[发明专利]一种基于数据链路加密传输的网络认证方法和系统在审
申请号: | 201410400813.X | 申请日: | 2014-08-14 |
公开(公告)号: | CN104125239A | 公开(公告)日: | 2014-10-29 |
发明(设计)人: | 杜志波 | 申请(专利权)人: | 北京锐安科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/00 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙) 11200 | 代理人: | 余功勋 |
地址: | 100044 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于数据链路加密传输的网络认证方法和系统。网络链接数据采用非对称算法进行加密后传输,防止网络监听和注入,网络身份信息为特定的设备硬件和软件信息,具备唯一性。网路认证启动过程中会进行网络密钥和身份信息的更新,以限定了网络传输密钥和身份信息的时效周期。并且,通过对称加密算法进行随机认证即网络实时认证,增加数据被监听破解的难度,有效防止设备在身份认证成功后被转移到其他地方运行。本发明可以有效防止链路被监听,防止认证文件泄漏传播使用;如果认证文件被泄漏使用,通过合法用户的及时反馈,服务器能及时发现设备终端的设备网络信息。 | ||
搜索关键词: | 一种 基于 数据链 路加 传输 网络 认证 方法 系统 | ||
【主权项】:
一种基于数据链路加密传输的网络认证方法,其步骤包括:1)在设备端和服务器端均存储该设备端的身份识别信息,设备端和服务器端的通信链路采用非对称加密算法加密传输,设备端通过公钥加密传输,服务器端通过私钥加密传输;2)启动设备端,根据其中存储的身份识别信息组建身份认证数据包,并向服务器端发送网络身份认证指令;3)服务器端收到网络身份认证指令后,查询本地存储的设备端的身份识别信息以进行认证,并将认证结果发送至设备端;4)设备端收到认证结果后,如果认证失败则退出,如果认证成功则向服务器端发送网络身份更新指令;5)服务器端收到网络身份更新指令后,生成新的密钥对和新的身份识别信息,并将新的密钥对中的公钥和新的身份识别信息送到设备端;6)设备端接收到新的身份识别信息和公钥后,向服务器端发送同步更新指令,同时更新本地的身份识别信息和公钥;7)服务器端收到同步更新指令后,更新本地的私钥,并回应同步更新指令;8)设备端使用新传输密钥发送更新结束指令,服务器端使用新传输密钥回应更新结束指令。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京锐安科技有限公司,未经北京锐安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410400813.X/,转载请声明来源钻瓜专利网。