chǎn)權(quán)代理有限公司11340 | 代理人: | 楊春 |
| 地址: | 610041 四川省成都市高新*** | 國(guó)省代碼: | 四川;51 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò) 代理 賬戶(hù) 控制 方法 | ||
1.一種網(wǎng)絡(luò)代理賬戶(hù)控制方法,其特征在于,包括:
建立賬戶(hù)服務(wù)器,集中管理Socks5信道建立階段的密鑰信息和安全規(guī)則;
針對(duì)移動(dòng)虛擬專(zhuān)網(wǎng),將協(xié)商安全規(guī)則的集合設(shè)置為賬戶(hù)群組,群組中的賬戶(hù)共享用來(lái)協(xié)商的密鑰和安全規(guī)則;
結(jié)合socks5協(xié)議實(shí)現(xiàn)對(duì)密鑰和規(guī)則的分發(fā),實(shí)現(xiàn)點(diǎn)到點(diǎn)連接。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于:
不同的賬戶(hù)服務(wù)器管理不同的密鑰和安全規(guī)則,即一個(gè)專(zhuān)網(wǎng)中通過(guò)不同的賬戶(hù)服務(wù)器來(lái)劃分不同的群組;
賬戶(hù)服務(wù)器產(chǎn)生和管理的密鑰和安全規(guī)則分發(fā)給同組的賬戶(hù)來(lái)實(shí)現(xiàn)多播過(guò)程。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,每個(gè)賬戶(hù)基于賬戶(hù)服務(wù)器分發(fā)的規(guī)則和安全規(guī)則來(lái)加密通信報(bào)文。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述賬戶(hù)服務(wù)器用于為整個(gè)賬戶(hù)群組維護(hù)安全規(guī)則、創(chuàng)建和維護(hù)密鑰信息;
賬戶(hù)服務(wù)器與賬戶(hù)的交互工作過(guò)程分為兩種情況:賬戶(hù)通過(guò)配置登錄信息向賬戶(hù)服務(wù)器進(jìn)行登錄,賬戶(hù)服務(wù)器收到賬戶(hù)的登錄信息將密鑰和安全規(guī)則分發(fā);在密鑰設(shè)定的有效期超時(shí)前,賬戶(hù)服務(wù)器會(huì)產(chǎn)生重加密信息,通過(guò)這個(gè)重加密信息通知所有賬戶(hù)替換新的密鑰。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述密鑰包括兩種類(lèi)型:
加密報(bào)文的密鑰PK:由群組內(nèi)的所有賬戶(hù)共享,用于加密賬戶(hù)之間的報(bào)文;
加密密鑰的密鑰EK:由組內(nèi)的所有賬戶(hù)共享,用于加密賬戶(hù)服務(wù)器向賬戶(hù)發(fā)送的重加密消息。
6.根據(jù)權(quán)利要求1所述的方法,其特征在于,同一個(gè)賬戶(hù)群組的賬戶(hù)在通過(guò)賬戶(hù)服務(wù)器登錄成功之后,兩兩之間協(xié)商建立Socks5信道;
賬戶(hù)在向賬戶(hù)服務(wù)器登錄時(shí)提供這個(gè)群組的ID來(lái)進(jìn)行身份認(rèn)證,身份認(rèn)證成功后賬戶(hù)服務(wù)器根據(jù)組ID進(jìn)行密鑰和安全規(guī)則的分發(fā)。
7.根據(jù)權(quán)利要求6所述的方法,其特征在于,所述協(xié)商建立Socks5信道,進(jìn)一步包括:
第一階段協(xié)商過(guò)程需要交換6條消息,最終協(xié)商出來(lái)安全規(guī)則:
7.1.通信雙方特征Hash值交換,發(fā)起方產(chǎn)生Hash-I;應(yīng)答方產(chǎn)生hash-R,并與hash-I一起發(fā)送,這一對(duì)hash在整個(gè)安全規(guī)則協(xié)商中不變;
7.2.發(fā)起者產(chǎn)生RSA的秘密值xi;在選定的RSA組中產(chǎn)生公開(kāi)數(shù)值g^xi;產(chǎn)生隨機(jī)數(shù)Ni;在報(bào)文載荷中發(fā)送Ni,g^xi;在收到響應(yīng)者的消息后,計(jì)算RSA的對(duì)稱(chēng)密鑰g^xy;最后用g^xy、Ni、Nr計(jì)算安全密鑰Z;
