一种适合可信连接架构的平台鉴别过程管理方法

文档序号:7896125阅读:241来源:国知局
专利名称:一种适合可信连接架构的平台鉴别过程管理方法
技术领域
本发明属网络安全技术领域,涉及一种适合可信连接架构的平台鉴别过程管理方 法。
背景技术
随着信息化的发展,病毒、蠕虫等恶意软件的问题异常突出。目前已经出现了超过 三万五千种的恶意软件,每年都有超过四千万的计算机被感染。要遏制住这类攻击,不仅通 过解决安全的传输和数据输入时的检查,还要从源头即从每一台连接到网络的终端开始防 御。而传统的安全防御技术已经无法防御种类繁多的恶意攻击。TCG(Trusted Computing Group,国际可信计算组织)针对这个问题,专门制定了 一个基于可信计算技术的网络连接规范——TNC (Trusted Network Connect,可信网络连 接),简记为TCG-TNC,参见图1,其包括了开放的终端完整性架构和一套确保安全互操作的 标准。由于TCG-TNC架构中的策略执行点处于网络边缘,且访问请求者不对策略执行点 进行平台鉴别,所以该架构存在策略执行点不可信赖的问题。为了解决这一问题,提出了一 种基于TePA(Tri-element Peer Authentication,三元对等鉴别)的TNC架构,参见图2, 简称为 TCA(Trusted Connect Architecture,可信连接架构)。在图 2 所示的 TCA 中,AR(Access Requestor,访问请求者)、AC(Access Controller,访问控制器)和PM(Policy Manager,策略管理器)是TCA中的三个实 体,平台鉴别接口协议包括IF-IMantegrity Measurement Interface,完整性度量 接口)、IF-IMC(Integrity Measurement Collector Interface,完整性度量收集接 口)、IF-IMV(Integrity Measurement Verifier Interface,完整性度量校验接口)、 IF-TNCCAP(TNC Client-Access Point Interface, TNC 客户端-TNC 接入点接口) 和 IF-EPS(Evaluation Policy Server Interface,评估策略服务接口),其中 IF-IM 是 IMCdntegrity Measurement Collector Interface,完整性度量收集接 口)禾口 IMVdntegrity Measurement Verifier hterface,完整性度量校验接口)之间的接口, IF-IMC 是 IMC 和 TNCC(TNC Client, TNC 客户端)之间、IMC 和 TNCAP(TNCAccess Point, TNC接入点)之间的接口,IF-IMV是IMV和EPS (Evaluation Policy Server,评估策略服 务者)之间的接口,IF-TNCCAP是TNCC和TNCAP之间的接口,IF-EPS是TNCAP和EPS之间 的接口。在TCA中,IF-TNCCAP和IF-EPS需要定义平台鉴别过程管理方法。目前IF-TNCCAP 和IF-EPS所定义的平台鉴别过程管理方法虽然明确指出一个可信网络连接过程包括一个 或多个平台鉴别过程以及一个平台鉴别过程包括一轮或多轮平台鉴别协议,但是平台鉴别 过程管理方法的具体执行流程并未明确给出。

发明内容
为了解决背景技术中存在的上述技术问题,本发明提供了一种安全性更高的适合 可信连接架构的平台鉴别过程管理方法。本发明的技术解决方案是本发明提供了一种适合可信连接架构的平台鉴别过程 管理方法,其特殊之处在于所述方法包括以下步骤1)网络访问控制者向TNC接入点发送的平台鉴别请求;2)TNC接入点收到网络访问控制者发送的平台鉴别请求后基于平台鉴别过程的种 类对平台鉴别过程进行管理。上述步骤2)中平台鉴别过程的种类是TNC客户端、TNC接入点和评估策略服务者EPS需要执行一个双向平台鉴别过程;或TNC客户端、TNC接入点和评估策略服务者EPS需要执行一个对访问请求者AR的 单向平台鉴别过程;或TNC客户端、TNC接入点和评估策略服务者EPS需要执行一个对AC的单向平台鉴 别过程。