论文部分内容阅读
提出了一种基于区块链共识机制的SDWAN零信任网络架构的设计,利用了区块链中的唯一性、不可抵赖性缓解了传统PKI机制中公钥证书泄露以及失效证书被滥用的问题。此外,SDWAN零信任网络架构兼有高可用、高容错、按需动态供应以及网络隔离方面的属性,进一步强化了区块链共识机制的去中心化特性。对于现有区块链共识算法出现的特权节点问题,系统针对这一挑战对审计节点的选举制度以及公钥证书的生命周期管理流程进行了改进。