[发明专利]一种基于信任管理的SDN认证方法有效
申请号: | 201510847820.9 | 申请日: | 2015-11-27 |
公开(公告)号: | CN106559408B | 公开(公告)日: | 2019-12-13 |
发明(设计)人: | 黄辉;刘川;张刚;郭经红;梁云;黄在朝;张小建;喻强;虞跃;娄征;张增华;陈磊;王向群;姚启桂;陶静 | 申请(专利权)人: | 国网智能电网研究院;国家电网公司;国网上海市电力公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 11271 北京安博达知识产权代理有限公司 | 代理人: | 徐国文 |
地址: | 102211 北京市昌平区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于信任管理的SDN认证方法,包括:采用密码技术与硬件设备结合的方式,构建基于信任管理的SDN认证授权模型;通过单点登录获得访问权限;以评估访问安全等级和为用户分配受限会话时间为约束条件,建立TMUAM机制;实现用户的授权认证。通过对用户和终端行为进行评估,使得异常行为和威胁得到控制;从而解决SDN控制器的网络安全问题。 | ||
搜索关键词: | 一种 基于 信任 管理 sdn 认证 方法 | ||
【主权项】:
1.一种基于信任管理的SDN认证方法,其特征在于,所述方法包括:/n(1)构建基于信任管理的SDN认证授权模型;/n(2)通过单点登录获得访问权限;/n(3)以评估访问安全等级和为用户分配受限会话时间为约束条件,建立TMUAM机制;实现用户的授权认证;/n所述步骤(3)包括:将用户访问的安全等级和会话的时间约束作为获得权限的限制条件,对基于角色的访问控制标准RBAC模型进行扩展,建立TMUAM机制;/n具体步骤包括:/n3-1用户请求访问应用资源;/n3-2针对用户访问请求进行授权认证;/n3-3依据身份认证确定用户的访问等级,将用户信息给基本安全度收集器BSDC和元数据访问点服务器MAPS;/n所述身份认证模式包括生物认证模式、数字证书模式和用户名/密码模式;/n3-4所述元数据访问点服务器MAPS将动态行为信息发送至行为安全度收集器HSDC;/n3-5获取用户的访问安全等级;/n所述基本安全度收集器BSDC用于计算基本安全度值;行为安全度收集器HSDC用于计算行为安全度值HSDC;推荐安全度收集器RSDC用于计算推荐安全度值;/n3-6将所述三个安全度值一起被发送给SDC或者CMC,计算用户访问安全等级;并发送至统一认证授权服务器;/n3-7如果用户访问安全等级大于等于访问阈值,则触发统一认证授权服务器为用户创建会话窗口,并分配会话中的角色,授权用户连接到该区域网络;否则统一认证授权服务器进入预设隔离区以打补丁和更新;/n3-8如果会话与时间约束相关,则将AMP下发信息至TCP;通过TCP分别计算会话时间并发送给AMP;/n3-9AMP将授权信息发送给应用资源,应用资源根据授权信息控制用户的访问。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网智能电网研究院;国家电网公司;国网上海市电力公司,未经国网智能电网研究院;国家电网公司;国网上海市电力公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510847820.9/,转载请声明来源钻瓜专利网。
- 上一篇:一种基于SDN的网络流量异常监测系统
- 下一篇:增强身份认证安全的方法和系统