上述步骤2、中平台鉴别过程的种类是TNC客户端、TNC接入点和评估策略服务者 EPS需要执行一个双向平台鉴别过程时,所述步骤2)的具体实现方式是TNC客户端、TNC接入点和评估策略服务者EPS执行一轮双向平台鉴别协议,若TNC 接入点在本轮平台鉴别协议中生成访问控制器AC的访问决策,则执行步骤2. 1);若TNC接 入点在本轮平台鉴别协议中没有生成访问控制器AC的访问决策,则步骤2. 2);2. 1)若访问控制器AC的访问决策为禁止,则TNC接入点向TNC客户端发送本轮平 台鉴别协议的第五消息后断开与访问请求者AR的连接,其中本轮平台鉴别协议的第五消 息包含访问控制器AC的访问决策;TNC客户端收到本轮平台鉴别协议的第五消息后断开与 访问控制器AC的连接;若访问控制器AC的访问决策不为禁止,则TNC接入点向TNC客户端发送本轮平台 鉴别协议的第五消息;TNC客户端收到本轮平台鉴别协议的第五消息后,若TNC客户端生成 访问请求者AR的访问决策,则执行步骤2. 1. 1);若TNC客户端没有生成访问请求者AR的 访问决策,则执行步骤2. 1.2);2. 1. 1)若访问请求者AR的访问决策为禁止,则TNC客户端向TNC接入点发送本轮 平台鉴别协议的第六消息后断开与访问控制器AC的连接,其中本轮平台鉴别协议的第六 消息包含访问请求者AR的访问决策;TNC接入点收到本轮平台鉴别协议的第六消息后断开 与访问请求者AR的连接;若访问请求者AR的访问决策不为禁止,则TNC客户端向TNC接入点发送本轮平台 鉴别协议的第六消息;TNC接入点收到本轮平台鉴别协议的第六消息后,若访问请求者AR 的访问决策为允许且访问控制器AC的访问决策为允许,则表示可信网络连接成功;若访问 请求者AR的访问决策为允许且访问控制器AC的访问决策为隔离,则TNC客户端、TNC接入 点和评估策略服务者EPS在访问请求者AR的平台修补完成后执行一个对访问请求者AR的 单向平台鉴别过程;若访问请求者AR的访问决策为隔离且访问控制器AC的访问决策为允 许,则TNC客户端、TNC接入点和评估策略服务者EPS在访问控制器AC的平台修补完成后 执行一个对访问控制器AC的单向平台鉴别过程;若访问请求者AR的访问决策为隔离且访问控制器AC的访问决策为隔离,则TNC客户端、TNC接入点和评估策略服务者EPS在访问 请求者AR的平台修补和访问控制器AC的平台修补完成后执行一个双向平台鉴别过程;2. 1. 2) TNC客户端、TNC接入点和评估策略服务者EPS执行一轮对访问控制器AC 的单向平台鉴别协议,若TNC客户端在本轮平台鉴别协议中生成访问请求者AR的访问决 策,则执行步骤2. 1.2. 1);若TNC客户端在本轮平台鉴别协议中没有生成访问请求者AR的 访问决策,则执行步骤2. 1. 2. 2);2. 1.2. 1)若访问请求者AR的访问决策为禁止,则TNC客户端向TNC接入点发送本 轮平台鉴别协议的第六消息后断开与访问控制器AC的连接,其中本轮平台鉴别协议的第 六消息包含访问请求者AR的访问决策;TNC接入点收到本轮平台鉴别协议的第六消息后断 开与访问请求者AR的连接;若访问请求者AR的访问决策不为禁止,则TNC客户端向TNC接入点发送本轮平台 鉴别协议的第六消息;TNC接入点收到本轮平台鉴别协议的第六消息后,若访问请求者AR 的访问决策为允许且访问控制器AC的访问决策为允许,则表示可信网络连接成功;若访问 请求者AR的访问决策为允许且访问控制器AC的访问决策为隔离,则TNC客户端、TNC接入 点和评估策略服务者EPS在访问请求者AR的平台修补完成后执行一个对访问请求者AR的 单向平台鉴别过程;若访问请求者AR的访问决策为隔离且访问控制器AC的访问决策为允 许,则TNC客户端、TNC接入点和评估策略服务者EPS在访问控制器AC的平台修补完成后 执行一个对访问控制器AC的单向平台鉴别过程;若访问请求者AR的访问决策为隔离且访 问控制器AC的访问决策为隔离,则TNC客户端、TNC接入点和评估策略服务者EPS在访问 请求者AR的平台修补和访问控制器AC的平台修补完成后一个双向平台鉴别过程;2. 1. 2. 2)TNC客户端、TNC接入点和评估策略服务者EPS执行一轮对访问控制器AC 的单向平台鉴别协议;2. 