[发明专利]终端安全设备精简配置管理方法与系统有效
申请号: | 201410033245.4 | 申请日: | 2014-01-23 |
公开(公告)号: | CN103795719B | 公开(公告)日: | 2017-09-19 |
发明(设计)人: | 陈炯聪;曾强;苏扬;谢善益;李海涛;黄曙;余南华;梁智强;胡朝辉;江泽鑫;梁志宏;林丹生;李闯;石炜君;梁毅成;黄岳峰 | 申请(专利权)人: | 广东电网公司电力科学研究院 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/46 |
代理公司: | 广州华进联合专利商标代理有限公司44224 | 代理人: | 王茹,曾旻辉 |
地址: | 510080 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 终端 安全设备 精简 配置管理 方法 系统 | ||
1.一种终端安全设备精简配置管理方法,其特征在于,包括步骤:
设置数字证书系统,通过所述数字证书系统自动生成主站安全设备的数字证书文件和IPSec VPN通信参数;
通过所述数字证书系统生成终端安全设备的证书文件,完成所述终端安全设备的初始化;
通过所述主站安全设备导入终端安全设备数字证书及IPSec VPN通信参数,生成IPSec VPN通信策略;
当所述终端安全设备上电工作时,读取IPSec VPN通信参数,根据IPSec VPN通信策略,并根据所述终端安全设备的证书文件和所述主站安全设备的证书文件进行基于所述数字证书系统的证书认证,当所述证书认证通过时,建立所述终端安全设备与所述主站安全设备之间的IPSec VPN通信,实现所述终端安全设备的精简配置;
其中,生成的IPSec VPN通信参数保存在所述数字证书系统中,根据可以相互识别的IPSec VPN通信参数建立所述终端安全设备与所述主站安全设备之间的通信,所述数字证书系统根据生成的所述终端安全设备的证书文件识别当前接入的终端安全设备是否为已经完成精简配置或者需要进行精简配置的终端安全设备。
2.根据权利要求1所述的终端安全设备精简配置管理方法,其特征在于,所述通过所述数字证书系统生成终端安全设备的证书文件,完成所述终端安全设备的初始化具体包括步骤:
接收所述数字证书系统发送的初始化请求,生成随机数序列,产生公私密钥对;
根据公私密钥对生成的P10请求信息,并发送所述P10请求信息到所述数字证书系统;
接收所述数字证书系统根据P10信息产生的证书文件、以及约定好的所述IPSec VPN通信参数;
解压、验证、保存数字证书系统发送的证书文件和约定好的IPSec VPN通信参数,完成所述终端安全设备初始化。
3.一种终端安全设备精简配置管理系统,其特征在于,包括:
设置模块,用于设置数字证书系统,通过所述数字证书系统自动生成主站安全设备的数字证书文件和IPSec VPN通信参数;
终端设备初始化模块,用于通过所述数字证书系统生成终端安全设备的证书文件,完成所述终端安全设备的初始化;
通信策略生成模块,用于通过所述主站安全设备导入终端安全设备数字证书及IPSec VPN通信参数,生成IPSec VPN通信策略;
精简配置模块,用于当所述终端安全设备上电工作时,读取IPSec VPN通信参数,根据IPSec VPN通信策略,并根据所述终端安全设备的证书文件和所述主站安全设备的证书文件进行基于所述数字证书系统的证书认证,当所述证书认证通过时,建立所述终端安全设备与所述主站安全设备之间的IPSec VPN通信,实现所述终端安全设备的精简配置;
其中,生成的IPSec VPN通信参数保存在所述数字证书系统中,根据可以相互识别的IPSec VPN通信参数建立所述终端安全设备与所述主站安全设备之间的通信,所述数字证书系统根据生成的所述终端安全设备的证书文件识别当前接入的终端安全设备是否为已经完成精简配置或者需要进行精简配置的终端安全设备。
4.根据权利要求3所述的终端安全设备精简配置管理系统,其特征在于,所述终端设备初始化模块具体包括:
公私密钥对生成单元,用于接收所述数字证书系统发送的初始化请求,生成随机数序列,产生公私密钥对;
发送单元,用于根据公私密钥对生成的P10请求信息,并发送所述P10请求信息到所述数字证书系统;
接收单元,用于接收所述数字证书系统根据P10信息产生的证书文件、以及约定好的所述IPSec VPN通信参数;
初始化单元,用于解压、验证、保存数字证书系统发送的证书文件和约定好的IPSec VPN通信参数,完成所述终端安全设备初始化。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电网公司电力科学研究院,未经广东电网公司电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410033245.4/1.html,转载请声明来源钻瓜专利网。