[发明专利]边缘场景中基于SDN的无线安全路由方法在审
申请号: | 201910525497.1 | 申请日: | 2019-06-18 |
公开(公告)号: | CN112104461A | 公开(公告)日: | 2020-12-18 |
发明(设计)人: | 尚文利;佟国毓;陈春雨;尹隆;刘贤达;赵剑明;曾鹏;刘周斌 | 申请(专利权)人: | 中国科学院沈阳自动化研究所;国网浙江省电力有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;H04W12/06;H04W40/12 |
代理公司: | 沈阳科苑专利商标代理有限公司 21002 | 代理人: | 许宗富 |
地址: | 110016 辽*** | 国省代码: | 辽宁;21 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 边缘 场景 基于 sdn 无线 安全 路由 方法 | ||
1.一种边缘场景中基于SDN的无线安全路由方法,其特征在于,包括:
源节点发送数据包至网络节点;网络节点首先判断该数据包是否为首次发送,若是,则与控制器之间通信并执行身份认证、安全通道加解密、安全路由计算的步骤,获取网络节点转发链路并将该数据包转发至目的节点;否则,按照流表规则将该数据包转发至目的节点。
2.根据权利要求1所述的一种边缘场景中基于SDN的无线安全路由方法,其特征在于,所述身份认证、安全通道加解密、安全路由计算的步骤包括:
身份认证:采用聚合签名算法将n个互不相同的网络节点中产生的n条签名信息压缩成单个签名信息并发送给控制器,控制器对此单个签名信息验证有效性,判断该n个网络节点的身份是否合法;
安全通道加解密:通过椭圆曲线加密算法对网络中各个节点的自身周期性运行状态参数进行加密后上传到其所处域的控制器;控制器解密并生成网络节点转发链路的配置参数,再将其加密下发给节点,节点解密获取网络节点转发链路的配置参数后进行安装配置;
安全路由计算:当节点发送数据包时,控制器通过采集节点的各种配置信息,综合考虑节点间链路质量、路径损耗指数、节点的信任值以及节点间的距离,采用基于绒泡菌觅食启发的无线安全路由算法计算网络节点转发链路。
3.根据权利要求2所述的边缘场景中基于SDN的无线安全路由方法,其特征在于,所述身份认证包括以下步骤:
步骤1:网络中使用ID来确认单个节点的身份号,节点vi发送认证请求IDi至控制器,控制器根据节点的认证请求IDi计算部分私钥Di并发送给节点vi;
步骤2:节点vi根据自身的认证请求IDi生成自身私密值Xi,并根据Xi生成公钥Pi,然后根据控制器发送的部分私钥Di和私密值Xi生成完整的私钥(Xi,Di);
步骤3:网络中各个控制器域中的节点用其私钥(Xi,Di)对其发送给聚合者的消息mi进行签名获取签名参数σi;
步骤4:设控制器域内参与聚合认证的n个网络节点的身份集为LID={ID1,ID2,……,IDn}、公钥集为LPK={P1,P2,……,Pn},在当前控制器域内的所有网络节点中随机选取一个作为控制器认证签名的聚合者,该聚合者收集控制器域内n个节点的消息-签名对:(m1,σ1),(m2,σ2),……,(mn,σn)发送给控制器;
步骤5:控制器验证身份集是LID={ID1,ID2,……,IDn}、公钥集是LPK={P1,P2,……,Pn}的n个网络节点的消息聚合签名σ={σ1,σ2,……,σn};
步骤6:如果认证成功,则所连节点都是合法的,否则丢弃该节点。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院沈阳自动化研究所;国网浙江省电力有限公司,未经中国科学院沈阳自动化研究所;国网浙江省电力有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910525497.1/1.html,转载请声明来源钻瓜专利网。