2) TNC接入点向TNC客户端发送本轮平台鉴别协议的第五消息,其中本轮平台 鉴别协议的第五消息中不包含访问控制器AC的访问决策;TNC客户端收到本轮平台鉴别协 议的第五消息后,若TNC客户端生成访问请求者AR的访问决策,则执行步骤2. 2. 1);若TNC 客户端没有生成访问请求者AR的访问决策,则执行步骤2. 2. 2);2. 2. 1)若访问请求者AR的访问决策为禁止,则TNC客户端向TNC接入点发送本轮 平台鉴别协议的第六消息后断开与访问控制器AC的连接,其中本轮平台鉴别协议的第六 消息包含访问请求者AR的访问决策;TNC接入点收到本轮平台鉴别协议的第六消息后断开 与访问请求者AR的连接。若访问请求者AR的访问决策不为禁止,则执行步骤2. 2. 1.1);2. 2. 1. DTNC客户端、TNC接入点和评估策略服务者EPS执行一轮对访问请求者 AR的单向平台鉴别协议,若TNC接入点在本轮平台鉴别协议中生成访问控制器AC的访问决 策,则执行步骤2. 2. 1. 1. 1);若TNC接入点在本轮平台鉴别协议中没有生成访问控制器AC 的访问决策,则执行步骤2. 2. 1. 1. 2);2.2. 1. 1. 1)若访问控制器AC的访问决策为禁止,则TNC接入点向TNC客户端发送 本轮平台鉴别协议的第五消息后断开与访问请求者AR的连接,其中本轮平台鉴别协议的 第五消息包含访问控制器AC的访问决策;TNC客户端收到本轮平台鉴别协议的第五消息后 断开与访问控制器AC的连接;若访问请求者AR的访问决策为允许且访问控制器AC的访问 决策为允许,则表示可信网络连接成功;若访问请求者AR的访问决策为允许且访问控制器AC的访问决策为隔离,则TNC客户端、TNC接入点和评估策略服务者EPS在访问请求者AR 的平台修补完成后执行一个对访问请求者AR的单向平台鉴别过程;若访问请求者AR的访 问决策为隔离且访问控制器AC的访问决策为允许,则TNC客户端、TNC接入点和评估策略 服务者EPS在访问控制器AC的平台修补完成后执行一个对访问控制器AC的单向平台鉴别 过程;若访问请求者AR的访问决策为隔离且访问控制器AC的访问决策为隔离,则TNC客户 端、TNC接入点和评估策略服务者EPS在访问请求者AR的平台修补和访问控制器AC的平 台修补完成后执行一个双向平台鉴别过程;2. 2. 1. 1. 2)TNC客户端、TNC接入点和评估策略服务者EPS执行一轮对访问请求者 AR的单向平台鉴别协议;2. 2. 2) TNC客户端、TNC接入点和评估策略服务者EPS执行一轮双向平台鉴别协 议。上述步骤2)中平台鉴别过程的种类是TNC客户端、TNC接入点和评估策略服务者 EPS需要执行一个对访问请求者AR的单向平台鉴别过程时,所述步骤2~)的具体实现方式 是3)TNC客户端、TNC接入点和评估策略服务者EPS执行一轮对访问请求者AR的单 向平台鉴别协议,若TNC接入点在本轮平台鉴别协议中生成访问控制器AC的访问决策,则 执行步骤3. 1);若TNC接入点在本轮平台鉴别协议中没有生成访问控制器AC的访问决策, 则执行步骤3. 2);3. 1)若访问控制器AC的访问决策为禁止,则TNC接入点向TNC客户端发送本轮平 台鉴别协议的第五消息后断开与访问请求者AR的连接,其中本轮平台鉴别协议的第五消 息包含访问控制器AC的访问决策;TNC客户端收到本轮平台鉴别协议的第五消息后断开与 访问控制器AC的连接;若访问控制器AC的访问决策为允许,则表示可信网络连接成功;若访问控制器AC的访问决策为隔离,则TNC客户端、TNC接入点和评估策略服务者 EPS在访问请求者AR的平台修补完成后执行一个对访问请求者AR的单向平台鉴别过程;3. 2)TNC客户端、TNC接入点和评估策略服务者EPS执行一轮对访问请求者AR的 单向平台鉴别协议。上述步骤2、中平台鉴别过程的种类是TNC客户端、TNC接入点和评估策略服务者 EPS需要执行一个对访问控制器AC的单向平台鉴别过程时,所述步骤2)的具体实现方式 是4) TNC客户端、TNC接入点和评估策略服务者EPS执行一轮对访问控制器AC的单 向平台鉴别协议,若TNC客户端在本轮平台鉴别协议中生成访问请求者AR的访问决策,则 执行步骤4. 1);若TNC客户端在本轮平台鉴别协议中没有生成访问请求者AR的访问决策, 则执行步骤4. 2);4. 1)若访问请求者AR的访问决策为禁止,则TNC客户端向TNC接入点发送本轮平 台鉴别协议的第六消息后断开与访问控制器AC的连接,其中本轮平台鉴别协议的第六消 息包含访问请求者AR的访问决策;TNC接入点收到本轮平台鉴别协议的第六消息后断开与 访问请求者AR的连接;若访问请求者AR的访问决策为允许,则表示可信网络连接成功;
