[發(fā)明專利]一種應(yīng)急場景下的雙鏈路無線自組網(wǎng)及安全防御方法有效
| 申請?zhí)枺?/td> | 202010697039.9 | 申請日: | 2020-07-20 |
| 公開(公告)號: | CN111817844B | 公開(公告)日: | 2021-06-25 |
| 發(fā)明(設(shè)計)人: | 程文馳;陳春華;王慕堯 | 申請(專利權(quán))人: | 西安電子科技大學 |
| 主分類號: | H04L9/06 | 分類號: | H04L9/06;H04L29/06;H04W12/122;H04W84/18;H04W12/03 |
| 代理公司: | 陜西電子工業(yè)專利中心 61205 | 代理人: | 陳宏社;王品華 |
| 地址: | 710071*** | 國省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 應(yīng)急 場景 雙鏈路 無線 組網(wǎng) 安全 防御 方法 | ||
1.一種應(yīng)急場景下的雙鏈路無線自組網(wǎng),其特征在于,包括M個移動節(jié)點N={n1,n2,...,ni,...,nM},M≥3,其中ni表示第i個移動節(jié)點,1≤i≤M,每個移動節(jié)點既作為源節(jié)點,又作為其他移動節(jié)點的目的節(jié)點,以及兩個移動節(jié)點之間的中間節(jié)點,任意兩個移動節(jié)點之間設(shè)置有傳輸安全防御報文的第一鏈路和傳輸不屬于安全防御報文的其他報文、公鑰和加密后的AES密鑰的第二鏈路;
每個移動節(jié)點上加載有安全防御單元,所述安全防御單元包括私鑰、公鑰、RSA加密模塊、RSA解密模塊、哈希模塊、數(shù)字簽名模塊、AES密鑰、AES加密模塊、AES解密模塊、數(shù)字簽名驗證模塊、異常報文特征庫、特征匹配模塊、TCP/IP過濾器模塊、S.M.A.R.T模塊、監(jiān)管引擎模塊和專用廣播隊列模塊,其中:
RSA加密模塊,用于對AES密鑰進行加密;
RSA解密模塊,用于對加密后的AES密鑰進行解密;
哈希模塊,用于獲取報文的報文摘要;
數(shù)字簽名模塊,用于對報文摘要進行簽名;
AES加密模塊,用于對報文進行AES加密;
AES解密模塊,用于對AES加密的附有數(shù)字簽名的報文進行解密;
數(shù)字簽名驗證模塊,用于剝離報文上的數(shù)字簽名;對數(shù)字簽名后的報文摘要進行解簽名;驗證解簽名后的報文摘要與哈希模塊獲取的解密后剝離了數(shù)字簽名的報文的報文摘要是否相同;
異常報文特征庫,用于存儲多個異常報文特征;
特征匹配模塊,用于將報文與異常報文特征庫中的異常報文特征進行匹配;
TCP/IP過濾器模塊,用于濾除異常報文;
S.M.A.R.T模塊,用于監(jiān)控待加入應(yīng)急場景下的雙鏈路無線自組網(wǎng)的新節(jié)點的硬件狀態(tài);
監(jiān)管引擎模塊,用于對目的節(jié)點接收的與特征匹配模塊匹配不成功的報文進行判斷;添加與特征匹配模塊匹配不成功的異常報文的特征至目的節(jié)點上加載的專用廣播隊列模塊和異常報文特征庫;檢查待加入應(yīng)急場景下的雙鏈路無線自組網(wǎng)的新節(jié)點的身份以及硬件狀態(tài);對無異常的新節(jié)點進行授權(quán);添加授權(quán)結(jié)果信息至目的節(jié)點上加載的專用廣播隊列模塊;
專用廣播隊列模塊,用于封裝與特征匹配模塊匹配不成功的異常報文的特征和授權(quán)結(jié)果信息為安全防御報文,通過第一鏈路將其廣播至應(yīng)急場景下的雙鏈路無線自組網(wǎng)內(nèi)的除目的節(jié)點之外的所有移動節(jié)點。
