[发明专利]一种互联网密钥交换IKE协商的方法及装置有效
| 申请号: | 201910611879.6 | 申请日: | 2019-07-08 | 
| 公开(公告)号: | CN110391902B | 公开(公告)日: | 2022-10-25 | 
| 发明(设计)人: | 李闯 | 申请(专利权)人: | 新华三信息安全技术有限公司 | 
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/40 | 
| 代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 李欣;丁芸 | 
| 地址: | 230001 安徽省合肥市高新区*** | 国省代码: | 安徽;34 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | 本发明实施例提供了一种互联网密钥交换IKE协商的方法及装置,响应方设备在接收到发起方设备发送的第一个IKE协商报文后,校验Cookie列表中是否包括第一个IKE协商报文中的Cookie数据,若Cookie列表中不包括该Cookie数据,则结束本次IKE协商。由于Cookie列表中缓存的是各发起方设备与响应方设备进行IKE协商的可信任Cookie数据,如果Cookie列表中不包括第一个IKE协商报文中的Cookie数据,则说明发起方设备发送的第一个IKE协议报文是非法的报文,则立即结束本地IKE协商,避免了非法攻击者的DoS攻击,从而提高了IKE协商的安全性。 | ||
| 搜索关键词: | 一种 互联网 密钥 交换 ike 协商 方法 装置 | ||
【主权项】:
                1.一种互联网密钥交换IKE协商的方法,其特征在于,应用于响应方设备,所述方法包括:接收发起方设备发送的第一个IKE协商报文,所述第一个IKE协商报文包括用于表示所述发起方设备与所述响应方设备进行本次IKE协商的Cookie数据;校验Cookie列表中是否包括所述Cookie数据,所述Cookie列表中包括各发起方设备与所述响应方设备进行IKE协商的可信任Cookie数据;若所述Cookie列表中不包括所述Cookie数据,则结束本次IKE协商。
            
                    下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
                
                
            该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三信息安全技术有限公司,未经新华三信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910611879.6/,转载请声明来源钻瓜专利网。





