发明名称 СПОСОБ ДОВЕРЕННОГО СЕТЕВОГО СОЕДИНЕНИЯ ДЛЯ СОВЕРШЕНСТВОВАНИЯ ЗАЩИТЫ
摘要 1. Способ доверенного сетевого соединения для совершенствования защиты, содержащий: ! (1.) этап инициирования: ! (1.1) клиент TNC модуля запроса доступа и сервер TNC модуля полномочий доступа заранее готовят информацию о целостности платформы и предоставляют информацию о целостности платформы соответствующим коллекторам измерения целостности (IMC) уровня измерения целостности; ! (1.2) клиент TNC и сервер TNC предварительно задают требования к верификации целостности, включающие в себя таблицу регистров PCR, которая взаимно запрашивается модулем запроса доступа и модулем полномочий доступа для верификации; ! (1.3) модули доверенной платформы (TPM) модуля запроса доступа и модуля полномочий доступа хэшируют информацию о платформе, необходимую для сетевых стратегий, и запоминают хэшированную информацию о платформе в регистрах конфигурации платформы (PCR); ! (2.) аутентификацию пользователя: ! (2.1) на уровне сетевого доступа модуль запроса сетевого доступа инициирует запрос доступа в программе применения политики, которая направляет запрос доступа в модуль полномочий сетевого доступа; ! (2.2) модуль полномочий сетевого доступа после приема запроса доступа инициирует двунаправленную процедуру аутентификации пользователя; между модулем запроса сетевого доступа, модулем полномочий сетевого доступа и служебным блоком аутентификации пользователя на уровне сетевого доступа выполняется протокол трехэлементной одноранговой аутентификации для реализации двунаправленной аутентификации пользователя и согласования ключа между модулем запроса доступа и модулем полномочий доступа; затем модуль полномочий сетевого доступа через з�
申请公布号 RU2010106634(A) 申请公布日期 2011.09.10
申请号 RU20100106634 申请日期 2008.07.21
申请人 ЧАЙНА ИВНКОММ КО., ЛТД. (CN) 发明人 СЯО Юэлэй (CN);ЦАО Цзюнь (CN);ЛАЙ Сяолун (CN);ХУАН Чжэньхай (CN)
分类号 H04L9/32 主分类号 H04L9/32
代理机构 代理人
主权项
地址