[发明专利]一种基于以太网交换机的数据安全交互方法及装置有效
| 申请号: | 201510709060.5 | 申请日: | 2015-10-28 |
| 公开(公告)号: | CN105227494B | 公开(公告)日: | 2018-11-27 |
| 发明(设计)人: | 范科宇 | 申请(专利权)人: | 成都卫士通信息产业股份有限公司 |
| 主分类号: | H04L12/931 | 分类号: | H04L12/931;H04L12/937;H04L9/28 |
| 代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 徐静 |
| 地址: | 610041 四*** | 国省代码: | 四川;51 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 以太网 交换机 数据 安全 交互 方法 装置 | ||
本发明涉及数据通信、密码应用技术领域,尤其是一种基于以太网交换机的数据安全交互方法及装置。本发明针对现有技术的问题,提供一种基于以太网交换机的数据安全交互方法及装置,设计出一种安全高效的设备密钥、文件密钥、协议密钥的密钥体系,提出交换机镜像防护、交换机文件防护、协议数据防护的方法,解决以太网交换机自身的安全隐患。本发明通过交换机与太网交换机进行相互配合在镜像启动、配置文件及数据传输过程进行加密处理,来判断操作是否合法,用以达到本发明的目的。
技术领域
本发明涉及数据通信、密码应用技术领域,尤其是一种基于以太网交换机的数据安全交互方法及装置。
背景技术
现有的以太网交换机基于“转发与控制分离”的技术架构,对交换机自身的安全性考虑不完善,存在如下安全隐患:(1)以太网交换机启动镜像的合法性和安全性存在隐患;(2)以太网交换机文件系统以明文进行保存,交换机文件轻易被暴露,存在网络内拓扑信息被暴露的安全隐患;(3)以太网交换机协议大多以明文方式进行通信,存在通过构造虚假协议报文,截取业务数据的安全隐患;
本发明设计出一种安全高效的设备密钥、文件密钥、协议密钥的二层密钥体系,提出对交换机镜像、文件、协议数据防护的方法,解决上述交换机自身的安全隐患。
发明内容
本发明所要解决的技术问题是:针对上述现有技术的问题,提供一种基于以太网交换机的数据安全交互方法及装置,本发明基于以太网交换机设备“转发与控制分离”的技术架构,设计出一种安全高效的设备密钥、文件密钥、协议密钥的密钥体系,提出交换机镜像防护、交换机文件防护、协议数据防护的方法,解决以太网交换机自身的安全隐患。
本发明采用的技术方案如下:
一种基于以太网交换机的数据安全交互方法包括:
步骤1:以太网交换机启动镜像验证,然后进行配置文件解密验证;
步骤2:当以太网交换机收到其他以太网交换机加密后的RIP报文时,该以太网交换机向加密卡传入协议密钥、其他以太网接收机公钥;加密卡通过SM4对称算法对RIP报文进行解密,如果加密卡解密成功,则加密卡返回解密后的RIP报文给以太网交换机,否则,加密卡返回RIP报文非法;
步骤3:当该以太网交换机向其他以太网交换机发送RIP报文时;该以太网交换机向加密卡传入协议密钥、其他以太网接收机公钥;加密卡通过SM4对称算法对RIP报文进行加密,如果加密卡加密成功,则返回加密后的RIP报文给其他指定的以太网交换机;否则,加密卡返回失败。
进一步的,所述步骤1中启动镜像验证的具体过程是:
步骤11:以太网交换机启动时加载启动镜像;
步骤12:以太网交换机向加密卡传入设备私钥,加密卡通过SM4对称算法对启动镜像进行解密;如果加密卡对镜像解密成功,则以太网交换机启动镜像,进行配置文件加载验证;否则,交换机无法正常启动。
进一步的,所述步骤1中加载文件验证包括:
步骤111:以太网交换机启动时加载配置文件;
步骤112:以太网交换机向加密卡传入文件哈希值、设备私钥;加密卡通过SM4对称算法对配置文件解密,如果加密卡对配置文件解密成功,则加密卡给以太网交换机返回明文配置文件,进行以太网交换机数据交互;否则,交换机加载配置文件失败。
进一步的,当配置文件有更改时,以太网交换机对更改后的配置文件进行加密,以太网交换机向加密卡传入文件哈希值、设备公钥,加密卡通过SM4对称算法进行加密,如果加密卡加密成功,则返回加密后的配置文件给以太网交换机;否则,配置文件加密失败。
一种基于以太网交换机的数据安全交互装置包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都卫士通信息产业股份有限公司,未经成都卫士通信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510709060.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:捆绑式交换机、网络及在该网络上传输数据的方法
- 下一篇:一种多功能路由器
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





