[发明专利]针对因特网密钥交换(IKE)的方法和设备有效
申请号: | 201680062398.9 | 申请日: | 2016-10-04 |
公开(公告)号: | CN108353076B | 公开(公告)日: | 2021-02-02 |
发明(设计)人: | J·弗勒利歇尔;N·阿穆沙斯特古伊 | 申请(专利权)人: | 高通股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 陈炜 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 针对 因特网 密钥 交换 ike 方法 设备 | ||
1.一种通信方法,其包括:
执行因特网密钥交换IKE以基于认证报头AH以及封装安全有效负载ESP两者在第一装置与第二装置之间建立因特网协议安全IPsec安全关联SA,而不建立子安全关联,其中,所述第一装置和所述第二装置经配置以通过链路进行通信;以及
基于所述IPsec SA允许所述第一装置与所述第二装置之间经由所述链路进行信息交换,其中建立所述IPsec SA进一步包括在所述第一装置与所述第二装置之间执行IKE认证序列。
2.根据权利要求1所述的通信方法,其中所述IKE认证序列进一步包括所述IPsecSA:
利用所述AH中的完整性算法或利用所述AH中的扩展序列号;以及
利用所述ESP中的加密算法。
3.根据权利要求1所述的通信方法,其中所述IPsec SA基于所述IKE认证序列中的AH和ESP模式以指示所述AH以及所述ESP两者的使用。
4.根据权利要求2所述的通信方法,其进一步包括发射AH和ESP通知消息以命令将所述完整性算法从所述ESP传送到所述AH。
5.根据权利要求2所述的通信方法,其中,所述IKE认证序列进一步包括利用所述AH和所述ESP中的密钥交换算法(Diffie-Hellman)。
6.一种用于通信的第一装置,其包括:
接口;以及
处理器,其连接到所述接口,所述处理器配置成:
执行因特网密钥交换IKE以基于认证报头AH以及封装安全有效负载ESP两者来经由链路建立与第二装置的因特网协议安全IPsec安全关联SA,而不建立子安全关联;以及
基于所述IPsec SA允许通过所述接口、经由所述链路与所述第二装置进行信息交换,其中所述处理器执行的建立所述IPsec SA包括使得所述处理器进一步配置成执行与所述第二装置的IKE认证序列。
7.根据权利要求6所述的第一装置,其中由所述处理器执行的用以建立所述IPsecSA的所述IKE认证序列包含将所述处理器进一步配置成:
利用所述AH中的完整性算法或利用所述AH中的扩展序列号;以及
利用所述ESP中的加密算法。
8.根据权利要求6所述的第一装置,其中所述IPsec SA基于所述IKE认证序列中的AH和ESP模式以指示所述AH以及所述ESP两者的使用。
9.根据权利要求7所述的第一装置,其中所述处理器进一步配置成发射AH和ESP通知消息以命令将所述完整性算法从所述ESP传送到所述AH。
10.一种用于通信的第一装置,其包括:
用于执行因特网密钥交换IKE以基于认证报头AH以及封装安全有效负载ESP两者来经由链路建立与第二装置的因特网协议安全IPsec安全关联SA而不建立子安全关联的装置;以及
用于基于所述IPsec SA允许所述第一装置与所述第二装置之间经由所述链路进行信息交换的装置,其中,用于建立所述IPsec SA的装置进一步包括用于在所述第一装置与所述第二装置之间执行IKE认证序列的装置。
11.根据权利要求10所述的第一装置,其中所述IKE认证序列进一步包括:
用于利用所述AH中的完整性算法的装置或用于利用所述AH中的扩展序列号的装置;以及
用于利用所述ESP中的加密算法的装置。
12.根据权利要求10所述的第一装置,其中所述IPsec SA基于所述IKE认证序列中的AH和ESP模式以指示所述AH以及所述ESP两者的使用。
13.根据权利要求11所述的第一装置,其进一步包括用于发射AH和ESP通知消息以命令将所述完整性算法从所述ESP传送到所述AH的装置。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于高通股份有限公司,未经高通股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680062398.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:多网络镜像系统和方法
- 下一篇:动态蜜罐系统