[发明专利]匹配第一和第二网络间的数据交换访问规则的方法和系统有效
申请号: | 201480053068.4 | 申请日: | 2014-08-05 |
公开(公告)号: | CN105556926B | 公开(公告)日: | 2018-11-16 |
发明(设计)人: | R.法尔克;K.菲舍尔;S.弗里斯 | 申请(专利权)人: | 西门子公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/62 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 卢江;刘春元 |
地址: | 德国*** | 国省代码: | 德国;DE |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 第一 网络 第二 之间 数据 交换 访问 规则 匹配 | ||
1.通过第二网络(D2)基于第一网络(Dl)的业务特定的完整性信息(DI)来匹配所述第一网络(Dl)和所述第二网络(D2)之间的数据交换的访问规则的方法,其中,通过所述第一网络(Dl)处理数据以便实施业务并且通过所述业务定义至少多个硬件部件(Kl,K2,K3),所述方法具有以下步骤:
- 通过所述多个硬件部件(Kl,K2,K3)经所述第一网络(Dl)内的通信连接向所述第一网络(Dl)的管理单元(IM)传输所述多个硬件部件(Kl,K2,K3)的相应完整性状态(I1,I2,I3);
- 通过所述管理单元(IM)根据多个相应的完整性状态(I1,I2,I3)计算所述业务特定的完整性信息(DI);
- 通过所述第一网络(Dl)的网络访问点(DAP)向所述第二网络(D2)的接收方(VER)传输所述业务特定的完整性信息(DI)以用于匹配所述访问规则,其中,通过所述第一网络(Dl)根据加密秘钥材料创建所述业务特定的完整性信息(DI)的证明(DIA),
- 通过所述第二网络(D2)分析所述证明(DIA),其中阻止所述第二网络(D2)内的接收方(VER)对所述多个相应的完整性状态(I1,I2,I3)的访问,
- 通过所述第二网络(D2)只接受所述多个硬件部件(Kl,K2,K3)中被分级为可信的各个硬件部件的数据,以及
- 通过所述第二网络(D2)基于所述多个硬件部件(Kl,K2,K3)的数据实施所述业务。
2.根据权利要求1所述的方法,其中,通过所述业务特定的完整性信息(DI)提供业务标识符、域标识符、完整性校验准则和/或时间戳。
3.根据权利要求1所述的方法,其中,通过所述业务特定的完整性信息(DI)提供列表或者到所述多个硬件部件(Kl,K2,K3)的列表的关联。
4.根据权利要求1-3中任一项所述的方法,其中,通过至少两个值的集合中的一个值表示所述完整性信息(DI)。
5.根据权利要求1-3中任一项所述的方法,其中,通过与所述第一网络(Dl)不同的第二管理单元(IM2)管理所述第二网络(D2)。
6.根据权利要求1-3中任一项所述的方法,其中,以计算单元形式构造所述多个硬件部件(Kl,K2,K3),所述计算单元包括用于实施第一网络(Dl)内的业务的处理器。
7.根据权利要求1-3中任一项所述的方法,其中,在所述多个硬件部件(Kl,K2,K3)和在所述第一网络(Dl)之外的用户之间通过网络访问点(DAP)实施数据传输,其中,所述网络访问点(DAP)限制所述数据传输。
8.根据权利要求1-3中任一项所述的方法,其中,在认证证书的范围内传输所述业务特定的完整性信息(DI)。
9.根据权利要求1-3中任一项所述的方法,其中,借助属性证书将所述业务特定的完整性信息(DI)捆绑到认证证书上。
10.根据权利要求1所述的方法,其中,通过所述管理单元(IM)的加密的校验和构成所述证明(DIA)。
11.根据权利要求1所述的方法,其中,根据所述第二网络(D2)的特征创建所述证明(DIA)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子公司,未经西门子公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201480053068.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:数字水印
- 下一篇:一种多链路的融合方法和服务器、客户端以及系统