若访问请求者AR的访问决策为隔离,则TNC客户端、TNC接入点和评估策略服务者 EPS在访问控制器AC的平台修补完成后执行一个对访问请求者AR的单向平台鉴别过程;4. 2)TNC客户端、TNC接入点和评估策略服务者EPS执行一轮对访问请求者AR的 单向平台鉴别协议。本发明的优点是本发明提供了一种明确的适合可信连接架构的平台鉴别过程管理方法,该方法能 够在TCA中的平台鉴别过程管理方法的具体执行流程并未明确给出。


图1是现有的TCG-TNC架构示意图;图2是现有的TCA示意图。
具体实施例方式下文所述平台鉴别协议都是由TNC接入点发起的。下文所述的平台鉴别协议中,TNC接入点首先向TNC客户端发送第一消息,接着 TNC客户端向TNC接入点发送第二消息,再接着TNC接入点向评估策略服务者EPS发送第三 消息,再接着评估策略服务者EPS向TNC接入点发送第四消息,然后TNC接入点向TNC客户 端发送第五消息,最后TNC客户端向TNC接入点发送第六消息,其中当TNC客户端生成AR 的访问决策时才会向TNC接入点发送第六消息。一种适合可信连接架构的平台鉴别过程管理方法如下步骤1)当TNC接入点收到网络访问控制者发送的平台鉴别请求时,TNC接入点执 行如下步骤步骤1. 1)若TNC客户端、TNC接入点和评估策略服务者EPS需要执行一个双向平 台鉴别过程时,则执行步骤2);步骤1. 2)若TNC客户端、TNC接入点和评估策略服务者EPS需要执行一个对AR的 单向平台鉴别过程时,则执行步骤3);步骤1. 3)若TNC客户端、TNC接入点和评估策略服务者EPS需要执行一个对AC的 单向平台鉴别过程时,则执行步骤4);步骤^TNC客户端、TNC接入点和评估策略服务者EPS执行一轮双向平台鉴别协 议,若TNC接入点在本轮平台鉴别协议中生成AC的访问决策,则执行步骤2. 1),否则步骤 2. 2);步骤2. 1)若AC的访问决策为禁止,则TNC接入点向TNC客户端发送本轮平台鉴 别协议的第五消息后断开与AR的连接,其中本轮平台鉴别协议的第五消息包含AC的访问 决策;TNC客户端收到本轮平台鉴别协议的第五消息后断开与AC的连接。若AC的访问决 策不为禁止,则TNC接入点向TNC客户端发送本轮平台鉴别协议的第五消息;TNC客户端收 到本轮平台鉴别协议的第五消息后,若TNC客户端生成AR的访问决策,则执行步骤2. 1. 1), 否则执行步骤2. 1. 2);步骤2. 1. 1)若AR的访问决策为禁止,则TNC客户端向TNC接入点发送本轮平台 鉴别协议的第六消息后断开与AC的连接,其中本轮平台鉴别协议的第六消息包含AR的访问决策;TNC接入点收到本轮平台鉴别协议的第六消息后断开与AR的连接。若AR的访问决 策不为禁止,则TNC客户端向TNC接入点发送本轮平台鉴别协议的第六消息;TNC接入点收 到本轮平台鉴别协议的第六消息后,若AR的访问决策为允许且AC的访问决策为允许,则表 示可信网络连接成功,若AR的访问决策为允许且AC的访问决策为隔离,则TNC客户端、TNC 接入点和评估策略服务者EPS在AR的平台修补完成后跳至步骤1. 2)执行一个对AR的单 向平台鉴别过程,若AR的访问决策为隔离且AC的访问决策为允许,则TNC客户端、TNC接 入点和评估策略服务者EPS在AC的平台修补完成后跳至步骤1. 3)执行一个对AC的单向 平台鉴别过程,若AR的访问决策为隔离且AC的访问决策为隔离,则TNC客户端、TNC接入 点和评估策略服务者EPS在AR的平台修补和AC的平台修补完成后跳至步骤1. 1)执行一 个双向平台鉴别过程;步骤2. 1. 2) TNC客户端、TNC接入点和评估策略服务者EPS执行一轮对AC的单 向平台鉴别协议,若TNC客户端在本轮平台鉴别协议中生成AR的访问决策,则执行步骤 2. 1. 2. 