[发明专利]用于数据通信网络的安全方法在审

专利信息
申请号: 201880096418.3 申请日: 2018-07-29
公开(公告)号: CN112997449A 公开(公告)日: 2021-06-18
发明(设计)人: 弗朗西斯科·马修 申请(专利权)人: 诺文公司;弗朗西斯科·马修
主分类号: H04L9/14 分类号: H04L9/14
代理公司: 深圳市神州联合知识产权代理事务所(普通合伙) 44324 代理人: 王志强
地址: 美国特拉华州纽卡斯尔*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 数据通信 网络 安全 方法
【权利要求书】:

1.一种用于数据通信网络的安全方法,是可在操作系统的较低层甚至“硬件”或“固件”中执行的机制或框架,并可在两个“主机”之间提供保密性和安全的相互身份认证服务,上述服务以透明方式进行,且应用程序不需要任何修改即可正确、安全地运行;其特征在于,在建立连接时使用显式密钥交换,并使用具有信息协议的分布式数据库,使“主机”可交换其他“主机”的相关信息,上述操作也可选择性地使用非易失性存储器,以便记住与之通信的“主机”,并重新建立安全的信道,每个“主机”都有公用和专用密钥对,当“主机”从非易失性存储器打开或加载时即可生成该密钥对。当主机尝试与网络上的另一个主机通信时,首先进行密钥交换,以便主机了解其对等体的公钥。一旦两个主机都知道其对等体的公钥,就会执行称为“Diffie Hellman密钥交换算法”的过程,以建立使用“AES”或类似加密的临时会话密钥。这两个“主机”之间的任何后续连接都使用此过程建立的对称密钥。“主机”可以随时请求恢复此过程,以更改会话密钥。当会话结束时,“主机”将丢弃对称密钥,但可以保留其公用和专用密钥对以进行身份认证并重建将来的会话。

2.根据权利要求1所述的用于数据通信网络的安全方法,其特征在于,可在系统的较低层中实施,如操作系统网络堆栈的模块,网络接口驱动程序的部件,甚至可在“硬件”中实施,如“可编程逻辑”,“FPGA”或“ASIC”,在某些操作中,即使重新启动系统(格式化,更新)也可以保留该组件;另外,非易失性存储器的使用是可选的,即是非必需的,因为“主机”在每次遇到另一个未知主机时都可以重新协商公钥,但可以使用非易失性存储器快速重新建立和重新认证之前的会话。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于诺文公司;弗朗西斯科·马修,未经诺文公司;弗朗西斯科·马修许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201880096418.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top