[发明专利]保护计算机网络免受中间人攻击的系统和方法在审
| 申请号: | 201980083274.2 | 申请日: | 2019-12-08 |
| 公开(公告)号: | CN113196703A | 公开(公告)日: | 2021-07-30 |
| 发明(设计)人: | 伊利亚·杜宾斯基;尼尔·切尔沃尼 | 申请(专利权)人: | 源有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;G06F16/182 |
| 代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 陈怡;赵群 |
| 地址: | 马耳他*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 保护 计算机网络 免受 中间人 攻击 系统 方法 | ||
1.一种由至少一个处理器检测对包括多个节点的计算机网络的攻击的方法,所述方法包括:
以分布式账本配置将所述多个节点彼此关联;
由所述多个节点中的请求节点产生用于设置至少一个密钥导出参数的值的请求;
在所述多个节点的子集当中执行关于所述请求的有效性的信任投票;以及
根据所述信任投票检测对多个节点中至少一个节点的攻击。
2.根据权利要求1所述的方法,其中,所述攻击是中间人(MITM)攻击、选定密钥攻击和目标密钥攻击中的一种。
3.根据权利要求1至2中的任一项所述的方法,包括:向所述多个节点中的每个节点加载专有的专用节点密钥,并且其中,由所述请求节点产生用于设置至少一个密钥导出参数的值的请求包括:
选择至少一个密钥导出参数的值;
向除所述请求节点之外的所述多个节点发送请求消息;以及
使用所述专有的专用节点密钥对所述请求消息进行签名。
4.根据权利要求1至3中的任一项所述的方法,其中,至少一个其他节点被配置为:
验证所述请求节点对所述请求的签名;以及
基于所述验证,将所述密钥导出参数的值存储在所述分布式账本的存储在所述至少一个其他节点处的本地副本的条目中。
5.根据权利要求1至4中的任一项所述的方法,包括:
向所述多个节点中的每个节点加载主密钥;
由所述请求节点根据所述主密钥并根据存储在所述请求节点处的本地副本上的密钥导出参数来导出安全密钥;
由所述请求节点根据导出的密钥对消息进行加密;
将加密的消息以及分布式账本条目的标识一起发送到所述网络中的所述至少一个其他节点。
6.根据权利要求1至5中的任一项所述的方法,包括:
由所述至少一个其他节点从节点的所述子集请求关于标识的分布式账本条目中的所述密钥导出参数的值的有效性的信任投票;
如果所述信任投票通过,则由所述至少一个其他节点根据所述密钥导出参数的值导出安全密钥并解密加密的消息;
如果所述信任投票失败,则将所述密钥导出参数的值标识为与所述计算机网络上的可疑攻击有关,并对其执行至少一种防范措施。
7.根据权利要求6所述的方法,其中,从包括以下项的列表中选择所述防范措施:产生关于所述可疑攻击的通知,阻止源自所述请求节点的至少一个消息,隔离源自所述请求节点的至少一个消息,以及由除所述请求节点之外的节点,产生用于改变所述至少一个密钥导出参数的值的请求。
8.根据权利要求1至7中的任一项所述的方法,其中,所述计算机网络包括同构网络拓扑的多个分开的实体,每个实体包括一个或更多个节点,并且其中,所有实体的节点以分布式账本配置相关联。
9.根据权利要求1至8中的任一项所述的方法,其中,第一同构网络实体的至少一个第一节点通过安全连接通信地连接到分开的第二同构网络实体的至少一个第二节点。
10.根据权利要求1至9中的任一项所述的方法,其中,所述至少一个第一节点和所述至少一个第二节点被实现为虚拟专用网(VPN)中的节点,并且其中,所述安全网络连接是通过所述计算机网络执行的。
11.根据权利要求1至10中的任一项所述的方法,其中,所述至少一个第一节点和所述至少一个第二节点通过与所述计算机网络分开的安全网络连接进行通信连接。
12.根据权利要求1至11中的任一项所述的方法,其中,所述计算机网络包括与同构网络拓扑的所述多个实体分开的至少一个处理中心,并且其中,产生用于设置至少一个密钥导出参数的值的请求由所述处理中心执行。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于源有限公司,未经源有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201980083274.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:成型磨料颗粒转移组件
- 下一篇:作为抗菌剂的咪唑并吡嗪衍生物