1),否则执行步骤2. 1. 2. 2);步骤2. 1. 2. 1)若AR的访问决策为禁止,则TNC客户端向TNC接入点发送本轮平 台鉴别协议的第六消息后断开与AC的连接,其中本轮平台鉴别协议的第六消息包含AR的 访问决策;TNC接入点收到本轮平台鉴别协议的第六消息后断开与AR的连接。若AR的访问 决策不为禁止,则TNC客户端向TNC接入点发送本轮平台鉴别协议的第六消息;TNC接入点 收到本轮平台鉴别协议的第六消息后,若AR的访问决策为允许且AC的访问决策为允许,则 表示可信网络连接成功,若AR的访问决策为允许且AC的访问决策为隔离,则TNC客户端、 TNC接入点和评估策略服务者EPS在AR的平台修补完成后跳至步骤1.2)执行一个对AR的 单向平台鉴别过程,若AR的访问决策为隔离且AC的访问决策为允许,则TNC客户端、TNC接 入点和评估策略服务者EPS在AC的平台修补完成后跳至步骤1. 3)执行一个对AC的单向 平台鉴别过程,若AR的访问决策为隔离且AC的访问决策为隔离,则TNC客户端、TNC接入 点和评估策略服务者EPS在AR的平台修补和AC的平台修补完成后跳至步骤1. 1)执行一 个双向平台鉴别过程;步骤2. 1. 2. 2) TNC客户端、TNC接入点和评估策略服务者EPS跳至步骤2. 1. 2)执 行一轮对AC的单向平台鉴别协议;步骤2. 2) TNC接入点向TNC客户端发送本轮平台鉴别协议的第五消息,其中本轮 平台鉴别协议的第五消息中不包含AC的访问决策;TNC客户端收到本轮平台鉴别协议的第 五消息后,若TNC客户端生成AR的访问决策,则执行步骤2. 2. 1),否则执行步骤2. 2. 2);步骤2. 2. 1)若AR的访问决策为禁止,则TNC客户端向TNC接入点发送本轮平台 鉴别协议的第六消息后断开与AC的连接,其中本轮平台鉴别协议的第六消息包含AR的访 问决策;TNC接入点收到本轮平台鉴别协议的第六消息后断开与AR的连接。若AR的访问 决策不为禁止,则执行步骤2. 2. 1. 1);步骤2. 2. 1. DTNC客户端、TNC接入点和评估策略服务者EPS执行一轮对AR的 单向平台鉴别协议,若TNC接入点在本轮平台鉴别协议中生成AC的访问决策,则执行步骤 2. 2. 1. 1. 1),否则执行步骤 2. 2. 1. 1. 2);步骤2. 2. 1. 1. 1)若AC的访问决策为禁止,则TNC接入点向TNC客户端发送本轮 平台鉴别协议的第五消息后断开与AR的连接,其中本轮平台鉴别协议的第五消息包含AC的访问决策;TNC客户端收到本轮平台鉴别协议的第五消息后断开与AC的连接。若AR的 访问决策为允许且AC的访问决策为允许,则表示可信网络连接成功。若AR的访问决策为 允许且AC的访问决策为隔离,则TNC客户端、TNC接入点和评估策略服务者EPS在AR的平 台修补完成后跳至步骤1.幻执行一个对AR的单向平台鉴别过程。若AR的访问决策为隔 离且AC的访问决策为允许,则TNC客户端、TNC接入点和评估策略服务者EPS在AC的平台 修补完成后跳至步骤1. 3)执行一个对AC的单向平台鉴别过程。若AR的访问决策为隔离 且AC的访问决策为隔离,则TNC客户端、TNC接入点和评估策略服务者EPS在AR的平台修 补和AC的平台修补完成后跳至步骤1. 1)执行一个双向平台鉴别过程;步骤2. 2. 1. 1. 2) TNC客户端、TNC接入点和评估策略服务者EPS跳至步骤 2. 2. 1. 1)执行一轮对AR的单向平台鉴别协议;步骤2. 2. 2) TNC客户端、TNC接入点和评估策略服务者EPS跳至步骤2、执行一轮 双向平台鉴别协议;步骤3) TNC客户端、TNC接入点和评估策略服务者EPS执行一轮对AR的单向平台 鉴别协议,若TNC接入点在本轮平台鉴别协议中生成AC的访问决策,则执行步骤3. 1),否则 执行步骤3. 2);步骤3. 1)若AC的访问决策为禁止,则TNC接入点向TNC客户端发送本轮平台鉴 别协议的第五消息后断开与AR的连接,其中本轮平台鉴别协议的第五消息包含AC的访问 决策;TNC客户端收到本轮平台鉴别协议的第五消息后断开与AC的连接。若AC的访问决 策为允许,则表示可信网络连接成功。若AC的访问决策为隔离,则TNC客户端、TNC接入点 和评估策略服务者EPS在AR的平台修补完成后跳至步骤1. 