发明名称 一种三段式安全网络架构建立和保密通信方法及其系统
摘要 本发明涉及一种三段式安全网络架构建立和保密通信方法及其系统。该方法包括以下步骤:1)构造节点身份合法的网络架构;1.1)邻居节点发现;1.2)节点和邻居节点进行身份鉴别和共享密钥协商;2)构造安全的交换设备架构:建立交换设备两两之间的共享密钥。本发明架构下的数据保密通信,无需为发送节点和目的节点之间建立两两共享的通信密钥,也无需使用逐跳加密的方式实现数据的保密传输。
申请公布号 CN101854244B 申请公布日期 2012.03.07
申请号 CN201010195724.8 申请日期 2010.06.07
申请人 西安西电捷通无线网络通信股份有限公司 发明人 铁满霞;曹军;李琴;葛莉
分类号 H04L9/08(2006.01)I;H04L12/18(2006.01)I;H04L12/56(2006.01)I 主分类号 H04L9/08(2006.01)I
代理机构 西安智邦专利商标代理有限公司 61211 代理人 商宇科
主权项 一种三段式安全网络架构建立和保密通信方法,其特征在于:该方法包括以下步骤:1)构造节点身份合法的网络架构;1.1)邻居节点发现,得到每个节点的邻居节点列表信息;1.1.1)新节点加入网络后,主动将“邻居节点发现请求分组”以组播形式进行发送;1.1.2)网络中任一节点在接收到“邻居节点发现请求分组”组播消息后,提取新节点信息,将其加入到自己的“邻居节点列表”中,并构造“邻居节点发现响应分组”以单播形式发送给新节点;1.1.3)新节点在接收到其他节点响应的“邻居节点发现响应分组”单播消息后,提取响应节点的信息,将其加入到自己的“邻居节点列表”中;完成此次邻居节点发现过程;1.2)节点和邻居节点进行身份鉴别和共享密钥协商,建立节点与邻居节点之间的共享密钥:节点在添加新的邻居节点信息到自己的“邻居节点列表”后,发起与新的邻居节点之间的身份鉴别和共享密钥协商过程,协商得到与邻居节点之间的共享密钥;2)构造安全的交换设备架构:建立交换设备两两之间的共享密钥;3)交换路由探寻:寻找从发送源节点到目的节点之间路由所经过的第一个交换设备和最后一个交换设备;3.1)发送源节点NSource发送“交换路由探寻请求分组”给目的节点NDestination;其中“交换路由探寻请求分组”中包括发送源节点NSource已知的发送源节点NSource到目的节点NDestination的交换路由信息;其中发送源节点NSource到目的节点NDestination的交换路由信息为一个标识四元组[IDSource、IDSW‑first、IDSW‑last、IDDestination],其中:IDSource:表示发送源节点NSource的标识;IDSW‑first:表示从发送源节点NSource到目的节点NDestination的路由经过的第一个交换设备SW‑first的标识;IDSW‑last:表示从发送源节点NSource到目的节点NDestination的路由经过的最后一个交换设备SW‑last的标识; IDDestination:表示目的节点NDestination的标识;3.2)目的节点NDestination接收到“交换路由探寻请求分组”后,发送“交换路由探寻响应分组”给发送源节点NSource;4)三段式保密通信过程:所述发送源节点NSource对发往目的节点NDestination的用户数据均使用与第一个交换设备SW‑first之间的共享密钥进行加密后发出,对接收到来自目的节点NDestination的密文数据包,均使用与第一个交换设备SW‑first之间的共享密钥解密后得到信息;所述第一个交换设备SW‑first对发送源节点NSource发往目的节点NDestination的密文数据包使用与发送源节点NSource之间的共享密钥解密、使用与最后一个交换设备SW‑last之间的共享密钥加密后再转发,对目的节点NDestination发往发送源节点NSource的密文数据包使用与最后一个交换设备SW‑last之间的共享密钥解密、使用与发送源节点NSource之间的共享密钥加密后再转发;所述最后一个交换设备SW‑last对目的节点NDestination到发送源节点NSource的交换路由探寻响应分组提取并保存四元组信息后再转发,对发送源节点NSource发往目的节点NDestination的密文数据包使用与第一个交换设备SW‑first之间的共享密钥解密、使用与目的节点NDestination之间的共享密钥加密后再转发;所述目的节点NDestination对发往发送源节点NSource的用户数据均使用与最后一个交换设备SW‑last之间的共享密钥进行加密后发出,对接收到来自发送源节点NSource的密文数据包,均使用与最后一个交换设备SW‑last之间的共享密钥解密后得到信息。
地址 710075 陕西省西安市高新区科技二路68号西安软件园秦风阁A201