[发明专利]P2P网络中对等用户结点间的加密安全数据交换方法无效

专利信息
申请号: 201110023152.X 申请日: 2011-01-21
公开(公告)号: CN102111411A 公开(公告)日: 2011-06-29
发明(设计)人: 李天目;韩进 申请(专利权)人: 南京信息工程大学
主分类号: H04L29/06 分类号: H04L29/06;H04L9/32;H04L9/30
代理公司: 南京经纬专利商标代理有限公司 32200 代理人: 许方
地址: 210044 *** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: p2p 网络 对等 用户 结点 加密 安全 数据 交换 方法
【说明书】:

技术领域

 本发明涉及一种互联网的数据交换方法,特别是P2P网络中对等用户结点间安全的加密通信方法。

背景技术

P2P(Peer to Peer,点对点)网络也被称为对等网络,与当前互联网上常见的S/C(服务器/客户端)模式相比,网络中每个结点可以自由地加入或退出网络,结点之间的关系都是对等的,各个结点间可以更好地共享资源。P2P网络在用户间的直接通信、文件交换以及分布计算方面都有广泛的应用前景。

然而,P2P网络是非中心化网络,结点之间数据交换方便,资源分享频繁,各个结点可以自由地加入或退出,病毒、木马很容易通过网络传播,所以用户数据在传输过程中遭遇窃听、篡改、重放、中间人等多种攻击。为了避免上述问题,需要一种安全的信息通信机制实现对P2P通信的安全保护。

在现有技术中,P2P的通信往往是数据明文传输,缺乏对数据的安全保护。已有的加密通信方法如SSL/TLS和IKE应用在P2P网络传输上过于庞大复杂,并且SSL/TLS和IKE本身又有安全缺陷,容易遭到中间人攻击。具体来说,SSL/TLS协议证书完全是明文传输,各户节点的身份很容易被窃听,IKE的nonce随机数也是明文发送,容易被中间人截获,因而迫切需要一套解决方案来保护端对端的数据传输。

目前对于P2P网络用户节点的认证已经提出了切实可行的方法,通过认证服务器对用户颁发数字证书,认证时交换证书实现认证,可是没有考虑认证后数据的安全传输。网络用户的认证归根结底是为了实现数据的安全交换,所以非常需要一种能够从认证开始,到数据的传输都能保障P2P网络中对等用户结点间的安全通信的方法。

发明内容

本发明所要解决的技术问题是为了克服P2P网络中对等用户结点通信中的安全问题,而设计出从认证开始到数据传输的安全通信方法。

本发明为解决上述技术问题,采用如下技术方案:

一种P2P网络中对等用户结点间的加密安全数据交换方法,包括如下步骤:

步骤1:网络中任意两个对等用户结点A、B通过认证服务器登录网络获取公钥证书,证书由认证服务器的私钥对用户结点公钥的数字签名产生;

步骤2:用户节点A向用户节点 B发送用户结点A的公钥证书,结点B验证结点A的公钥证书获得结点A的公钥;

步骤3:用户结点B向用户结点A发送结点B的公钥证书和随机数NB用结点A的公钥加密,用户结点A用自身私钥解密用户结点B发来公钥证书和随机数NB,验证结点B的证书获得结点B的公钥;

步骤4:用户结点A向用户结点B发送自身的随机NA,用B的公钥加密,用户结点B用自身的私钥解密用户结点A发来的随机数NA

步骤5:结点A拥有自身的随机数NA和结点B发来的随机数NB,结点B拥有自身的随机数NB和结点A发来的随机数NA,应用加密算法用户结点A和用户结点B形成加密通道,进行数据加密传输。

所述的步骤1中,P2P网络中对等用户结点间的公钥证书产生包括如下步骤:

步骤1-1:对于信任域的任意用户结点先下载有认证服务器的公钥,然后用户结点在登录时生成自身的公、私密钥对,将其中的公钥与登录时所输入的用户名、密码一起用认证服务器的公钥加密,发送到认证服务器;    

步骤1-2:认证服务器用自身的私钥解密所接收到的加密的用户名、密码信息后,核对登录用户结点的用户名、密码,核对成功则该用户结点登录成功;

步骤1-3:认证服务器用自身的私钥对用户结点的公钥进行数字签名,得到该用户结点的公钥证书;

步骤1-4:用户结点的公钥证书采用该用户结点的公钥加密后发送给该用户结点,该用户结点利用私钥解密后保存所得到的公钥证书。

所述步骤1-1中用户结点在各次登录时所生成的自身的公、私密钥对互不相同。

所述的P2P网络中对等用户结点间的加密安全数据交换方法,其特征在于:所述步骤5所述加密算法为DH加密算法。

本发明实现了下列有益效果

1、本发明提出了对等用户建立安全通信的方法,不仅仅建立互相的认证,还考虑了通信过程中的加密传输。

2、将认证和加密通信的建立紧密地结合起来,通过认证获得的对方公钥,立即用于加密通道的建立。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京信息工程大学,未经南京信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201110023152.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top