[發明專利]一種面向路由報文的集中化安全傳輸與認證方法有效
| 申請號: | 202010123451.X | 申請日: | 2020-02-27 |
| 公開(公告)號: | CN111431858B | 公開(公告)日: | 2022-07-12 |
| 發明(設計)人: | 張瀟;吳響 | 申請(專利權)人: | 徐州醫科大學 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L45/00;H04L45/74 |
| 代理公司: | 徐州創榮知識產權代理事務所(普通合伙) 32353 | 代理人: | 晏榮府 |
| 地址: | 221004 江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 面向 路由 報文 集中化 安全 傳輸 認證 方法 | ||
1.一種面向路由報文的集中化安全傳輸與認證方法,其特征在于:包括路由設備的鄰居表建立、路由設備的集中認證、鄰居路由設備的認證確認、報文加密傳輸四個過程,具體如下:
首先,新增路由設備通過鄰居表建立與每臺參與路由的設備的鄰居關系;
其次,新增路由設備通過集中認證中心進行設備認證;
再次,報文發送前,向集中認證中心對鄰居路由設備進行認證確認;
從次,鄰居路由設備認證確認完成后,利用加密技術,將報文加密并發送給鄰居路由設備;
最后,鄰居路由設備接收到加密報文后,利用加密技術解密報文,獲得原始報文供具體路由協議使用;
報文發送前,通過集中認證中心對鄰居路由設備進行認證確認,若鄰居路由設備未在集中認證中心認證過,則直接停止向鄰居路由發送報文,若鄰居路由設備在集中認證中心認證過,在本地公鑰儲存表中未記錄,則向集中認證中心進行二次認證,若在本地公鑰儲存表有記錄,則準備報文加密傳輸;鄰居路由的認證確認流程如下:
(1)路由引擎產生報文后,根據鄰居表獲取鄰居路由設備IP;
(2)路由設備將目標IP發生給集中認證中心,進行鄰居路由設備認證確認請求;
(3)集中認證中心接收到認證確認請求后,在認證表中查詢鄰居路由設備IP是否存在;
(4)若鄰居路由設備IP不存在,返回認證確認失敗信息給路由設備;
(5)若鄰居路由IP存在,則將鄰居路由設備IP對應device-id返回給路由;
(6)路由接收到鄰居路由device-id后,在本地公鑰儲存表中查詢該device-id,若該device-id在表中存在,則準備報文加密傳輸,此流程結束,若該device-id在表中不存在,則向集中認證中心發送二次認證確認請求;
(7)集中認證中心接收到二次認證確認請求后,將自身公鑰發送給鄰居路由設備進行認證確認請求;
(8)鄰居路由設備接收到認證確認請求后,將認證密鑰使用接收到的公鑰進行加密,加密后返回給集中認證中心;
(9)集中認證中心接收到加密認證密鑰后,使用自身私鑰進行解密,將解密后認證密鑰與原始認證密鑰進行比對;
(10)若比對不一致,將認證確認失敗信息與鄰居路由設備device-id返回給路由,并發送重新認證請求給鄰居路由;
(11)路由設備接收到認證確認失敗信息后,將停止向鄰居路由設備發送報文;
(12)若比對一致,集中認證中心將認證確認成功信息與鄰居路由設備device-id以及公鑰返回給路由設備;
(13)路由設備接收到認證確認成功信息后,將鄰居路由設備device-id以及公鑰記錄到本地公鑰儲存表中并準備報文加密傳輸。
2.根據權利要求1所述的一種面向路由報文的集中化安全傳輸與認證方法,其特征在于:每臺參與路由的設備建立鄰居表,建立鄰居關系中每個接口經歷5種狀態,分別是:Down狀態、Init狀態、Decide狀態、Success狀態、Fail狀態;具體每個狀態的設計如下:
(1)Down狀態:端口尚未開啟本方法,默認處于Down狀態;
(2)Init狀態:端口開啟本方法,并發送Discover探索協議包,且尚未獲得對方的Coop包,同時,如果收到對方的Discover包,會回復Coop包;
(3)Decide狀態:收到對方發送的Coop包,且尚未判斷出認證是否成功;
(4)Success狀態:經過判斷Coop包中的認證與本機設置的認證相符和,進入Success狀態,在Success狀態下,每收到5個Coop包,檢測一次;
(5)Fail狀態:Coop包中的認證與本機設置的認證不符和,進入Fail狀態,在Fail狀態下,接收3個Coop包認證不符和后,進入Init狀態。
3.根據權利要求2所述的一種面向路由報文的集中化安全傳輸與認證方法,其特征在于:各種包發包時間周期為:Discover包默認每5秒發送一次,Coop包默認每10秒發送一次,當路由設備在Decide狀態下,Coop包每5秒發送一次,當路由設備在Success狀態下,Coop包每30秒發送一次。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于徐州醫科大學,未經徐州醫科大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010123451.X/1.html,轉載請聲明來源鉆瓜專利網。





