[发明专利]一种组织信息标签生成方法及报文传输方法有效
申请号: | 202011625175.3 | 申请日: | 2020-12-31 |
公开(公告)号: | CN112738113B | 公开(公告)日: | 2022-04-01 |
发明(设计)人: | 胡虹雨;王旸旸;徐明伟 | 申请(专利权)人: | 清华大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L69/22;H04L45/645;H04L45/50 |
代理公司: | 北京聿宏知识产权代理有限公司 11372 | 代理人: | 吴大建;胡晓男 |
地址: | 10008*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 组织 信息 标签 生成 方法 报文 传输 | ||
1.一种组织信息标签生成方法,其特征在于,包括:
可信组织联盟中的成员利用其边界路由设备生成组织信息标签,所述可信组织联盟中的成员是能够进行报文传输的经过审核的、可信的组织;所述组织信息标签用于标识报文源头,每个成员的组织信息标签在可信组织联盟内公告,携带组织信息标签的报文仅在可信组织联盟内传递,成员对去往非成员的报文不加组织信息标签;
其中,所述组织信息标签包括:
成员标识;以及
周期性变换的防伪验证码。
2.根据权利要求1所述的组织信息标签生成方法,其特征在于,所述成员标识是成员在所述可信组织联盟中的编号。
3.根据权利要求1所述的组织信息标签生成方法,其特征在于,所述防伪验证码是根据成员的私钥加密的密文。
4.根据权利要求1所述的组织信息标签生成方法,其特征在于,所述可信组织联盟的成员包括自治域和/或者子网。
5.根据权利要求1所述的组织信息标签生成方法,其特征在于,所述组织信息标签还包括:
安全标签和/或用户类型标签;
其中,所述安全标签用于表明所述成员产生的去往其他成员的报文已经过安全检查;所述用户类型标签用于表明产生报文的成员的类型。
6.一种报文传输方法,其特征在于,包括:
成立可信组织联盟,所述可信组织联盟中的第一成员根据权利要求1至5中任一项所述的方法生成组织信息标签;
所述可信组织联盟中的第一成员将其产生的去往其他成员的报文加载第一成员的组织信息标签;
所述可信组织联盟中的第二成员对来自第一成员的报文进行组织信息标签验证;
若验证通过,则该报文为可信报文,转发所述可信报文。
7.根据权利要求6所述的报文传输方法,其特征在于,所述可信组织联盟中的第一成员将其产生的去往其他成员的报文加载第一成员的组织信息标签,包括:
将所述组织信息标签以IPv6扩展头的形式插入所述报文的IP头部。
8.根据权利要求6所述的报文传输方法,其特征在于,所述组织信息标签验证,包括:
提取报文中的组织信息标签;
根据提取到的组织信息标签中的成员标识,确定所述第一成员在所述可信组织联盟内公告的当前时间段的防伪验证码;
当提取到的组织信息标签中的防伪验证码与所述当前时间段的防伪验证码一致,则验证通过。
9.根据权利要求6所述的报文传输方法,其特征在于,所述第二成员为目的成员时,所述转发所述可信报文,包括:
将所述可信报文中的组织信息标签卸除,并将所述可信报文转发至目的地主机。
10.根据权利要求6所述的报文传输方法,其特征在于,所述第二成员为非目的成员时,所述转发所述可信报文,包括:
转发携带组织信息标签的可信报文。
11.根据权利要求6所述的报文传输方法,其特征在于,所述边界路由设备包括:
边界路由器;以及
与所述边界路由器连接的标签加载和检测设备,用于实现所述组织信息标签的生成、加载、验证及卸载。
12.根据权利要求11所述的报文传输方法,其特征在于,所述标签加载和检测设备是OpenFlow交换机。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于清华大学,未经清华大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011625175.3/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置