[發(fā)明專利]基于互信機制的異構移動網(wǎng)絡訪問控制方法有效
| 申請?zhí)枺?/td> | 201811564409.0 | 申請日: | 2018-12-20 |
| 公開(公告)號: | CN109495889B | 公開(公告)日: | 2022-01-04 |
| 發(fā)明(設計)人: | 王鳳;邱澤敏;倪偉傳;劉少江;許志明;萬智萍 | 申請(專利權)人: | 中山大學新華學院 |
| 主分類號: | H04W12/06 | 分類號: | H04W12/06;H04W12/08;H04W12/069;H04L9/08;H04W12/12 |
| 代理公司: | 廣州匯航專利代理事務所(普通合伙) 44537 | 代理人: | 呂詩 |
| 地址: | 510520 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 互信 機制 移動 網(wǎng)絡 訪問 控制 方法 | ||
1.基于互信機制的異構移動網(wǎng)絡訪問控制方法,其特征在于,包括以下步驟:
建立網(wǎng)絡鏈路;
對待接入?yún)^(qū)域網(wǎng)絡的移動節(jié)點進行驗證;
對通過驗證的移動節(jié)點提供信任服務并將移動節(jié)點接入?yún)^(qū)域網(wǎng)絡;
對接入?yún)^(qū)域網(wǎng)絡的移動節(jié)點進行監(jiān)測,若發(fā)生異常則終止該移動節(jié)點接入?yún)^(qū)域網(wǎng)絡;
所述對待接入?yún)^(qū)域網(wǎng)絡的移動節(jié)點進行驗證;具體包括:移動節(jié)點進行區(qū)域網(wǎng)絡接入時,需要由安全服務系統(tǒng)的互信驗證機制進行驗證;
所述互信驗證機制包括以下步驟:
安全服務系統(tǒng)公開系統(tǒng)參數(shù)KS作為系統(tǒng)公鑰,假設MN的ID為IDMN,隨機選取秘密數(shù)r,并獲取當前時間戳TM,采用對稱加密算法,發(fā)送信息Enc(rKS||IDMN||TM)至SSS;
SSS會對MN的ID進行驗證并檢查時間戳的準確性;隨機選擇秘密數(shù)rS,得到Y=rKS+rSKS;計算G=H(IDMN,Y);此時SSS保存{IDMN,Y,G},為MN建立賬號信息;SSS保存賬號信息并通過安全信道發(fā)送信息{IDMN,Y,TS}至MN;
MN收到信息后,對SSS的信息來源進行驗證,并檢查時間戳的準確性,當確認是由真實SSS發(fā)送的信息后,MN將其客戶端證書信息,假設為{IDMN,IMN},發(fā)送至SSS,SSS對客戶端證書的驗證;SSS在收到{IDMN,IMN}信息后,解析客戶端證書,獲取用戶信息和相應的證書信息,決定是否授權訪問;
當SSS驗證MN的客戶端證書有效時,則開始為MN提供信任服務,即當移動節(jié)點選擇需要接入的區(qū)域網(wǎng)絡時,MN產(chǎn)生一個秘密參數(shù)rx,計算R0=H(rx),h=H1(IDMN||R0||X),X為密鑰協(xié)商參數(shù),將信任服務請求消息Enc{IDMN||hIBMN||TMN}至SSS,IBMN為移動節(jié)點請求接入的網(wǎng)絡基站標識;SSS收到信息后,驗證IDMN以及IBMN的有效性,并檢查時間戳的新鮮性;若新鮮,則產(chǎn)生一個秘密數(shù)rt,計算R1=H(tr),h1=H2(IDMN||IBMN||R1||X1),將信任服務信息Enc{ISSS||h1||TMN}發(fā)至相應的基站,ISSS為安全服務系統(tǒng)的身份標識,基站收到該信息后,允許MN接入網(wǎng)絡并提供相應的網(wǎng)絡服務。
2.根據(jù)權利要求1所述的基于互信機制的異構移動網(wǎng)絡訪問控制方法,其特征在于,所述建立網(wǎng)絡鏈路,具體包括:安全服務系統(tǒng)與可信用戶節(jié)點的客戶端之間建立網(wǎng)絡連接,客戶端設置若干網(wǎng)絡接口,移動節(jié)點通過網(wǎng)絡接口接入待接入?yún)^(qū)域網(wǎng)絡。
3.根據(jù)權利要求1所述的基于互信機制的異構移動網(wǎng)絡訪問控制方法,其特征在于,所述對通過驗證的移動節(jié)點提供信任服務并將移動節(jié)點接入?yún)^(qū)域網(wǎng)絡;具體包括:安全服務系統(tǒng)為驗證通過的移動節(jié)點提供信任服務,并將信任數(shù)據(jù)發(fā)送至移動節(jié)點當前區(qū)域網(wǎng)絡的基站,基站收到數(shù)據(jù)后,為移動節(jié)點提供網(wǎng)絡接入服務。
4.根據(jù)權利要求3所述的基于互信機制的異構移動網(wǎng)絡訪問控制方法,其特征在于,所述對通過驗證的移動節(jié)點提供信任服務并將移動節(jié)點接入?yún)^(qū)域網(wǎng)絡,還包括:對區(qū)域網(wǎng)絡的狀態(tài)進行估計,并為移動節(jié)點選擇最優(yōu)網(wǎng)絡類型。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中山大學新華學院,未經(jīng)中山大學新華學院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811564409.0/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。





