[發(fā)明專(zhuān)利]一種基于無(wú)證書(shū)公鑰的句柄訪(fǎng)問(wèn)保護(hù)方法和系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202010581216.7 | 申請(qǐng)日: | 2020-06-23 |
| 公開(kāi)(公告)號(hào): | CN111917551B | 公開(kāi)(公告)日: | 2021-10-01 |
| 發(fā)明(設(shè)計(jì))人: | 程朝輝;盛莉;譚澤順 | 申請(qǐng)(專(zhuān)利權(quán))人: | 深圳奧聯(lián)信息安全技術(shù)有限公司 |
| 主分類(lèi)號(hào): | H04L9/32 | 分類(lèi)號(hào): | H04L9/32;H04L9/08 |
| 代理公司: | 深圳市智勝聯(lián)合知識(shí)產(chǎn)權(quán)代理有限公司 44368 | 代理人: | 齊文劍 |
| 地址: | 518000 廣東省深圳*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 證書(shū) 句柄 訪(fǎng)問(wèn) 保護(hù) 方法 系統(tǒng) | ||
本申請(qǐng)實(shí)施例提供了一種基于無(wú)證書(shū)公鑰的句柄訪(fǎng)問(wèn)保護(hù)方法,全局句柄注冊(cè)機(jī)構(gòu)依據(jù)句柄標(biāo)識(shí)前綴查找到句柄對(duì)應(yīng)的本地句柄服務(wù)機(jī)構(gòu)的服務(wù)信息,并利用服務(wù)信息根據(jù)預(yù)設(shè)句柄服務(wù)協(xié)議生成響應(yīng)數(shù)據(jù),采用預(yù)設(shè)全局句柄注冊(cè)機(jī)構(gòu)的無(wú)證書(shū)私鑰對(duì)響應(yīng)數(shù)據(jù)簽名,并返回至句柄客戶(hù)端;所本地句柄服務(wù)機(jī)構(gòu)接收句柄客戶(hù)端對(duì)簽名后的響應(yīng)數(shù)據(jù)進(jìn)行驗(yàn)簽后,發(fā)出句柄查詢(xún)請(qǐng)求信息,本地句柄服務(wù)機(jī)構(gòu)利用句柄查詢(xún)請(qǐng)求信息根據(jù)句柄服務(wù)協(xié)議生成查詢(xún)響應(yīng),并使用預(yù)設(shè)本地句柄服務(wù)機(jī)構(gòu)的無(wú)證書(shū)私鑰對(duì)查詢(xún)響應(yīng)的響應(yīng)數(shù)據(jù)簽名;句柄客戶(hù)端利用本地句柄服務(wù)機(jī)構(gòu)的無(wú)證書(shū)公鑰信息和本地句柄服務(wù)機(jī)構(gòu)標(biāo)識(shí)驗(yàn)證簽名,驗(yàn)證成功則接受響應(yīng)數(shù)據(jù),否則拒絕響應(yīng)數(shù)據(jù)。
技術(shù)領(lǐng)域
本申請(qǐng)涉及工業(yè)互聯(lián)網(wǎng)技術(shù)領(lǐng)域,特別是涉及一種基于無(wú)證書(shū)公鑰的句柄訪(fǎng)問(wèn)保護(hù)方法和系統(tǒng)。
背景技術(shù)
隨著物聯(lián)網(wǎng)、5G網(wǎng)絡(luò)和工業(yè)技術(shù)的快速發(fā)展,智慧城市、虛擬現(xiàn)實(shí)、工業(yè)智能化生產(chǎn)等新型應(yīng)用不斷涌現(xiàn),可穿戴設(shè)備、工業(yè)機(jī)器、傳感器等數(shù)量呈爆炸式增長(zhǎng),未來(lái)網(wǎng)絡(luò)正由消費(fèi)型向生產(chǎn)型轉(zhuǎn)變。根據(jù)2018年思科VNI報(bào)告,到2022年,機(jī)器設(shè)備連接數(shù)量將達(dá)到146億,份額將達(dá)到51%,超過(guò)全球連接設(shè)備的一半。工業(yè)生產(chǎn)的特殊性要求工業(yè)網(wǎng)絡(luò)能通過(guò)智能化手段對(duì)環(huán)境信息進(jìn)行感知、支持大量異構(gòu)設(shè)備接入、支持海量多源、多模態(tài)數(shù)據(jù)高速率傳輸、具備更強(qiáng)的安全性,從而為企業(yè)生產(chǎn)提供更好的服務(wù),這給傳統(tǒng)互聯(lián)網(wǎng)在架構(gòu)、安全、性能上帶來(lái)了巨大的挑戰(zhàn)。
