[发明专利]安全通信方法及装置有效
申请号: | 201410051155.8 | 申请日: | 2014-02-14 |
公开(公告)号: | CN103746815B | 公开(公告)日: | 2017-11-03 |
发明(设计)人: | 冯冬芹;褚健;邹亚楠;叶秀员;李志强 | 申请(专利权)人: | 浙江中控研究院有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L12/937 |
代理公司: | 北京集佳知识产权代理有限公司11227 | 代理人: | 王宝筠 |
地址: | 310053 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 通信 方法 装置 | ||
1.一种安全通信方法,其特征在于,基于安全交换机网络,所述安全交换机网络包括服务器交换机和多个普通安全交换机;所述安全交换机网络中的普通安全交换机和服务器交换机中预置了多种加密算法以及与之对应的解密算法,各算法之间并行独立运行,循环轮回执行加密解密操作;所述服务器交换机与所述普通安全交换机交互进行密钥或算法管理,以进行密钥更新和算法更新;新密钥或新算法具有有效时间,新密钥或新算法达到生存时间期限时,普通安全交换机重新申请密钥或新算法;
所述方法至少包括:
普通安全交换机接收数据报文;
所述普通安全交换机对所述数据报文执行加密处理策略,所述加密处理策略包括:判断所述数据报文的发送方或转发方是否是普通安全交换机,若判定所述数据报文的发送方或转发方不是普通安全交换机,则对所述数据报文进行加密处理,若判定所述数据报文的发送方或转发方是普通安全交换机,则不进行加密处理;
所述普通安全交换机对所述执行过加密处理策略的数据报文执行解密处理策略,所述解密处理策略包括:判断转发所述数据报文的端口所连接设备是否是普通安全交换机,若判定转发所述数据报文的端口所连接设备是普通安全交换机,则不进行解密处理,若判定转发所述数据报文的端口所连接设备不是普通安全交换机,则对所述数据报文进行解密处理;
所述普通安全交换机对所述执行过解密处理策略的数据报文进行转发。
2.如权利要求1所述的方法,其特征在于:
当满足第一条件时,所述普通安全交换机判定所述数据报文的发送方或转发方是普通安全交换机;所述第一条件至少包括:接收所述数据接文的端口所连接设备的设备类型是普通安全交换机,以及,所述数据报文携带加密标识的至少一种;
当不满足所述第一条件时,所述普通安全交换机判定所述数据接文的发送方或转发方不是普通安全交换机;
当转发所述数据报文的端口所连接设备的设备类型是普通安全交换机时,所述普通安全交换机判定转发所述数据报文的端口所连接设备是普通安全交换机;
当转发所述数据报文的端口所连接设备的设备类型不是普通安全交换机时,所述普通安全交换机判定转发所述数据报文的端口所连接设备不是普通安全交换机。
3.如权利要求1所述的方法,其特征在于,所述普通安全交换机中存储有物理地址表,所述物理地址表中记载有接入所述安全交换机网络的所有现场设备的物理地址,所述方法还包括:
所述普通安全交换机在第一次接收到现场设备发送的数据报文时,将所述现场设备的物理地址与所述物理地址表中的物理地址进行匹配;若匹配成功,则认证通过,否则认证不通过。
4.如权利要求1所述的方法,其特征在于,
所述安全交换机网络还包括服务器交换机;所述服务交换机中存储有所有普通安全交换机的标识码和用户密码;
在接收数据报文之前,所述方法还包括:
所述普通安全交换机向服务器交换机发送第一认证请求报文,所述第一认证请求报文携带所述普通安全交换机的标识码,以便所述服务器交换机在检索到存储有所述普通安全交换机的标识码后,向所述普通安全交换机返回携带加密字的第一质询报文;
所述普通安全交换机接收所述第一质询报文;
所述普通安全交换机将用户密码和所述第一质询报文中的加密字进行不可逆加密,得到第一加密结果,并将所述第一加密结果返回给服务器交换机,以便所述服务器交换机将第二加密结果与第一加密结果相比较,在二者相同时,判定所述普通安全交换机认证成功,进行第一认证通过操作;
所述第二加密结果是所述服务器交换器将存储的、所述普通安全交换机的用户密码和所述加密字进行所述不可逆加密得到的;
所述第一认证通过操作包括:记录所述普通安全交换机的物理地址和IP地址,向所有普通安全交换机发送第一认证成功通知报文,所述第一认证成功通知报文携带认证成功的普通安全交换机的物理地址和IP地址,用于与所述认证成功的普通安全交换机相连的普通安全交换机开启相应数据端口。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江中控研究院有限公司,未经浙江中控研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410051155.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种具有隔板的矿用自卸车燃油箱
- 下一篇:单光多内胆智能电压力锅