一种基于智能卡的软件定义网络中网络设备认证方法
摘要:
本发明公开了一种基于智能卡的软件定义网络中网络设备认证方法,主要包括:模块初始化;模块认证;设备更换。本发明在软件定义网络架构下,不需要公钥基础设备,只需要网络中配置一个可信认证机构,减少了公钥基础设施的投入,提高了系统的设置效率;将SDN中网络设备的身份同网络设备的使用地点、具体操作人和使用环境绑定,并存储于智能卡中,提高了网络设备升级或更换的效率;SDN网络设备认证同时需要读取智能卡和输入网络设备使用密码,能够有效防止智能卡被盗用带来的安全风险,提高了SDN中网络设备的认证安全性;本发明尽量采用杂凑函数作为密码学组件实施构造,可以有效提高SDN中网络设备认证的效率。
0/0