[发明专利]一种基于信任管理的SDN认证方法有效

专利信息
申请号: 201510847820.9 申请日: 2015-11-27
公开(公告)号: CN106559408B 公开(公告)日: 2019-12-13
发明(设计)人: 黄辉;刘川;张刚;郭经红;梁云;黄在朝;张小建;喻强;虞跃;娄征;张增华;陈磊;王向群;姚启桂;陶静 申请(专利权)人: 国网智能电网研究院;国家电网公司;国网上海市电力公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 11271 北京安博达知识产权代理有限公司 代理人: 徐国文
地址: 102211 北京市昌平区*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明提供一种基于信任管理的SDN认证方法,包括:采用密码技术与硬件设备结合的方式,构建基于信任管理的SDN认证授权模型;通过单点登录获得访问权限;以评估访问安全等级和为用户分配受限会话时间为约束条件,建立TMUAM机制;实现用户的授权认证。通过对用户和终端行为进行评估,使得异常行为和威胁得到控制;从而解决SDN控制器的网络安全问题。
搜索关键词: 一种 基于 信任 管理 sdn 认证 方法
【主权项】:
1.一种基于信任管理的SDN认证方法,其特征在于,所述方法包括:/n(1)构建基于信任管理的SDN认证授权模型;/n(2)通过单点登录获得访问权限;/n(3)以评估访问安全等级和为用户分配受限会话时间为约束条件,建立TMUAM机制;实现用户的授权认证;/n所述步骤(3)包括:将用户访问的安全等级和会话的时间约束作为获得权限的限制条件,对基于角色的访问控制标准RBAC模型进行扩展,建立TMUAM机制;/n具体步骤包括:/n3-1用户请求访问应用资源;/n3-2针对用户访问请求进行授权认证;/n3-3依据身份认证确定用户的访问等级,将用户信息给基本安全度收集器BSDC和元数据访问点服务器MAPS;/n所述身份认证模式包括生物认证模式、数字证书模式和用户名/密码模式;/n3-4所述元数据访问点服务器MAPS将动态行为信息发送至行为安全度收集器HSDC;/n3-5获取用户的访问安全等级;/n所述基本安全度收集器BSDC用于计算基本安全度值;行为安全度收集器HSDC用于计算行为安全度值HSDC;推荐安全度收集器RSDC用于计算推荐安全度值;/n3-6将所述三个安全度值一起被发送给SDC或者CMC,计算用户访问安全等级;并发送至统一认证授权服务器;/n3-7如果用户访问安全等级大于等于访问阈值,则触发统一认证授权服务器为用户创建会话窗口,并分配会话中的角色,授权用户连接到该区域网络;否则统一认证授权服务器进入预设隔离区以打补丁和更新;/n3-8如果会话与时间约束相关,则将AMP下发信息至TCP;通过TCP分别计算会话时间并发送给AMP;/n3-9AMP将授权信息发送给应用资源,应用资源根据授权信息控制用户的访问。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网智能电网研究院;国家电网公司;国网上海市电力公司,未经国网智能电网研究院;国家电网公司;国网上海市电力公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201510847820.9/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top