【技术实现步骤摘要】
【国外来华专利技术】相关申请的交叉引用本申请依据35U.S.C.§119(e)要求于2014年6月2日提交的美国临时专利申请第61/997,422号以及于2014年6月2日提交的美国临时专利申请第61/997,450号的权益,上述专利申请的全部内容通过引用并入本文,并从而构成本文的一部分。
本公开内容一般涉及用于使用链接地址通过网络来进行安全通信的系统和方法。更具体地,本公开内容涉及用于使用许多链接地址中的一个链接地址通过网络来进行安全传输和存储的系统和方法。
技术介绍
通过因特网进行通信的电子装置的数目日益增加,电子装置和因特网一起构成物联网(IoT)。使这么多装置通过因特网进行通信的困难在于提供一种高效、有效、可靠且可扩展的方式来将所有这些装置彼此直接连接。许多电子装置使用网络地址转换(NAT)协议通过各种防火墙和路由器连接至因特网。经由NAT的通信不会将通信装置直接暴露至外部网络环境,这在此类装置试图直接通信时(例如当装置未连接至已暴露其因特网地址的服务器时)可能存在问题。可以使用交互式连接建立(ICE)协议(例如具有用于NAT的会话遍历实用程序(STUN))来协助装置的直接连接,但是该方法并不是在每种情况下都会起作用(例如在10%的情况下不起作用)。替代地,可以使用更可靠的中继服务(例如围绕NAT使用中继的遍历(TURN)),但是这需要中继服务是可信方(例如以获知其各个客户端以及存储许可状态和会话状态)。因为(例如按供应商、提供商、所有权等分组的)每组装置由于所需的信任关系而具有其自身的连接性提供商,所以这些方法可能导致服务不连贯。这些方法的另一缺点是增加了服务成本, ...
【技术保护点】
一种用于安全通信的系统,包括:计算机系统,其通过网络与多个电子装置进行电子通信;数据库,其与所述计算机系统进行电子通信,所述数据库被配置成至少电子地存储数据包的链接地址和相关联的有效载荷;以及引擎,其被存储在所述计算机系统上并由所述计算机系统执行,所述引擎被配置成并且适于:通过所述网络从第一电子装置电子地接收数据包;处理所述数据包以识别在所述数据包中包含的链接地址和有效载荷,所述链接地址至少为32位;将所述链接地址和所述有效载荷存储在所述数据库中;从第二电子装置电子地接收查询,所述第二电子装置识别所述链接地址;以及通过所述网络将所述数据包电子地传输至所述第二电子装置。
【技术特征摘要】
【国外来华专利技术】2014.06.02 US 61/997,422;2014.06.02 US 61/997,4501.一种用于安全通信的系统,包括:计算机系统,其通过网络与多个电子装置进行电子通信;数据库,其与所述计算机系统进行电子通信,所述数据库被配置成至少电子地存储数据包的链接地址和相关联的有效载荷;以及引擎,其被存储在所述计算机系统上并由所述计算机系统执行,所述引擎被配置成并且适于:通过所述网络从第一电子装置电子地接收数据包;处理所述数据包以识别在所述数据包中包含的链接地址和有效载荷,所述链接地址至少为32位;将所述链接地址和所述有效载荷存储在所述数据库中;从第二电子装置电子地接收查询,所述第二电子装置识别所述链接地址;以及通过所述网络将所述数据包电子地传输至所述第二电子装置。2.根据权利要求1所述的系统,其中,所述链接地址至少为128位。3.根据权利要求1至2中任一项所述的系统,其中,所述引擎对于所述第一电子装置和所述第二电子装置的识别信息是不关心的。4.根据权利要求1至3中任一项所述的系统,其中,所述第一电子装置与所述第二电子装置彼此配对,使得在所述引擎接收所述数据包之前所述链接地址已达成一致。5.根据权利要求1至4中任一项所述的系统,其中,所述数据包在由所述引擎接收时被加密,并且所述引擎对从所述第一电子装置接收到的数据包进行解密。6.根据权利要求5所述的系统,其中,所解密的数据包的有效载荷被加密。7.根据权利要求1至6中任一项所述的系统,其中,所述有效载荷在由所述引擎接收时被加密,并且在被传输至所述第二电子装置时保持被加密。8.根据权利要求1至7中任一项所述的系统,其中,所述数据包包括角色标识符。9.根据权利要求1至8中任一项所述的系统,其中,所述引擎在将所述数据包传输至所述第二电子装置之前对所述数据包进行加密。10.根据权利要求1至9中任一项所述的系统,其中,所述引擎从所述第一电子装置接收具有所述数据包的唯一盲证书。11.一种用于安全通信的方法,包括:在被存储于计算机系统上并由所述计算机系统执行的引擎处通过网络从第一电子装置电子地接收数据包;处理所述数据包以识别在所述数据包中包含的链接地址和有效载荷,所述链接地址至少为32位;将所述数据包的链接地址和相关联的有效载荷存储在数据库中;从第二电子装置电子地接收查询,所述第二电子装置识别所述链接地址;以及通过所述网络将所述数据包电子地传输至所述第二电子装置。12.根据权利要求11所述的方法,其中,所述链接地址至少为128位。13.根据权利要求11至12中任一项所述的方法,其中,所述引擎对于所述第一电子装置和所述第二电子装置的识别信息是不关心的。14.根据权利要求11至13中任一项所述的方法,其...
【专利技术属性】
技术研发人员:弗拉丹·贾科维奇,
申请(专利权)人:爱唯思有限公司,
类型:发明
国别省市:美国;US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。