2.根據(jù)權(quán)利要求1所述的應(yīng)急場景下的雙鏈路無線自組網(wǎng),其特征在于,所述S.M.A.R.T模塊,其所監(jiān)控的待加入應(yīng)急場景下的雙鏈路無線自組網(wǎng)的新節(jié)點的硬件狀態(tài),是指監(jiān)控新節(jié)點是否被入侵和是否有硬件故障。
3.一種應(yīng)急場景下的雙鏈路無線自組網(wǎng)的安全防御方法,其特征在于,包括以下步驟:
(1)源節(jié)點ni向其目的節(jié)點nj發(fā)送密鑰:
源節(jié)點ni上加載的RSA加密模塊通過ni的私鑰Y對AES密鑰Z進行加密,得到加密后的AES密鑰Z1,并將Z1和源節(jié)點ni的公鑰X通過第二鏈路發(fā)送至目的節(jié)點nj,其中,1≤i≤M,1≤j≤M,i≠j;
(2)源節(jié)點ni向其目的節(jié)點nj發(fā)送報文:
(2a)源節(jié)點ni上加載的哈希模塊對源節(jié)點ni所要發(fā)送的報文A進行計算,并將計算得到的哈希值作為報文A的報文摘要B,其中哈希值的計算方法為:源節(jié)點ni上加載的哈希模塊將報文A映射為一段唯一的、不可逆的、固定長度且緊湊的字符串,該字符串即為哈希值;
(2b)源節(jié)點ni上加載的數(shù)字簽名模塊通過源節(jié)點ni的私鑰Y對報文摘要B進行簽名,得到B的數(shù)字簽名C,并將數(shù)字簽名C附加在報文A上,得到附有數(shù)字簽名的報文D;
(2c)源節(jié)點ni上加載的AES加密模塊通過源節(jié)點ni的AES密鑰Z對D進行加密,得到AES加密后的報文E;
(2d)若AES加密后的報文E是安全防御報文,則源節(jié)點ni通過第一鏈路將其發(fā)送至目的節(jié)點nj;若AES加密后的報文E是其他報文,則源節(jié)點ni通過第二鏈路將其發(fā)送至目的節(jié)點nj;在發(fā)送過程中,若目的節(jié)點nj不在源節(jié)點ni的通信范圍內(nèi),則通過中間節(jié)點的轉(zhuǎn)發(fā);
(3)目的節(jié)點nj獲取有效報文:
(3a)目的節(jié)點nj接收源節(jié)點ni發(fā)送的加密后的AES密鑰Z1、源節(jié)點ni的公鑰X和AES加密后的報文E;
(3b)目的節(jié)點nj上加載的RSA解密模塊通過源節(jié)點ni的公鑰X對加密后的AES密鑰Z1進行解密,得到解密后的AES密鑰Z2;
(3c)目的節(jié)點nj上加載的AES解密模塊通過Z2對AES加密后的報文E進行解密,得到AES解密后的報文E';
(3d)目的節(jié)點nj上加載的數(shù)字簽名驗證模塊對AES解密后的報文E'進行剝離,得到報文D'和E'的數(shù)字簽名C';
(3e)目的節(jié)點nj上加載的數(shù)字簽名驗證模塊通過源節(jié)點ni的公鑰X對E'的數(shù)字簽名C'進行解簽名,得到報文摘要P;
(3f)目的節(jié)點nj上加載的哈希模塊對報文D'進行計算,并將計算得到的哈希值作為報文摘要Q;
(3g)目的節(jié)點nj上加載的數(shù)字簽名驗證模塊判斷報文摘要P與報文摘要Q是否相同,若是,則源節(jié)點ni發(fā)送的報文與nj接收的報文一致,即nj接收的報文為有效報文,否則,nj接收的報文為無效報文;
(4)目的節(jié)點nj對異常報文進行濾除:
(4a)目的節(jié)點nj上加載的特征匹配模塊將有效報文與異常報文特征庫中的異常報文特征進行匹配,若匹配成功,則有效報文為異常報文,并濾除該異常報文,實現(xiàn)對異常報文的防御,否則,執(zhí)行步驟(4b);
