[發(fā)明專利]一種基于零信任網(wǎng)絡(luò)的設(shè)備身份認(rèn)證系統(tǒng)及方法在審
| 申請(qǐng)?zhí)枺?/td> | 202210922865.8 | 申請(qǐng)日: | 2022-08-02 |
| 公開(公告)號(hào): | CN115484052A | 公開(公告)日: | 2022-12-16 |
| 發(fā)明(設(shè)計(jì))人: | 徐宏;劉國(guó)良;花志偉;李鑫;劉書涵;胡遨洋;張杰 | 申請(qǐng)(專利權(quán))人: | 國(guó)網(wǎng)浙江省電力有限公司桐鄉(xiāng)市供電公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L67/12;H04L9/32 |
| 代理公司: | 杭州杭誠(chéng)專利事務(wù)所有限公司 33109 | 代理人: | 劉正君 |
| 地址: | 314500 浙江省*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 信任 網(wǎng)絡(luò) 設(shè)備 身份 認(rèn)證 系統(tǒng) 方法 | ||
1.一種基于零信任網(wǎng)絡(luò)的設(shè)備身份認(rèn)證系統(tǒng),其特征在于,包括:
設(shè)備感知模塊:包括用于與多個(gè)節(jié)點(diǎn)設(shè)備連接的第一接口,讀取并傳輸?shù)谝淮芜B接的節(jié)點(diǎn)設(shè)備信息;將節(jié)點(diǎn)設(shè)備傳輸?shù)臄?shù)據(jù)加密傳輸給感知網(wǎng)關(guān)模塊;
感知網(wǎng)關(guān)模塊:與所述設(shè)備感知模塊通信連接,將節(jié)點(diǎn)設(shè)備注冊(cè)信息傳輸給平臺(tái)層網(wǎng)關(guān)模塊進(jìn)行注冊(cè),并存儲(chǔ)平臺(tái)層網(wǎng)關(guān)模塊返回的注冊(cè)后的節(jié)點(diǎn)設(shè)備的設(shè)備指紋;每次接收數(shù)據(jù)時(shí)對(duì)發(fā)送數(shù)據(jù)的節(jié)點(diǎn)設(shè)備進(jìn)行身份認(rèn)證;
平臺(tái)層網(wǎng)關(guān)模塊:與所述感知網(wǎng)關(guān)模塊通信連接,計(jì)算注冊(cè)的節(jié)點(diǎn)設(shè)備的設(shè)備指紋并存放在的指紋信息庫(kù)。
2.根據(jù)權(quán)利要求1所述的一種基于零信任網(wǎng)絡(luò)的設(shè)備身份認(rèn)證系統(tǒng),其特征在于,所述設(shè)備感知模塊還用于向第一次連接的節(jié)點(diǎn)設(shè)備發(fā)送讀取節(jié)點(diǎn)設(shè)備注冊(cè)信息的第一信號(hào)。
3.根據(jù)權(quán)利要求2所述的一種基于零信任網(wǎng)絡(luò)的設(shè)備身份認(rèn)證系統(tǒng),其特征在于,所述第一接口用于傳輸包括節(jié)點(diǎn)設(shè)備的唯一標(biāo)識(shí)、設(shè)備地址、編號(hào)信息的第一信息幀,以及包括節(jié)點(diǎn)設(shè)備傳輸數(shù)據(jù)的第二信息幀。
4.根據(jù)權(quán)利要求2或3所述的一種基于零信任網(wǎng)絡(luò)的設(shè)備身份認(rèn)證系統(tǒng),其特征在于,所述感知網(wǎng)關(guān)模塊包括運(yùn)算模塊和比較模塊,所述運(yùn)算模塊用于對(duì)所述節(jié)點(diǎn)設(shè)備認(rèn)證信息進(jìn)行計(jì)算,輸出設(shè)備指紋信息,所述比較模塊用于將由認(rèn)證信息計(jì)算出的指紋信息與指紋庫(kù)的指紋信息進(jìn)行比對(duì)。
5.一種基于零信任網(wǎng)絡(luò)的設(shè)備身份認(rèn)證方法,其特征在于,應(yīng)用于權(quán)利要求1~4任一項(xiàng)所述的基于零信任網(wǎng)絡(luò)的設(shè)備認(rèn)證系統(tǒng),包括:
對(duì)第一次連接的節(jié)點(diǎn)設(shè)備進(jìn)行注冊(cè),根據(jù)節(jié)點(diǎn)設(shè)備注冊(cè)信息,生成并記錄設(shè)備指紋,并將設(shè)備指紋與設(shè)備唯一標(biāo)識(shí)綁定后分別記錄在設(shè)備感知模塊、感知網(wǎng)關(guān)模塊和平臺(tái)層網(wǎng)關(guān)模塊中;
對(duì)每次傳輸數(shù)據(jù)的節(jié)點(diǎn)設(shè)備進(jìn)行認(rèn)證,對(duì)認(rèn)證過程中的節(jié)點(diǎn)設(shè)備傳輸?shù)臄?shù)據(jù)進(jìn)行加密傳輸。
6.根據(jù)權(quán)利要求5所述的一種基于零信任網(wǎng)絡(luò)的設(shè)備身份認(rèn)證方法,其特征在于,所述對(duì)每次傳輸數(shù)據(jù)的節(jié)點(diǎn)設(shè)備進(jìn)行認(rèn)證包括:
