[發(fā)明專利]軟件定義傳感網(wǎng)絡(luò)可信通信系統(tǒng)及方法有效
| 申請?zhí)枺?/td> | 202011273558.9 | 申請日: | 2020-11-14 |
| 公開(公告)號: | CN112383393B | 公開(公告)日: | 2023-01-31 |
| 發(fā)明(設(shè)計)人: | 尚鳳軍;胡萌迪 | 申請(專利權(quán))人: | 重慶郵電大學 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32 |
| 代理公司: | 重慶輝騰律師事務(wù)所 50215 | 代理人: | 王海軍 |
| 地址: | 400065 重*** | 國省代碼: | 重慶;50 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 軟件 定義 傳感 網(wǎng)絡(luò) 可信 通信 系統(tǒng) 方法 | ||
本發(fā)明屬于通信技術(shù)領(lǐng)域,特別涉及一種軟件定義傳感網(wǎng)絡(luò)可信通信系統(tǒng)及方法,所述方法包括控制器與接入點之間進行量子秘鑰分發(fā),控制器與接入點得到秘鑰;生成秘鑰后,將身份信息生成哈希表,控制器通過生成的哈希列表驗證發(fā)送請求的節(jié)點身份信息;生成Merkel樹,控制器與接入點之間進行信息的完整性驗證。本發(fā)明中Merkel樹對于信息完整性證明的算法不僅可以隨時更新書記處,而且能快速提供結(jié)點的數(shù)據(jù)完整性證明信息,在傳輸過程中,由于哈希函數(shù)的安全性,也保證了Merkel樹傳遞的信息的可靠性。
技術(shù)領(lǐng)域
本發(fā)明屬于通信技術(shù)領(lǐng)域,特別涉及一種軟件定義傳感網(wǎng)絡(luò)可信通信系統(tǒng)及方法。
背景技術(shù)
無線傳感網(wǎng)絡(luò)是由固定的資源約束傳感節(jié)點組成的網(wǎng)絡(luò),具有大規(guī)模、自組織、拓撲動態(tài)變化,以數(shù)據(jù)為中心等特點,隨著通信工業(yè)的不斷發(fā)展,人們將軟件定義網(wǎng)絡(luò)(SDN)與傳感網(wǎng)絡(luò)(WSN)結(jié)合,使WSN不再僅限于簡單的數(shù)據(jù)采集,在此基礎(chǔ)上也對WSN的數(shù)據(jù)通信質(zhì)量和動態(tài)網(wǎng)絡(luò)管理提出了更高的要求。軟件定義無線傳感器網(wǎng)絡(luò)是將軟件定義傳感網(wǎng)絡(luò)的優(yōu)勢應(yīng)用于傳感網(wǎng)絡(luò)中,它將任務(wù)分配、節(jié)點調(diào)度、路由、拓撲控制、能量管理和部分的數(shù)據(jù)處理功能從傳感器節(jié)點上分離出來,集中到控制器之上實現(xiàn),從邏輯上重新劃分了無線傳感器網(wǎng)絡(luò)的層次結(jié)構(gòu)。另外,關(guān)于傳感網(wǎng)絡(luò)的研究熱點,近些年都是集中于關(guān)于網(wǎng)絡(luò)的綠色能源、延長網(wǎng)絡(luò)生存期等問題,WSN的節(jié)點能量有限是網(wǎng)絡(luò)熱點問題。從上述的分析來看,很多研究工作更多的關(guān)注于SDN所帶來的高配置性與集中決策所帶來的全局優(yōu)化優(yōu)勢,卻未對SDWSN網(wǎng)絡(luò)的通信安全問題有更足夠的重視,因此我們展開了對軟件定義傳感網(wǎng)中可信通信方法的研究。在保證SDWN靈活性和集中決策等優(yōu)勢的前提下,進一步解決網(wǎng)絡(luò)的安全問題。目前針對SDWSN架構(gòu)的研究可以歸結(jié)為以下通用架構(gòu)模型,如表1所示。
表1軟件點定義傳感網(wǎng)絡(luò)體系結(jié)構(gòu)
