[發(fā)明專利]基于網(wǎng)絡(luò)層的安全傳輸方法有效
| 申請?zhí)枺?/td> | 201811048781.6 | 申請日: | 2018-09-10 |
| 公開(公告)號(hào): | CN109379333B | 公開(公告)日: | 2021-04-13 |
| 發(fā)明(設(shè)計(jì))人: | 陳付龍;孫回;羅永龍;黃琤;程徐;孫麗萍;鄭孝遙;張吉;胡桂銀 | 申請(專利權(quán))人: | 安徽師范大學(xué) |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/32;H04L9/08 |
| 代理公司: | 北京潤平知識(shí)產(chǎn)權(quán)代理有限公司 11283 | 代理人: | 張苗 |
| 地址: | 241002 *** | 國省代碼: | 安徽;34 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 網(wǎng)絡(luò) 安全 傳輸 方法 | ||
1.一種基于網(wǎng)絡(luò)層的安全傳輸方法,其特征在于,該安全傳輸方法包括:
步驟1,客戶端的上行信息依次經(jīng)過網(wǎng)關(guān)Gc的預(yù)設(shè)加密、網(wǎng)絡(luò)層和網(wǎng)關(guān)Gs的預(yù)設(shè)解密傳輸至服務(wù)器;
步驟2,服務(wù)器的下行信息依次經(jīng)過網(wǎng)關(guān)Gs的預(yù)設(shè)加密、網(wǎng)絡(luò)層和Gc的預(yù)設(shè)解密傳輸至客戶端;
在步驟1中,客戶端的上行信息依次經(jīng)過網(wǎng)關(guān)Gc的預(yù)設(shè)加密、網(wǎng)絡(luò)層和網(wǎng)關(guān)Gs的預(yù)設(shè)解密傳輸至服務(wù)器的方法包括:
步驟11,客戶端向服務(wù)器發(fā)送上行信息;
步驟12,網(wǎng)關(guān)Gc判定目的IP地址是具有解密權(quán)限的情況下,在網(wǎng)關(guān)Gc的網(wǎng)絡(luò)層對上行信息加密;網(wǎng)關(guān)Gc判定目的IP地址是沒有解密權(quán)限的情況下,直接轉(zhuǎn)發(fā)上行信息;
步驟13,網(wǎng)關(guān)Gc加密上行信息EKUpc(mes||timeStamp);
其中,EKUpc()表示Gc使用會(huì)話密鑰加密;timeStamp表示時(shí)間戳;
步驟14,網(wǎng)關(guān)Gs判定接收到的信息的源IP地址具有加密權(quán)限的情況下,在網(wǎng)關(guān)Gs的網(wǎng)絡(luò)層對信息解密;
網(wǎng)關(guān)Gs判定接收到的信息的源IP地址不具有加密權(quán)限,直接丟棄信息;
步驟15,網(wǎng)關(guān)Gs解密信息
(mes||timeStamp)'=EKUps(EKUpc(mes||timeStamp));
其中,EKUps()為網(wǎng)關(guān)Gs使用會(huì)話密鑰解密;
在步驟1之前,上行安全傳輸?shù)恼J(rèn)證與配置方法包括:
1)網(wǎng)關(guān)Gc向網(wǎng)關(guān)Gs發(fā)送請求配置和認(rèn)證信息,網(wǎng)關(guān)Gc將mesUpConfig||EPKs(N1||CMAC)發(fā)送給網(wǎng)關(guān)Gs,網(wǎng)關(guān)Gc用網(wǎng)關(guān)Gs的公鑰加密一個(gè)一次性隨機(jī)數(shù)N1和網(wǎng)關(guān)Gc的身份CMAC后發(fā)往網(wǎng)關(guān)Gs;
其中,mesUpConfig表示上行安全傳輸認(rèn)證表示符,N1用于唯一地標(biāo)識(shí)這次會(huì)話;
