-
公开(公告)号:CN118612731A
公开(公告)日:2024-09-06
申请号:CN202410859308.5
申请日:2024-06-28
Applicant: 北京邮电大学
Abstract: 本发明公开了一种基于零信任架构的移动自组织网络持续认证系统及方法,属于无线自组织网络的安全技术领域。本发明系统在每个移动节点上部署支撑组件和核心组件,支撑组件实现节点异常检测、当前网络态势感知和节点身份认证的功能;核心组件由策略决策点和策略执行点组成。本发明方法包括:认证方Y收到被认证方X发送的请求后触发持续认证,或者当Y检测到X的认证计时器到期、行为异常或网络拓扑变化时触发持续认证;策略决策点决策认证策略,策略执行点调用身份认证功能,构造和处理持续认证消息,对X执行认证。本发明为移动自组织网络提供一个符合ZTA通用架构的持续认证的切实可行的安全方案,有助于提供可靠的MANET安全保障。