一种建立三元对等鉴别可信网络连接架构的方法技术

技术编号:3783048 阅读:260 留言:0更新日期:2012-04-11 18:40
本发明专利技术涉及一种建立三元对等鉴别可信网络连接架构的方法,该方法包括:1)IF-TNT的实现;2)IF-APS的实现;3)IF-TNCCAP的实现;4)IF-EPS的实现;5)IF-IMC的实现;6)IF-IMV的实现以及7)IF-IM的实现。本发明专利技术提供了一种建立终端可信、实现终端的可信网络连接、实现终端间的可信认证和实现对终端的可信管理的通过定义接口建立三元对等鉴别可信网络连接架构的方法。

【技术实现步骤摘要】

【技术保护点】
一种建立三元对等鉴别可信网络连接架构的方法,其特征在于:该方法包括: 1)IF-TNT的实现: IF-TNT通过用户鉴别协议来实现网络访问请求者和访问控制器之间的用户鉴别;通过网络传输协议来实现访问请求者和访问控制器在TNC过程 中的数据传输;通过访问控制协议来实现访问请求者和访问控制器之间的访问控制; 2)IF-APS的实现: IF-APS通过用户鉴别协议来实现网络访问请求者和访问控制器之间的用户鉴别,通过网络传输协议来实现访问请求者和访问控制器在TN C过程中的数据传输; 3)IF-TNCCAP的实现: IF-TNCCAP通过网络连接管理机制来实现TNC客户端和TNC接入点之间的网络连接管理;通过平台鉴别协议米实现访问请求者和访问控制器之间的平台鉴别;通过平台鉴别协议管理机制 来实现对平台鉴别过程中平台鉴别协议的管理;通过对完整性度量层消息的封装机制来实现完整性度量层消息的路由; 4)IF-EPS的实现: IF-EPS通过平台鉴别协议来实现访问请求者和访问控制器之间的平台鉴别;通过对完整性度量层消息的 封装机制来实现完整性度量层消息的路由; 5)IF-IMC的实现: 包括访问请求者中IF-IMC的具体实现和访问控制器中IF-IMC的具体实现,其中访问请求者中的IF-IMC和访问控制器中的IF-IMC通过定义功能函数来实现完整性 握手; 6)IF-IMV的实现: IF-IMV通过定义功能函数来实现完整性握手; 7)IF-IM的实现: IF-IM通过利用IMC和IMV之间所传输消息的封装方法来实现IMC和IMV之间的互通。...

【技术特征摘要】

【专利技术属性】
技术研发人员:肖跃雷曹军葛莉黄振海
申请(专利权)人:西安西电捷通无线网络通信有限公司
类型:发明
国别省市:87[中国|西安]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1