[发明专利]一种数据流信息确定方法和装置有效
申请号: | 201510355365.0 | 申请日: | 2015-06-23 |
公开(公告)号: | CN105072010B | 公开(公告)日: | 2018-11-27 |
发明(设计)人: | 毛昱;孙松儿 | 申请(专利权)人: | 新华三技术有限公司 |
主分类号: | H04L12/46 | 分类号: | H04L12/46;H04L29/06;H04L29/12 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
地址: | 310052 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据流 信息 确定 方法 装置 | ||
1.一种数据流信息确定方法,其特征在于,所述方法包括:
第一网络设备接收第二网络设备发送的协商报文,所述协商报文携带第一数据流信息和所述第二网络设备所支持的互联网安全性协议IPsec封装模式,所述第一数据流信息包括第一网络设备的私网地址和第二网络设备的私网地址;
所述第一网络设备根据所述第二网络设备所支持的IPsec封装模式进行IPsec封装模式协商;
若协商结果为采用传输模式,则所述第一网络设备根据所述协商报文的报文头确定所述第一网络设备进行IPsec保护的数据流对应的第二数据流信息;其中,根据所述协商报文的报文头确定出的第二数据流信息的源地址为该报文头的目的地址、目的地址为该报文头的源地址;
若协商结果为采用隧道模式,则所述第一网络设备根据所述第一数据流信息确定所述第一网络设备进行IPsec保护的数据流对应的第二数据流信息;其中,根据第一数据流信息确定出的第二数据流信息的源地址为该第一数据流信息中的目的地址、目的地址为该第一数据流信息中的源地址。
2.如权利要求1所述的方法,其特征在于,
所述第一网络设备作为响应方时,所述协商报文具体为:所述第二网络设备主动向所述第一网络设备发送的互联网密钥交换IKE协商报文;
所述第一网络设备作为发起方时,所述协商报文具体为:所述第二网络设备在接收到所述第一网络设备发送的IKE协商报文后针对所述第一网络设备发送的IKE协商报文反馈的IKE协商响应报文。
3.权利要求2所述的方法,其特征在于,
若所述第一网络设备作为响应方,所述第二网络设备所支持的IPsec封装模式包括:传输模式和/或隧道模式;
若所述第一网络设备作为发起方,所述第二网络设备所支持的IPsec封装模式包括:传输模式或隧道模式。
4.如权利要求1所述的方法,其特征在于,所述第一网络设备根据所述协商报文的报文头确定所述第一网络设备进行IPsec保护的数据流对应的第二数据流信息,具体包括:
所述第一网络设备提取所述协商报文的报文头中的源地址和目的地址,将所述报文头中的源地址确定为所述第二数据流信息中的目的地址,将所述报文头中的目的地址确定为所述第二数据流信息中的源地址;
其中,所述报文头中的源地址为所述第二网络设备的经过网络地址转换NAT转换后的公网地址,所述报文头中的目的地址为所述第一网络设备的私网地址。
5.如权利要求1所述的方法,其特征在于,所述第一网络设备根据所述第一数据流信息确定所述第一网络设备进行IPsec保护的数据流对应的第二数据流信息,具体包括:
所述第一网络设备提取所述第一数据流信息中的源地址和目的地址,将所述第一数据流信息中的源地址确定为所述第二数据流信息中的目的地址,将所述第一数据流信息中的目的地址确定为所述第二数据流信息中的源地址;
其中,所述第一数据流信息中的源地址为所述第二网络设备的私网地址,所述第一数据流中的目的地址为所述第一网络设备的私网地址。
6.一种数据流信息确定装置,其特征在于,所述装置应用于第一网络设备,所述装置包括:
接收模块,用于接收第二网络设备发送的协商报文,所述协商报文携带第一数据流信息和所述第二网络设备所支持的互联网安全性协议IPsec封装模式,所述第一数据流信息包括第一网络设备的私网地址和第二网络设备的私网地址;
协商模块,用于根据所述第二网络设备所支持的IPsec封装模式进行IPsec封装模式协商;
第一确定模块,用于当协商结果为采用传输模式时,根据所述协商报文的报文头确定所述第一网络设备进行IPsec保护的数据流对应的第二数据流信息;其中,根据所述协商报文的报文头确定出的第二数据流信息的源地址为该报文头的目的地址、目的地址为该报文头的源地址;
第二确定模块,用于当协商结果为采用隧道模式时,根据所述第一数据流信息确定所述第一网络设备进行IPsec保护的数据流对应的第二数据流信息;其中,根据第一数据流信息确定出的第二数据流信息的源地址为该第一数据流信息中的目的地址、目的地址为该第一数据流信息中的源地址。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510355365.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种即时通讯商业寻址方法
- 下一篇:一种具有加密安全防护的智能家居系统
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置