[发明专利]一种SD-WAN加密通信系统和方法在审
申请号: | 202210057087.0 | 申请日: | 2022-01-19 |
公开(公告)号: | CN114095921A | 公开(公告)日: | 2022-02-25 |
发明(设计)人: | 周硕;王孟觉 | 申请(专利权)人: | 深圳市优友互联有限公司 |
主分类号: | H04W12/03 | 分类号: | H04W12/03;H04W12/40 |
代理公司: | 北京细软智谷知识产权代理有限责任公司 11471 | 代理人: | 葛钟 |
地址: | 518000 广东省深圳市前海深港合作区前*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 sd wan 加密 通信 系统 方法 | ||
1.一种SD-WAN加密通信系统,其特征在于,包括:SD-WAN控制器、交换机和特制SIM卡;
所述SD-WAN控制器用于基于基础流表和会话秘钥,生成加密流表,并将所述加密流表发送至所述交换机中;
所述交换机用于接收所述加密流表,并通过调用内部预设通信模组,向所述特制SIM卡发送所述加密流表;
所述特制SIM卡设置在所述通信模组上,用于接收并验证解密所述加密流表,并基于验证解密结果向所述交换机进行反馈。
2.根据权利要求1所述的SD-WAN加密通信系统,其特征在于,所述SD-WAN控制器基于基础流表和秘钥生成加密流表,包括:
生成基础流表;
基于预设私钥,对时间戳进行分散,获取所述会话秘钥;
将所述会话秘钥置于所述基础流表之后,通过预设加密算法,对所述基础流表进行加密;
基于加密结果,计算数字签名;
根据所述加密结果和所述数字签名,生成得到加密流表。
3.根据权利要求1所述的SD-WAN加密通信系统,其特征在于,所述交换机接收所述加密流表,并通过调用内部预设通信模组,向所述特制SIM卡发送所述加密流表,包括:
接收所述加密流表;
调用内部预设通信模组,并通过所述通信模组打开预设机卡通道;
通过所述机卡通道,向所述特制SIM卡发送所述加密流表。
4.根据权利要求3所述的SD-WAN加密通信系统,其特征在于,所述交换机调用内部预设通信模组,打开预设机卡通道,包括:
所述交换机通过openmobile打开机卡通道,或通过所述特制SIM卡COS中的电话本通道打开机卡通道。
5.根据权利要求2所述的SD-WAN加密通信系统,其特征在于,所述特制SIM卡接收并验证解密所述加密流表,包括:
接收所述加密流表;
对所述加密流表进行数字签名验证和会话秘钥验证;
通过预设解密算法和预存公钥对通过所述验证的加密流表进行解密,得到解密数据。
6.根据权利要求5所述的SD-WAN加密通信系统,其特征在于,所述特制SIM卡基于验证解密结果进行反馈,包括:
当所述加密流表通过所述验证并经解密后得到解密数据时,向所述交换机反馈解密数据;或当所述加密流表未通过所述验证,或解密异常时,向所述交换机反馈错误信息。
7.根据权利要求5所述的SD-WAN加密通信系统,其特征在于,所述预设加密算法和所述预设解密算法包括RSA、ECC或SM2中的一种或多种。
8.一种SD-WAN加密通信方法,应用于SIM端,其特征在于,包括:
接收加密流表;其中,所述加密流表为由预设SD-WAN控制器基于基础流表和会话秘钥加密生成的;
对所述加密流表进行数字签名验证和会话秘钥验证;
若所述加密流表通过所述验证,则基于预存的公钥,对所述加密流表信息进行解密,得到解密数据;
并且在验证解密过程中,若所述加密流表通过所述验证并经解密得到解密数据时,则向预设交换机反馈所述解密数据;若所述加密流表未通过所述验证,或解密异常时,则向预设交换机反馈预设错误信息。
9.根据权利要求8所述的SD-WAN加密通信方法,其特征在于,
所述基础流表包括:流表项匹配规则信息、流表项优先级信息、流表项统计计数信息、流表项动作指令集信息、流表项的超时时间信息和流表项的标识符信息;
所述加密流表包括:数字签名;其中,所述数字签名为基于所述基础流表信息和所述会话秘钥生成的。
10.根据权利要求8所述的SD-WAN加密通信方法,其特征在于,所述会话秘钥为所述SD-WAN控制器基于SD-WAN私钥,对时间戳加密后生成的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市优友互联有限公司,未经深圳市优友互联有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210057087.0/1.html,转载请声明来源钻瓜专利网。