买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】基于NFV的远程可信网络连接方法、装置及系统_北京长扬软件有限公司_202310819287.X 

申请/专利权人:北京长扬软件有限公司

申请日:2023-07-06

公开(公告)日:2023-09-15

公开(公告)号:CN116545775B

主分类号:H04L9/40

分类号:H04L9/40

优先权:

专利状态码:有效-授权

法律状态:2023.09.15#授权;2023.08.22#实质审查的生效;2023.08.04#公开

摘要:本发明提供了一种基于NFV的远程可信网络连接方法、装置及系统,涉及可信网络连接技术领域,远程可信网络连接系统包括:NFV网络以及在NFV网络两端分别设置的可信网络连接架构;所述方法包括:接收对端可信网络连接架构通过所述NFV网络的网络切片映射来的远程网络访问请求;在基于该远程网络访问请求验证作为发起端的第一工控设备的身份合法后,基于映射该远程网络访问请求的网络切片,确定对端可信网络连接架构对所述第一工控设备进行的完整性度量结果;根据所述第一工控设备的完整性度量结果,确定是否允许所述第一工控设备的远程网络访问接入。本方案,能够实现对端作为发起端的工控设备的身份验证和完整性度量。

主权项:1.一种基于网络功能虚拟化NFV的远程可信网络连接方法,其特征在于,应用于远程可信网络连接系统中的可信网络连接架构,所述远程可信网络连接系统包括:NFV网络以及在NFV网络两端分别设置的可信网络连接架构;所述方法包括:接收对端可信网络连接架构通过所述NFV网络的网络切片映射来的远程网络访问请求;在基于该远程网络访问请求验证作为发起端的第一工控设备的身份合法后,基于映射该远程网络访问请求的网络切片,确定对端可信网络连接架构对所述第一工控设备进行的完整性度量结果;根据所述第一工控设备的完整性度量结果,确定是否允许所述第一工控设备的远程网络访问接入;所述NFV网络包括至少两个网络切片,不同网络切片用于传输不同的完整性度量结果所对应工控设备发起的远程网络访问请求;在可信网络连接架构中预先存储有网络切片和完整性度量结果的对应关系,且两端可信网络连接架构中存储的该对应关系是预先约定好的;所述基于映射该远程网络访问请求的网络切片,确定对端可信网络连接架构对所述第一工控设备进行的完整性度量结果,包括:基于预先存储的网络切片与完整性度量结果的对应关系,确定与映射该远程网络访问请求的网络切片相对应的目标完整性度量结果,将该目标完整性度量结果作为对端可信网络连接架构对所述第一工控设备进行的完整性度量结果;所述根据所述第一工控设备的完整性度量结果,确定是否允许所述第一工控设备的远程网络访问接入,包括:对本端管理的作为接收端的第二工控设备进行完整性度量,得到所述第二工控设备的完整性度量结果;当所述第一工控设备的完整性度量结果和所述第二工控设备的完整性度量结果处于相同可信级别时,则允许所述第一工控设备与所述第二工控设备的远程网络访问连接;否则,拒绝所述第一工控设备与所述第二工控设备的远程网络访问连接;还包括:在本端管理的第三工控设备发起远程网络连接请求时,强制劫取该远程网络连接请求,并对作为发起端的所述第三工控设备进行完整性度量,得到对所述第三工控设备的完整性度量结果;根据所述第三工控设备的完整性度量结果将劫取的远程网络连接请求映射至所述NFV网络的相应网络切片,以使所述NFV网络通过相应网络切片传输该远程网络连接请求,并将该远程网络连接请求映射至另一端的可信网络连接架构,由另一端的可信网络连接架构确定是否允许所述第三工控设备的远程网络访问接入。

全文数据:

权利要求:

百度查询: 北京长扬软件有限公司 基于NFV的远程可信网络连接方法、装置及系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。