南京邮电大学张伟获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉南京邮电大学申请的专利一种基于软件定义边界的CoAP网络安全访问方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115834211B 。
龙图腾网通过国家知识产权局官网在2025-09-16发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211484839.8,技术领域涉及:H04L9/40;该发明授权一种基于软件定义边界的CoAP网络安全访问方法是由张伟;李子轩;陈云芳设计研发完成,并于2022-11-24向国家知识产权局提交的专利申请。
本一种基于软件定义边界的CoAP网络安全访问方法在说明书摘要公布了:本发明实施例属于信息安全技术领域,涉及一种基于软件定义边界的CoAP网络安全访问方法。为了缓解资源有限的CoAP服务器的安全问题,将软件定义边界技术与CoAP网络进行结合,包括以下步骤:在CoAP通信系统中引入SDP控制器和SDP网关;客户端上线时在SDP控制器处进行注册;客户端发送包含自身身份信息和CoAP请求上下文信息的SPA数据包到SDP控制器;SDP控制器对该请求进行多因素身份认证和多维度的信任评估;对于可信的请求,SDP控制器会控制SDP网关将该客户端的数据转发到CoAP服务器。从而实现在不需要占用CoAP服务器的资源情况下,提高CoAP服务器的通信安全性能。
本发明授权一种基于软件定义边界的CoAP网络安全访问方法在权利要求书中公布了:1.一种基于软件定义边界的CoAP网络安全访问方法,其特征在于,该方法包括以下步骤: S1:CoAP服务器添加SDP网关和SDP控制器; S2:客户端在SDP控制器上注册; S3:客户端向SDP控制器发送SPA数据包; S4:SDP控制器根据SPA数据包中的信息对客户端进行身份认证,如果身份认证通过,则跳转到S5; S5:SDP控制器对本次请求进行信任计算,如果信任值大于阈值,则跳转到S6; S6:SDP控制器将客户端的信息发送到SDP网关; S7:客户端向SDP网关发送SPA数据包;SDP网关将SPA数据包中的信息与从SDP控制器接收到信息进行交叉验证,若验证通过,SDP网关更新其防火墙规则,在预设时间内对该客户端开启指定的服务端口;若验证失败,则通信失败; S8:用户通过网关与CoAP服务器建立DTLS连接进行通信; 所述信任值和信任阈值的计算方法如下: 信任值的计算由两个部分构成,分别是直接信任值DT和综合信任值CT; 直接信任值由四部分组成:客户端的初始可信度Ti,DTLS安全性可信度Tdtls,环境信任值Te,异常行为信任评估值Tb; Ti是根据客户端经过了身份验证后得到的初始信任分数,设置为100; Tdtls取决于DTLS隧道的加密方式,不同的加密方式对应不同的安全级别sl,sl取[0,3]之间的正整数,如果DTLS是NoSec模式,sl取值为0;如果DTLS是PresharedKey模式,sl取值为1;如果DTLS是RawPublicKey模式,sl取值为2;如果DTLS是Certificates模式,sl取值为3; Tdtls的计算公式如下: Te是SDP控制器接收到的受信任的请求的数量占比,假设最近1分钟内收到的所有请求中,受信任请求数量为Nt,不可信请求的数量为Nut,Te的计算公式如下: Tb是该客户端的异常行为占比,假设系统评估的该客户端正常请求行为次数为Nn次,异常请求行为次数为Nan,Tb的计算公式如下: 直接信任值DT的计算公式如下,w是各信任来源的加权系数: DT=Ti+w1*Tdtls+w2*Te+w3*Tb 综合信任值由直接信任值和上一次访问时的综合信任值加权得到,SDP控制器记录客户端的综合信任值及其生成时间,假设ti为本次请求的时间,tj为上一次请求的时间,DTi为SDP控制器对本次请求评估的直接信任值,CTj为上一次请求tj时计算的综合信任值,本次请求的综合信任值计算公式CTi如下: 信任阈值Tth的计算公式如下所示: Tth=MAXOpcon*Obcon,Opint*Obint Obcon指客户访问目标的机密程度,Obint指客户访问目标的完整程度; 如果客户请求方式是GET,那么机密度影响因子Opcon为1,完整度影响因子Opint为0;如果客户请求方式是POST和PUT,那么机密度影响因子Opcon为0.5,完整度影响因子Opint为0.5;如果客户请求方式是DELETE,那么机密度影响因子Opcon为0,完整度影响因子Opint为1。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人南京邮电大学,其通讯地址为:210003 江苏省南京市鼓楼区新模范马路66号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。