[发明专利]IP安全联盟维护方法及装置有效
申请号: | 201410193446.0 | 申请日: | 2014-05-08 |
公开(公告)号: | CN103973687B | 公开(公告)日: | 2017-07-14 |
发明(设计)人: | 张太博 | 申请(专利权)人: | 新华三技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/813 |
代理公司: | 北京德琦知识产权代理有限公司11018 | 代理人: | 衣淑凤,宋志强 |
地址: | 310052 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | ip 安全 联盟 维护 方法 装置 | ||
1.一种IP安全联盟维护方法,应用于组域虚拟专网GDVPN中,其特征在于,组成员GM上配置有安全联盟SA空闲定时器,该方法包括:
当GM接收到密钥服务器KS发来的IPSec SA信息时,启动自身的SA空闲定时器,保存所述IPSec SA信息,并以所述IPSec SA信息中的流信息更新自身使能了组解释域GDOI类型的IPSec策略的接口的IPSec访问控制列表ACL,所述IPSec SA信息包括:加密信息和流信息;
当在所述定时器计时期间,从所述接口发出的或者收到的报文中没有任何报文与所述接口的IPSec ACL匹配上,则GM删除所述IPSec SA信息,并向KS发送IPSec SA信息删除通告报文,以使得:
所述KS接收到所述IPSec SA信息删除通告报文,将所述GM的状态标记为“空闲”,且,
当所述KS要发出更新的IPSec SA信息时,查看自身标记的各GM的状态,若有任何GM被标记为“空闲”,则判断本次要发出的IPSec SA信息中的流信息是否有更新,若有更新,则删除各具有“空闲”标记的GM上的“空闲”标记,并向所有GM发出更新的IPSec SA信息,若没有更新,则只向未被标记为“空闲”的GM发出更新的IPSec SA信息。
2.根据权利要求1所述的方法,其特征在于,所述GM启动自身的SA空闲定时器之后进一步包括:
在所述定时器计时期间,当所述GM发现从所述接口发出的或者收到的报文中有报文与所述接口的IPSec ACL匹配上时,重新启动所述定时器;
或者,在所述定时器计时期间,若所述GM发现从所述接口发出的或者收到的报文中有报文与所述接口的IPSec ACL匹配上,则GM在所述定时器超时时,重新启动所述定时器。
3.根据权利要求1所述的方法,其特征在于,所述删除所述IPSec SA信息之后进一步包括:
当GM接收到KS发来的更新的IPSec SA信息时,保存该IPSec SA信息,并以该IPSec SA信息中的流信息更新所述接口的IPSec ACL,同时,重新启动自身的SA空闲定时器。
4.根据权利要求1所述的方法,其特征在于,所述删除所述IPSec SA信息之后进一步包括:
当从所述接口发出的或者收到的报文中有报文与所述接口的IPSec ACL匹配上时,GM向KS请求IPSec SA信息,保存请求到的IPSec SA信息,并以该IPSec SA信息中的流信息更新所述接口的IPSec ACL,同时,重新启动自身的SA空闲定时器。
5.一种IP安全联盟维护方法,应用于组域虚拟专网GDVPN中,其特征在于,该方法包括:
密钥服务器KS接收到组成员GM发来的IP安全IPSec信息删除通告报文,将所述GM的状态标记为“空闲”;
当所述KS要发出更新的IPSec安全联盟SA信息时,查看自身标记的各GM的状态,若有任何GM被标记为“空闲”,则判断本次要发出的IPSec SA信息中的流信息是否有更新,若有更新,则删除各具有“空闲”标记的GM上的“空闲”标记,并向所有GM发出更新的IPSec SA信息,若没有更新,则只向未被标记为“空闲”的GM发出更新的IPSec SA信息。
6.根据权利要求5所述的方法,其特征在于,所述方法进一步包括:
所述KS接收到GM发来的组解释域GDOI注册请求,向该GM发送IPSec SA信息,且若发现该GM被标记为“空闲”,则删除该“空闲”标记。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410193446.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:可靠的滤波电路
- 下一篇:智能在线液位监测预警系统