2)执行一个对AR的单向平台 鉴别过程;步骤3. 2) TNC客户端、TNC接入点和评估策略服务者EPS跳至步骤幻执行一轮对 AR的单向平台鉴别协议;步骤4) TNC客户端、TNC接入点和评估策略服务者EPS执行一轮对AC的单向平台 鉴别协议,若TNC客户端在本轮平台鉴别协议中生成AR的访问决策,则执行步骤4. 1),否则 执行步骤4. 2);步骤4. 1)若AR的访问决策为禁止,则TNC客户端向TNC接入点发送本轮平台鉴 别协议的第六消息后断开与AC的连接,其中本轮平台鉴别协议的第六消息包含AR的访问 决策;TNC接入点收到本轮平台鉴别协议的第六消息后断开与AR的连接。若AR的访问决 策为允许,则表示可信网络连接成功。若AR的访问决策为隔离,则TNC客户端、TNC接入点 和评估策略服务者EPS在AC的平台修补完成后跳至步骤1. 3)执行一个对AR的单向平台 鉴别过程;步骤4. 2) TNC客户端、TNC接入点和评估策略服务者EPS跳至步骤4)执行一轮对 AR的单向平台鉴别协议。上面所述平台鉴别协议,如PAI (Platform Authentication Infrastructure,平 台鉴别基础设施)协议,都是由TNC接入点发起的。在上面所述的平台鉴别协议中,TNC接入点首先向TNC客户端发送第一消息,接着 TNC客户端向TNC接入点发送第二消息,再接着TNC接入点向评估策略服务者EPS发送第三 消息,再接着评估策略服务者EPS向TNC接入点发送第四消息,然后TNC接入点向TNC客户端发送第五消息,最后TNC客户端向TNC接入点发送第六消息,其中当TNC客户端生成AR 的访问决策时才会向TNC接入点发送第六消息。
权利要求
1.一种适合可信连接架构的平台鉴别过程管理方法,其特征在于所述方法包括以下 步骤1)网络访问控制者向TNC接入点发送的平台鉴别请求;2)TNC接入点收到网络访问控制者发送的平台鉴别请求后基于平台鉴别过程的种类对 平台鉴别过程进行管理。
2.根据权利要求1所述的适合可信连接架构的平台鉴别过程管理方法,其特征在于 所述步骤幻中平台鉴别过程的种类是TNC客户端、TNC接入点和评估策略服务者EPS需要执行一个双向平台鉴别过程;或TNC客户端、TNC接入点和评估策略服务者EPS需要执行一个对访问请求者AR的单向 平台鉴别过程;或TNC客户端、TNC接入点和评估策略服务者EPS需要执行一个对AC的单向平台鉴别过程。
3.根据权利要求2所述的适合可信连接架构的平台鉴别过程管理方法,其特征在于 所述步骤2、中平台鉴别过程的种类是TNC客户端、TNC接入点和评估策略服务者EPS需要 执行一个双向平台鉴别过程时,所述步骤幻的具体实现方式是TNC客户端、TNC接入点和评估策略服务者EPS执行一轮双向平台鉴别协议,若TNC接 入点在本轮平台鉴别协议中生成访问控制器AC的访问决策,则执行步骤2. 1);若TNC接入 点在本轮平台鉴别协议中没有生成访问控制器AC的访问决策,则步骤2. 2);-2.1)若访问控制器AC的访问决策为禁止,则TNC接入点向TNC客户端发送本轮平台鉴 别协议的第五消息后断开与访问请求者AR的连接,其中本轮平台鉴别协议的第五消息包 含访问控制器AC的访问决策;TNC客户端收到本轮平台鉴别协议的第五消息后断开与访问 控制器AC的连接;若访问控制器AC的访问决策不为禁止,则TNC接入点向TNC客户端发送本轮平台鉴别 协议的第五消息;TNC客户端收到本轮平台鉴别协议的第五消息后,若TNC客户端生成访问 请求者AR的访问决策,则执行步骤2. 1. 1);若TNC客户端没有生成访问请求者AR的访问 决策,则执行步骤2. 