[發明專利]一種改進軟件定義網絡的安全通信系統有效
| 申請號: | 202011028493.1 | 申請日: | 2020-09-27 |
| 公開(公告)號: | CN111934888B | 公開(公告)日: | 2021-03-02 |
| 發明(設計)人: | 石寧;姜沖;李天瑩 | 申請(專利權)人: | 南京可信區塊鏈與算法經濟研究院有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 北京弘權知識產權代理事務所(普通合伙) 11363 | 代理人: | 郭放;許偉群 |
| 地址: | 210031 江蘇省南京市中國(江蘇)自由*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 改進 軟件 定義 網絡 安全 通信 系統 | ||
1.一種改進軟件定義網絡的安全通信系統,其特征在于,包括:應用層模塊、安全通信服務層模塊、控制層模塊和轉發層模塊;所述應用層模塊包括多個客戶端,所述客戶端作為請求客戶端或目標客戶端;所述安全通信服務層模塊設置有安全數據庫,所述安全數據庫存儲有客戶端身份標識列表、安全通信服務層模塊公私鑰對、多個客戶端公鑰和多個客戶端網絡地址;
所述請求客戶端配置為執行:
連接請求發送步驟,向所述安全通信服務層模塊發送連接請求消息;所述連接請求消息由連接請求消息文本經過數字簽名并使用安全通信服務層模塊公鑰加密得到;
所述安全通信服務層模塊配置為執行:
連接請求驗證步驟,使用安全通信服務層模塊私鑰對接收到的所述連接請求消息解密并進行簽名驗證,得到所述連接請求消息文本;
客戶端網址查詢步驟,根據所述連接請求消息文本,在所述安全數據庫內查找目標客戶端公鑰和目標客戶端網絡地址;
請求密文發送步驟,根據所述目標客戶端網絡地址,經過所述控制層模塊向所述轉發層模塊發送連接請求消息密文,所述連接請求消息密文由所述連接請求消息文本經過數字簽名并通過所述目標客戶端公鑰加密得到;
所述轉發層模塊配置為執行:
密文轉發步驟,根據所述控制層模塊制定的轉發策略,向所述目標客戶端轉發所述連接請求消息密文;所述轉發策略根據所述目標客戶端網絡地址制定;
所述目標客戶端配置為執行:
請求應答步驟,如果目標客戶端私鑰能夠解密所述連接請求消息密文并簽名驗證成功,向所述安全通信服務層模塊發送請求確認消息密文,所述請求確認消息密文由請求確認消息經過數字簽名并通過所述安全通信服務層模塊公鑰加密得到;
所述安全通信服務層模塊進一步配置為執行:
請求確認消息密文驗證步驟,使用所述安全通信服務層模塊私鑰對接收到的所述請求確認消息密文解密并進行簽名驗證;如果密文解密成功且簽名驗證成功,所述請求客戶端與所述目標客戶端之間成功建立安全連接。
2.根據權利要求1所述的改進軟件定義網絡的安全通信系統,其特征在于,所述安全通信服務層模塊進一步配置為執行:
連接成功通知步驟,如果所述請求確認消息密文驗證步驟的密文解密成功且簽名驗證成功,通過所述控制層模塊和所述轉發層模塊向所述請求客戶端和所述目標客戶端分別發送連接成功消息;
所述請求客戶端進一步配置為執行:
對稱密鑰生成步驟,如果接收到所述連接成功消息,生成對稱加密密鑰;
對稱密鑰消息發送步驟,向所述安全通信服務層模塊發送對稱密鑰消息,所述對稱密鑰消息由所述對稱加密密鑰經過數字簽名并通過所述目標客戶端公鑰加密得到;
所述安全通信服務層模塊進一步配置為執行:
對稱密鑰消息發送步驟,通過所述控制層模塊和所述轉發層模塊向所述目標客戶端發送所述對稱密鑰消息;
所述目標客戶端進一步配置為執行:
連接成功消息接收步驟,接收所述連接成功消息;
對稱密鑰消息解密步驟,如果接收到所述對稱密鑰消息,使用所述目標客戶端私鑰對所述對稱密鑰消息解密并進行簽名驗證,得到所述對稱加密密鑰;
安全通信通道建立步驟,如果接收到所述連接成功消息且所述對稱密鑰消息的簽名驗證成功,以及所述目標客戶端私鑰能夠解密所述對稱密鑰消息,得到所述對稱加密密鑰,所述請求客戶端與所述目標客戶端之間建立起安全通信通道。
3.根據權利要求2所述的改進軟件定義網絡的安全通信系統,其特征在于,所述連接請求消息文本包括請求客戶端身份標識、目標客戶端身份標識和連接請求指令;
所述請求確認消息包括所述請求客戶端身份標識、所述目標客戶端身份標識和確認請求應答;
所述連接成功消息包括所述請求客戶端身份標識、所述目標客戶端身份標識、請求客戶端網絡地址、所述目標客戶端網絡地址、請求客戶端公鑰和所述目標客戶端公鑰。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京可信區塊鏈與算法經濟研究院有限公司,未經南京可信區塊鏈與算法經濟研究院有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011028493.1/1.html,轉載請聲明來源鉆瓜專利網。





