[發(fā)明專利]一種基于動(dòng)態(tài)路徑的匿名接入方法有效
| 申請?zhí)枺?/td> | 201811441363.3 | 申請日: | 2018-11-29 |
| 公開(公告)號(hào): | CN109698791B | 公開(公告)日: | 2021-05-11 |
| 發(fā)明(設(shè)計(jì))人: | 王凱峰;許云飛;王志飛;魏川鴻;明樹新;賈奪元 | 申請(專利權(quán))人: | 北京天元特通科技有限公司 |
| 主分類號(hào): | H04L12/741 | 分類號(hào): | H04L12/741;H04L12/761;H04L29/06;H04L29/08;H04L12/751 |
| 代理公司: | 北京理工大學(xué)專利中心 11120 | 代理人: | 郭德忠;李愛英 |
| 地址: | 100041 北京市海淀區(qū)永*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 動(dòng)態(tài) 路徑 匿名 接入 方法 | ||
1.一種基于動(dòng)態(tài)路徑的匿名接入方法,其特征在于,包括以下步驟:
路徑規(guī)劃服務(wù)器建立轉(zhuǎn)發(fā)路徑,其中,所述轉(zhuǎn)發(fā)路徑第一個(gè)節(jié)點(diǎn)為入口節(jié)點(diǎn)、中間為兩個(gè)以上的中間節(jié)點(diǎn)、最后一個(gè)節(jié)點(diǎn)為出口節(jié)點(diǎn),且所述入口節(jié)點(diǎn)、中間節(jié)點(diǎn)以及出口節(jié)點(diǎn)的IP地址分別對應(yīng)一個(gè)隨機(jī)數(shù);所述入口節(jié)點(diǎn)和出口節(jié)點(diǎn)還具備一對對稱秘鑰;
將轉(zhuǎn)發(fā)路徑通過中繼服務(wù)器發(fā)送給終端,終端獲取轉(zhuǎn)發(fā)路徑上所有中間節(jié)點(diǎn)和出口節(jié)點(diǎn)對應(yīng)的隨機(jī)數(shù),然后采用所述對稱秘鑰對原始數(shù)據(jù)包進(jìn)行加密,得到數(shù)據(jù)包X,再將各隨機(jī)數(shù)按照其對應(yīng)節(jié)點(diǎn)在轉(zhuǎn)發(fā)路徑上相反的順序逐層附加在數(shù)據(jù)包X的頭部,且數(shù)據(jù)包X的頭部每附加一層隨機(jī)數(shù),就對數(shù)據(jù)包X進(jìn)行一次加密,依次完成附加了各層隨機(jī)數(shù)的數(shù)據(jù)包的加密后,得到消息;其中,所述依次完成附加了各層隨機(jī)數(shù)的數(shù)據(jù)包的加密具體為:
所述入口節(jié)點(diǎn)、中間節(jié)點(diǎn)以及出口節(jié)點(diǎn)均具備各自的私鑰;
所述轉(zhuǎn)發(fā)路徑的出口節(jié)點(diǎn)的隨機(jī)數(shù)附加在數(shù)據(jù)包X頭部的層數(shù)為兩層,在數(shù)據(jù)包X上附加第一層出口節(jié)點(diǎn)的隨機(jī)數(shù)后,采用所述出口節(jié)點(diǎn)的私鑰對附加了第一層出口節(jié)點(diǎn)的隨機(jī)數(shù)的數(shù)據(jù)包X進(jìn)行加密,得到數(shù)據(jù)包X1;
在數(shù)據(jù)包X1上附加第二層出口節(jié)點(diǎn)的隨機(jī)數(shù)后,采用最后一個(gè)中間節(jié)點(diǎn)的私鑰對附加了第二層出口節(jié)點(diǎn)的隨機(jī)數(shù)的數(shù)據(jù)包X1進(jìn)行加密,得到數(shù)據(jù)包X2;
