[发明专利]一种基于准实时状态反馈的可信网络连接方法有效
申请号: | 201610333356.6 | 申请日: | 2016-05-19 |
公开(公告)号: | CN106027518B | 公开(公告)日: | 2019-04-12 |
发明(设计)人: | 王飞;王宇;田健生;强杰;李晋丽;吴忠望 | 申请(专利权)人: | 中国人民解放军装备学院;北京可信华泰信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 101400 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于准实时状态反馈的可信网络连接方法,该方法包括:每个可信终端周期性的执行可信接入度量验证步骤,以通过可信连接管理服务器向策略管理器上报其自身的可信状态,使得该策略管理器根据该可信状态更新合法终端列表和非法终端列表;当该多个可信终端中的两个可信终端需要进行数据传输时,作为发起方的可信终端根据当前的合法终端列表和非法终端列表确定作为接收方的可信终端的终端状态,执行与该终端状态对应的通信控制策略。本发明可降低可信网络连接建立过程所花费的时间,在数据传输的过程中,即使可信终端的状态发生变化,也可根据变化后对应的通信控制策略进行可信网络连接,提高可信网络的安全性,保证数据传输的实时性。 | ||
搜索关键词: | 一种 基于 实时 状态 反馈 可信 网络 连接 方法 | ||
【主权项】:
1.一种基于准实时状态反馈的可信网络连接方法,应用于一可信网络系统,该系统包括策略管理器、可信连接管理服务器和多个可信终端,其特征在于,该方法包括:每个该可信终端周期性的执行可信接入度量验证步骤,以通过该可信连接管理服务器向该策略管理器上报其自身的可信状态,使得该策略管理器根据该可信状态更新可信网络的合法终端列表和非法终端列表;当该多个可信终端中的两个可信终端需要进行数据传输时,作为发起方的可信终端根据当前的合法终端列表和非法终端列表确定作为接收方的可信终端的终端状态,执行与该终端状态对应的通信控制策略;其中,该可信接入度量验证步骤包括:以该策略管理器为可信第三方,该可信终端与该可信连接管理服务器进行平台身份双向认证;双向认证通过后,该可信终端采集自身当前的运行状态作为该可信状态,发送给该可信连接管理服务器,由该可信连接管理服务器转发至该策略管理器;该策略管理器根据该可信状态判断该可信终端的终端状态,根据该终端状态更新该合法终端列表和非法终端列表,将更新后的合法终端列表和非法终端列表以及对应的通信控制策略发送至该可信连接管理服务器;该可信连接管理服务器利用该对应的通信控制策略更新所有的该可信终端。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军装备学院;北京可信华泰信息技术有限公司,未经中国人民解放军装备学院;北京可信华泰信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610333356.6/,转载请声明来源钻瓜专利网。