[发明专利]用于保护数据分组的路由选择的方法和设备有效
| 申请号: | 200880015249.2 | 申请日: | 2008-05-09 |
| 公开(公告)号: | CN101682656A | 公开(公告)日: | 2010-03-24 |
| 发明(设计)人: | A·查萨尔;L·韦斯特伯格;M·纳斯伦 | 申请(专利权)人: | 艾利森电话股份有限公司 |
| 主分类号: | H04L29/12 | 分类号: | H04L29/12;H04L29/06;H04L9/00 |
| 代理公司: | 中国专利代理(香港)有限公司 | 代理人: | 柯广华;徐予红 |
| 地址: | 瑞典斯*** | 国省代码: | 瑞典;SE |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 保护 数据 分组 路由 选择 方法 设备 | ||
1.一种保护分组数据网络中沿第一端主机(A)和第二端主机(B) 之间的具有路由器(300)的传输路径的数据分组的路由选择的方法, 包括由DNS服务器系统(302)执行的以下步骤:
-从所述第一端主机接收有关所述第二端主机的地址查询,
-为所述地址查询检索与所述第二端主机相关联的目的地地址,
-通过使用依赖于主密钥(S)的密钥,加密所检索到的目的地地 址,其中所述主密钥已分发到所述分组数据网络中的所述路由器以用 于数据分组中的目的地地址的加密,并创建包含所加密的目的地地址 的目的地参数(TAG),以及
-将所创建的目的地参数发送到所述第一端主机以响应所述地 址查询,由此使得所述第一端主机能够通过将所述目的地参数(TAG) 附连到每个传送的数据分组而使数据分组对于所述第二端主机被接 受,并且还使得所述路由器能够使用依赖于所分发的主密钥的密钥, 将来自所述第一端主机的数据分组中的所加密的目的地地址解密。
2.如权利要求1所述的方法,其中要求所述第一端主机的认证以 便处理所述查询,并且如果所述第一端主机未被认证,则拒绝所述查 询。
3.如权利要求1或2所述的方法,其中在创建所述目的地参数 (TAG)时,通过包括比特序列(RAND)来随机化所述目的地地址。
4.一种在DNS服务器系统(800)中用于保护分组数据网络中沿第 一端主机(A)和第二端主机(B)之间的具有路由器(300)的传输 路径的数据分组的路由选择的设备,包括:
-主密钥管理器(800c),适合于将主密钥(S)分发到所述分组数据 网络中的所述路由器以用于数据分组中的目的地地址的加密,
-地址查询管理器(800a),适合于从所述第一端主机接收有关所 述第二端主机的地址查询(Q),
-主机数据库(800b),用于存储与端主机相关联的目的地地址, 适合于为所述地址查询提供所述第二端主机的目的地地址,以及
-加密单元(800d),适合于通过使用依赖于所述主密钥(S)的密钥 来加密所述目的地地址,并且创建包含所加密的目的地地址的目的地 参数(TAG),
其中所述地址查询管理器还适合于将所创建的目的地参数发送 到所述第一端主机以响应所述地址查询,由此使得所述第一端主机能 够通过将所述目的地参数附连到每个传送的数据分组而使数据分组 对于所述第二端主机被接受,并且还使得所述路由器能够使用依赖于 所分发的主密钥的密钥,将来自所述第一端主机的数据分组中的所加 密的目的地地址解密。
5.如权利要求4所述的设备,其中要求所述第一端主机的认证以 便处理所述查询,并且所述地址查询管理器还适合于在所述第一端主 机未被认证时拒绝所述查询。
6.如权利要求4或5所述的设备,其中所述加密单元还适合于在 创建所述目的地参数(TAG)时,通过包括比特序列(RAND)来随机化所 述目的地地址。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于艾利森电话股份有限公司,未经艾利森电话股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200880015249.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:促进运营商骨干网络的自动保护切换
- 下一篇:一种外科手术防粘连剂及其制备方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





