[发明专利]一种基于传输网管机制的安全接入认证系统在审
申请号: | 202010405700.4 | 申请日: | 2020-05-14 |
公开(公告)号: | CN111654374A | 公开(公告)日: | 2020-09-11 |
发明(设计)人: | 周伟达 | 申请(专利权)人: | 周伟达 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/32;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 315000 *** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 传输 网管 机制 安全 接入 认证 系统 | ||
本发明涉及电信传输网安全接入技术领域,且公开了一种基于传输网管机制的安全接入认证系统,包括:运行有安全接入认证系统软件的城市网管中心服务器Scf与PC终端设备Ui,该PC终端设备Ui与城市网管中心服务器Scf实现相互之间的通信连接;在城市网管中心服务器Scf上的安全接入认证系统采用基于零知识证明的安全认证方法对PC终端设备Ui的用户身份进行认证,并且只有PC终端设备Ui的身份通过了安全接入认证系统的安全认证,城市网管中心服务器Scf才允许PC终端设备Ui接入与其管理权限相对应的城市传输网LWi中,成为传输网LWi中的一个合法节点。本发明解决了远程网管客户端的远程安全接入问题,即解决了所存在的非法用户登录、合法用户跨越访问的问题。
技术领域
本发明涉及电信传输网安全接入技术领域,具体为一种基于传输网管机制的安全接入认证系统。
背景技术
随着电信业务互联网化,光通信新技术的不断涌现,传输网中SDH/MSTP、WDM/OTN、PTN、IP-RAN、SDN等设备制式众多、复杂、网络规模庞大;跨区域业务增多,长途电路配置、协调难度增大、效率低。为此,国内电信运营商近几年尝试进行传输网管系统优化改造一部署传输综合网管和大集中网管。
目前,传输网管的改造优化效果已初现,不过也伴随产生了一些安全问题,如远程网管客户端的远程安全接入问题,也就是存在非法用户登录问题、合法用户跨越访问问题;由于信息安全事故的源头主要集中在用户终端,因此传输网管客户端的安全接入认证非常关键。
发明内容
(一)解决的技术问题
针对现有技术的不足,本发明提供了一种基于传输网管机制的安全接入认证系统,以解决远程网管客户端的远程安全接入问题,也就是要解决所存在的非法用户登录、合法用户跨越访问的问题。
(二)技术方案
为实现上述目的,本发明提供如下技术方案:
一种基于传输网管机制的安全接入认证系统,包括:运行有安全接入认证系统软件且分布在任一城市传输网LWi管理域的城市网管中心服务器Scf,运行有安全接入认证系统软件的PC终端设备Ui,该PC终端设备Ui通过传输网通信机制在安全接入认证系统上与所述的城市网管中心服务器Scf实现相互之间的通信连接;
城市网管中心服务器Scf的安全接入认证系统对准备接入与其管理权限相对应的城市传输网LWi的PC终端设备Ui的身份进行认证,该认证方法具体包括以下步骤:
步骤一:PC终端设备Ui在城市网管中心服务器Scf的安全接入认证系统上进行用户注册,具体包括:设定椭圆曲线M定义在有限域N上,生成元Q∈M,PC终端设备Ui选取n个整数(θ1,θ2,…,θn)作为私钥,计算μ1=θ1Q,μ2=θ2Q,…,μn=θnQ作为公钥,将公钥发送给安全接入认证系统;
步骤二:当PC终端设备Ui向城市网管中心服务器Scf发送接入与其管理权限相对应的城市传输网LWi的请求时,安全接入认证系统对PC终端设备Ui的用户身份进行认证,具体的认证过程为:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于周伟达,未经周伟达许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010405700.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种转向架
- 下一篇:一种从硝化污泥中提取微生物胞外聚合物的方法