买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:山东未来网络研究院(紫金山实验室工业互联网创新应用基地)
摘要:本申请涉及一种APN6的安全控制接入方法,利用IPv6报文的扩展头来携带应用信息,使网络可以识别应用,并且感知应用对网络的需求,进而为不同的应用业务提供精准且差异化的网络服务。本申请能够对APN6进行安全接入控制,可以防止不同设备间信息的伪造,可以防止在传输链路上信息被篡改,可以有效阻止无效包的处理,提高了服务器处理包的效率和速度。
主权项:1.一种APN6的安全控制接入方法,其特征在于,本方法基于用户端、接入边缘感知设备、APN6网络、转出边缘感知设备、运营商服务器、数据库组成的串行架构结合公钥管理系统实现,本方法具体包括以下步骤:第一步:用户端以应用信息作为私钥,并向公钥管理系统注册;接入边缘感知设备、转出边缘感知设备、运营商服务器以业务能力码向公钥管理系统注册生成私钥;所述应用信息包括应用标识信息和应用需求信息中的网络质量信息,且所述网络质量信息包括应用请求网络带宽,能接受的网络最大时延,能接受的最大抖动以及能接受的最大丢包率;第二步:用户端向接入边缘感知设备发送应用信息,接入边缘设备检验接收的信息是否携带有应用信息,若是,则报备通过,应用信息直接经转出边缘感知设备转发至运营商服务器;若否,则将五元组封装后经转出边缘感知设备转发至运营商服务器,运营商服务器查找数据库判断该用户是否合法,若是,则返回至用户端支持其继续访问;若否,则报备不通过;第三步:接入边缘感知设备和转出边缘感知设备将公钥发送至运营商服务器,运营商服务器比对接收的公钥与公钥协商数据库中数据是否一致,若是,则返回共享密钥至接入边缘感知设备和转出边缘感知设备;若否,则返回失败;第四步:用户端对APN6网络的应用信息生成摘要并使用共享密钥签名,生成认证码;第五步:用户端向接入边缘感知设备发送报文,接入边缘感知设备对共享秘钥进行解密以验证报文是否为合法的APN6报文,若是,执行下一步;若否,则将用户端的报备信息封装至报文中进行重新加密并选择符合应用的网络质量信息,将报文经APN6网络转发至边缘感知设备;第六步:转出边缘感知设备接收报文后,判断用户端的应用信息是否报备通过,若是,则转发至运营商服务器;若否,则丢弃。
全文数据:
权利要求:
百度查询: 山东未来网络研究院(紫金山实验室工业互联网创新应用基地) 一种APN6的安全控制接入方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。