SDN的引用雖然給傳感網(wǎng)絡(luò)帶來了很多的優(yōu)勢,但是同時軟件定義傳感網(wǎng)絡(luò)也面臨著諸多安全挑戰(zhàn),尤其是控制層面作為整個網(wǎng)絡(luò)的“大腦”,經(jīng)常受到各種惡意攻擊,如DDOS攻擊:攻擊者制造一系列非法的訪問致使控制器產(chǎn)生過量的負載,從而導(dǎo)致控制器系統(tǒng)資源在底層設(shè)備看來是無法使用的,正常情況下控制器本應(yīng)向底層設(shè)備下發(fā)流表規(guī)則,在受到攻擊后沒有及時給予底層設(shè)備相應(yīng)的應(yīng)答,控制器過載也會中斷合法交換設(shè)備正在進行的請求服務(wù);篡改攻擊:指網(wǎng)絡(luò)信息中未經(jīng)授權(quán)的修改(即修改流表中的流),攻擊者可以插入導(dǎo)致網(wǎng)絡(luò)不當行為的惡意流規(guī)則;劫持攻擊:這種攻擊旨在控制某個通信網(wǎng)網(wǎng)元,在SDWN中,如果攻擊者成功劫持接入設(shè)備,他們可以知道鄰近設(shè)備的所有流量規(guī)則和通信數(shù)據(jù),另一方面,他們還可以模擬合法設(shè)備并推斷其他設(shè)備的通信數(shù)據(jù);在控制器層面還會有各種其他攻擊,比如掃描攻擊、欺騙攻擊等,我們將SDN運用到傳感網(wǎng)絡(luò)上一方面是利用SDN架構(gòu)的優(yōu)勢全面控制和部署網(wǎng)絡(luò)結(jié)構(gòu),另一方面是解決網(wǎng)絡(luò)安全問題。SDN的保密性、完整性、有用性可以克服這些漏洞,但SDN控制器是一把雙刃劍,因為他即是網(wǎng)絡(luò)的中心影響點,又是潛在威脅的中心點。因此我們才需要保證控制器與接入設(shè)備的可信通信,以確保傳遞的信息是一致的、正確的、可值得信賴的。
發(fā)明內(nèi)容
為了克服上述缺陷,本發(fā)明提出一種軟件定義傳感網(wǎng)絡(luò)可信通信系統(tǒng)及方法,所述系統(tǒng)包括控制器和交換機,控制器包括資源管理模塊、安全管理模塊以及基礎(chǔ)控制模塊,交換機包括軟件定義傳感節(jié)點,其特征在于,所述系統(tǒng)包括控制器通過openflow協(xié)議與軟件定義傳感節(jié)點通信,并軟件定義傳感節(jié)點通過QKD分發(fā)秘鑰;所述基礎(chǔ)控制模塊包括信息下發(fā)模塊、身份認證模塊和QKD秘鑰分發(fā)模塊,信息下發(fā)模塊包括merkle書管理單元和認證路徑單元,身份認證模塊包括哈希表管理單元和結(jié)點信息管理單元,QKD秘鑰分發(fā)模塊包括隨機序列單元和測量機組單元;所述軟件定義傳感節(jié)點包括身份認證單元、糾錯單元以及秘鑰分發(fā)單元;其中:
信息下發(fā)模塊,是SDN控制器收到傳感節(jié)點發(fā)送來請求后,形成決策后講流表下發(fā)給下層結(jié)點信息;
身份認證模塊,此模塊是將結(jié)點身份信息加上交換得到的密鑰哈希后形成哈希表,待后續(xù)驗證身份使用;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于重慶郵電大學,未經(jīng)重慶郵電大學許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011273558.9/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種基于應(yīng)用軟件散布的軟件授權(quán)與保護方法及系統(tǒng)
- 一種用于航空機載設(shè)備的軟件在線加載系統(tǒng)及方法
- 軟件構(gòu)建方法、軟件構(gòu)建裝置和軟件構(gòu)建系統(tǒng)
- 惡意軟件檢測方法及裝置
- 一種基于軟件基因的軟件同源性分析方法和裝置
- 軟件引入系統(tǒng)、軟件引入方法及存儲介質(zhì)
- 軟件驗證裝置、軟件驗證方法以及軟件驗證程序
- 使用靜態(tài)和動態(tài)惡意軟件分析來擴展惡意軟件的動態(tài)檢測
- 一種工業(yè)控制軟件構(gòu)建方法和軟件構(gòu)建系統(tǒng)
- 可替換游戲軟件與測驗軟件的裝置與方法
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