2)網(wǎng)關(guān)Gs接收網(wǎng)關(guān)Gc的信息并認(rèn)證,網(wǎng)關(guān)Gs對網(wǎng)關(guān)Gc發(fā)來的信息進(jìn)行解密N1'||CMAC'=(N1||CMAC)'=ESKs(EPKs(N1||CMAC));
若CMAC'存在網(wǎng)關(guān)Gs的CMAC列表中,則認(rèn)證成功;
若CMAC'不存在網(wǎng)關(guān)Gs的CMAC列表中,則不做回應(yīng);
3)網(wǎng)關(guān)Gs認(rèn)證成功后,網(wǎng)關(guān)Gs向網(wǎng)關(guān)Gc發(fā)送認(rèn)證和配置信息,網(wǎng)關(guān)Gs生成上行安全傳輸會(huì)話密鑰對KUpc和KUps,然后將EPKc(N1||N2||configM||EPSK(KUpc))發(fā)送給網(wǎng)關(guān)Gc;
在網(wǎng)關(guān)Gs保存具有加密權(quán)限的源IP地址、子網(wǎng)掩碼、會(huì)話加密方式和上行安全傳輸會(huì)話密鑰信息,并設(shè)置為未激活狀態(tài);
4)網(wǎng)關(guān)Gc接收網(wǎng)關(guān)Gs的信息并認(rèn)證,網(wǎng)關(guān)Gc對網(wǎng)關(guān)Gs發(fā)來的信息解密,第一步:
其中,N1只有網(wǎng)關(guān)Gs能解密,若N1'與網(wǎng)關(guān)Gc發(fā)送的N1一致,則認(rèn)證成功;
若N1'與網(wǎng)關(guān)Gc發(fā)送的N1不同,則丟棄信息;
第二步:configM中包括具有解密權(quán)限的目的IP地址、子網(wǎng)掩碼和會(huì)話加密方式,網(wǎng)關(guān)Gc解密上行安全傳輸會(huì)話密鑰KUpc'=EPSK(EPSK(KUpc)')并進(jìn)行配置;
5)網(wǎng)關(guān)Gc認(rèn)證并配置成功后,網(wǎng)關(guān)Gc向網(wǎng)關(guān)Gs發(fā)送認(rèn)證和配置完成的信息,網(wǎng)關(guān)Gc將SucUpConfig||EPKs(N2)發(fā)送給網(wǎng)關(guān)Gs,
其中,SucUpConfig表示網(wǎng)關(guān)Gc成功配置標(biāo)識(shí)符,網(wǎng)關(guān)Gc使用網(wǎng)關(guān)Gs的公鑰加密N2,N2只有網(wǎng)關(guān)Gc能夠解讀且使用共享密鑰加密,使網(wǎng)關(guān)Gs相信對方的確是網(wǎng)關(guān)Gc;
6)網(wǎng)關(guān)Gs解密并認(rèn)證成功配置的信息,網(wǎng)關(guān)Gs解密N2'=ESKs(EPKs(N2)),若N2'與Gs發(fā)送的N2一致,則認(rèn)證成功;
若N2'與Gs發(fā)送的N2不同,則丟棄信息;
認(rèn)證成功后,在網(wǎng)關(guān)Gs端激活具有加密權(quán)限的源IP地址、子網(wǎng)掩碼、會(huì)話加密方式和上行安全傳輸會(huì)話密鑰信息;
其中,網(wǎng)關(guān)Gc的公鑰為PKc,網(wǎng)關(guān)Gc的私鑰為SKc,EPKc()表示網(wǎng)關(guān)Gc使用公鑰加密,ESKc()表示網(wǎng)關(guān)Gc使用私鑰解密;網(wǎng)關(guān)Gs的公鑰為PKs,網(wǎng)關(guān)Gs的私鑰為SKs,EPKs()表示網(wǎng)關(guān)Gs使用公鑰加密,ESKs()表示網(wǎng)關(guān)Gs使用私鑰解密;EPSK()表示使用共享密鑰加密,EPSK(EPSK())表示使用共享密鑰解密。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于安徽師范大學(xué),未經(jīng)安徽師范大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811048781.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





