[发明专利]一种三段式安全网络架构建立和保密通信方法及其系统有效
申请号: | 201010195724.8 | 申请日: | 2010-06-07 |
公开(公告)号: | CN101854244A | 公开(公告)日: | 2010-10-06 |
发明(设计)人: | 铁满霞;曹军;李琴;葛莉 | 申请(专利权)人: | 西安西电捷通无线网络通信股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L12/18;H04L12/56 |
代理公司: | 西安智邦专利商标代理有限公司 61211 | 代理人: | 商宇科 |
地址: | 710075 陕西省西安市高*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 三段式 安全 网络 架构 建立 保密 通信 方法 及其 系统 | ||
技术领域
本发明涉及通信网络安全应用领域,特别涉及一种三段式安全网络架构建立和保密通信方法及其系统。
背景技术
有线局域网一般为广播型网络,一个节点发出的数据,其他节点都能收到。网络上的各个节点共享信道,这给网络带来了极大的安全隐患。攻击者只要接入网络进行监听,就可以捕获网络上所有的数据包,从而窃取关键信息。
现有国家标准GB/T 15629.3(对应IEEE 802.3或ISO/IEC 8802-3)定义的局域网LAN并不提供数据保密方法。在国际研究领域里,IEEE所制定的IEEE802.1AE标准为保护以太网提供数据加密协议,并采用逐跳加密的安全措施来实现网络节点之间数据的安全传达。这种安全措施给局域网中的交换设备带来了巨大的计算负担,容易引发攻击者对交换设备的攻击;且数据包从发送节点传递到目的节点的延时也会增大,降低了网络传输效率。
有线局域网的拓扑结构比较复杂,涉及到的节点(这里,终端和交换设备被统称为节点)数目也比较多,因此网络中的数据通信比较复杂。如果为局域网节点间分配静态的密钥对来建立节点间会话密钥,其分配和更新过程极为复杂。因此,静态密钥对的方式并不适合建立节点间会话密钥。
发明内容
本发明目的是提供一种三段式安全网络架构建立和保密通信方法及其系统,以克服现有局域网所存在的安全隐患,在保证保密通信的同时,尽量减少局域网交换设备的计算负担,降低数据传输延时。
本发明的技术方案为:一种三段式安全网络架构建立方法和保密通信方法,其特殊之处在于:该方法包括以下步骤:
1)构造节点身份合法的网络架构;
1.1)邻居节点发现;
1.2)节点和邻居节点进行身份鉴别和共享密钥协商;
2)构造安全的交换设备架构:建立交换设备两两之间的共享密钥;
上述步骤1.1)的具体步骤如下:
1.1.1)新节点加入网络后,主动将“邻居节点发现请求分组”以组播形式进行发送;
1.1.2)网络中任一节点在接收到“邻居节点发现请求分组”组播消息后,提取新节点信息,将其加入到自己的“邻居节点列表”中,并构造“邻居节点发现响应分组”以单播形式发送给新节点;
1.1.3)新节点在接收到其他节点响应的“邻居节点发现响应分组”单播消息后,提取响应节点的信息,将其加入到自己的“邻居节点列表”中;完成此次邻居节点发现过程。
上述步骤2)之后还包括以下步骤:
3)交换路由探寻:寻找从发送源节点到目的节点之间路由所经过的第一个交换设备和最后一个交换设备。
4)三段式保密通信过程;
上述步骤3)的具体步骤如下:
3.1)发送源节点NSource发送“交换路由探寻请求分组”给目的节点NDestination;“交换路由探寻请求分组”中包括发送源节点NSource已知的发送源节点NSource到目的节点NDestination的交换路由信息;其中发送源节点NSource到目的节点NDestination的交换路由信息为一个标识四元组[IDSource、IDSW-first、IDSW-last、IDDestination],其中:
IDSource:表示发送源节点NSource的标识;
IDSW-first:表示从发送源节点NSource到目的节点NDestination的路由经过的第一个交换设备SW-first的标识;
IDSW-last:表示从发送源节点NSource到目的节点NDestination的路由经过的最后一个交换设备SW-last的标识;
IDDestination:表示目的节点NDestination的标识;
3.2)目的节点NDestination接收到“交换路由探寻请求分组”后,发送“交换路由探寻响应分组”给发送源节点NSource;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安西电捷通无线网络通信股份有限公司,未经西安西电捷通无线网络通信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010195724.8/2.html,转载请声明来源钻瓜专利网。