一种基于策略的数据传输认证方法

    公开(公告)号:CN114254340A

    公开(公告)日:2022-03-29

    申请号:CN202111451751.1

    申请日:2021-12-01

    Abstract: 一种基于策略的数据传输认证方法,包括如下步骤:步骤S100,收集认证所需的秘钥、传输工具的指纹,所述密钥和指纹与需要通过隔离装置的传输任务信息分别存储至认证服务端与客户端;步骤S200,认证服务端对认证客户端、传输模块及传输任务信息进行认证;步骤S300,策略控制模块收到传输报文后,检测该报文所对应的策略状态,如果有效则进行转发处理,如果无效则丢弃。本发明通过增加一对认证模块,实现对认证客户端、传输工具及传输任务的三级认证,用来加强对符合策略的数据传输链路及工具的控制,只有通过认证后的策略才允许通行,可有效抵御假冒设备信息进行的网络攻击行为。

Patent Agency Ranking