[发明专利]保护计算机网络免受中间人攻击的系统和方法在审
| 申请号: | 201980083274.2 | 申请日: | 2019-12-08 |
| 公开(公告)号: | CN113196703A | 公开(公告)日: | 2021-07-30 |
| 发明(设计)人: | 伊利亚·杜宾斯基;尼尔·切尔沃尼 | 申请(专利权)人: | 源有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;G06F16/182 |
| 代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 陈怡;赵群 |
| 地址: | 马耳他*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 保护 计算机网络 免受 中间人 攻击 系统 方法 | ||
一种检测对包括多个节点的计算机网络的攻击的系统和方法,该方法包括:以分布式账本配置将多个节点彼此关联;由多个节点中的请求节点产生用于设置至少一个密钥导出参数的值的请求;在多个节点的子集当中执行关于该请求的有效性的信任投票;以及根据该信任投票检测对多个节点中至少一个节点的攻击。
发明领域
本发明大体上涉及计算机网络。更具体地,本发明涉及保护计算机网络免受诸如中间人攻击(man-in-the-middle attack)的攻击。
发明背景
通过可能被破坏的通信网络进行安全的数据交换可能需要交换加密密钥或在通信信道的任一端独立生成加密密钥的能力。这在连接装置的世界(例如,可以交换数据的装置,诸如计算机、家用电器、运输设备等)中尤为重要,在该世界中,需要受保护的通信的实体的数量正在迅速增长。
如本领域中已知的用于生成一次性密钥的方法通常假定网络中的一个或更多个计算装置以安全的方式被初始化,并且根据预定义的算法导出用于特定数据交易的一次性安全密钥。
例如,在商业组织(例如,购物中心)的计算机网络中关联的销售点(POS)终端可以被预加载有主密钥。第一终端可以根据预定义的参数(被称为密钥导出参数(KDP))从其主密钥导出一次性安全密钥。该过程通过装置对应方(例如,通过第二终端,通过终端管理系统等)独立地重复,并且独立导出的密钥被用于解密来自第一终端的安全通信。
第一终端可以从主密钥导出一次性密钥所基于的KDP例如可以是顺序参数,诸如与消息计数器上的消息相关联的序列号、金融交易的序列号,等等。
如本领域中已知的,中间人(MITM)攻击是这样的一种攻击,其中犯罪者秘密中继并可能更改认为他们是直接相互通信的两方之间的通信。在以上示例中,犯罪者可能已经破坏了网络的一个或更多个计算装置(例如,POS终端,终端管理系统等)与银行服务器之间的通信信道,并且可能正在这些各方之间中继消息。
由于中继的消息仍可能通过一次性安全密钥进行加密,因此,犯罪者可能仍无法解密其内容。因此,犯罪者可能尝试注入密钥导出参数,以确定至少一个一次性密钥的值,从而能够解密中继消息。这种类型的攻击在本领域中称为目标密钥攻击(targeted-keyattack)或选定密钥攻击。
用于分发密钥导出参数(KDP)的可商购解决方案依赖于用于分发密钥导出参数的集中式方案(例如,通过中央服务器)或完全可预测的方案,诸如顺序记数法。这样的配置特别容易受到目标密钥攻击,因为犯罪者可能只需要非法侵入或攻击计算机网络的单个节点,或者充当中间人以成功将密钥导出参数注入到节点之间的通信并以不可检测的方式访问网络上的加密数据业务。
因此需要一种安全共享密钥导出参数的系统和方法。
发明概述
本发明的实施例包括一种用于在计算机网络的节点之间生成和共享对等式(peer-to-peer)安全密钥的系统和方法。各实施例可以使用主密钥值来初始化网络节点,产生用于导出一次性安全密钥的KDP,并且通过利用分布式账本技术(distributed ledgertechnology)来由计算机网络的两个或更多个节点安全地共享KDP,如本文中所说明的。因此,各实施例可以以免受MITM KDP和/或安全密钥注入攻击的方式,允许密钥导出参数的随机生成和安全分发。
本发明的实施例可以包括一种检测对包括多个节点的计算机网络的攻击的系统和方法。该方法可以包括:
以分布式账本配置将多个节点彼此关联;
由多个节点中的请求节点产生用于设置至少一个密钥导出参数的值的请求;
在多个节点的子集当中执行关于该请求的有效性的信任投票;以及
根据该信任投票检测对多个节点中的至少一个节点的攻击。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于源有限公司,未经源有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201980083274.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:成型磨料颗粒转移组件
- 下一篇:作为抗菌剂的咪唑并吡嗪衍生物





