[发明专利]节点间保密通信方法及系统有效
申请号: | 200910219572.8 | 申请日: | 2009-12-18 |
公开(公告)号: | CN101741547A | 公开(公告)日: | 2010-06-16 |
发明(设计)人: | 铁满霞;曹军;李琴;葛莉;黄振海 | 申请(专利权)人: | 西安西电捷通无线网络通信有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L12/56 |
代理公司: | 西安智邦专利商标代理有限公司 61211 | 代理人: | 商宇科 |
地址: | 710075 陕西省西安市高*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 节点 保密 通信 方法 系统 | ||
技术领域
本发明属网络安全领域,涉及一种节点间保密通信方法及系统。
背景技术
有线局域网一般为广播型网络,一个节点发出的数据,其他节点都能收到。 网络上的各个节点共享信道,这给网络带来了极大的安全隐患。攻击者只要接 入网络进行监听,就可以捕获网络上所有的数据包。现有国家标准GB/T 15629.3 (对应IEEE 802.3或者ISO/IEC 8802-3)定义的局域网LAN(Local Area Network)并不提供数据保密方法,这样就使得攻击者容易窃取到关键信息。
在有线局域网中,IEEE通过对IEEE 802.3进行安全增强来实现链路层的安 全。IEEE 802.1AE为保护以太网提供数据加密协议,并采用逐跳加密的安全措 施来实现网络节点之间数据的安全传达。但是,逐跳加密的这种安全措施要求 交换设备对需要转发的每一个数据包都进行解密再加密再转发的处理过程,无 疑给局域网中的交换设备带来了巨大的计算负担,容易引发攻击者对交换设备 的攻击;且数据包从发送源节点传递到目的节点的延时也会增大,降低了网络 传输效率。
有线局域网的拓扑结构比较复杂,涉及到的节点(这里,用户终端和交换 设备被统称为节点)数目也比较多,因此网络中的数据通信比较复杂。若为所 有的节点两两建立共享密钥,节点需要保存的共享密钥数目比较巨大;若利用 相邻节点之间的共享密钥,使用逐跳加密的安全措施,又会给网络交换设备带 来巨大的计算负担。
因此,有必要研究一种方法来解决节点间保密通信的问题,一方面既能保 证数据在节点间进行保密传输,另一方面又尽量减少密钥的数目和密钥建立的 复杂度,同时还需要考虑节点的加解密能力。
发明内容
为了解决背景技术中存在的上述技术问题,本发明提供了一种以节点间交 换路由信息为基础划分数据通信的类型,选择不同的保密通信策略的节点间保 密通信方法及系统。
本发明的技术解决方案是:本发明提供了一种节点间保密通信方法,其特 殊之处在于:所述节点间保密通信方法包括以下四个过程:
1)建立共享密钥;
2)交换路由探寻;
3)数据通信分类;
4)节点间保密通信。
上述过程1)的具体实现方式是:
1.1)为相邻节点之间建立共享密钥,称为单播密钥USK(Unicast Session Key);
1.2)为交换设备两两之间建立共享密钥,称为交换密钥SWkey(SWitch key);
1.3)根据本地策略选择,为同一交换设备下两个直连用户终端之间建立共 享密钥,称为站间密钥STAkey(STAtion key)。
上述过程2)的具体实现方式是:
从发送源节点NSource到目的节点NDestination的节点间交换路由信息定义为一 个标识四元组:所述标识四元组包括IDSource、IDSW-first、IDSW-last以及IDDestination;
其中:
IDSource:表示发送源节点NSource的标识,其中发送源节点NSource是用户终端 或交换设备;
IDSW-first:表示从发送源节点NSource到目的节点NDestination的数据包经过的第 一个交换设备SW-first的标识;
IDSW-last:表示从发送源节点NSource到目的节点NDestination的数据包经过的最 后一个交换设备SW-last的标识;
IDDestination:表示目的节点NDestination的标识,其中目的节点NDestination是用户终 端或交换设备;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安西电捷通无线网络通信有限公司,未经西安西电捷通无线网络通信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910219572.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种变压器框架式引线结构
- 下一篇:一种干式变压器高压上夹件