[发明专利]一种基于区域划分的安全接入方法和系统有效

专利信息
申请号: 201310242472.3 申请日: 2013-06-19
公开(公告)号: CN103327020A 公开(公告)日: 2013-09-25
发明(设计)人: 徐敏;彭林;胡斌;朱力鹏;邵志鹏;楚杰;戴造建;侯战胜;李尼格;陈牧 申请(专利权)人: 国家电网公司;中国电力科学研究院
主分类号: H04L29/06 分类号: H04L29/06;H04L9/32
代理公司: 北京安博达知识产权代理有限公司 11271 代理人: 徐国文
地址: 100031 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 区域 划分 安全 接入 方法 系统
【权利要求书】:

1.一种基于区域划分的安全接入方法,该方法应用于安全接入平台,其特征在于,所述方法包括:于终端和网关处分别布置传递器A和传递器B。

2.如权利要求1所述的方法,其特征在于,所述传递器A包括区域网关路由表,所述传递器B包括详细网关路由表。

3.如权利要求2所述的方法,其特征在于,所述方法包括如下步骤:

(1)终端将待发送的信息递至所述传递器A,传递器A确定该信息到达网关A的最优路径并递至网关A,调用SM3摘要算法预处理后进行SM2签名运算;

(2)网关A接收所述信息,识别其网关标识码,设于网关A的所述传递器B确定该消息到达网关B的最优路径,并将该消息转发至网关B;

(3)网关B接收所述信息并匹配网关标识码,若匹配成功,则执行步骤(4);若匹配失败,则丢弃该消息;

(4)网关B分解信息包,调用SM3摘要算法预处理本地证书并对其进行散列,之后用SM2运算进行信息的验证,若验证通过,则将信息发送至身份认证服务器;若验证不通过,则中断连接;

(5)认证服务器接收所述信息,连接数据库,查询用户权限,并将结果返回终端。

4.如权利要求3所述的方法,其特征在于,

所述调用SM3算法预处理包括:对用户标识和证书的公钥进行SM3哈希运算得到Z值,运算公式为:Z=SM3(ENTL||ID||a||b||xG||yG||xA||yA);其中:ENTL为由2个字节表示的ID的比特长度;ID为用户标识;a,b为系统曲线参数;xG、yG为基点;xA、yA为用户的公钥;使用Z值和待签名消息M,通过SM3运算得到摘要值H;摘要值H用于SM2数字签名;运算公式为:H=SM3(Z||M);

所述步骤(1)中SM2签名运算包括:使用终端的证书私钥,对经过SM3哈希预处理后的信息H进行SM2签名运算得到结果S,表达式为:S=SM2(H),并将S传递给所述认证服务器;

所述步骤(4)中SM2运算包括:使用网关服务器的公钥,对经过SM3算法预处理后的信息H和终端传来的签名值S进行SM2验签运算得到结果Q,表达式为:Q=SM2(H||S),并判断Q的值是否为真;若为真则说明终端的证书合法,验证通过;若不为真,则说明终端的证书非法,中断与终端的连接。

5.如权利要求3所述的方法,其特征在于:所述所述传递器A或传递器B通过查找路由表,并利用Dijkstra算法得到所述最优路径。

6.如权利要求2所述的方法,其特征在于,所述信息包括:其所属区域的网关标识码和网关服务器设备的唯一标识符(UID)。

7.一种基于区域划分的安全接入系统,所述系统包括:终端、基站、路由器、网关、认证服务器和后台数据库;其特征在于,所述终端和网关分别设有传递器A和传递器B。

8.如权利要求7所述的系统,其特征在于:所述传递器A包括区域网关路由表,所述传递器B包括详细网关路由表。

9.如权利要求7所述的系统,其特征在于:所述传递器A和B均用于计算终端发送的信息到达下一个网关的最优路径。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网公司;中国电力科学研究院,未经国家电网公司;中国电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310242472.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top