[发明专利]适合协同可信网络连接模型的间接交互实现方法及其系统有效
申请号: | 201010251489.1 | 申请日: | 2010-08-11 |
公开(公告)号: | CN101917430A | 公开(公告)日: | 2010-12-15 |
发明(设计)人: | 赖晓龙;李琴;肖跃雷;铁满霞;黄振海;胡亚楠 | 申请(专利权)人: | 西安西电捷通无线网络通信股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 西安智邦专利商标代理有限公司 61211 | 代理人: | 商宇科 |
地址: | 710075 陕西省西安市高*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种适合协同可信网络连接模型的间接交互实现方法及其系统。该方法包括以下步骤:1)ASD由终端获取终端的安全状态信息,评估终端的安全状态信息产生安全状态评估结果,并将安全状态评估结果发送给终端,ASD产生终端的安全状态评估结果时还记录生成终端的安全状态评估结果时的时戳TSASD,并将TSASD发送给终端;2)终端将ASD对终端的安全状态评估结果和时戳TSASD发送给RSD;3)RSD验证ASD对终端的安全状态评估结果和时戳TSASD后根据验证结果向终端提供服务。本发明中ASD与RSD在过程中不存在直接交换,通过时钟同步,保证了RSD收到的ASD对终端的安全状态评估结果的不可重放。 | ||
搜索关键词: | 适合 协同 可信 网络 连接 模型 间接 交互 实现 方法 及其 系统 | ||
【主权项】:
适合协同可信网络连接模型的间接交互实现方法,包括步骤一,ASD(Asserting Security Domain,断言安全域)由终端获取终端的安全状态信息,评估终端的安全状态信息产生安全状态评估结果,并将安全状态评估结果发送给终端;步骤二,终端将ASD对终端的安全状态评估结果发送给RSD(RelyingSecurity Domain,依赖安全域);以及步骤三,RSD验证ASD对终端的安全状态评估结果后根据验证结果向终端提供服务;其特征在于:在该方法中,ASD和RSD保持时钟同步;在步骤一中,ASD产生终端的安全状态评估结果时还记录生成终端的安全状态评估结果时的时戳TSASD,并将TSASD发送给终端;在步骤二中,终端还将TSASD发送给RSD;在步骤三中,RSD还通过对比TSASD与RSD当前的时戳是否在一阈值范围内,判断TSASD是否新鲜有效,以此判断收到的ASD对终端的安全状态评估结果的新鲜有效性。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安西电捷通无线网络通信股份有限公司,未经西安西电捷通无线网络通信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010251489.1/,转载请声明来源钻瓜专利网。
- 上一篇:防止网络攻击的报文转发方法和网关
- 下一篇:有价文件识别方法及其识别系统