[發(fā)明專利]基于認(rèn)證加密和組密鑰的片上網(wǎng)絡(luò)安全域構(gòu)建方法在審
| 申請?zhí)枺?/td> | 202110821321.8 | 申請日: | 2021-07-20 |
| 公開(公告)號: | CN113722750A | 公開(公告)日: | 2021-11-30 |
| 發(fā)明(設(shè)計)人: | 華屹峰;張穎;陳鑫;毛志明;姚嘉祺;楊濟(jì)中 | 申請(專利權(quán))人: | 南京航空航天大學(xué) |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F21/60;G06F21/44 |
| 代理公司: | 南京經(jīng)緯專利商標(biāo)代理有限公司 32200 | 代理人: | 熊玉瑋 |
| 地址: | 210016 江*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 認(rèn)證 加密 密鑰 網(wǎng)絡(luò) 全域 構(gòu)建 方法 | ||
1.基于認(rèn)證加密和組密鑰的片上網(wǎng)絡(luò)安全域構(gòu)建方法,其特征在于,
為安全域每個成員分配路由器編號、計算組密鑰所需的參數(shù)、成員類型標(biāo)志位以及組密鑰計算階段將各成員組織成閉環(huán)時對應(yīng)的編號,所述成員類型標(biāo)志位為連續(xù)安全域成員或非連續(xù)安全域的內(nèi)部成員或非連續(xù)安全域的邊界成員;
對連續(xù)安全域成員和非連續(xù)安全域的內(nèi)部成員接收的數(shù)據(jù)包的包頭切片進(jìn)行消息摘要處理,將消息摘要與接收的原始數(shù)據(jù)包打包成新的數(shù)據(jù)包后發(fā)送;
對非連續(xù)安全域的邊界成員進(jìn)行共享密鑰的計算和傳輸?shù)玫浇M密鑰,對非連續(xù)安全域的邊界成員接收的數(shù)據(jù)包的包頭切片進(jìn)行消息摘要處理,將消息摘要與接收的原始數(shù)據(jù)包打包成新的數(shù)據(jù)包,使用組密鑰對新的數(shù)據(jù)包加密后發(fā)送;
記錄所述新的數(shù)據(jù)包傳輸至接收端過程中的路徑信息字段與生存時間,丟棄生存時間超出預(yù)設(shè)值的新的數(shù)據(jù)包;
對于連續(xù)安全域和非連續(xù)安全域的內(nèi)部成員傳輸至接收端的新的數(shù)據(jù)包,新的數(shù)據(jù)包滿足生存時間預(yù)設(shè)值要求時,比對路徑信息字段與安全路徑信息,比對結(jié)果一致時,對新的數(shù)據(jù)包的頭切片進(jìn)行信息摘要處理,比對結(jié)果不一致時,丟棄新的數(shù)據(jù)包并上傳重新配置發(fā)射端路由表的路徑信息,所述安全路徑信息由為安全域各成員分配的路由器編號組成;
對于非連續(xù)安全域的邊界成員傳輸至接收端的新的數(shù)據(jù)包,利用組密鑰對新的數(shù)據(jù)包進(jìn)行對稱解密,對解密后得到原始數(shù)據(jù)包的頭切片進(jìn)行消息摘要處理;
比對接收端發(fā)送的數(shù)據(jù)包的消息摘要和接收端得到的消息摘要處理結(jié)果,比對結(jié)果相同時表示通信安全,比對結(jié)果不同時丟棄此次接收的新的數(shù)據(jù)包。
2.根據(jù)權(quán)利要求1所述基于認(rèn)證加密和組密鑰的片上網(wǎng)絡(luò)安全域構(gòu)建方法,其特征在于,所述非連續(xù)安全域邊界成員為至少與一個非安全域成員在物理位置上連續(xù)的非連續(xù)安全域成員,所述非連續(xù)安全域的內(nèi)部成員為除去非連續(xù)安全域的邊界成員之外的非連續(xù)安全域成員,所述連續(xù)安全域成員為物理位置上連續(xù)的安全域成員。
3.根據(jù)權(quán)利要求1所述基于認(rèn)證加密和組密鑰的片上網(wǎng)絡(luò)安全域構(gòu)建方法,其特征在于,采用sha256算法對數(shù)據(jù)包的頭切片做消息摘要處理。
4.根據(jù)權(quán)利要求1所述基于認(rèn)證加密和組密鑰的片上網(wǎng)絡(luò)安全域構(gòu)建方法,其特征在于,采用蒙哥馬利算法共享密鑰計算,照多方迪菲赫爾曼組密鑰協(xié)議多輪傳輸共享密鑰得到組密鑰。
5.根據(jù)權(quán)利要求1所述基于認(rèn)證加密和組密鑰的片上網(wǎng)絡(luò)安全域構(gòu)建方法,其特征在于,記錄所述新的數(shù)據(jù)包傳輸至接收端過程中的路徑信息字段與生存時間的方法為:所述新的數(shù)據(jù)包傳輸經(jīng)過任意路由器時,將本地路由器編號寫入數(shù)據(jù)包中的路徑信息字段并將生存時間計算字段加一。
6.權(quán)利要求1所述基于認(rèn)證加密和組密鑰的片上網(wǎng)絡(luò)安全域構(gòu)建方法通過路由器內(nèi)置的安全網(wǎng)絡(luò)接口模塊實現(xiàn),所述安全網(wǎng)絡(luò)接口模塊包括:
安全路徑信息存儲區(qū),用于緩存為安全域各成員分配的路由器編號;
組密鑰計算模塊,按照多方迪菲赫爾曼組密鑰協(xié)議多輪傳輸蒙哥馬利算法模塊輸出的共享密鑰,輸出組密鑰;
對稱解密模塊,利用組密鑰對非連續(xù)安全域的邊界成員傳輸至接收端的新的數(shù)據(jù)包進(jìn)行對稱解密,輸出原始數(shù)據(jù)包;
數(shù)據(jù)包打包模塊,將消息摘要與接收的原始數(shù)據(jù)包打包成新的數(shù)據(jù)包;
哈希函數(shù)sha256模塊,對數(shù)據(jù)包的頭切片做消息摘要處理,將處理得到的數(shù)字簽名作為消息摘要;及,
蒙哥馬利算法模塊,根據(jù)非連續(xù)安全域的邊界成員分配得到的計算組密鑰所需的參數(shù),采用蒙哥馬利算法計算共享密鑰。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京航空航天大學(xué),未經(jīng)南京航空航天大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110821321.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點
G06F21-22 .通過限制訪問或處理程序或過程
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺的數(shù)據(jù)加密方法及系統(tǒng)





