[發明專利]一種OpenFlow網絡中輕量級控制通道的通信保護方法有效
| 申請號: | 202010197174.7 | 申請日: | 2020-03-19 |
| 公開(公告)號: | CN111431889B | 公開(公告)日: | 2023-08-08 |
| 發明(設計)人: | 李子欽 | 申請(專利權)人: | 李子欽 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L45/64;H04L9/08;H04L9/06 |
| 代理公司: | 北京麥匯智云知識產權代理有限公司 11754 | 代理人: | 李曉楠 |
| 地址: | 010020 內蒙古自*** | 國省代碼: | 內蒙古;15 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 openflow 網絡 輕量級 控制 通道 通信 保護 方法 | ||
1.一種OpenFlow網絡中輕量級控制通道的通信保護方法,應用于OpenFlow設備之間的通信,其特征在于,包含如下步驟:步驟(1)為所述OpenFlow設備預設唯一的種子值;步驟(2)對所述種子值進行哈希以生成設備私鑰;所述設備私鑰利用非對稱密碼算法計算出設備公鑰;步驟(3)所述設備公鑰進行哈希以產生設備身份標識;步驟(4)通過所述設備身份標識封裝所述OpenFlow設備發出的內容以加密;步驟(5)通過所述設備身份標識還原所述OpenFlow設備的內容以解密;
所述OpenFlow設備包含OpenFlow控制器和OpenFlow交換機;所述OpenFlow控制器用于接收管理員請求,以將所述管理員請求轉換成控制消息;所述OpenFlow網絡中輕量級所述步驟(4)中,包含通過所述OpenFlow控制器的所述設備身份標識將所述控制消息封裝成安全消息,并發送到所述OpenFlow交換機;
所述步驟(5)中,包含攔截所述安全消息,通過所述OpenFlow控制器的所述設備身份標識還原所述安全消息,并判斷所述安全消息是否能還原成所述控制消息;且當能夠還原成所述控制消息時發送所述安全消息到所述OpenFlow交換機,不能還原成所述控制消息時丟棄所述安全消息;
還包含步驟(6),即當所述OpenFlow交換機執行所述安全消息后,發送安全響應消息到所述OpenFlow控制器;
所述步驟(6)中,還包含通過所述OpenFlow交換機的所述設備身份標識還原所述安全響應消息,并判斷所述安全響應消息是否能還原成所述安全消息,且當能夠還原成所述安全消息時發送所述安全響應消息到所述OpenFlow控制器,不能還原成所述安全消息時丟棄所述安全響應消息;
所述步驟(3)中,還包含所述OpenFlow控制器以及所述OpenFlow交換機的所述設備公鑰和所述設備私鑰利用密鑰協商算法生成共享密鑰;所述步驟(4)中,還包含攔截所述安全消息,通過所述OpenFlow控制器的所述共享密鑰將所述安全消息封裝成加密消息;并發送到所述OpenFlow交換機;
所述步驟(5)中,包含攔截所述安全消息,通過所述OpenFlow控制器的所述設備身份標識以及所述共享密鑰還原所述加密消息,并判斷所述加密消息是否能還原成所述控制消息;且當所述加密消息能夠還原成所述控制消息時將所述加密消息發送到所述OpenFlow交換機,不能還原成所述控制消息時丟棄所述加密消息;
還包含步驟(6),即當所述OpenFlow交換機執行所述加密消息后,發送加密響應消息到所述OpenFlow控制器;
所述加密響應消息是所述加密消息通過所述OpenFlow交換機的所述設備身份標識封裝而成;所述步驟(6)中,還包含通過所述OpenFlow交換機的所述設備身份標識還原所述加密響應消息,并判斷所述加密響應消息是否能還原成所述加密消息,且當能夠還原成所述加密消息時將所述加密響應消息發送到所述OpenFlow控制器,不能還原成所述加密消息時丟棄所述加密響應消息;
所述設備身份標識通過哈希函數處理所述OpenFlow設備的所述設備公鑰產生的哈希值;
具體的,設備身份標識包含OpenFlow控制器的控制器認證碼和OpenFlow交換機的交換機認證碼,其中,OpenFlow控制器的設備公鑰通過哈希函數處理得到的哈希值作為的控制器認證碼,OpenFlow交換機的設備公鑰通過哈希函數處理得到的哈希值作為的交換機認證碼;
通過對OpenFlow控制器和OpenFlow交換機的種子值分別進行哈希以生成設備私鑰,并通過非對稱算法生成設備公鑰,使得各個設備均設有對應的設備私鑰和設備公鑰,通過對OpenFlow控制器的設備公鑰進行哈希,以得到哈希值作為控制器認證碼,防止非法設備惡意篡改,通過對設備公鑰和設備私鑰進行哈希以生成共享密鑰,通過共享密鑰對OpenFlow控制器發的控制消息進行封裝。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于李子欽,未經李子欽許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010197174.7/1.html,轉載請聲明來源鉆瓜專利網。





