[发明专利]软件定义网络的可信连接方法及系统在审
申请号: | 201810549020.2 | 申请日: | 2018-05-31 |
公开(公告)号: | CN108833381A | 公开(公告)日: | 2018-11-16 |
发明(设计)人: | 魏占祯;李兆斌;韩妍妍;刘梦甜;韩禹;刘泽一 | 申请(专利权)人: | 中共中央办公厅电子科技学院 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙) 11371 | 代理人: | 戈丰 |
地址: | 100000*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及软件定义网络安全领域,具体提供一种软件定义网络的可信连接方法及系统,方法包括:控制器向交换机发送第一认证请求,交换机基于第一认证请求向控制器发送第一反馈信息,控制器基于一第一预设PCR值、第一认证请求以及第一反馈信息以认证交换机是否可信,并在可信时向交换机发送配置查询请求,交换机向所述控制器发送第二认证请求,控制器接收基于第二认证请求向交换机发送第二反馈信息,交换机基于一第二预设PCR值、第二认证请求以及第二反馈信息以认证控制器是否可信,并在可信时,基于配置查询请求向控制器反馈配置信息。通过上述设置以在软件定义网络中建立交换机与控制器之间的可信连接,进而避免出现网络因受到影响而瘫痪的情况。 | ||
搜索关键词: | 控制器 认证请求 交换机 可信 定义网络 反馈信息 发送 查询请求 预设 反馈配置信息 认证交换机 认证控制器 安全领域 配置 瘫痪 网络 | ||
【主权项】:
1.一种软件定义网络的可信连接方法,应用于包括交换机和控制器的软件定义网络的可信连接系统,其特征在于,所述方法包括:所述控制器向所述交换机发送第一认证请求;所述交换机接收所述第一认证请求并基于所述第一认证请求向所述控制器发送第一反馈信息;所述控制器基于一第一预设PCR值、所述第一认证请求以及所述第一反馈信息以认证所述交换机是否可信,并在可信时向所述交换机发送配置查询请求;所述交换机向所述控制器发送第二认证请求;所述控制器接收所述第二认证请求并基于所述第二认证请求向所述交换机发送第二反馈信息;所述交换机基于一第二预设PCR值、所述第二认证请求以及所述第二反馈信息以认证所述控制器是否可信,并在可信时,基于所述配置查询请求向所述控制器反馈配置信息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中共中央办公厅电子科技学院,未经中共中央办公厅电子科技学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810549020.2/,转载请声明来源钻瓜专利网。