[发明专利]一种基于模式切换的网络隔离控制方法有效
申请号: | 200610113169.3 | 申请日: | 2006-09-18 |
公开(公告)号: | CN1953395A | 公开(公告)日: | 2007-04-25 |
发明(设计)人: | 李志涛;顾飞;喻波;王志海 | 申请(专利权)人: | 北京明朝万达科技有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06;H04L9/08;H04L9/32;H04L12/56 |
代理公司: | 北京市商泰律师事务所 | 代理人: | 毛燕生 |
地址: | 100086北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于模式切换的网络隔离控制方法有初始化、密钥管理和协议封装三个步骤,划分的每个网络资源区域有一个共享密钥;将注册的客户端分配到某个网络资源区域;密钥管理中心验证客户端代理身份,并识别其所属网络资源区域;密钥管理中心查找客户端代理相应网络资源区域密钥,并发送给客户端;客户端代理保存密钥管理中心的密钥;截获网络协议包,并解包获取其地址信息和应用数据;使用当前的数据封装密钥,对数据进行加密,重新封包发往安全网关。计算机只能同时访问一种资源区域,从而达到资源的有效控制和隔离;网络资源区域与计算机之间传输的数据经过加密保护,防止外接计算机窃听;数据对计算机应用和用户透明;能够适应多种不同层次的协议。 | ||
搜索关键词: | 一种 基于 模式 切换 网络 隔离 控制 方法 | ||
【主权项】:
1.一种基于模式切换的网络隔离控制方法,其特征是:有划分网络资源区域,每个网络资源区域有一个共享密钥;将注册的客户端分配到某个网络资源区域的初始化步骤;有验证客户端代理身份,并识别其所属网络资源区域;查找客户端代理相应网络资源区域密钥,并发送给客户端;客户端代理保存密钥管理中心的密钥,完成同步的密钥管理步骤;有截获网络协议包,并解包获取其地址信息和应用数据;根据地址判断数据包目的地址所在网络资源区域是否需要封装数据包的封装发送步骤;有接受到下层数据包,判断所在网络资源区域是否需要解封装数据包的接受解封步骤。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京明朝万达科技有限公司,未经北京明朝万达科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200610113169.3/,转载请声明来源钻瓜专利网。