[发明专利]认证方法和路由器有效
申请号: | 201410779625.2 | 申请日: | 2014-12-15 |
公开(公告)号: | CN104486082B | 公开(公告)日: | 2018-07-31 |
发明(设计)人: | 江海昇;徐壮壮;宋劲松 | 申请(专利权)人: | 中电长城网际系统应用有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06;H04L12/771 |
代理公司: | 北京天昊联合知识产权代理有限公司 11112 | 代理人: | 彭瑞欣;张天舒 |
地址: | 102200 北京市昌平区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 认证 方法 路由器 | ||
1.一种认证方法,其特征在于,包括:
接收邻居路由器发送的第一数据信息和所述第一数据信息对应的第一数字签名信息,所述第一数据信息包括:所述邻居路由器的身份证书和第一协议报文;
根据本端路由器中存储的所述邻居路由器对应的解密公钥和身份证书以对所述第一数据信息中的身份证书和第一协议报文进行验证;
所述根据本端路由器中存储的所述邻居路由器对应的解密公钥和身份证书以对所述第一数据信息中的身份证书和第一协议报文进行验证的步骤包括:
比较所述本端路由器中存储的所述邻居路由器对应的身份证书与所述第一数据信息中的身份证书是否一致,若比较出所述本端路由器中存储的所述邻居路由器对应的身份证书与所述第一数据信息中的身份证书一致时,则所述第一数据信息中的身份证书通过验证;
在所述第一数据信息中的身份证书通过验证之后,根据所述解密公钥对所述第一数字签名信息进行解密,得到所述第一数据信息的第一摘要值;
对所述第一数据信息进行数字摘要,得到所述第一数据信息的第二摘要值;
比较所述第一摘要值与所述第二摘要值是否一致,若比较出所述第一摘要值与所述第二摘要值一致时,则所述第一数据信息中的协议报文通过验证。
2.根据权利要求1所述的认证方法,其特征在于,在所述比较所述本端路由器中存储的所述邻居路由器对应的身份证书与所述第一数据信息中的身份证书是否一致的步骤中,若比较出所述本端路由器中存储的所述邻居路由器对应的身份证书与所述第一数据信息中的身份证书不一致时,则所述本端路由器向可信第三方请求所述邻居路由器当前对应的身份证书,以对所述本端路由器中存储的所述邻居路由器的身份证书进行更新,并根据所述本端路由器中存储的所述邻居路由器更新后的身份证书以对所述第一数据信息中的身份证书进行验证。
3.根据权利要求1所述的认证方法,其特征在于,还包括:
向所述邻居路由器发送的第二数据信息和所述第二数据信息对应的第二数字签名信息,所述第二数据信息包括:本端路由器的身份证书和第二协议报文。
4.根据权利要求3所述的认证方法,其特征在于,所述向所述邻居路由器发送的第二数据信息和所述第二数据信息对应的第二数字签名信息的步骤之前还包括:
根据所述本端路由器的加密私钥对第二数据信息进行数字签名,生成所述第二数据信息对应的第二数字签名信息。
5.根据权利要求1所述的认证方法,其特征在于,所述根据所述本端路由器中存储的所述邻居路由器对应的解密公钥和身份证书以对所述第一数据信息中的身份证书和第一协议报文进行验证的步骤之前还包括:
判断所述邻居路由器是否为本端路由器的邻居,若判断出所述邻居路由器不为所述本端路由器的邻居,则所述本端路由器向可信第三方请求所述邻居路由器的解密公钥和身份证书,并进行存储。
6.一种路由器,其特征在于,包括:
接收单元,用于接收邻居路由器发送的第一数据信息和所述第一数据信息对应的第一数字签名信息,所述第一数据信息包括:所述邻居路由器的身份证书和第一协议报文;
验证单元,用于根据本端路由器中存储的所述邻居路由器对应的解密公钥和身份证书以对所述第一数据信息中的身份证书和第一协议报文进行验证;
所述验证单元包括:
第一比较模块,用于比较所述本端路由器中存储的所述邻居路由器对应的身份证书与所述第一数据信息中的身份证书是否一致,若比较出所述本端路由器中存储的所述邻居路由器对应的身份证书与所述第一数据信息中的身份证书一致时,则所述第一数据信息中的身份证书通过验证;
解密模块,用于在所述第一数据信息中的身份证书通过验证之后,根据所述解密公钥对所述第一数字签名信息进行解密,得到所述第一数据信息的第一摘要值;
数字摘要模块,用于对所述第一数据信息进行数字摘要,得到所述第一数据信息的第二摘要值;
第二比较模块,用于比较所述第一摘要值与所述第二摘要值是否一致,若比较出所述第一摘要值与所述第二摘要值一致时,则所述第一数据信息中的协议报文通过验证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中电长城网际系统应用有限公司,未经中电长城网际系统应用有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410779625.2/1.html,转载请声明来源钻瓜专利网。