[发明专利]一种基于TPM的SDN流表下发方法在审

专利信息
申请号: 201710073388.1 申请日: 2017-02-10
公开(公告)号: CN106850443A 公开(公告)日: 2017-06-13
发明(设计)人: 段成德;戴鸿君;于治楼 申请(专利权)人: 济南浪潮高新科技投资发展有限公司
主分类号: H04L12/741 分类号: H04L12/741;H04L29/06
代理公司: 济南信达专利事务所有限公司37100 代理人: 张靖
地址: 250100 山东省济南市*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 tpm sdn 下发 方法
【说明书】:

技术领域

发明涉及网络技术领域,具体涉及一种基于TPM的SDN流表下发方法。

背景技术

SDN即软件定义网络(Software Defined Networking,SDN),是以OpenFlow协议为基础的网络架构,通过虚拟化技术并采用集中式的控制方式,将网络设备的控制面和数据面分离,易于资源的灵活调度。包含SDN交换机和SDN控制器,其中,SDN控制器负责网络的拓扑管理,并配置转发流表;OpenFlow交换机只需按照SDN控制器的设置来完成数据包的转发。

TPM(Trusted Platform Module)是可信计算平台的核心,能够为终端和平台提供基于硬件的数据安全存储和密码运算。同时在系统启动过程中,以TPM硬件中的可信度量根为起点,对系统组件进行度量并构建信任链生成的完整性度量日志,保证系统启动运行过程中的安全可信。

当SDN控制器下发流表至SDN交互机,并进行数据转发时,下发的流表是基于OpenFlow协议且是明文,安全性较差,易被恶意攻击和篡改,因此,利用TPM创建会话功能和秘钥管理功能,对流表文件进行加密,并将加密后的密文发送至SDN交换机中,保证SDN网络通信的安全可靠。

发明内容

本发明要解决的技术问题是:本发明针对以上问题,提供一种基于TPM的SDN流表下发方法。

本发明所采用的技术方案为:

一种基于TPM的SDN流表下发方法,所述方法通过在SDN控制器上内置TPM芯片,当SDN控制器生成流表时,通过TPM产生的秘钥进行加密,并将流表文件发送至SDN交换机,SDN交互机接收到的流表消息后,解密该信息后并以预设的网络访问方式从SDN控制器获取所述流文件中的流表项,并根据获取的流表项配置并下发流表。

通过对流表文件的加密,能够保证SDN网络控制通信的安全性,同时还能保证SDN控制器从启动至运行过程中的可信性。

所述方法涉及的内置TPM芯片的SDN控制器为一个,SDN交换机为多个,SDN控制器通过OpenFlow协议与SDN交换机进性网络控制。

所述方法通过TPM产生的秘钥进行加密过程如下:

当SDN控制器需要产生流表时,预先设定加密算法,并通过TPM的秘钥加载命令产生对应的秘钥,获取秘钥后再调用相应的秘钥加密命令对流表文件进行加密,并将加密后的文件发送至SDN交换机中。

所述SDN交换机收到加密流文件后,解密该文件,通过流表对数据进行转发,完成网络交换,保证其SDN网络通信的安全性。

本发明的有益效果为:

本发明方法通过对流表文件的加密,能够保证SDN网络控制通信的安全性,同时还能保证SDN控制器从启动至运行过程中的可信性。

附图说明

图1是本发明基于外部存储的TPM度量日志管理系统结构示意图;

图2是本发明基于外部存储的TPM度量日志应用流程图。

具体实施方式

下面根据说明书附图,结合具体实施方式对本发明进一步说明:

实施例1:

如图1所示,一种基于TPM的SDN流表下发方法,所述方法通过在SDN控制器上内置TPM芯片,当SDN控制器生成流表时,通过TPM产生的秘钥进行加密,并将流表文件发送至SDN交换机,SDN交互机接收到的流表消息后,解密该信息后并以预设的网络访问方式从SDN控制器获取所述流文件中的流表项,并根据获取的流表项配置并下发流表。

通过对流表文件的加密,能够保证SDN网络控制通信的安全性,同时还能保证SDN控制器从启动至运行过程中的可信性。

实施例2:

在实施例1的基础上,本实施例所述方法涉及的内置TPM芯片的SDN控制器为一个,SDN交换机为多个,SDN控制器通过OpenFlow协议与SDN交换机进性网络控制。

实施例3:

在实施例1或2的基础上,本实施例所述方法通过TPM产生的秘钥进行加密过程如下:

当SDN控制器需要产生流表时,预先设定加密算法,并通过TPM的秘钥加载命令产生对应的秘钥,获取秘钥后再调用相应的秘钥加密命令对流表文件进行加密,并将加密后的文件发送至SDN交换机中。

实施例4:

在实施例3的基础上,本实施例所述SDN交换机收到加密流文件后,解密该文件,通过流表对数据进行转发,完成网络交换,保证其SDN网络通信的安全性。

实施例5:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于济南浪潮高新科技投资发展有限公司,未经济南浪潮高新科技投资发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710073388.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top