安全网络体系结构制造技术

技术编号:5479509 阅读:164 留言:0更新日期:2012-04-11 18:40
本发明专利技术提供了一种具有中央控制配置(C1-C4)和多个外围节点(P1-P8)的星形连接网络(C1-C4,P1-P8)。每个外围节点具有这样的装置,该装置将网络上的通信限制为使用相应加密连接与该中央控制配置,除非该外围节点从该控制配置接收了与另一外围节点建立直接连接的明确授权。该中央控制配置包括:用于建立与各外围节点的加密连接的装置;使用两个或更多各自的加密连接在两个或更多个外围节点之间交换控制分组以在两个外围节点之间建立授权连接的装置;用于存储指定外围节点之间的何种连接被允许的安全策略信息的数据库;以及使用该控制分组交换装置根据存储的安全策略信息授权可允许的连接的授权装置。

【技术实现步骤摘要】
【国外来华专利技术】

【技术保护点】
一种具有中心控制配置和许多外围节点的星形连接网络,其中 各外围节点在其能够在网络上建立的直接通信的类型方面被限制为:能够使用各自的加密连接建立与所述中心控制配置的直接通信,但是不能直接建立与任何其他外围节点的连接,除非至少该外围节点或 相应的目标外围节点从所述中心控制配置接收到了建立或完成所述直接通信的明确授权;以及其中 所述中心控制配置包括: 用于建立与各外围节点的加密连接的装置; 用于使用两个或更多个各自的加密连接与两个或更多个外围节点交换控制分组, 从而在两个外围节点之间建立授权连接的装置; 数据库,其用于存储规定外围节点之间可允许什么连接的安全策略信息;以及 授权装置,其用于使用所述控制分组交换装置基于所存储的安全策略信息对可允许的连接进行授权。

【技术特征摘要】
【国外来华专利技术】...

【专利技术属性】
技术研发人员:何利文布赖恩利特莱法尔托马斯马丁迪内希卡拉特克里斯多佛拉瑟福德
申请(专利权)人:英国电讯有限公司
类型:发明
国别省市:GB[英国]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1