一種多終端協(xié)同過程中安全中心節(jié)點的認證方法及裝置的制造方法
【技術領域】
[0001]本發(fā)明涉及無線通信技術領域,特別是涉及一種多終端協(xié)同過程中安全中心節(jié)點的認證方法及裝置。
【背景技術】
[0002]隨著通信技術的不斷發(fā)展及人們生活水平的不斷提高,終端包括的范圍也越來越廣泛,同時,單個終端由于功能、特性等方面具有一定的局限性,在一定程度上限制了用戶享受便捷告訴的信息服務。當單個終端能力無法滿足用戶需求時,通過協(xié)同周邊多個終端組成終端群共同為用戶提供服務是目前泛在網(wǎng)協(xié)同階段研究的一項關鍵技術,具有廣闊的應用前景。由于協(xié)同業(yè)務提供過程面向個人私有網(wǎng)絡,在多終端協(xié)同過程中,對其安全性要求較高。由于終端協(xié)同是一個全新網(wǎng)絡交互過程,安全性的設計也有別于現(xiàn)有的安全架構,尤其是對整個協(xié)同過程進行管理和維護的中心節(jié)點,其安全性對協(xié)同網(wǎng)絡的整體安全性至關重要。
[0003]現(xiàn)有泛在終端網(wǎng)絡及切換過程中的認證普遍只有對終端的認證,而缺乏對中心節(jié)點的認證,這就很難保證接入點的可靠性。尤其在協(xié)同過程中,由于中心節(jié)點為選舉產生的臨時節(jié)點,其安全性、可靠性與真實性等的驗證非常必要。因此,為提高泛在終端協(xié)同過程中的中心節(jié)點認證效率和安全性,提供多終端協(xié)同過程中安全中心節(jié)點的認證方法及裝置。
【發(fā)明內容】
[0004]本發(fā)明的目的在于提供一種多終端協(xié)同過程中安全中心節(jié)點的認證方法及裝置,為解決多終端在協(xié)同過程中未實現(xiàn)歷史認證信息的共享利用和無法保證中心節(jié)點的安全性的問題。
[0005]根據(jù)本發(fā)明的一個方面,提供了一種多終端協(xié)同過程中安全中心節(jié)點的認證方法,包括以下步驟:
[0006]在形成協(xié)同網(wǎng)絡期間,作為預中心節(jié)點的一個終端向作為預協(xié)同節(jié)點的其他終端發(fā)起認證請求;
[0007]所述預中心節(jié)點收集每個預協(xié)同節(jié)點響應所述認證請求而返回的認證結果;
[0008]所述預中心節(jié)點根據(jù)每個預協(xié)同節(jié)點返回的認證結果,判定其是能否成為中心節(jié)占.
[0009]若判定所述預中心節(jié)點能夠成為中心節(jié)點,則所述預中心節(jié)點轉換成中心節(jié)點,并通過向每個預協(xié)同節(jié)點發(fā)起加入?yún)f(xié)同網(wǎng)絡的請求,形成所述協(xié)同網(wǎng)絡。
[0010]優(yōu)選地,還包括:
[0011]若判定所述預中心節(jié)點不能夠成為中心節(jié)點時,將取消所述預中心節(jié)點轉換成中心節(jié)點。
[0012]優(yōu)選地,所述預中心節(jié)點收集每個預協(xié)同節(jié)點響應所述認證請求而返回的認證結果包括:
[0013]所述每個預協(xié)同節(jié)點接收到所述認證請求后,通過對所述預中心節(jié)點的歷史認證信息共享給其他每個預協(xié)同節(jié)點后,獲取所述其他每個預協(xié)同節(jié)點的歷史認證信息;
[0014]所述每個預協(xié)同節(jié)點根據(jù)所獲取的其他每個預協(xié)同節(jié)點的歷史認證信息和自身的安全閾值形成認證結果,并將所形成的認證結果發(fā)送到所述預中心節(jié)點;
[0015]所述預中心節(jié)點收集所述每個預協(xié)同節(jié)點發(fā)送的認證結果。
[0016]優(yōu)選地,所述預中心節(jié)點根據(jù)每個預協(xié)同節(jié)點返回的認證結果,判定其是能否成為中心節(jié)點包括:
[0017]所述預中心節(jié)點根據(jù)所述每個與協(xié)同節(jié)點返回的認證結果,計算所述認證結果中通過其作為中心節(jié)點的預協(xié)同節(jié)點數(shù)目;
[0018]將所計算的預協(xié)同節(jié)點數(shù)目與符合協(xié)同網(wǎng)絡的最小節(jié)點數(shù)目進行比較;
[0019]若所計算的預協(xié)同節(jié)點數(shù)目不小于所述符合協(xié)同網(wǎng)絡的最小節(jié)點數(shù)目,則判定所述預中心節(jié)點能夠成為中心節(jié)點;
[0020]若所計算的預協(xié)同節(jié)點數(shù)目小于所述符合協(xié)同網(wǎng)絡的最小節(jié)點數(shù)目,則判定所述預中心節(jié)點不能夠成為中心節(jié)點。
