[发明专利]一种基于暗网寻路的跨域安全通信传输系统和方法有效
| 申请号: | 202010476205.2 | 申请日: | 2020-05-29 |
| 公开(公告)号: | CN111669317B | 公开(公告)日: | 2022-11-04 |
| 发明(设计)人: | 李泽民;詹晋川;芦伟;张晋;郑江泳 | 申请(专利权)人: | 深圳市风云实业有限公司 |
| 主分类号: | H04L12/66 | 分类号: | H04L12/66;H04L9/40 |
| 代理公司: | 北京正华智诚专利代理事务所(普通合伙) 11870 | 代理人: | 代维凡 |
| 地址: | 518057 广东省深圳市福田区*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 暗网寻路 安全 通信 传输 系统 方法 | ||
1.一种基于暗网寻路的跨域安全通信传输系统,其特征在于,包括:若干个网关设备,以及与所述若干个网关设备通信连接的若干个公网服务器;
所述若干个网关设备,用于处理跨域业务数据的内容语义转换、数据加密以及选择隐藏传输通路,且所述若干个网关设备部署于不同信息业务域的网络边界出口;
所述若干个公网服务器,用于承担基于暗网寻路的跨域业务在公网中的传输中转服务,且所述若干个公网服务器部署于现有跨域公网中,其中,基于暗网寻路的跨域安全通信传输过程如下:
对网关设备进行业务配置,并通过配置邻居公网服务器,对外通告网关设备对外提供的服务能力;
对公网服务器配置上下行邻居关系,并进行邻居双向认证自组网,并学习邻居的服务能力以及向邻居通告服务能力;
由网关设备获取本域内跨域业务数据,并根据所述本域内跨域业务数据判断是否有其他业务域的服务能力,若是,则对本域内跨域业务数据进行通信加密、语义转换以及封装处理,并转发至公网服务器,否则,丢弃该域内的跨域业务数据;
剥离语义转换协议头,并利用公网服务器中邻居认证得到的证书进行解密,得到实际的跨域业务数据;
判断接收实际跨域业务数据的设备类型是否为公网服务器,若是,则判断是否有匹配的邻居服务能力,否则,接收实际跨域业务数据的设备类型为网关设备,并将所述实际跨域业务数据在本域内进行转发,完成基于暗网寻路的跨域安全通信传输;
判断是否有匹配的邻居服务能力的具体过程为:判断是否有匹配的邻居服务能力,若是,则进行数据加密和语义转换,封装完整个数据后,将加密转义后的数据发往下一个邻居,否则,丢弃所述实际的跨域业务数据,完成基于暗网寻路的跨域安全通信传输。
2.一种基于暗网寻路的跨域安全通信传输方法,其特征在于,包括以下步骤:
S1、对网关设备进行业务配置,并通过配置邻居公网服务器,对外通告网关设备对外提供的服务能力;
S2、对公网服务器配置上下行邻居关系,并进行邻居双向认证自组网,并学习邻居的服务能力以及向邻居通告服务能力;
S3、由网关设备获取本域内跨域业务数据,并根据所述本域内跨域业务数据判断是否有其他业务域的服务能力,若是,则进入步骤S4,否则,丢弃该域内的跨域业务数据,并重复步骤S3;
S4、对本域内跨域业务数据进行通信加密、语义转换以及封装处理,并转发至公网服务器;
S5、剥离语义转换协议头,并利用公网服务器中邻居认证得到的证书进行解密,得到实际的跨域业务数据;
S6、判断接收实际跨域业务数据的设备类型是否为公网服务器,若是,进入步骤S7,否则,接收实际跨域业务数据的设备类型为网关设备,并将所述实际跨域业务数据在本域内进行转发,完成基于暗网寻路的跨域安全通信传输;
S7、判断是否有匹配的邻居服务能力,若是,则进行数据加密和语义转换,封装完整个数据后,将加密转义后的数据发往下一个邻居,否则,丢弃所述实际的跨域业务数据,完成基于暗网寻路的跨域安全通信传输。
3.根据权利要求2所述的基于暗网寻路的跨域安全通信传输方法,其特征在于,所述步骤S1中对外通告的服务包括:提供服务IP、服务类型以及设备自身IP。
4.根据权利要求2所述的基于暗网寻路的跨域安全通信传输方法,其特征在于,所述步骤S2包括以下步骤:
S201、对公网服务器配置上下行邻居关系,并进行邻居双向认证自组网;
S202、利用公网服务器从邻居中学习对方的服务能力,并将学习到的服务能力转换为自身服务能力;
S203、向公网服务器的邻居通告自身服务能力。
5.根据权利要求2所述的基于暗网寻路的跨域安全通信传输方法,其特征在于,所述步骤S3包括以下步骤:
S301、由网关设备获取本域内跨域业务数据,并分析本域内跨域通信服务数据的目标IP和业务类型;
S302、将分析得到的目标IP和业务类型与由网关设备从邻居处学习到的外部服务支撑进行对比;
S303、根据对比结果判断是否有其他业务域的服务能力,若是,则进入步骤S4,否则,丢弃该域内的跨域业务数据,并重复步骤S3。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市风云实业有限公司,未经深圳市风云实业有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010476205.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于检测吸气流速的侦测装置及其检测方法
- 下一篇:一种多功能易拆卸晾衣架





