[发明专利]一种简单网络协议认证方法及装置在审
申请号: | 201610465342.X | 申请日: | 2016-06-23 |
公开(公告)号: | CN107547466A | 公开(公告)日: | 2018-01-05 |
发明(设计)人: | 阚江涛 | 申请(专利权)人: | 南京中兴软件有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24;H04L9/32 |
代理公司: | 北京安信方达知识产权代理有限公司11262 | 代理人: | 解婷婷,龙洪 |
地址: | 210012 江苏省南京*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 简单 网络 协议 认证 方法 装置 | ||
1.一种简单网络协议认证方法,其特征在于,包括:
网管服务器根据获取的网络设备发送的认证数据请求信息,确定所述网络设备的身份以及第一认证数据,所述第一认证数据包括所述网管服务器确定的用于所述网管服务器与所述网络设备之间进行简单网络协议SNMP操作的认证数据;
所述网管服务器向所述网络设备发送认证数据请求响应信息,所述认证数据请求响应信息用于所述网络设备验证所述网管服务器的身份,以及确定第二认证数据,所述第二认证数据包括所述网络设备确定的用于所述网管服务器与所述网络设备之间进行简单网络协议SNMP操作的认证数据。
2.根据权利要求1所述的方法,其特征在于,所述网管服务器根据获取的网络设备发送的认证数据请求信息,确定所述网络设备的身份以及第一认证数据之前,还包括:
所述网管服务器向所述网络设备发送第二认证请求信息,所述第二认证请求信息携带第二实体数字证书参数和所述第二随机数,所述第二实体数字证书参数包括用于验证第二实体数字证书合法性的参数,所述第二实体数字证书包括设置在所述网管服务器上的数字证书。
3.根据权利要求2所述的方法,其特征在于,所述网管服务器根据获取的网络设备发送的认证数据请求信息,确定所述网络设备的身份以及第一认证数据之前,还包括:
所述网管服务器确定第三认证数据的使用时长大于阈值,所述第三认证数据包括:在所述网管服务器确定所述网络设备的身份以及第一认证数据之前,所述网管服务器确定的用于所述网管服务器与所述网络设备之间进行SNMP操作的认证数据;或者
所述网管服务器获取所述网络设备发送的第一认证请求信息,所述第一认证请求信息用于请求所述网管服务器与所述网络设备之间的认证。
4.根据权利要求3所述的方法,其特征在于,所述认证数据请求信息至少包括以下任意一项或其组合:第一公钥、第一随机数、所述第二随机数,网管服务器标识、第一实体数字证书参数、第一实体数字证书的签名值,所述第一公钥包括所述网络设备根据所述第二随机数生成的公钥,所述第一随机数包括所述网络设备随机生成的随机数,所述第一实体数字证书参数包括用于验证第一实体数字证书合法性的参数,所述第一实体数字证书包括设置在所述网络设备的数字证书。
5.根据权利要求4所述的方法,其特征在于,在所述认证数据请求信息包括所述第二随机数、第一实体数字证书参数、第一实体数字证书的签名值、和所述网管服务器标识的情况下,所述网管服务器根据所述认证数据请求信息,确定所述网络设备的身份以及所述第一认证数据,包括:
所述网管服务器根据所述第二随机数,确定所述第二随机数为所述网管服务器发送给所述网络设备携带在所述认证请求响应信息的随机数;
所述网管服务器根据第一实体数字证书参数、第一实体数字证书的签名值、第二随机数,和所述网管服务器标识,确定所述网络设备为可进行SNMP操作的设备;
所述网管服务器根据第三随机数和所述第一公钥,确定所述第一认证数据。
6.根据权利要求2-5任一项所述的方法,其特征在于,所述认证数据请求响应信息至少包括以下任意一项或其组合:第二公钥、所述第一随机数、所述第二随机数,所述网络设备标识、第二实体数字证书参数、第二实体数字证书的签名值,所述第二公钥包括所述网管服务器根据所述第二随机数生成的公钥,所述第二实体数字证书参数包括用于验证所述第二实体数字证书合法性的参数。
7.一种简单网络协议认证方法,其特征在于,包括:
网络设备向网管服务器发送认证数据请求信息,所述认证数据请求信息用于验证所述网络设备的身份,以及获取第一认证数据的信息,所述第一认证数据包括所述网管服务器确定的用于所述网管服务器与所述网络设备之间进行简单网络协议SNMP操作的认证数据;
所述网络设备接收所述网管服务器发送的认证数据请求响应信息,所述认证数据请求响应信息用于所述网络设备验证所述网管服务器的身份,以及确定第二认证数据,所述第二认证数据包括所述网络设备确定的用于所述网管服务器与所述网络设备之间进行简单网络协议SNMP操作的认证数据;
所述网络设备根据所述认证数据请求响应信息,确定所述网管服务器的身份以及所述第二认证数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京中兴软件有限责任公司,未经南京中兴软件有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610465342.X/1.html,转载请声明来源钻瓜专利网。