A network node with normal mode and coauthor mode is provided (110). The network node comprises a counter (130) and an incremental unit (132), and the increment unit is arranged to incrementally increase counters at fixed time intervals. If the network node does not receive the counter synchronization message, it switches to the co author mode.
【技术实现步骤摘要】
【国外来华专利技术】网络节点
本专利技术涉及网络节点、网络方法、计算机程序和计算机可读介质。
技术介绍
在攻击者可以在其上通过窃听和发送消息而变为活动(active)的开放网络中,知道消息来自受信任的发送方是很重要的。例如,在诸如照明网络的控制网络中,这防止了恶意控制。开放网络可以例如是经由以太网或Wi-Fi网络的。在许多节点需要彼此通信的控制网络中,例如多播或广播的组通信是最高效的。为了保护通信,经常在组中的节点之间共享密码密钥。密码密钥被用于认证(authenticate)在节点之间传递的消息。然而,消息仍可以被嗅探,并且攻击者可以重放消息以控制系统。即使消息被加密,将加密的消息与特定命令进行匹配也可以是简单明了的。通过向分组添加改变的值,相同的命令将导致不同的分组,但如果改变的值在对分组解码之后被接收机简单地忽略,则重放的分组仍被系统接受为有效。该问题的一种可能解决方案可以在每个网络节点中具有同步的时钟。在认证之前,两个节点之间的通信可以在消息中包括时间戳。该时间戳允许验证接收到的消息是新鲜的(fresh)、并且至少在一定程度上防止消息的重放。遗憾的是,在许多网络中,特别是在控制网络中,网络中经常既不存在可靠的时间源,也不存在在这些网络节点的组中的节点之间对时间进行同步的方式。此外,这样的时间源将是所谓的单点故障(SPOF),而这是不期望的。
技术实现思路
具有改进的网络节点将是有利的。提出的网络节点具有正常模式和协调者模式。所述网络节点包括:-通信单元,被布置为在一组网络节点内发送和接收电子消息,-计数器和递增单元,所述递增单元被布置为每隔定期时间间隔递增计数器,-计数器 ...
【技术保护点】
一种网络节点(110),具有正常模式和协调者模式,包括:‑通信单元(120),被布置为在一组网络节点(100)内发送和接收电子消息,‑计数器(130)和递增单元(132),所述递增单元被布置为每隔定期时间间隔递增所述计数器,‑计数器管理器(140),其中所述计数器管理器被布置为:‑在正常模式下:‑在接收到计数器同步消息时,将所述计数器调整为接收到的计数器同步消息中的接收到的计数器值,并开始同步超时时段,‑在同步超时时段期满、而在同步超时时段期间没有接收到计数器同步消息时,将所述网络节点切换为协调者模式,‑在协调者模式下:‑周期性地向所述组中的网络节点发送计数器同步消息,所述计数器同步消息包括所述计数器的当前值。
【技术特征摘要】
【国外来华专利技术】2015.09.03 EP 15183668.11.一种网络节点(110),具有正常模式和协调者模式,包括:-通信单元(120),被布置为在一组网络节点(100)内发送和接收电子消息,-计数器(130)和递增单元(132),所述递增单元被布置为每隔定期时间间隔递增所述计数器,-计数器管理器(140),其中所述计数器管理器被布置为:-在正常模式下:-在接收到计数器同步消息时,将所述计数器调整为接收到的计数器同步消息中的接收到的计数器值,并开始同步超时时段,-在同步超时时段期满、而在同步超时时段期间没有接收到计数器同步消息时,将所述网络节点切换为协调者模式,-在协调者模式下:-周期性地向所述组中的网络节点发送计数器同步消息,所述计数器同步消息包括所述计数器的当前值。2.根据权利要求1所述的网络节点,包括:-密钥存储装置(150),被布置用于存储密码密钥(152),其中在正常模式下,-所述通信单元被布置为:在未能用所述密码密钥验证接收到的消息的认证之后拒绝接收到的消息,以及在未能验证从接收到的消息中获得的接收到的计数值与存储在所述网络节点的计数器中的计数器值的差别小于延迟阈值之后拒绝,以及-所述通信单元被布置为在消息中包括存储在所述网络节点的计数器中的计数器值,并且在发送所述消息之前用密码密钥来认证所述消息。3.根据前述任一项权利要求所述的网络节点,所述网络节点具有初始化模式,在所述网络节点启动之后所述网络节点处于初始化模式,其中在初始化模式下-所述通信单元被布置为在用密码密钥验证接收到的计数器同步消息的认证之后,接受该接收到的消息,-所述计数器管理器被布置为:-开始同步超时时段,以及-在同步超时时段期满、而在同步超时时段期间没有接收到计数器同步消息时,切换为协调者模式,-在同步超时时段内接收到计数器同步消息后,将所述计数器调整为所述计数器同步消息中的计数器值,开始同步超时时段,并切换为正常模式。4.根据前述任一项权利要求所述的网络节点,其具有初始化模式,其中-在初始化模式下,-所述计数器管理器被布置为向所述组中的网络节点发送计数器同步请求消息,以及-在协调者模式下,-所述计数器管理器被布置为在接收到计数器同步请求消息时向所述组中的网络节点发送计数器同步消息,所述计数器同步消息包括计数器的当前值。5.根据权利要求4所述的网络节点,其中:-在初始化模式下所述计数器管理器被布置为:-开始请求延迟超时时段,-在请求延迟...
【专利技术属性】
技术研发人员:JMAG德拉亚特,H曼索里贾贾伊,PJ勒奈尔,
申请(专利权)人:飞利浦照明控股有限公司,
类型:发明
国别省市:荷兰,NL
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。