摘要
本发明揭示了一种预共享网络加密认证系统及方法,涉及IPSec隧道技术相关的网络安全领域,尤其适用于计算资源紧张、网络资源有限、密通链路时延要求较高、网络数据量小但重要的物联网场景中。其具体实施方式包括:使用硬件安全模块管理系统初始化硬件安全模块;硬件安全模块配合网络密码系统一起使用,在启动阶段完成双向身份验证,通过后立即进入IPSec密通状态。本发明舍弃了复杂的密钥协商交换过程,而是使用硬件安全模块中的密钥数据库;同时,设计了轻量级身份认证协议以完成通信双方的双向身份认证。此创新不仅降低了通信链路进入加密通信状态的时长和对计算资源的消耗,而且提高了系统的网络资源的利用效率和稳定性。
技术关键词
硬件安全模块
SM2签名
密码系统
IPSec隧道
密钥
网络加密认证
策略数据库
双向身份认证
消息认证码
管理系统
通信链路
轻量级身份认证
证书
协议
标识
SM4算法
完整性保护
物联网终端
系统为您推荐了相关专利信息
车辆网络安全
车载终端
通用引导架构
防护方法
全球用户识别模块
分布式加密存储
物流决策
智能管理系统
数据分析模块
数据处理模块
故障传播路径
协同系统
光子晶体
序列生成器
加密策略
算术逻辑单元
加速器
变量
全同态加密
内存管理单元
加密控制方法
通信信道
加密控制装置
通信节点
身份认证模块