[发明专利]一种数据链路层安全通信中设备发现方法有效
申请号: | 201010251239.8 | 申请日: | 2010-08-10 |
公开(公告)号: | CN101958890A | 公开(公告)日: | 2011-01-26 |
发明(设计)人: | 朱志祥;许成鹏;王佩;孙宇露;任学强;杜慧 | 申请(专利权)人: | 西安邮电学院 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 西安文盛专利代理有限公司 61100 | 代理人: | 彭冬英 |
地址: | 710061 *** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种数据链路层安全通信中设备发现方法,包括以下步骤:①设备发现请求过程;②设备发现响应过程;③AAC和REQ确定过程;④设备离线过程。本发明为局域网中数据的保密通信提供了一种设备发现的方法,可以实现在常规设备和TLSec设备共存的网络中加入新节点时,解决当新节点由常规交换设备接入网络的情况下,新节点和邻居TLSec设备如何交互信息,从而确定REQ和AAC身份,完成用户和网络之间的双向对等鉴别,使得局域网中常规交换设备和TLSec交换设备同时存在时,新节点接入网络,能够有效的主动寻找邻居TLSec设备,与TLSec设备相互识别,确定REQ和AAC的身份,为身份鉴别和单播密钥协商提供了保障。 | ||
搜索关键词: | 一种 数据链 安全 通信 设备 发现 方法 | ||
【主权项】:
一种数据链路层安全通信中设备发现方法,包括新节点和邻居TLSec设备,新节点可以是TLSec交换设备也可以是用户终端,邻居TLSec设备可以是TLSec交换设备也可以是用户终端,邻居TLSec设备可以有多个,所述数据链路层安全通信中设备发现方法包括以下步骤:①设备发现请求过程:新节点接入网络,向邻居TLSec设备发送设备发现请求分组,邻居TLSec设备收到设备发现请求分组;②设备发现响应过程:邻居TLSec设备发送设备发现响应分组,直到新节点收到设备发现响应分组,整个设备发现过程完成;③AAC和REQ确定过程:新节点根据自身信息和邻居TLSec设备的信息,确定请求者REQ和鉴别服务器AAC身份;④设备离线过程:当TLSec设备需要下线时,该设备用组播发送给它的所有邻居TLSec设备,邻居TLSec设备接收到分组消息,删除各自邻居列表中的下线的邻居信息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安邮电学院,未经西安邮电学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010251239.8/,转载请声明来源钻瓜专利网。