[发明专利]一种IPSec通信的建立方法和系统在审

专利信息
申请号: 202010746781.4 申请日: 2020-07-29
公开(公告)号: CN111865564A 公开(公告)日: 2020-10-30
发明(设计)人: 孙希发 申请(专利权)人: 北京浪潮数据技术有限公司
主分类号: H04L9/06 分类号: H04L9/06;H04L9/08;H04L9/32;H04L29/06
代理公司: 北京集佳知识产权代理有限公司 11227 代理人: 刘晓菲
地址: 100085 北京*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 ipsec 通信 建立 方法 系统
【说明书】:

本申请公开了一种IPSec通信的建立方法,包括:通过与响应端的信息交换,选定加密参数信息和加密密钥;生成发起端的公私钥对后,向CA发送证书生成请求;利用由加密参数信息以及加密密钥组成的认证密钥,并结合发起端的身份信息,通过第一算法生成第一数据;利用发起端私钥加密后得到第一数字签名并发送至响应端,以使响应端从CA中获取CertA后,基于CertA验证第一数字签名;接收到响应端发送的第二数字签名时,从CA中获取CertB验证第二数字签名且验证通过之后,进行IPSec SA的协商建立以完成IPSec通信的建立。应用本申请方案,节省了带宽。本申请还提供了一种IPSec通信的建立系统,具有相应效果。

技术领域

发明涉及通信技术领域,特别是涉及一种IPSec通信的建立方法和系统。

背景技术

随着通信基础设施建设和互联网技术的飞速发展,各行业纷纷借助互联网技术来加快公司信息的流动速度,提升综合竞争力。VPN是目前业界主流的解决异地网络安全互连的加密通信协议。IPSec VPN在目前的VPN技术中使用率较高,IPSec(Internet ProtocolSecurity,互联网协议安全)工作于网络层,在参与IPSec的设备之间保护和鉴别IP包。IPSec不和任何特定的加密或认证算法、密钥技术或者安全算法绑定,是一个公开标准的框架,因此不用修改已有的IPSec标准,就可以将IPSec应用到各种算法中。

IPSec在IP层为参与的对等体提供数据保密性、完整性和起源认证,可在一对网关、一对主机或一个网关和一台主机之间提供一个安全的路径。IPSec主要提供四种功能:机密性,指的是通过网络传送数据包之前,发送者可以将数据包加密。数据完整性,指的是接收者可以确认数据在Internet上传送时没有以任何方式被改变。起源认证,指的是接收者可以鉴别数据包的起源,保证和证明信息的起源的有效性,起源认证可用于在VPN隧道建立的初始化过程中来认证隧道两端的对等体。反重放保护,可以确保每个数据包是唯一的,没有被复制。

SA(Security Association,安全关联)是IPSec中最重要的一个概念。它为通信中的IP报文的鉴别、加密处理提供必要的算法标识和算法相关的参数。后续通信中所需的加密算法、密钥、模式等参数均存储在SA中,因此SA的建立是IPSec通信中的一个必要前置条件。IKE(Internet Key Exchange,因特网密钥交换协议)是在IPSec通信端点之间建立SA安全属性的协议,IKE允许IPSec通信端点间动态的交换和协商SA,通过使用IKE,SA在协商时间内可以被动态地建立以及删除。实际应用中通常采用较为安全的IKEv1。IKEv1的通信过程可以分为两个阶段,阶段是IKE SA协商,阶段2是IPSec SA协商。阶段1的SA协商是为了保护IKE的通信,阶段2的SA协商是为了保护IPSec通信。IKEv1的阶段1通常采用身份认证上更为安全的主模式。

图1为IKEv1阶段1的通信流程示意图,①发起者发送一组建议的加密参数到响应者。②响应者从中选取适配本地的参数,回复确认信息到发起者。③发起者发送Diffie-Hellman交换信息到响应者。④响应者回复Diffie-Hellman交换信息到发起者。至此,通信双方就可生成一致的认证密钥和加密密钥,后续的⑤和⑥就可以以加密连接的方式来交换数据。⑤发起者发送加密的身份认证信息以及哈希信息,用来完成起源认证并验证数据完整性。⑥响应者回复身份认证信息以及哈希信息,用来完成响应者的起源认证以及数据完整性验证。

目前,进行起源认证的主流方式有预共享密钥以及RSA签名。预共享密钥很容易手动配置,但是不能很好地扩展,且预共享密钥的分发很难保证机密性。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京浪潮数据技术有限公司,未经北京浪潮数据技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010746781.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top