設(shè)備感知模塊對(duì)節(jié)點(diǎn)設(shè)備傳輸?shù)臄?shù)據(jù)與節(jié)點(diǎn)設(shè)備信息進(jìn)行綁定生成加密信息,并將加密信息傳輸給感知網(wǎng)關(guān)模塊;
感知網(wǎng)關(guān)模塊對(duì)加密信息進(jìn)行解密運(yùn)算,并調(diào)用本地節(jié)點(diǎn)設(shè)備的設(shè)備指紋對(duì)節(jié)點(diǎn)設(shè)備進(jìn)行認(rèn)證,若認(rèn)證一致,則返回解密后的節(jié)點(diǎn)設(shè)備傳輸?shù)臄?shù)據(jù)原文。
7.根據(jù)權(quán)利要求6所述的一種基于零信任網(wǎng)絡(luò)的設(shè)備身份認(rèn)證方法,其特征在于,所述設(shè)備感知模塊對(duì)節(jié)點(diǎn)設(shè)備傳輸?shù)臄?shù)據(jù)與節(jié)點(diǎn)設(shè)備信息進(jìn)行綁定生成加密信息,具體為:
計(jì)算S1=H(UID+M1+e1),其中, H( )為SM3算法函數(shù),M1為節(jié)點(diǎn)設(shè)備傳輸數(shù)據(jù)的原文,UID為節(jié)點(diǎn)設(shè)備的唯一標(biāo)識(shí),e1為節(jié)點(diǎn)設(shè)備的指紋,S 1為節(jié)點(diǎn)設(shè)備簽名結(jié)果;
計(jì)算M’=E(M1,e1),其中,E ()為SM4算法加密函數(shù),e1為節(jié)點(diǎn)設(shè)備的指紋,M1為節(jié)點(diǎn)設(shè)備傳輸數(shù)據(jù)的原文,M’為節(jié)點(diǎn)設(shè)備傳輸數(shù)據(jù)的密文;
計(jì)算d=UID+M’+S1, 其中,UID為節(jié)點(diǎn)設(shè)備的唯一標(biāo)識(shí),M’為節(jié)點(diǎn)設(shè)備傳輸數(shù)據(jù)的密文,S 1為節(jié)點(diǎn)設(shè)備簽名結(jié)果,d為加密信息。
8.根據(jù)權(quán)利要求7所述的一種基于零信任網(wǎng)絡(luò)的設(shè)備身份認(rèn)證方法,其特征在于,所述感知網(wǎng)關(guān)模塊對(duì)加密信息進(jìn)行解密運(yùn)算,并調(diào)用本地節(jié)點(diǎn)設(shè)備的設(shè)備指紋對(duì)節(jié)點(diǎn)設(shè)備進(jìn)行認(rèn)證,具體為:感知網(wǎng)關(guān)模塊解析加密信息d,得到節(jié)點(diǎn)設(shè)備的唯一標(biāo)識(shí)UID、節(jié)點(diǎn)設(shè)備傳輸數(shù)據(jù)的密文M'、節(jié)點(diǎn)設(shè)備的簽名結(jié)果S1;
通過節(jié)點(diǎn)設(shè)備的唯一標(biāo)識(shí)UID提取出存儲(chǔ)在本地的節(jié)點(diǎn)設(shè)備指紋信息e2;
計(jì)算M2=D(M’,e2),其中D()為SM4算法的解密函數(shù),M2為解密的數(shù)據(jù)原文;
計(jì)算S2=H(UID+M2+e2),其中,S2為解密的節(jié)點(diǎn)設(shè)備簽名結(jié)果;
對(duì)比S1與S2是否一致,若S1與S2一致則節(jié)點(diǎn)設(shè)備的身份認(rèn)證通過;若S1和S2不一致,則節(jié)點(diǎn)設(shè)備的身份認(rèn)證不通過。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國(guó)網(wǎng)浙江省電力有限公司桐鄉(xiāng)市供電公司,未經(jīng)國(guó)網(wǎng)浙江省電力有限公司桐鄉(xiāng)市供電公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210922865.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 用名稱空間和策略來(lái)調(diào)整信任關(guān)系的方法和系統(tǒng)
- 一種用于實(shí)現(xiàn)可信可控網(wǎng)絡(luò)協(xié)議的方法
- 一種基于信任度評(píng)估的自適應(yīng)信任協(xié)商系統(tǒng)和方法
- 一種用于普適環(huán)境下實(shí)體信任值的預(yù)測(cè)方法
- 對(duì)等組警戒
- 一種面向車聯(lián)網(wǎng)的分層信任模型及其信任值計(jì)算方法
- 一種跨網(wǎng)數(shù)據(jù)安全交換設(shè)備
- 一種跨網(wǎng)數(shù)據(jù)安全交換設(shè)備
- 一種物聯(lián)網(wǎng)節(jié)點(diǎn)的信任度評(píng)價(jià)方法、裝置、設(shè)備及介質(zhì)
- 一種基于情境感知的在線學(xué)習(xí)社區(qū)學(xué)伴推薦方法及系統(tǒng)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





