[发明专利]安全保护部件互联结构化系统及实现方法有效
申请号: | 201711072942.0 | 申请日: | 2017-11-04 |
公开(公告)号: | CN107846279B | 公开(公告)日: | 2021-08-27 |
发明(设计)人: | 陶源;李明 | 申请(专利权)人: | 公安部第三研究所 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32 |
代理公司: | 上海天翔知识产权代理有限公司 31224 | 代理人: | 刘常宝 |
地址: | 200031*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 保护 部件 联结 系统 实现 方法 | ||
1.安全保护部件互联结构化系统,其特征在于,包括:
密钥分发模块,所述密钥分发模块作为可信认证基,支持主机证书请求及下发,接收并处理可信度量请求;作为通信双方的安全保护部件,需要在密钥分发模块进行注册,密钥分发模块给每个注册的安全保护部件下发相应的身份证书;所述密钥分发模块获取通信双方通信安全保护部件证书信息,并进行身份度量,度量通过后,将校验结果返回给相应主机的可信度量模块,可信度量过程结束;若度量不通过,则表明通信安全保护部件身份不可信,禁止连接,连接过程结束;
可信度量模块,所述可信度量模块运行在待通信双方主机中,用于接收本主机中安全保护部件的可信度量请求,主动将可信度量请求发送到密钥分发模块,对本主机中安全保护部件的身份可信度量,收到度量成功结果则转发本主机中安全保护部件发送的连接请求到运行在该主机中的可信传输模块,收到度量失败结果则终止通信;
可信传输模块,所述可信传输模块运行在待通信双方主机中,用于接收安全保护部件的
2.根据权利要求1所述的安全保护部件互联结构化系统,其特征在于,所述系统还包括信息截取模块,所述信息截取模块截取连接请求,并将其转至可信度量模块。
3.根据权利要求2所述的安全保护部件互联结构化系统,其特征在于,所述信息截取模块为钩子模块。
4.安全保护部件互联结构化实现方法,其特征在于,在安全保护部件之间的通信建立连接之前,基于权利要求1-3中任一项所述的安全保护部件互联结构化系统对通信双方的身份可信度量,在可信度量通过后在安全保护部件之间建立可信通道。
5.根据权利要求4所述的安全保护部件互联结构化实现方法,其特征在于,所述实现方法包括:
截取作为通信双方的安全保护部件之间的连接请求;
通信双方的可信度量模块度量对方通信主机的可信度;
通信双方的可信传输模块在可信度量通过后协商并接收连接密钥;
通信双方之间建立加密的可通信通道。
6.根据权利要求5所述的安全保护部件互联结构化实现方法,其特征在于,所述实现方法还包括:作为通信双方的安全保护部件在密钥分发模块进行注册,密钥分发模块给安全保护部件下发身份证书的步骤。
7.根据权利要求6所述的安全保护部件互联结构化实现方法,其特征在于,可信度量模块度量对方通信主机可信度包括:
可信度量模块获取身份度量请求后,主动向密钥分发模块发起请求;
密钥分发模块获取通信双方通信安全保护部件证书信息,并进行身份度量,度量通过后,将校验结果返回给可信度量模块。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于公安部第三研究所,未经公安部第三研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711072942.0/1.html,转载请声明来源钻瓜专利网。