[发明专利]一种验证AS对的方法、装置及设备有效

专利信息
申请号: 202011410695.2 申请日: 2020-12-04
公开(公告)号: CN114598487B 公开(公告)日: 2023-06-02
发明(设计)人: 庄顺万;王海波;顾钰楠;黄明庆;夏忠其;闫刚 申请(专利权)人: 华为技术有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L45/00
代理公司: 北京中博世达专利商标代理有限公司 11274 代理人: 申健
地址: 518129 广东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 验证 as 方法 装置 设备
【说明书】:

本申请公开了一种验证AS对的方法、装置及设备,涉及计算机网络技术领域,该方法法能够避免在验证AS路径时对该AS路径的路径信息中的AS对的误判,从而提高验证AS路径的准确率。该方法应用于网络设备。该方法包括:获取包括AS对的路径信息;确定路径信息中AS对所属区域的区域信息;基于确定的AS对所属区域的区域信息,对该AS对进行验证。其中,路径信息中的AS对,包括该路径信息中相邻的两个AS号。

技术领域

本申请涉及计算机网络技术领域,尤其涉及一种验证自治系统AS对的方法、装置及设备。

背景技术

自治系统(autonomous system,AS)是指在一个实体管辖下的拥有相同选路策略的因特网协议(Internet Protocol,IP)网络。由于边界网关协议(Border GatewayProtocol,BGP)在设计之初并未考虑安全因素,因此在具有预设商业关系的邻居AS之间传递BGP路由信息时,容易出现路由信息泄露的问题。而路由信息泄露,往往会使流量绕行更长的路径,从而导致流量传输的时延增大。进一步的,严重的路由信息泄露还可能导致路由访问异常中断、流量侦听、中间人攻击以及仿冒攻击等安全风险。

为防止路由泄露,AS通常可以通过资源公钥基础设施(resource public keyinfrastructure,RPKI)机制,并基于无谷(valley free)原则对接收到的BGP路由信息中AS路径(AS path)的路径信息里的每个AS对(AS pair)进行验证,以确认该AS路径的合法性,从而确认该BGP路由的安全性。然而,AS在通过现有技术对接收到的AS路径的路径信息进行验证时,通常会出现对AS路径的路径信息中AS对误判的情况,这样的话,会导致该AS路径的验证结果错误。

基于此,如何避免验证AS路径时对该AS路径的路径信息中AS对的误判,是现有技术中亟待解决的技术问题。

发明内容

本申请实施例提供了一种验证AS对的方法、装置及设备,该方法能够避免在验证AS路径时对该AS路径的路径信息中的AS对的误判,从而提高验证AS路径的准确率。

第一方面,本申请实施例提供了一种验证AS对的方法,该方法可以应用于网络设备。该方法包括:获取包括AS对的路径信息,确定路径信息中的AS对所属区域的区域信息。然后,基于确定的AS对所属区域的区域信息,对AS对进行验证。其中,路径信息中的AS对,包括该路径信息中相邻的两个AS号。

通过本申请实施例提供的验证AS对的方法对验证AS对的时候,引入了基于AS对所属区域的区域信息对AS对进行验证。这样的话,即可避免了在验证路径信息中的AS对时,由于不同地区相同AS对具有不同的商业关系所造成的商业关系误判。进一步,当AS对能验证准确的话,那么基于无谷原则验证包括AS对的路径信息所对应的路径的合法性时,验证的准确度也相应提高。

在一种可能的设计方式中,上述基于确定的AS对所属区域的区域信息,对AS对进行验证包括:基于确定的AS对所属区域的区域信息以及验证表项数据库,对AS对进行验证。

在另一种可能的设计方式中,上述基于确定的AS对所属区域的区域信息,以及验证表项数据库,对AS对进行验证包括:当该验证表项数据库中存在包括AS对、以及与该AS对所属区域的区域信息对应的区域标识的验证表项,则确定对该AS对验证成功。

在另一种可能的设计方式中,上述基于确定的AS对所属区域的区域信息,以及验证表项数据库,对AS对进行验证包括:当该验证表项数据库中不存在包括AS对、以及与该AS对所属区域的区域信息对应的区域标识的验证表项,则确定对该AS对验证失败。

通过上述几种可能的实现方式,由于验证表项数据库中包括AS对所属区域的区域标识,这样,当在基于AS所属区域的区域信息,在验证表项数据库中验证AS对时,不仅需要在验证表项数据库中匹配与待验证AS对相同的AS对,还需要在验证表项数据库中确定与待验证AS对相同的AS对的区域标识是否和待验证AS对的所属区域的区域信息相匹配。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011410695.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top