[发明专利]基于证书分发的全生命周期监控方法和系统有效
申请号: | 202210025218.7 | 申请日: | 2022-01-11 |
公开(公告)号: | CN114050899B | 公开(公告)日: | 2022-07-12 |
发明(设计)人: | 戚建淮;周杰;宋晶;杜玲禧;刘建辉;张莉 | 申请(专利权)人: | 深圳市永达电子信息股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32 |
代理公司: | 深圳市顺天达专利商标代理有限公司 44217 | 代理人: | 高占元;邹秋菊 |
地址: | 518057 广东省深圳市南山区西丽街*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 证书 分发 生命周期 监控 方法 系统 | ||
1.一种基于证书分发的全生命周期监控方法,其特征在于,包括以下步骤:
S1、构建全连接的分布式证书分发网络,所述分布式证书分发网络的每个节点设备均设置证书分发管理系统以进行证书的收发;
S2、通过所述分布式证书分发网络监控每个节点设备的全生命周期情况;
S3、通过所述证书监控全部节点设备的运行情况并基于所述运行情况优化证书分发策略;
所述步骤S1包括以下步骤:
S11、在每个节点设备上部署证书分发管理系统并将不同的证书分发管理系统通过SDN/NFV网络结构进行全连接以形成节点证书分发子网;
S12、将多个节点证书分发子网与一个认证管理中心通信连接以形成认证证书分发子网;
S13、将多个认证证书分发子网的认证管理中心彼此通信连接以形成所述分布式证书分发网络;
所述步骤S2包括:通过所述分布式证书分发网络根据基于证书生命周期工作流分发证书的过程中,监控所述节点设备传输的全部信息、所述节点设备的所有使用过程以及不同节点设备间的访问过程;
所述步骤S3包括以下步骤:
S31、在所述分布式证书分发网络发布的证书中监控全部节点设备的运行情况;
S32、基于所述运行情况优化所述证书分发策略;
S33、基于优化的证书分发策略进行证书分发。
2.根据权利要求1所述的基于证书分发的全生命周期监控方法,其特征在于,所述步骤S1进一步包括以下步骤:
S14、采用Petri网基于证书生命周期工作流对所述分布式证书分发网络进行验证。
3.根据权利要求2所述的基于证书分发的全生命周期监控方法,其特征在于,所述步骤S14包括以下步骤:
S141、基于所述分布式证书分发网络构建证书生命周期工作流PN={P,T,F},其中
S142、构建所述证书生命周期工作流的状态可达流程图;
S143、基于Petri网定理和所述状态可达流程图验证所述分布式证书分发网络;
S144、基于所述状态可达流程图验证所述节点设备。
4.根据权利要求3所述的基于证书分发的全生命周期监控方法,其特征在于,所述步骤S144包括以下步骤:
S1441、基于所述状态可达流程图和所述工作流库所验证相同认证管理中心中的相邻节点;
S1442、基于所述状态可达流程图和所述工作流库所验证相同认证管理中心中的不相邻节点;
S1443、基于所述状态可达流程图和所述工作流库所验证不同认证管理中心中的节点。
5.根据权利要求4所述的基于证书分发的全生命周期监控方法,其特征在于,在所述步骤S143中,基于所述状态可达流程图验证所述分布式证书分发网络是否为活性的且有界的,如果是,则判定所述分布式证书分发网络安全,并执行所述步骤S144。
6.根据权利要求1所述的基于证书分发的全生命周期监控方法,其特征在于,在所述步骤S31中,所述运行情况包括运行时间、状态、风险等级、权限控制、访问信息和被访问信息。
7.一种基于证书分发的全生命周期管理系统,包括分布式证书分发网络,其特征在于,所述分布式证书分发网络上存储计算机程序,所述计算机程序被处理器执行时实现根据权利要求1-6中任意一项权利要求所述的基于证书分发的全生命周期监控方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市永达电子信息股份有限公司,未经深圳市永达电子信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210025218.7/1.html,转载请声明来源钻瓜专利网。