[发明专利]匹配第一和第二网络间的数据交换访问规则的方法和系统有效
申请号: | 201480053068.4 | 申请日: | 2014-08-05 |
公开(公告)号: | CN105556926B | 公开(公告)日: | 2018-11-16 |
发明(设计)人: | R.法尔克;K.菲舍尔;S.弗里斯 | 申请(专利权)人: | 西门子公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/62 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 卢江;刘春元 |
地址: | 德国*** | 国省代码: | 德国;DE |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 用于第一网络和第二网络之间的数据交换的访问规则的匹配。本发明涉及一种用于通过第二网络基于第一网络的、业务特定的完整性信息匹配用于所述第一网络和所述第二网络之间的数据交换的访问规则的方法和一种用于提供第一网络的、业务特定的完整性信息的系统。在此,考虑被考虑用于实施所述业务的部件的各个完整性状态。 | ||
搜索关键词: | 用于 第一 网络 第二 之间 数据 交换 访问 规则 匹配 | ||
【主权项】:
1.通过第二网络(D2)基于第一网络(Dl)的业务特定的完整性信息(DI)来匹配所述第一网络(Dl)和所述第二网络(D2)之间的数据交换的访问规则的方法,其中,通过所述第一网络(Dl)处理数据以便实施业务并且通过所述业务定义至少多个硬件部件(Kl,K2,K3),所述方法具有以下步骤:‑ 通过所述多个硬件部件(Kl,K2,K3)经所述第一网络(Dl)内的通信连接向所述第一网络(Dl)的管理单元(IM)传输所述多个硬件部件(Kl,K2,K3)的相应完整性状态(I1,I2,I3);‑ 通过所述管理单元(IM)根据多个相应的完整性状态(I1,I2,I3)计算所述业务特定的完整性信息(DI);‑ 通过所述第一网络(Dl)的网络访问点(DAP)向所述第二网络(D2)的接收方(VER)传输所述业务特定的完整性信息(DI)以用于匹配所述访问规则,其中,通过所述第一网络(Dl)根据加密秘钥材料创建所述业务特定的完整性信息(DI)的证明(DIA),‑ 通过所述第二网络(D2)分析所述证明(DIA),其中阻止所述第二网络(D2)内的接收方(VER)对所述多个相应的完整性状态(I1,I2,I3)的访问,‑ 通过所述第二网络(D2)只接受所述多个硬件部件(Kl,K2,K3)中被分级为可信的各个硬件部件的数据,以及‑ 通过所述第二网络(D2)基于所述多个硬件部件(Kl,K2,K3)的数据实施所述业务。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子公司,未经西门子公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201480053068.4/,转载请声明来源钻瓜专利网。
- 上一篇:数字水印
- 下一篇:一种多链路的融合方法和服务器、客户端以及系统