[发明专利]基于SD-WAN场景的设备认证方法、装置、介质、设备有效
| 申请号: | 202211164557.X | 申请日: | 2022-09-23 |
| 公开(公告)号: | CN115529127B | 公开(公告)日: | 2023-10-03 |
| 发明(设计)人: | 孙旋;刘玉山;刘学忠 | 申请(专利权)人: | 中科海川(北京)科技有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30;H04L9/32 |
| 代理公司: | 北京三聚阳光知识产权代理有限公司 11250 | 代理人: | 李博洋 |
| 地址: | 101106 北京市通州*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 sd wan 场景 设备 认证 方法 装置 介质 | ||
1.一种基于SD-WAN场景的设备认证方法,应用于密管系统侧,其特征在于,包括:
生成分别对应各所述被管设备的临时身份密钥对及加密密钥;
基于所述密管系统的身份密钥的公钥、预设的各被管设备的公钥、所述临时身份密钥对及所述加密密钥,生成注钥包;
接收所述被管设备反馈的与所述注钥包相对应的认证数据包,基于所述临时身份密钥对,对所述认证数据包进行校验,获得并发送校验结果至对应的被管设备,以使所述被管设备基于所述密管系统的身份密钥的公钥对所述校验结果进行校验。
2.根据权利要求1所述的基于SD-WAN场景的设备认证方法,其特征在于,所述基于所述密管系统的身份密钥的公钥、预设的各被管设备的公钥、所述临时身份密钥对及所述加密密钥,生成注钥包,包括:
基于所述预设的各被管设备的公钥,对所述加密密钥进行加密,形成第一加密数据;
基于所述加密密钥,对所述临时身份密钥对的私钥进行加密,形成第二加密数据;
基于所述第一加密数据、所述第二加密数据、所述密管系统的身份密钥对的公钥与所述临时身份密钥的公钥,形成注钥包。
3.根据权利要求1所述的基于SD-WAN场景的设备认证方法,其特征在于,所述基于所述临时身份密钥对,对所述认证数据包进行校验,获得并发送校验结果至对应被管设备,包括:
基于所述认证数据包,获得各被管设备与密管系统间的通信路由;
基于所述临时身份密钥对的公钥,对所述认证数据包进行验签;
基于所述密管系统的身份密钥的公钥对验签结果进行数字签名,通过所述通信路由向对应的被管设备发送所述验签结果。
4.一种基于SD-WAN场景的设备认证方法,应用于被管设备侧,其特征在于,包括:
获取密管系统生成的注钥包,所述注钥包为所述密管系统基于所述密管系统的身份密钥的公钥、预设的各被管设备的公钥、临时身份密钥对及加密密钥生成的;
基于所述被管设备的私钥、所述加密密钥,解析所述注钥包;
基于预设算法,得到所述被管设备的认证数据包,基于解析后的所述注钥包,发送所述认证数据包;
接收所述密管系统发送的对所述认证数据包进行校验得到的校验结果,并基于所述密管系统的身份密钥的公钥对所述校验结果进行校验。
5.根据权利要求4所述的基于SD-WAN场景的设备认证方法,其特征在于,所述基于所述被管设备的私钥、所述加密密钥,解析所述注钥包,包括:
基于所述被管设备的私钥,对所述注钥包进行解密,获得所述加密密钥;
基于所述加密密钥,对所述注钥包进行解密,获得临时身份密钥对的私钥;
获取所述加密密钥、所述临时身份密钥对的私钥、所述临时身份密钥对的公钥以及所述密管系统的身份密钥的公钥。
6.根据权利要求5所述的基于SD-WAN场景的设备认证方法,其特征在于,所述基于预设算法,得到所述被管设备的认证数据包,基于解析后的所述注钥包,发送所述认证数据包,包括:
基于预设算法,生成所述被管设备的正式身份密钥;
基于所述被管设备的正式身份密钥的公钥,生成所述认证数据包;
通过所述临时身份密钥对的私钥对所述认证数据包进行数字签名,并发送所述认证数据包。
7.一种基于SD-WAN场景的设备认证装置,应用于密管系统侧,其特征在于,包括:
密钥生成单元,被配置为生成分别对应各所述被管设备的临时身份密钥对及加密密钥;
注钥包生成单元,被配置为基于所述密管系统的身份密钥的公钥、预设的各被管设备的公钥、所述临时身份密钥对及所述加密密钥,生成注钥包;
认证数据包反馈单元,被配置为接收所述被管设备反馈的与所述注钥包相对应的认证数据包,基于所述临时身份密钥对,对所述认证数据包进行校验,获得并发送校验结果至对应的被管设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中科海川(北京)科技有限公司,未经中科海川(北京)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211164557.X/1.html,转载请声明来源钻瓜专利网。