在數(shù)據(jù)包X2上附加最后一個(gè)中間節(jié)點(diǎn)的隨機(jī)數(shù)后,采用倒數(shù)第二個(gè)中間節(jié)點(diǎn)的私鑰對附加了最后一個(gè)中間節(jié)點(diǎn)隨機(jī)數(shù)的數(shù)據(jù)包X2進(jìn)行加密,得到數(shù)據(jù)包X3;
以此類推,直到采用入口節(jié)點(diǎn)的私鑰加密附加了第一個(gè)中間節(jié)點(diǎn)隨機(jī)數(shù)的數(shù)據(jù)包Xn,完成各層隨機(jī)數(shù)的加密,其中,n為中間節(jié)點(diǎn)與出口節(jié)點(diǎn)的個(gè)數(shù)之和;
終端將所述消息通過中繼服務(wù)器轉(zhuǎn)發(fā)至所述轉(zhuǎn)發(fā)路徑的入口節(jié)點(diǎn),所述消息再通過轉(zhuǎn)發(fā)路徑的各級(jí)中間節(jié)點(diǎn)轉(zhuǎn)發(fā)給出口節(jié)點(diǎn),出口節(jié)點(diǎn)使用所述對稱秘鑰解密得到原始數(shù)據(jù)包,將其發(fā)送給目標(biāo),實(shí)現(xiàn)匿名接入;
其中,所述入口節(jié)點(diǎn)、中間節(jié)點(diǎn)以及出口節(jié)點(diǎn)均為代理節(jié)點(diǎn),所述路徑規(guī)劃服務(wù)器建立轉(zhuǎn)發(fā)路徑具體為:
終端每隔設(shè)定時(shí)長向路徑規(guī)劃服務(wù)器發(fā)送路徑更新請求;
所述路徑規(guī)劃服務(wù)器接收到所述路徑更新請求后,向與其連接的所有入口節(jié)點(diǎn)發(fā)送更新信息,然后各入口節(jié)點(diǎn)將所述更新信息轉(zhuǎn)發(fā)至與其連接的下一級(jí)代理節(jié)點(diǎn),以此類推,直到所代理節(jié)點(diǎn)均收到所述更新信息;
各級(jí)代理節(jié)點(diǎn)在接收到所述更新信息后生成更新響應(yīng),然后將與自身連接的上一級(jí)代理節(jié)點(diǎn)的IP地址對應(yīng)的隨機(jī)數(shù)、下一級(jí)代理節(jié)點(diǎn)的IP地址對應(yīng)的隨機(jī)數(shù)以及更新響應(yīng)沿更新信息的來時(shí)路徑發(fā)送回路徑規(guī)劃服務(wù)器;其中,各級(jí)代理節(jié)點(diǎn)之間的連接關(guān)系確定了所有可能的路徑;
所述路徑規(guī)劃服務(wù)器根據(jù)接收到的更新響應(yīng),判斷各代理節(jié)點(diǎn)的延遲時(shí)間和傳輸速度,將所有可能的路徑中延遲時(shí)間最短且傳輸速度最快的路徑作為轉(zhuǎn)發(fā)路徑,完成轉(zhuǎn)發(fā)路徑的建立。
2.如權(quán)利要求1所述的一種基于動(dòng)態(tài)路徑的匿名接入方法,其特征在于,所述入口節(jié)點(diǎn)、中間節(jié)點(diǎn)以及出口節(jié)點(diǎn)在接收所述消息之后且在所述消息轉(zhuǎn)發(fā)出去前,執(zhí)行動(dòng)態(tài)黑名單檢測操作;
所述動(dòng)態(tài)黑名單檢測操作包括以下步驟:
S101:當(dāng)前節(jié)點(diǎn)收到一個(gè)消息,檢測接收到的消息的源IP地址是否在黑名單中:如果是,則將該消息丟棄;如果否,則進(jìn)入步驟S102,其中,初始的黑名單為空名單;
S102:查詢所述消息攜帶的當(dāng)前第一個(gè)隨機(jī)數(shù)是否存在于隨機(jī)數(shù)與IP地址對應(yīng)關(guān)系表中,如果否,進(jìn)入步驟S103,如果是,進(jìn)入步驟S104;其中,初始的隨機(jī)數(shù)與IP地址對應(yīng)關(guān)系表為空表;