[0021]優(yōu)選地,當判定所述預中心節(jié)點能夠成為中心節(jié)點時,根據(jù)所述每個與協(xié)同節(jié)點返回的認證結果,計算所述預中心節(jié)點的安全性能指標,并將所述預中心節(jié)點轉換成中心節(jié)點。
[0022]優(yōu)選地,形成協(xié)同網(wǎng)絡后還包括:
[0023]當有新協(xié)同節(jié)點加入所述協(xié)同網(wǎng)絡時,所述新協(xié)同節(jié)點獲取所述中心節(jié)點的安全性能指標;
[0024]所述新協(xié)同節(jié)點利用所獲取的中心節(jié)點的安全性能指標,確定其是否加入所述協(xié)同網(wǎng)絡;
[0025]當確定其加入所述協(xié)同網(wǎng)絡時,重新計算所述中心節(jié)點的安全性能指標。
[0026]優(yōu)選地,形成協(xié)同網(wǎng)絡后還包括:
[0027]當有協(xié)同節(jié)點退出所述協(xié)同網(wǎng)絡時,所述協(xié)同節(jié)點獲取并保存所述中心節(jié)點的安全性能指標;
[0028]所述中心節(jié)點重新計算其安全性能指標。
[0029]根據(jù)本發(fā)明的另一方面,提供了一種多終端協(xié)同過程中安全中心節(jié)點的認證裝置,包括:
[0030]發(fā)送認證請求模塊,用于在形成協(xié)同網(wǎng)絡期間,作為預中心節(jié)點的一個終端向作為預協(xié)同節(jié)點的其他終端發(fā)起認證請求;
[0031]收集認證結果模塊,用于所述預中心節(jié)點收集每個預協(xié)同節(jié)點響應所述認證請求而返回的認證結果;
[0032]判定中心節(jié)點模塊,用于所述預中心節(jié)點根據(jù)每個預協(xié)同節(jié)點返回的認證結果,判定其是能否成為中心節(jié)點;
[0033]確定中心節(jié)點模塊,用于當判定所述預中心節(jié)點能夠成為中心節(jié)點,則所述預中心節(jié)點轉換成中心節(jié)點,并通過向每個預協(xié)同節(jié)點發(fā)起加入?yún)f(xié)同網(wǎng)絡的請求,形成所述協(xié)同網(wǎng)絡。
[0034]優(yōu)選地,所述收集認證結果模塊包括:
[0035]獲取歷史認證信息單元,用于所述每個預協(xié)同節(jié)點接收到所述認證請求后,通過對所述預中心節(jié)點的歷史認證信息共享給其他每個預協(xié)同節(jié)點后,獲取所述其他每個預協(xié)同節(jié)點的歷史認證信息;
[0036]發(fā)送認證結果單元,用于所述每個預協(xié)同節(jié)點根據(jù)所獲取的其他每個預協(xié)同節(jié)點的歷史認證信息和自身的安全閾值形成認證結果,并將所形成的認證結果發(fā)送到所述預中心節(jié)點;
[0037]收集認證結果單元,用于所述預中心節(jié)點收集所述每個預協(xié)同節(jié)點發(fā)送的認證結果O
[0038]優(yōu)選地,所述判定中心節(jié)點模塊包括:
[0039]計算單元,用于所述預中心節(jié)點根據(jù)所述每個與協(xié)同節(jié)點返回的認證結果,計算所述認證結果中通過其作為中心節(jié)點的預協(xié)同節(jié)點數(shù)目;
[0040]比較單元,用于將所計算的預協(xié)同節(jié)點數(shù)目與符合協(xié)同網(wǎng)絡的最小節(jié)點數(shù)目進行比較;
[0041]判斷單元,用于當所計算的預協(xié)同節(jié)點數(shù)目不小于所述符合協(xié)同網(wǎng)絡的最小節(jié)點數(shù)目,則判定所述預中心節(jié)點能夠成為中心節(jié)點,以及當所計算的預協(xié)同節(jié)點數(shù)目小于所述符合協(xié)同網(wǎng)絡的最小節(jié)點數(shù)目,則判定所述預中心節(jié)點不能夠成為中心節(jié)點。
[0042]與現(xiàn)有技術相比較,本發(fā)明的有益效果在于:
[0043]1、通過各協(xié)同節(jié)點歷史認證信息的共享,對協(xié)同過程中選舉產生的中心節(jié)點的安全性和可靠性進行了充分的認證,保證了協(xié)同節(jié)點在參與協(xié)同任務過程中的安全性,杜絕了單個節(jié)點對中心節(jié)點認證的片面性和局限性。
[0044]2、考慮到協(xié)同過程的效率和用戶對安全的不同需求,在認證過程中充分結合了用戶自身的安全配置,用戶可以根據(jù)自身的需求,主動提高安全級別,不加入安全性較低的協(xié)同網(wǎng)絡,但這并不影響其它節(jié)點的參與,在個