(4b)目的節(jié)點nj上加載的監(jiān)管引擎模塊通過深度學習算法判斷有效報文是否正常,若是,有效報文為正常報文,否則有效報文為新型異常報文,并將新型異常報文的特征加入到目的節(jié)點nj上加載的專用廣播隊列模塊和異常報文特征庫,同時濾除該新型異常報文,實現(xiàn)對新型異常報文的防御,其中通過深度學習算法判斷有效報文是否正常的判斷方法為:通過深度學習算法所建立的深度神經(jīng)網(wǎng)絡(luò)模型來判斷有效報文為正常報文還是異常報文,其中,深度神經(jīng)網(wǎng)絡(luò)模型已經(jīng)學習了歷史監(jiān)控到的網(wǎng)絡(luò)中的正常報文的特征;
(5)目的節(jié)點nj擴充異常報文特征庫:
目的節(jié)點nj接收到步驟(4b)中為安全防御報文的正常報文后,將安全防御報文中的異常報文特征,加入到目的節(jié)點nj上加載的異常報文特征庫;
(6)待加入應(yīng)急場景下的雙鏈路無線自組網(wǎng)的新節(jié)點檢查自己的安全性:
待加入應(yīng)急場景下的雙鏈路無線自組網(wǎng)的新節(jié)點上加載安全防御單元,通過S.M.A.R.T模塊對自己的硬件狀態(tài)進行監(jiān)控,得到是否被入侵、是否有硬件故障的硬件狀態(tài)結(jié)果,并通過監(jiān)管引擎模塊檢查自己的身份以及S.M.A.R.T模塊監(jiān)控的硬件狀態(tài)結(jié)果是否正常,若是,則通過監(jiān)管引擎模塊對自己授權(quán),再通過監(jiān)管引擎模塊將授權(quán)結(jié)果信息加入到新節(jié)點上加載的專用廣播隊列模塊,否則,拒絕該新節(jié)點加入網(wǎng)絡(luò),實現(xiàn)對有異常的待加入應(yīng)急場景下的雙鏈路無線自組網(wǎng)的新節(jié)點的防御;
(7)待加入應(yīng)急場景下的雙鏈路無線自組網(wǎng)的新節(jié)點向M個移動節(jié)點發(fā)送安全防御報文:
待加入應(yīng)急場景下的雙鏈路無線自組網(wǎng)的新節(jié)點作為源節(jié)點,按照步驟(1)的方法獲取自己的加密后的AES密鑰,并通過第二鏈路將加密后的AES密鑰和自己的公鑰發(fā)送至應(yīng)急場景下的雙鏈路無線自組網(wǎng)的M個移動節(jié)點,同時按照步驟(2)的方法獲取自己AES加密后的安全防御報文,并通過第一鏈路將其發(fā)送至應(yīng)急場景下的雙鏈路無線自組網(wǎng)的M個移動節(jié)點;
(8)應(yīng)急場景下的雙鏈路無線自組網(wǎng)的M個移動節(jié)點獲取新節(jié)點發(fā)送的安全防御報文:
應(yīng)急場景下的雙鏈路無線自組網(wǎng)的M個移動節(jié)點,按照步驟(3)的方法,獲取新節(jié)點發(fā)送的有效報文,并按照步驟(4)的方法判斷有效報文是正常報文、異常報文、還是新型異常報文,若有效報文為異常報文,則濾除該異常報文,若有效報文為新型異常報文,則將新型異常報文的特征加入到M個移動節(jié)點上加載的專用廣播隊列模塊和異常報文特征庫,同時濾除該新型異常報文,否則,在獲取新節(jié)點發(fā)送的為安全防御報文的正常報文中的新節(jié)點的授權(quán)結(jié)果信息后,同意新節(jié)點加入應(yīng)急場景下的雙鏈路無線自組網(wǎng),得到包括新節(jié)點在內(nèi)的M+1個移動節(jié)點的應(yīng)急場景下的雙鏈路無線自組網(wǎng)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安電子科技大學,未經(jīng)西安電子科技大學許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010697039.9/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