S103:采用當(dāng)前節(jié)點(diǎn)對應(yīng)的私鑰解密消息中當(dāng)前第一個(gè)隨機(jī)數(shù)的所在層:如果解密失敗,則將消息的源IP地址加入所述黑名單;如果解密成功,則得到當(dāng)前節(jié)點(diǎn)的下游節(jié)點(diǎn)的IP地址對應(yīng)的隨機(jī)數(shù),進(jìn)而得到當(dāng)前節(jié)點(diǎn)的下游節(jié)點(diǎn)的IP地址,然后將隨機(jī)數(shù)與IP地址加入所述隨機(jī)數(shù)與IP地址對應(yīng)關(guān)系表中,并將解密后的消息轉(zhuǎn)發(fā)給下游節(jié)點(diǎn);
S104:檢測所述第一個(gè)隨機(jī)數(shù)對應(yīng)的IP地址是否為當(dāng)前節(jié)點(diǎn)所在的IP地址,如果是,則說明當(dāng)前節(jié)點(diǎn)為出口節(jié)點(diǎn),則使用對稱秘鑰對消息中的原始數(shù)據(jù)包進(jìn)行解密,并將解密后的數(shù)據(jù)轉(zhuǎn)發(fā)給目標(biāo),如果否,將剝除當(dāng)前第一個(gè)隨機(jī)數(shù)所在層的消息轉(zhuǎn)發(fā)給當(dāng)前隨機(jī)數(shù)所對應(yīng)的下游節(jié)點(diǎn)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京天元特通科技有限公司,未經(jīng)北京天元特通科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811441363.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 動(dòng)態(tài)矢量譯碼方法和動(dòng)態(tài)矢量譯碼裝置
- 動(dòng)態(tài)口令的顯示方法及動(dòng)態(tài)令牌
- 動(dòng)態(tài)庫管理方法和裝置
- 動(dòng)態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動(dòng)態(tài)口令生成方法、動(dòng)態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動(dòng)態(tài)模糊控制系統(tǒng)
- 一種基于動(dòng)態(tài)信號(hào)的POS機(jī)和安全保護(hù)方法
- 圖像動(dòng)態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動(dòng)態(tài)聚合碼的系統(tǒng)
- 基于動(dòng)態(tài)口令的身份認(rèn)證方法、裝置和動(dòng)態(tài)令牌
- 路徑搜索系統(tǒng)、路徑搜索終端和路徑搜索方法
- 路徑計(jì)算方法、路徑計(jì)算單元及路徑計(jì)算系統(tǒng)
- 路徑顯示裝置、路徑顯示方法、路徑顯示程序及路徑顯示系統(tǒng)
- 路徑引導(dǎo)裝置、路徑引導(dǎo)方法及路徑引導(dǎo)程序
- 路徑搜索系統(tǒng)、路徑搜索方法及路徑搜索程序
- 路徑引導(dǎo)裝置、路徑引導(dǎo)方法以及路徑引導(dǎo)程序
- 路徑搜索系統(tǒng)、路徑搜索方法以及路徑搜索程序
- 路徑搜索裝置、路徑搜索系統(tǒng)及路徑搜索方法
- 路徑輸出方法、路徑輸出系統(tǒng)和路徑輸出程序
- 路徑評(píng)價(jià)裝置、路徑評(píng)價(jià)系統(tǒng)、路徑評(píng)價(jià)方法以及路徑評(píng)價(jià)程序





