发明公开
- 专利标题: 一种基于可变密钥国密算法的云终端管控方法
- 专利标题(英): Cloud terminal management and control method based on variable secret key national cryptographic algorithm
-
申请号: CN201810455303.0申请日: 2018-05-14
-
公开(公告)号: CN108683498A公开(公告)日: 2018-10-19
- 发明人: 林楠 , 杨浩 , 章玲玲 , 肖勇才 , 欧阳文华
- 申请人: 国网江西省电力有限公司电力科学研究院 , 国家电网公司
- 申请人地址: 江西省南昌市青山湖区塘山镇民强路88号;
- 专利权人: 国网江西省电力有限公司电力科学研究院,国家电网公司
- 当前专利权人: 国网江西省电力有限公司电力科学研究院,国家电网公司
- 当前专利权人地址: 江西省南昌市青山湖区塘山镇民强路88号;
- 代理机构: 江西省专利事务所
- 代理商 黄新平
- 主分类号: H04L9/08
- IPC分类号: H04L9/08 ; H04L9/32 ; H04L9/06 ; H04L9/14 ; H04L29/06
摘要:
一种用于服务器完成对云终端的身份认证及网络行为管控的方法,包括以下步骤,通过云终端与服务器进行密钥协商,产生会话可变密钥;完成密钥协商后,云终端发送虚拟机请求,服务器按照云终端的类型,生成虚拟机,并将后台设定的网络访问控制规则写入网络访问控制设备;云终端建立与生成的虚拟机的通信会话,并生成消息认证码附在数据载荷后加密发送至服务器端;虚拟机接到数据后,解密数据,并比较验证消息认证码是否正确。本发明提供云终端与服务器通信加密、防篡改服务,适用于云终端这类计算能力较弱,同时由于承载业务具有一定的敏感性或有明确信息安全要求的,需要云终端与服务器进行身份认证及加密传输的应用场景。