【技术实现步骤摘要】
【国外来华专利技术】用于内容中心网络中的兴趣加密的方法和系统
本公开通常涉及数字内容的分发。更具体地,本公开涉及针对兴趣(interest)加密的系统,其促进内容中心网络中的消费者和生产者之间的高效内容交换。
技术介绍
互联网和电子商务的激增继续创造出大量的数字内容。内容中心网络(CCN)架构已被设计为促进访问和处理这种数字内容。CCN包括诸如网络客户端、转发器(例如,路由器)、和内容生产者之类的实体或节点,这些实体或者节点通过发送针对各种内容项目的兴趣分组并作为回报接收内容对象分组来彼此通信。CCN兴趣和内容对象由它们的唯一名称来标识,这些名称通常是分层结构的可变长度标识符(HSVLI)。HSVLI可以包括从最一般级别到最特殊级别排序的连续名称分量(component)。客户或消费者通过向网络发布具有唯一名称的兴趣来从CCN中获取内容。CCN兴趣也可能带有可选的有效载荷,其用于将信息“推送”给生产者。为了保护任何兴趣中的敏感信息,目前的技术允许消费者与生产者建立密钥来加密私有数据或使用生产者的公钥来加密私有数据。在前一种情况下,消费者和生产者必须使用在建立共享密钥时的密钥交换协议来交换信息。在后一种情况下,消费者必须已拥有生产者的公钥或通过网络进行信息交换以获取生产者的公钥。这些技术需要不止一次往返时间(“RTT”)的兴趣内容交换或者关于目标生产者公钥的先验知识,这会影响CCN中的内容分发的效率。附图说明图1示出了根据本专利技术实施例的促进内容中心网络中的高效内容交换的示例性环境。图2A示出了根据本专利技术实施例的用于促进内容中心网络中的高效内容交换的示例性兴趣和内容对象。 ...
【技术保护点】
1.一种用于促进高效内容交换的计算机系统,所述系统包括:处理器;以及存储有指令的存储设备,该指令在由所述处理器执行时使得所述处理器执行方法,所述方法包括:由客户端计算设备生成具有名称的兴趣,该名称包括可路由前缀和一个或多个原始名称分量的第一散列,其中所述名称是分层结构的可变长度标识符,该可变长度标识符包括从最一般级别到最特殊级别排序的连续的名称分量;基于所述原始名称分量和随机生成的第一随机数的第二散列来计算密钥;使用所述密钥对所述兴趣的有效载荷进行加密,其中所述兴趣指示所述第一随机数;发送所述兴趣;以及接收具有基于所述密钥加密的有效载荷的内容对象。
【技术特征摘要】
【国外来华专利技术】2016.01.25 US 15/005,9001.一种用于促进高效内容交换的计算机系统,所述系统包括:处理器;以及存储有指令的存储设备,该指令在由所述处理器执行时使得所述处理器执行方法,所述方法包括:由客户端计算设备生成具有名称的兴趣,该名称包括可路由前缀和一个或多个原始名称分量的第一散列,其中所述名称是分层结构的可变长度标识符,该可变长度标识符包括从最一般级别到最特殊级别排序的连续的名称分量;基于所述原始名称分量和随机生成的第一随机数的第二散列来计算密钥;使用所述密钥对所述兴趣的有效载荷进行加密,其中所述兴趣指示所述第一随机数;发送所述兴趣;以及接收具有基于所述密钥加密的有效载荷的内容对象。2.根据权利要求1所述的计算机系统,其中,计算所述密钥还包括:基于第一Diffie-Hellman参数和随机生成的第二随机数来确定第一值;基于所述第二散列来确定第二值,其中所述第二散列还基于第二Diffie-Hellman参数;以及基于所述第一值和所述第二值来计算所述密钥,其中所述兴趣还指示所述第一值和所述第二参数。3.根据权利要求2所述的计算机系统,其中,所述方法还包括:将所述第一值、所述第一随机数、和所述第二参数附加到所述兴趣的所述名称。4.根据权利要求2所述的计算机系统,其中,计算所述密钥还基于对所述第一值和所述第二值执行的密钥导出函数。5.根据权利要求1所述的计算机系统,还包括:提供用于基于所述密钥对所述兴趣的所述有效载荷进行解密的指令。6.根据权利要求1所述的计算机系统,其中,所述方法还包括:基于所述密钥对所述内容对象的所述有效载荷进行解密。7.根据权利要求1所述的计算机系统,其中,使用所述密钥对所述有效载荷进行加密是基于输出认证者标签的带有关联数据的认证加密算法,并且其中所述兴趣还指示所述认证者标签。8.一种用于促进高效内容交换的计算机系统,所述系统包括:处理器;以及存储指令的存储设备,该指令在由所述处理器执行时使得所述处理器执行方法,所述方法包括:由内容生产设备接收具有名称的兴趣,该名称包括可路由前缀和一个或多个原始名称分量的第一散列,其中所述名称是分层结构的可变长度标识符,该可变长度标识符包括从最一般级别到最特殊级别排序的连续的名称分量,其中所述兴趣指示第一随机数,并且其中所述兴趣的有效载荷基于密钥被加密;以及基于所述原始名称分量和所述第一随机数的第二散列来计算所述密钥;基于所述密钥来对所述兴趣的有效载荷进行解密;以及生成具有基于所述密钥加密的有效载荷的内容对象。9.根据权利要求8所述的计算机系统,其中,所述兴趣还指示第一值和第一Diffie-Hell...
【专利技术属性】
技术研发人员:克里斯多夫·A·伍德,
申请(专利权)人:思科技术公司,
类型:发明
国别省市:美国,US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。