[發明專利]采用基于IP層虛擬專用網建立安全組播隧道的技術有效
| 申請號: | 02133382.3 | 申請日: | 2002-06-28 |
| 公開(公告)號: | CN1399441A | 公開(公告)日: | 2003-02-26 |
| 發明(設計)人: | 吳鴻鐘;羅慧;譚興烈;張世雄 | 申請(專利權)人: | 成都衛士通信息產業股份有限公司 |
| 主分類號: | H04L9/00 | 分類號: | H04L9/00 |
| 代理公司: | 成都天元專利事務所 | 代理人: | 張新 |
| 地址: | 610041 *** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 采用 基于 ip 虛擬 專用網 建立 安全 隧道 技術 | ||
1.采用基于IP層虛擬專用網建立安全組播隧道的技術,其特征在于:采用Internet密鑰管理協議IKE形成的虛擬專用網IPSec?VPN來進行組播密鑰的分發,且對組播安全策略庫SPDB和安全關聯數據庫SADB進行擴充形成組安全隧道MVPN,數據通過MVPN進行組播數據的發送。
2.根據權利要求1所述的用基于IP層虛擬專用網建立安全組播隧道的技術,其特征在于:所述的虛擬專用網絡IPSec?VPN是在一種不安全的Internet線路上構建LP層安全的虛擬專用網絡。
3.根據權利要求1所述的用基于IP層虛擬專用網建立現安全組播隧道的技術,其所述的具體步驟為:
A:組播源采用IGMP控制信息建立組播組;
B:組播源監控組成員狀態的變化;
當有用戶加入時,根據新加入的用戶和老用戶的不同,采用不同的步驟,如下:
對新加入的用戶,步驟為C到F:
C:組播源和成員進行IKE協商,形成個人隧道;
D:通過個人隧道分發組播數據加密密鑰Kd;
E:成員擴充自己的安全策略數據庫SPDB和安全關聯數據庫SADB,形成組播隧道MVPN2;
F:數據通過組播隧道MVPN2傳送。
對老用戶,步驟為G到I:
G:組播源通過原組播隧道MVPN1傳送老用戶Kd;
H:成員更新組播隧道,即組播隧道由MVPN1更新為MVPN2;
I:數據通過更新后的組播隧道MVPN2傳送。
當有成員退出時,步驟為J到M。
J:組播源生成新的組播數據加密密鑰Kd’;
K:組播源和余下成員通過個人隧道傳送Kd’;
L:成員將組播隧道MVPN1更新為MVPN2;
M:數據通過更新后的MVPN2傳送。
4.根據權利要求1或3所述的用基于IP層虛擬專用網建立安全組播隧道的技術,其特征在于:所述的新用戶加入步驟中,有新用戶加入時,采用IKE協商個人隧道,在個人隧道的基礎上,形成組播隧道;老用戶則將老組播隧道進行更新;有用戶退出時,在已有個人隧道的基礎上,進行老組播隧道的更新。
5、根據權利要求1或3所述的用基于IP層虛擬專用建立安全組播隧道的技術,其特征是:當新用戶加入時,在個人隧道的基礎上,需要對安全策略數據庫SPDB和安全關聯數據庫SADB進行更新,以建立組播的隧道。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于成都衛士通信息產業股份有限公司,未經成都衛士通信息產業股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/02133382.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種含納米碳酸鈣的水性乳膠內墻涂料及其制備方法
- 下一篇:治療腰痛的中草藥