工業(yè)互聯(lián)網(wǎng)連接產(chǎn)業(yè)上下游,打破了以往相對(duì)明晰的責(zé)任邊界,產(chǎn)生更大范圍、更復(fù)雜的影響,給安全防護(hù)帶來(lái)了巨大挑戰(zhàn)。此外,工業(yè)互聯(lián)網(wǎng)服務(wù)與企業(yè)生產(chǎn)、人員安全密切相關(guān),從而對(duì)安全有更高要求。然而,現(xiàn)有DNS協(xié)議在設(shè)計(jì)之初并未考慮太多安全因素,協(xié)議本身存在的脆弱性使DNS面臨各種威脅,如緩存投毒、中間人攻擊等。工業(yè)互聯(lián)網(wǎng)通信主體多樣,許多傳統(tǒng)DNS防護(hù)機(jī)制均采用基于IP地址的訪(fǎng)問(wèn)控制,無(wú)法滿(mǎn)足工業(yè)對(duì)隱私保護(hù)與安全的需求。
句柄(Handle)是全球范圍分布式通用標(biāo)識(shí)服務(wù)系統(tǒng),由互聯(lián)網(wǎng)之父Robert Kahn于1994年提出,旨在提供高效、可擴(kuò)展、安全的全局標(biāo)識(shí)解析服務(wù)。Handle系統(tǒng)于2005年加入下一代網(wǎng)絡(luò)研究,并成為GENI項(xiàng)目中數(shù)字對(duì)象注冊(cè)表的一個(gè)組成部分,Handle可用于標(biāo)識(shí)數(shù)字對(duì)象、服務(wù)和其他的網(wǎng)絡(luò)資源。Handle體系包括一組開(kāi)放協(xié)議、命名空間和協(xié)議的參考實(shí)現(xiàn),定義了編碼規(guī)則、后臺(tái)解析系統(tǒng)和全球分布式管理架構(gòu)。現(xiàn)有的句柄系統(tǒng)采用數(shù)字簽名機(jī)制保護(hù)句柄解析數(shù)據(jù),支持普通公鑰或者證書(shū)方式發(fā)布簽名方的公鑰。采用普通公鑰方式,當(dāng)Handle系統(tǒng)出現(xiàn)安全性問(wèn)題時(shí),簽名人的公鑰可能被替換,可導(dǎo)致句柄解析客戶(hù)端接受被偽造的數(shù)據(jù)。采用證書(shū)方式時(shí),證書(shū)數(shù)據(jù)較大,全局句柄注冊(cè)機(jī)構(gòu)在響應(yīng)句柄解析時(shí),需要傳遞較大數(shù)據(jù),容易受到流量放大攻擊。
發(fā)明內(nèi)容
鑒于上述問(wèn)題,提出了本申請(qǐng)實(shí)施例以便提供一種克服上述問(wèn)題或者至少部分地解決上述問(wèn)題的一種基于無(wú)證書(shū)公鑰的句柄訪(fǎng)問(wèn)保護(hù)方法和相應(yīng)的一種基于無(wú)證書(shū)公鑰的句柄訪(fǎng)問(wèn)保護(hù)系統(tǒng)。
為了解決上述問(wèn)題,本申請(qǐng)實(shí)施例公開(kāi)了一種基于無(wú)證書(shū)公鑰的句柄訪(fǎng)問(wèn)保護(hù)方法,所述方法涉及全局句柄注冊(cè)機(jī)構(gòu)、本地句柄服務(wù)機(jī)構(gòu)和句柄客戶(hù)端;
所述方法包括:
所述全局句柄注冊(cè)機(jī)構(gòu)接收所述句柄客戶(hù)端發(fā)送的句柄查詢(xún)請(qǐng)求信息,所述句柄查詢(xún)請(qǐng)求信息包括句柄標(biāo)識(shí)前綴;