7.3.應(yīng)答者產(chǎn)生RSA的秘密值xr;在選定的RSA組中產(chǎn)生公開(kāi)數(shù)值g^xr;產(chǎn)生隨機(jī)數(shù)Nr;在報(bào)文載荷中送出Nr,g^xr;在收到發(fā)起者的信息之后,計(jì)算RSA的對(duì)稱(chēng)密鑰g^xy;用g^xy、Nr、Ni計(jì)算安全密鑰Z,計(jì)算出來(lái)安全密鑰Z后再應(yīng)用RSA算法計(jì)算出以下三個(gè)參數(shù):
SKID_d:在Socks5協(xié)議階段協(xié)商使用,通過(guò)這個(gè)參數(shù)來(lái)計(jì)算協(xié)議產(chǎn)生的密鑰資源;
SKID_a:散列算法預(yù)分發(fā)密鑰信息,通過(guò)這個(gè)參數(shù)實(shí)現(xiàn)對(duì)協(xié)商數(shù)據(jù)的完整性認(rèn)證;
SKID_e:一個(gè)加密參數(shù),通過(guò)它對(duì)下一階段信息、數(shù)據(jù)、預(yù)分發(fā)密鑰和Socks協(xié)議協(xié)商過(guò)程進(jìn)行加密。
7.4.在通過(guò)兩個(gè)消息交換用戶(hù)身份信息載荷和散列載荷,對(duì)對(duì)方進(jìn)行驗(yàn)證,這兩個(gè)消息都是通過(guò)加密進(jìn)行的;
第二階段對(duì)Socks5協(xié)議的某些定義進(jìn)行擴(kuò)展:將安全規(guī)則擴(kuò)展成賬戶(hù)群組安全規(guī)則,其中還包括3個(gè)子規(guī)則:第一階段協(xié)商產(chǎn)生的安全規(guī)則、重加密密鑰、數(shù)據(jù)傳輸保護(hù);其中對(duì)于重加密密鑰,在一個(gè)多播群組中只存在一個(gè)重加密密鑰,是通過(guò)賬戶(hù)服務(wù)器直接分發(fā)給群組賬戶(hù);在群組賬戶(hù)更新時(shí),賬戶(hù)服務(wù)器通過(guò)重加密密鑰通知群組賬戶(hù)進(jìn)行密鑰的更新與處理;
數(shù)據(jù)傳輸保護(hù)通過(guò)通信雙方單播協(xié)商而成,通過(guò)拉取和推送兩個(gè)交換過(guò)程與賬戶(hù)服務(wù)器進(jìn)行規(guī)則管理,賬戶(hù)之間通過(guò)這兩個(gè)交換得到的安全規(guī)則,保證各個(gè)賬戶(hù)數(shù)據(jù)傳輸?shù)陌踩浴?!-- SIPO
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于成都極玩網(wǎng)絡(luò)技術(shù)有限公司,未經(jīng)成都極玩網(wǎng)絡(luò)技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710358112.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線(xiàn)網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 多層次自動(dòng)交換光網(wǎng)絡(luò)中代理節(jié)點(diǎn)的保護(hù)方法
- 一種基于移動(dòng)代理生產(chǎn)開(kāi)發(fā)的事件響應(yīng)模型方法
- 一種預(yù)防和檢測(cè)代理的方法和系統(tǒng)
- 一種電動(dòng)汽車(chē)多代理充電控制系統(tǒng)及方法
- 一種基于APP的微商代理管理系統(tǒng)
- 一種管理爬蟲(chóng)代理的方法及裝置
- 自演進(jìn)的高效的代理資源供應(yīng)系統(tǒng)及方法
- 一種跟蹤代理銷(xiāo)售分布的方法
- 一種代理銷(xiāo)售的配對(duì)方法
- 代理節(jié)點(diǎn)的分配方法及裝置
- 用于計(jì)算機(jī)實(shí)施的支付系統(tǒng)的資助賬戶(hù)
- 一種互聯(lián)網(wǎng)賬戶(hù)處理方法及互聯(lián)網(wǎng)賬戶(hù)處理系統(tǒng)
- 創(chuàng)建子賬戶(hù)的方法、系統(tǒng)以及主賬戶(hù)裝置和子賬戶(hù)裝置
- 基于賬戶(hù)的業(yè)務(wù)實(shí)現(xiàn)方法和裝置
- 關(guān)聯(lián)賬戶(hù)的更新方法及裝置
- 賬戶(hù)交易處理方法及系統(tǒng)
- 賬戶(hù)管理方法、裝置、終端及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種賬戶(hù)數(shù)據(jù)的管理方法及相關(guān)裝置
- 多層級(jí)賬戶(hù)數(shù)據(jù)處理方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)
- 基于人工智能的賬戶(hù)管理方法、裝置、終端及存儲(chǔ)介質(zhì)





