[发明专利]硬件认证建立连接技术无效

专利信息
申请号: 200910059911.0 申请日: 2009-07-06
公开(公告)号: CN101692638A 公开(公告)日: 2010-04-07
发明(设计)人: 朱仁昌 申请(专利权)人: 成都华程信息技术有限公司
主分类号: H04L9/32 分类号: H04L9/32;H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 610041 四川省成*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 硬件 认证 建立 连接 技术
【说明书】:

技术领域

发明是在电路仿真设备中采用硬件认证技术,实现设备之间的连接,以保证数据的完整性和在不可靠的分组交换网络中的安全传输。

背景技术

随着Internet等公共网络的迅速发展和国际经济一体化的发展趋势,企业内部及企业间通过网络传递信息的需求越来越多。如何以最低的费用保障通信的安全与高效,是企业极其关注的问题。流行的解决方案是利用隧道技术,在Internet等不安全的公共网络上建立安全的虚拟专业网络,即虚拟专业网(VPN)。VPN技术应用日益广泛,IPSec已成为实现VPN的主要方式。IPSec使用许多不同的安全性协议来支持它们的服务。从一般层次上,这些协议可以分两个不同分组:数据包协议和服务协议。IPSec支持许多不同的认证方式如RAS Keys、pre-shared Keys、XAUTH、X.509等。但是不管它采用那种方式的认证,要建立VPN的两台设备之间必须要有一方发起一个建立连接的请求。硬件建立连接技术指的是在发起建立这个连接请求前,两台设备通过硬件建立设备间的设备连接,也就是说在IPSec建立连接认证前我们又加上了一道保护,这将更有效保护传输数据的安全。

发明内容

见图1,假设在t时刻设备A要和设备B建立通信连接,设备A向设备B发送建立连接请求,正常情况下设备B收到请求向设备A发送应答信息然后建立连接。这是理想情况,因为是在一个开发性的不可靠的网络中,所以用户C可以通过某些手段如IP欺骗,使设备A和设备B之间的通信变得不安全。本发明就是为了解决这个问题而提出并实现的一种技术方案。

附图说明

下面结合附图和实施例对本发明进一步说明

图1是数据不安全传输示意图;

图2是硬件认证建立连接示意图;

具体实施方式

设备A和设备B共同开了一个“时间窗”,只有在时间窗内才能建立连接,其它任何时间均不能建立连接。时间窗指的是:在同一段时间内,两端设备互相发送HC-ATT包。如果两端设备在时间窗内能互发互收,并且能验证通过HC-ATT包则建立连接。

本发明的工作流程:

●在同一时刻t系统管理员A和管理员B同时按住设备上的连接按钮;

●设备A向设备B发送HC-ATT包,同时设备B也向设备A发送HC-ATT包如图2中的1;

●设备A、B接收对端发送的HC-ATT包并且验证HC-ATT包如图2中的2;

●验证正确,建立连接,松开连接按钮如图2中的3;

●验证错误,连接建立失败,重新进行连接操作。

通过以上流程,设备之间在管理员的干预下才能建立通信连接,没有管理员的干预是不可能建立连接的,这就有效地保证了建立连接的可靠和数据的安全传输。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都华程信息技术有限公司,未经成都华程信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200910059911.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top