1.2);-2.1.1)若访问请求者AR的访问决策为禁止,则TNC客户端向TNC接入点发送本轮平台 鉴别协议的第六消息后断开与访问控制器AC的连接,其中本轮平台鉴别协议的第六消息 包含访问请求者AR的访问决策;TNC接入点收到本轮平台鉴别协议的第六消息后断开与访 问请求者AR的连接;若访问请求者AR的访问决策不为禁止,则TNC客户端向TNC接入点发送本轮平台鉴别 协议的第六消息;TNC接入点收到本轮平台鉴别协议的第六消息后,若访问请求者AR的访 问决策为允许且访问控制器AC的访问决策为允许,则表示可信网络连接成功;若访问请求 者AR的访问决策为允许且访问控制器AC的访问决策为隔离,则TNC客户端、TNC接入点和 评估策略服务者EPS在访问请求者AR的平台修补完成后执行一个对访问请求者AR的单向 平台鉴别过程;若访问请求者AR的访问决策为隔离且访问控制器AC的访问决策为允许,则 TNC客户端、TNC接入点和评估策略服务者EPS在访问控制器AC的平台修补完成后执行一 个对访问控制器AC的单向平台鉴别过程;若访问请求者AR的访问决策为隔离且访问控制 器AC的访问决策为隔离,则TNC客户端、TNC接入点和评估策略服务者EPS在访问请求者AR的平台修补和访问控制器AC的平台修补完成后执行一个双向平台鉴别过程;·2. 1. 2) TNC客户端、TNC接入点和评估策略服务者EPS执行一轮对访问控制器AC的单 向平台鉴别协议,若TNC客户端在本轮平台鉴别协议中生成访问请求者AR的访问决策,则 执行步骤2. 1. 2. 1);若TNC客户端在本轮平台鉴别协议中没有生成访问请求者AR的访问 决策,则执行步骤2. 1.2.2);2. 1.2. 1)若访问请求者AR的访问决策为禁止,则TNC客户端向TNC接入点发送本轮平 台鉴别协议的第六消息后断开与访问控制器AC的连接,其中本轮平台鉴别协议的第六消 息包含访问请求者AR的访问决策;TNC接入点收到本轮平台鉴别协议的第六消息后断开与 访问请求者AR的连接;若访问请求者AR的访问决策不为禁止,则TNC客户端向TNC接入点发送本轮平台鉴别 协议的第六消息;TNC接入点收到本轮平台鉴别协议的第六消息后,若访问请求者AR的访 问决策为允许且访问控制器AC的访问决策为允许,则表示可信网络连接成功;若访问请求 者AR的访问决策为允许且访问控制器AC的访问决策为隔离,则TNC客户端、TNC接入点和 评估策略服务者EPS在访问请求者AR的平台修补完成后执行一个对访问请求者AR的单向 平台鉴别过程;若访问请求者AR的访问决策为隔离且访问控制器AC的访问决策为允许,则 TNC客户端、TNC接入点和评估策略服务者EPS在访问控制器AC的平台修补完成后执行一 个对访问控制器AC的单向平台鉴别过程;若访问请求者AR的访问决策为隔离且访问控制 器AC的访问决策为隔离,则TNC客户端、TNC接入点和评估策略服务者EPS在访问请求者 AR的平台修补和访问控制器AC的平台修补完成后一个双向平台鉴别过程;2. 1. 2. 2) TNC客户端、TNC接入点和评估策略服务者EPS执行一轮对访问控制器AC的 单向平台鉴别协议;2. 2) TNC接入点向TNC客户端发送本轮平台鉴别协议的第五消息,其中本轮平台鉴别 协议的第五消息中不包含访问控制器AC的访问决策;TNC客户端收到本轮平台鉴别协议的 第五消息后,若TNC客户端生成访问请求者AR的访问决策,则执行步骤2. 2. 1);若TNC客 户端没有生成访问请求者AR的访问决策,则执行步骤2. 2. 2);2. 2. 1)若访问请求者AR的访问决策为禁止,则TNC客户端向TNC接入点发送本轮平台 鉴别协议的第六消息后断开与访问控制器AC的连接,其中本轮平台鉴别协议的第六消息 包含访问请求者AR的访问决策;TNC接入点收到本轮平台鉴别协议的第六消息后断开与访 问请求者AR的连接。若访问请求者AR的访问决策不为禁止,则执行步骤2. 2. 1.1);2. 2. 1. 1) TNC客户端、TNC接入点和评估策略服务者EPS执行一轮对访问请求者AR的 单向平台鉴别协议,若TNC接入点在本轮平台鉴别协议中生成访问控制器AC的访问决策, 则执行步骤2. 2. 1. 1. 1);若TNC接入点在本轮平台鉴别协议中没有生成访问控制器AC的 访问决策,则执行步骤2. 2. 1. 1. 2);2. 2. 1. 1. 