所述全局句柄注冊(cè)機(jī)構(gòu)依據(jù)所述句柄標(biāo)識(shí)前綴查找到句柄對(duì)應(yīng)的本地句柄服務(wù)機(jī)構(gòu)的服務(wù)信息,并利用所述服務(wù)信息根據(jù)預(yù)設(shè)句柄服務(wù)協(xié)議生成響應(yīng)數(shù)據(jù),采用預(yù)設(shè)全局句柄注冊(cè)機(jī)構(gòu)的無(wú)證書(shū)私鑰對(duì)所述響應(yīng)數(shù)據(jù)簽名,并返回至所述句柄客戶(hù)端,所述服務(wù)信息包括本地句柄服務(wù)機(jī)構(gòu)的無(wú)證書(shū)公鑰信息;
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于深圳奧聯(lián)信息安全技術(shù)有限公司,未經(jīng)深圳奧聯(lián)信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010581216.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 一種證書(shū)申請(qǐng)管理方法
- 一種證書(shū)檢驗(yàn)系統(tǒng)
- 一種證書(shū)申請(qǐng)管理系統(tǒng)
- 一種PKI中證書(shū)透明化的方法
- 數(shù)字證書(shū)管理方法及設(shè)備
- 基于區(qū)塊鏈的證書(shū)驗(yàn)證方法及裝置、存儲(chǔ)介質(zhì)、電子裝置
- 加載數(shù)字證書(shū)認(rèn)證機(jī)構(gòu)證書(shū)的方法及裝置
- 證書(shū)打印設(shè)備及其工作方法
- 區(qū)塊鏈網(wǎng)絡(luò)中的根證書(shū)更新方法、裝置、設(shè)備以及介質(zhì)
- 證書(shū)打印設(shè)備
- 釋放句柄的方法、裝置及文件刪除系統(tǒng)
- 一種用于解除文件占用的方法及裝置
- 一種操作數(shù)據(jù)庫(kù)句柄的方法和數(shù)據(jù)庫(kù)句柄管理系統(tǒng)
- 一種基于句柄函數(shù)的網(wǎng)絡(luò)賬號(hào)保護(hù)方法及系統(tǒng)
- 一種連接句柄管理方法和裝置
- 基于句柄的功能測(cè)試方法、裝置及終端設(shè)備
- 一種文件句柄監(jiān)控及分析方法、裝置、介質(zhì)和設(shè)備
- 一種基于無(wú)證書(shū)公鑰的句柄訪(fǎng)問(wèn)保護(hù)方法和系統(tǒng)
- 一種基于標(biāo)識(shí)密鑰的句柄權(quán)限控制方法、裝置和系統(tǒng)
- 一種基于句柄的開(kāi)放認(rèn)證方法、裝置及系統(tǒng)
- 存儲(chǔ)器訪(fǎng)問(wèn)調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪(fǎng)問(wèn)控制系統(tǒng)
- 一種限制用戶(hù)訪(fǎng)問(wèn)的方法和裝置
- 一種訪(fǎng)問(wèn)信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪(fǎng)問(wèn)權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪(fǎng)問(wèn)授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪(fǎng)問(wèn)請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪(fǎng)問(wèn)頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪(fǎng)問(wèn)憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪(fǎng)問(wèn)控制方法、系統(tǒng)和介質(zhì)
- 異常訪(fǎng)問(wèn)行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)





