[發明專利]軟件定義光網絡的安全交互方法及系統有效
| 申請號: | 201811056952.X | 申請日: | 2018-09-11 |
| 公開(公告)號: | CN109039612B | 公開(公告)日: | 2021-03-12 |
| 發明(設計)人: | 甄巖;王立城;白暉峰;鄭利斌;霍超 | 申請(專利權)人: | 北京智芯微電子科技有限公司;國網信息通信產業集團有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L29/06;H04Q11/00 |
| 代理公司: | 北京中譽威圣知識產權代理有限公司 11279 | 代理人: | 孫彥斌;龔鎮雄 |
| 地址: | 100192 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 軟件 定義 網絡 安全 交互 方法 系統 | ||
1.一種軟件定義光網絡的安全交互方法,其特征在于,所述軟件定義光網絡的安全交互方法由控制器執行,所述軟件定義光網絡的安全交互方法包括如下步驟:
接收分組進入消息,其中,所述分組進入消息是由第一光交換節點響應于接收到來自業務終端的連接請求而發送的;
響應于接收到所述分組進入消息,觸發攻擊檢測;
如果檢測出安全攻擊,則記錄本次安全攻擊,取消業務連接請求,并統計軟件定義光網絡的安全威脅程度;
如果威脅程度高于門限,則觸發PKI模塊進行私鑰更新;
如果沒有檢測到安全攻擊,則用所述控制器的私鑰進行解密;
調用路由模塊計算出光路由;
將路由的相關信息封裝在改變狀態消息的流表項中;
使用所述第一光交換節點的私鑰對所述改變狀態消息中的信息進行加密;
接收告警信息或者回復消息;
如果接收到回復消息,則進行攻擊檢測;
如果沒有檢測到安全攻擊,則通過已經建立的光路徑傳輸業務數據;以及
如果檢測到安全攻擊,則記錄本次安全攻擊,取消業務連接請求,并統計軟件定義光網絡的安全威脅程度;
其中,所述控制器和光交換節點的公鑰和私鑰是運用PKI的數字簽名算法產生的,所述控制器的公鑰被分發給多個光交換節點,所述光交換節點的私鑰被上報給控制器。
2.如權利要求1所述的軟件定義光網絡的安全交互方法,其特征在于,其中,所述改變狀態信息中還封裝有業務質量參數、路由參數以及可用波長參數。
3.如權利要求2所述的軟件定義光網絡的安全交互方法,其特征在于,其中,使用所述第一光交換節點的私鑰對所述改變狀態消息中的信息進行加密包括:使用所述第一光交換節點的私鑰對所述改變狀態消息中的ID號以及業務流特征參數進行加密。
4.如權利要求3所述的軟件定義光網絡的安全交互方法,其特征在于,其中,所述告警信息是由第一光交換節點基于如下步驟發送的:
響應于接收到所述改變狀態消息,觸發攻擊檢測;以及
如果檢測出安全攻擊,則向所述控制器發送所述告警信息。
5.如權利要求4所述的軟件定義光網絡的安全交互方法,其特征在于,其中,所述回復消息是由第一光交換節點基于如下步驟發送的:
響應于接收到所述改變狀態消息,觸發攻擊檢測;
如果沒有檢測到安全攻擊,則由所述第一光交換節點的私鑰進行解密并生成回復消息,其中,所述回復消息中封裝有進行過數字簽名的波長標簽;以及
向所述控制器發送所述回復消息。
6.一種軟件定義光網絡的安全交互系統,其特征在于,所述軟件定義光網絡的安全交互系統包括:
控制器;和
多個光交換節點;
其中,所述控制器被配置為:
接收分組進入消息,其中,所述分組進入消息是由第一光交換節點響應于接收到來自業務終端的連接請求而發送的;
響應于接收到所述分組進入消息,觸發攻擊檢測;
如果檢測出安全攻擊,則記錄本次安全攻擊,取消業務連接請求,并統計軟件定義光網絡的安全威脅程度;
如果威脅程度高于門限則觸發PKI模塊進行私鑰更新;
如果沒有檢測到安全攻擊,則用所述控制器的私鑰進行解密;
調用路由模塊計算出光路由;
將路由的相關信息封裝在改變狀態消息的流表項中;
使用所述第一光交換節點的私鑰對所述改變狀態消息中的信息進行加密;
接收告警信息或者回復消息;
如果接收到回復消息,則進行攻擊檢測;
如果沒有檢測到安全攻擊,則通過已經建立的光路徑傳輸業務數據;
如果檢測到安全攻擊,則記錄本次安全攻擊,取消業務連接請求,并統計軟件定義光網絡的安全威脅程度;
其中,所述控制器和光交換節點的公鑰和私鑰是運用PKI的數字簽名算法產生的,所述控制器的公鑰被分發給多個光交換節點,所述光交換節點的私鑰被上報給控制器。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京智芯微電子科技有限公司;國網信息通信產業集團有限公司,未經北京智芯微電子科技有限公司;國網信息通信產業集團有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811056952.X/1.html,轉載請聲明來源鉆瓜專利網。