1)若访问控制器AC的访问决策为禁止,则TNC接入点向TNC客户端发送本 轮平台鉴别协议的第五消息后断开与访问请求者AR的连接,其中本轮平台鉴别协议的第 五消息包含访问控制器AC的访问决策;TNC客户端收到本轮平台鉴别协议的第五消息后断 开与访问控制器AC的连接;若访问请求者AR的访问决策为允许且访问控制器AC的访问决 策为允许,则表示可信网络连接成功;若访问请求者AR的访问决策为允许且访问控制器AC 的访问决策为隔离,则TNC客户端、TNC接入点和评估策略服务者EPS在访问请求者AR的平台修补完成后执行一个对访问请求者AR的单向平台鉴别过程;若访问请求者AR的访问 决策为隔离且访问控制器AC的访问决策为允许,则TNC客户端、TNC接入点和评估策略服 务者EPS在访问控制器AC的平台修补完成后执行一个对访问控制器AC的单向平台鉴别过 程;若访问请求者AR的访问决策为隔离且访问控制器AC的访问决策为隔离,则TNC客户 端、TNC接入点和评估策略服务者EPS在访问请求者AR的平台修补和访问控制器AC的平 台修补完成后执行一个双向平台鉴别过程;(2. 2. 1. 1. 2) TNC客户端、TNC接入点和评估策略服务者EPS执行一轮对访问请求者AR 的单向平台鉴别协议;(2.2. 2) TNC客户端、TNC接入点和评估策略服务者EPS执行一轮双向平台鉴别协议。
4.根据权利要求2所述的适合可信连接架构的平台鉴别过程管理方法,其特征在于 所述步骤2、中平台鉴别过程的种类是TNC客户端、TNC接入点和评估策略服务者EPS需要 执行一个对访问请求者AR的单向平台鉴别过程时,所述步骤2、的具体实现方式是(3)TNC客户端、TNC接入点和评估策略服务者EPS执行一轮对访问请求者AR的单向平 台鉴别协议,若TNC接入点在本轮平台鉴别协议中生成访问控制器AC的访问决策,则执行 步骤3. 1);若TNC接入点在本轮平台鉴别协议中没有生成访问控制器AC的访问决策,则执 行步骤3. 2);(3.1)若访问控制器AC的访问决策为禁止,则TNC接入点向TNC客户端发送本轮平台鉴 别协议的第五消息后断开与访问请求者AR的连接,其中本轮平台鉴别协议的第五消息包 含访问控制器AC的访问决策;TNC客户端收到本轮平台鉴别协议的第五消息后断开与访问 控制器AC的连接;若访问控制器AC的访问决策为允许,则表示可信网络连接成功;若访问控制器AC的访问决策为隔离,则TNC客户端、TNC接入点和评估策略服务者EPS 在访问请求者AR的平台修补完成后执行一个对访问请求者AR的单向平台鉴别过程;(3.2)TNC客户端、TNC接入点和评估策略服务者EPS执行一轮对访问请求者AR的单向 平台鉴别协议。
5.根据权利要求2所述的适合可信连接架构的平台鉴别过程管理方法,其特征在于 所述步骤2、中平台鉴别过程的种类是TNC客户端、TNC接入点和评估策略服务者EPS需要 执行一个对访问控制器AC的单向平台鉴别过程时,所述步骤幻的具体实现方式是(4)TNC客户端、TNC接入点和评估策略服务者EPS执行一轮对访问控制器AC的单向平 台鉴别协议,若TNC客户端在本轮平台鉴别协议中生成访问请求者AR的访问决策,则执行 步骤4. 1);若TNC客户端在本轮平台鉴别协议中没有生成访问请求者AR的访问决策,则执 行步骤4. 2);(4.1)若访问请求者AR的访问决策为禁止,则TNC客户端向TNC接入点发送本轮平台鉴 别协议的第六消息后断开与访问控制器AC的连接,其中本轮平台鉴别协议的第六消息包 含访问请求者AR的访问决策;TNC接入点收到本轮平台鉴别协议的第六消息后断开与访问 请求者AR的连接;若访问请求者AR的访问决策为允许,则表示可信网络连接成功;若访问请求者AR的访问决策为隔离,则TNC客户端、TNC接入点和评估策略服务者EPS 在访问控制器AC的平台修补完成后执行一个对访问请求者AR的单向平台鉴别过程;·4. 2)TNC客户端、TNC接入点和评估策略服务者EPS执行一轮对访问请求者AR的单向 平台鉴别协议。
全文摘要
本发明涉及一种适合可信连接架构的平台鉴别过程管理方法,该方法包括以下步骤1)网络访问控制者向TNC接入点发送的平台鉴别请求;2)TNC接入点收到网络访问控制者发送的平台鉴别请求后基于平台鉴别过程的种类对平台鉴别过程进行管理。本发明提供了一种安全性更高的适合可信连接架构的平台鉴别过程管理方法。
文档编号H04L29/06GK102065086SQ20101059666
公开日2011年5月18日 申请日期2010年12月20日 优先权日2010年12月20日
发明者张国强, 曹军, 王珂, 肖跃雷 申请人:西安西电捷通无线网络通信股份有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1