[发明专利]一种三段式安全网络架构建立和保密通信方法及其系统有效
申请号: | 201010195724.8 | 申请日: | 2010-06-07 |
公开(公告)号: | CN101854244A | 公开(公告)日: | 2010-10-06 |
发明(设计)人: | 铁满霞;曹军;李琴;葛莉 | 申请(专利权)人: | 西安西电捷通无线网络通信股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L12/18;H04L12/56 |
代理公司: | 西安智邦专利商标代理有限公司 61211 | 代理人: | 商宇科 |
地址: | 710075 陕西省西安市高*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 三段式 安全 网络 架构 建立 保密 通信 方法 及其 系统 | ||
1.一种三段式安全网络架构建立方法和保密通信方法,其特征在于:该方法包括以下步骤:
1)构造节点身份合法的网络架构;
1.1)邻居节点发现;
1.2)节点和邻居节点进行身份鉴别和共享密钥协商;
2)构造安全的交换设备架构:建立交换设备两两之间的共享密钥。
2.根据权利要求1所述的三段式安全网络架构建立方法,其特征在于:所述步骤1.1)的具体步骤如下:
1.1.1)新节点加入网络后,主动将“邻居节点发现请求分组”以组播形式进行发送;
1.1.2)网络中任一节点在接收到“邻居节点发现请求分组”组播消息后,提取新节点信息,将其加入到自己的“邻居节点列表”中,并构造“邻居节点发现响应分组”以单播形式发送给新节点;
1.1.3)新节点在接收到其他节点响应的“邻居节点发现响应分组”单播消息后,提取响应节点的信息,将其加入到自己的“邻居节点列表”中;完成此次邻居节点发现过程。
3.根据权利要求1或2所述的三段式安全网络架构建立方法和保密通信方法,其特征在于:所述步骤2)之后还包括以下步骤:
3)交换路由探寻:寻找从发送源节点到目的节点之间路由所经过的第一个交换设备和最后一个交换设备。
4)三段式保密通信过程;
4.根据权利要求3所述的三段式安全网络架构建立方法和保密通信方法,其特征在于:所述步骤3)的具体步骤如下:
3.1)发送源节点NSource发送“交换路由探寻请求分组”给目的节点NDestination;其中“交换路由探寻请求分组”中包括发送源节点NSource已知的发送源节点NSource到目的节点NDestination的交换路由信息;其中发送源节点NSource到目的节点NDestination的交换路由信息为一个标识四元组[IDSource、IDSW-first、IDSW-last、IDDestination],其中:
IDSource:表示发送源节点NSource的标识;
IDSW-first:表示从发送源节点NSource到目的节点NDestination的路由经过的第一个交换设备SW-first的标识;
IDSW-last:表示从发送源节点NSource到目的节点NDestination的路由经过的最后一个交换设备SW-last的标识;
IDDestination:表示目的节点NDestination的标识;
3.2)目的节点NDestination接收到“交换路由探寻请求分组”后,发送“交换路由探寻响应分组”给发送源节点NSource;
5.根据权利要求4所述的三段式安全网络架构建立方法和保密通信方法,其特征在于:所述步骤3)中标识ID使用身份ID信息或MAC地址信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安西电捷通无线网络通信股份有限公司,未经西安西电捷通无线网络通信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010195724.8/1.html,转载请声明来源钻瓜专利网。