[发明专利]动态分布式CA配置方法有效

专利信息
申请号: 201110191949.0 申请日: 2011-07-08
公开(公告)号: CN102263787A 公开(公告)日: 2011-11-30
发明(设计)人: 任方;马建峰;曾勇;钟焰涛;郝选文;刘小跃 申请(专利权)人: 西安电子科技大学
主分类号: H04L29/06 分类号: H04L29/06;H04L9/08
代理公司: 陕西电子工业专利中心 61205 代理人: 程晓霞;王品华
地址: 710071*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明提出了一种动态分布式CA配置方法,属于网络信息安全技术。本发明提供一种动态分布式CA配置方案,其中保管CA私钥的管理者节点随网络运行动态的由全体网络节点自行选择。其基本实现方法在于给网络中每一个节点赋予信用值,网络始终选择信用值最高的前n个节点作为CA私钥管理者。网络运行时节点相互监督邻居节点的行为,当发现有节点行为异常时向全网发布指控信息。指控信息一旦被确认为有效则被指控节点的信用值将会下降。管理者节点变化时需要更新子密钥以保证安全性。本发明将管理者的身份模糊化、动态化,对于网络外部攻击者是不透明的,增加了安全性,可用于分布式网络作为其基本安全策略。
搜索关键词: 动态 分布式 ca 配置 方法
【主权项】:
一种动态分布式CA配置方法,其特征在于:包含如下步骤:(1)网络中所有节点在本地建立证书状态表和信用值表,网络系统管理员确定初始管理者节点,将CA的私钥分成n份子密钥,为每一个初始管理者节点分发一份子密钥;(2)网络中所有节点监督邻居节点的行为,一旦有异常,则发起针对该节点的指控,所有节点定期监听网络中出现的指控信息;(3)接收到指控信息的节点处理指控信息,将所述指控信息存储在本地的证书状态表中,并分别计算发出指控信息的节点和被指控节点的信用值,将其存储在信用值表中;所述信用值取值于一个有序的数集,且在信用值表中按照从高到低的顺序排列;(4)网络所有节点根据本地存储的信用值表判断节点信用值排序是否发生改变,如果没有改变则转到步骤(2),否则继续以下步骤;(5)网络所有节点为本地存储的信用值表重新进行排序,并选择信用值表排名前n位的节点作为新的管理者节点,替换原有管理者节点;(6)管理者节点判断管理者节点是否发生改变,如果没有改变则转到步骤(2),否则执行步骤(7);(7)管理者节点更新CA的子密钥,并为新加入的管理者节点分发新的子密钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201110191949.0/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top