[发明专利]安全表项的管理方法、装置、设备及机器可读存储介质有效

专利信息
申请号: 201711445467.7 申请日: 2017-12-27
公开(公告)号: CN108123955B 公开(公告)日: 2020-12-29
发明(设计)人: 李乐;吴文;汪亮 申请(专利权)人: 新华三技术有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/12
代理公司: 北京博思佳知识产权代理有限公司 11415 代理人: 林祥
地址: 310052 浙*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 安全 管理 方法 装置 设备 机器 可读 存储 介质
【说明书】:

本公开提供一种安全表项的管理方法、装置、设备及机器可读存储介质,该方法包括:在为DHCP客户端分配IP地址后,确定DHCP客户端的IP地址和MAC地址;向DHCP中继发送第一消息,第一消息携带所述IP地址和所述MAC地址;所述第一消息用于使DHCP中继在安全表项中记录所述IP地址和所述MAC地址的对应关系,使DHCP中继根据所述安全表项对接收到的认证报文进行过滤;在所述DHCP客户端下线后,确定DHCP客户端的IP地址和MAC地址;向DHCP中继发送第二消息,所述第二消息携带所述IP地址和所述MAC地址;所述第二消息用于使DHCP中继从所述安全表项中删除所述IP地址和所述MAC地址的对应关系。通过本公开的技术方案,避免认证服务器对大量非法认证报文进行处理,节约认证服务器的处理资源。

技术领域

发明涉及通信技术领域,尤其涉及一种安全表项的管理方法、装置、设备及机器可读存储介质。

背景技术

DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)可以采用客户端/服务器模式,由DHCP服务器(Server)为DHCP客户端(Client)动态分配IP地址。而且,当DHCP客户端和DHCP服务器处于不同的物理网段时,DHCP客户端还可以通过DHCP中继(Relay)与DHCP服务器进行通信。

DHCP客户端以广播方式发送DHCP-DISCOVER(发现)报文,DHCP中继接收到DHCP-DISCOVER报文后,单播转发给指定的DHCP服务器,DHCP服务器接收到DHCP-DISCOVER报文后,选择空闲IP地址,并通过DHCP中继向DHCP客户端发送DHCP-OFFER(提供)报文,其中携带该IP地址。

DHCP客户端收到DHCP-OFFER报文后,以广播方式发送DHCP-REQUEST(请求)报文,其中携带该IP地址,DHCP中继接收到DHCP-REQUEST报文后,单播转发给该DHCP服务器,DHCP服务器接收到DHCP-REQUEST报文后,如果确认将该IP地址分配给DHCP客户端,则通过DHCP中继向DHCP客户端发送DHCP-ACK(确认)报文,如果不能将该IP地址分配给DHCP客户端,则通过DHCP中继向DHCP客户端发送DHCP-NAK(否认)报文。

基于上述过程,DHCP客户端可以申请到IP地址,并利用IP地址执行认证过程,在认证通过后可以访问网络。但是某些应用场景下,非法用户会伪造IP地址,而不是采用DHCP方式申请IP地址。然后,非法用户利用伪造的IP地址构造大量认证请求报文,并发送给认证服务器。认证服务器处理这些认证请求报文时,浪费大量资源,对认证服务器造成攻击,影响正常用户的上线认证。

发明内容

本公开提供一种安全表项的管理方法,应用于DHCP服务器,包括:

在为DHCP客户端分配IP地址后,确定所述DHCP客户端对应的IP地址和MAC地址;向所述DHCP客户端对应的DHCP中继发送第一消息,所述第一消息携带所述IP地址和所述MAC地址;其中,所述第一消息用于使所述DHCP中继在安全表项中记录所述IP地址和所述MAC地址的对应关系,并使所述DHCP中继根据所述安全表项对接收到的认证报文进行过滤;

在所述DHCP客户端下线后,确定所述DHCP客户端对应的IP地址和MAC地址;向所述DHCP客户端对应的所述DHCP中继发送第二消息,所述第二消息携带所述IP地址和所述MAC地址;其中,所述第二消息用于使所述DHCP中继从所述安全表项中删除所述IP地址和所述MAC地址的对应关系。

本公开提供一种安全表项的管理方法,应用于DHCP中继,包括:

若接收到DHCP服务器发送的第一消息,则根据所述第一消息携带的DHCP客户端的IP地址和MAC地址,在安全表项中记录所述IP地址和所述MAC地址的对应关系,并根据所述安全表项对接收到的认证报文进行过滤,所述第一消息是所述DHCP服务器为DHCP客户端分配IP地址后发送的;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201711445467.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top