[发明专利]对OSPFv3进行加密的方法、加密装置、加密设备及存储介质有效

专利信息
申请号: 201710769005.4 申请日: 2017-08-31
公开(公告)号: CN109428868B 公开(公告)日: 2021-10-12
发明(设计)人: 卢珊萍 申请(专利权)人: 中兴通讯股份有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 上海晨皓知识产权代理事务所(普通合伙) 31260 代理人: 成丽杰
地址: 518057 广东省深圳市南山*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: ospfv3 进行 加密 方法 装置 设备 存储 介质
【说明书】:

发明公开了一种对OSPFv3进行加密的方法、加密装置、加密设备及存储介质,本发明通过在对路由器或者交换机上的OSPFv3进行邻居或者组加密时,先基于Keychain建立加密实例,配置绑定所述加密实例,并根据所述加密实例对所述OSPFv3进行邻居或者组加密,从而避免了手工配置的繁琐操作,节约了时间,并大大提升了用户体验。

技术领域

本发明涉及通信技术领域,特别是涉及一种对开放式最短路径优先(OpenShortest Path First version 3,OSPFv3)进行加密的方法、加密装置、加密设备及计算机可读存储介质。

背景技术

开放式最短路径优先(Open Shortest Path First version 3,OSPFv3)是基于IPV6的路由协议,因为IPV6本身的IPSEC安全特性,使用AH/ESP协议对IPv6路由协议报文进行加/解封装处理,并为其提供认证和加密的安全服务。

OSPFv3使用手工配置密钥的方式,生成IPsec SA对IPv6路由协议(OSPFv3)报文进行保护加密实现建链过程。

现有技术,路由器或者交换机的OSPFv3协议使用IPsec安全加密建链,典型组网见图1,具体流程如下:

路由器R1、R2,通过用户配置OSPFv3邻居的加密命令:

encryption ipsec spiidesp{3des|aes-cbc-128|des|null}[hex-string]该命令包含IPsec的SPI、加密算法、加密密钥等信息,路由器R1、R2两端配置相同的加密算法和加密密钥。

通过上述的配置,路由器R1、R2生成的IPsec SA信息包含已配置的加密算法、加密密钥;

路由器R1与R2完成OSPFv3建链,根据生成的IPsec SA信息内的加密算法、密钥对OSPFv3协议报文加解密,完成建链。

即,OSPFv3每配置一个链路都需要配置完整的加密算法以及加密密钥,如果OSPFv3建立多个链路,使用相同的加密算法和加密密钥,每个链路都重复配置步骤1)中加密算法、加密密钥,将导致数据和过程重复。

发明内容

本发明提供了一种对OSPFv3进行加密的方法、加密装置及计算机可读存储介质,以解决现有技术中OSPFv3在建立多个链路且使用相同加密算法和加密密钥时,OSPFv3需要重复配置的问题。

本发明一方面提供了一种对OSPFv3进行加密的方法,该方法包括:基于密钥链Keychain建立加密实例,所述加密实例中包括加密算法和加密密钥;绑定所述加密实例,并根据绑定的加密实例对所述OSPFv3进行邻居或者组加密。

进一步地,所述绑定所述加密实例,具体包括:通过配置所述OSPFv3邻居或者组的加密命令,将所述OSPFv3绑定所述加密实例。

进一步地,所述根据绑定的加密实例对所述OSPFv3进行邻居或者组加密,具体包括:生成IPsec SA信息,所述IPsec SA信息包含所述加密实例的名称;根据所述IPsec SA信息内存储的加密实例为索引,调用Keychain加解密接口,对所述OSPFv3协议报文进行加密,完成对开放式最短路径优先OSPFv3进行邻居或者组加密。

进一步地,所述调用Keychain加解密接口,对所述OSPFv3协议报文进行加密,具体包括:

通过所述KeyChain的查询函数获取所述加密实例中的加密算法和加密密钥,根据所述加密算法和所述加密密钥对所述OSPFv3协议报文进行加密。

进一步地,该方法还包括:根据所述IPsec SA信息内存储的加密实例为索引,调用Keychain加解密接口,对所述OSPFv3协议报文进行解密,完成对开放式最短路径优先OSPFv3进行邻居或者组解密。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710769005.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top