[發明專利]一種在安全關聯反應系統中傳送消息的方法及裝置有效
| 申請號: | 200610112163.4 | 申請日: | 2006-08-15 |
| 公開(公告)號: | CN101127593A | 公開(公告)日: | 2008-02-20 |
| 發明(設計)人: | 姬長鋒;賈科;位繼偉 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L9/00 | 分類號: | H04L9/00;H04L12/56;H04L29/06;H04L12/02;H04Q7/38 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 | 代理人: | 黃志華 |
| 地址: | 518129廣東省*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全 關聯 反應 系統 傳送 消息 方法 裝置 | ||
1.一種在安全關聯反應系統中傳送消息的方法,應用于無線網絡系統;其特征在于,包括如下步驟:
無線核心網絡中的安全服務器以本安全服務器在接收消息的目標對象所關聯的其他網絡中的IP地址為源地址,將發往所述目標對象的消息封裝為第一報文;
安全服務器將所述第一報文封裝為能夠在無線核心網絡中傳輸的第二報文,并將該第二報文發往無線核心網絡的邊界網元;
所述邊界網元從所述第二報文中解封裝出第一報文,并將該第一報文發往所述目標網元。
2.如權利要求1所述的方法,其特征在于,該方法還包括步驟:
無線核心網絡的邊界網元將從所述目標對象發往所述安全服務器的第一報文封裝為能夠在所述無線核心網絡中傳輸的第二報文;
所述邊界網元將所述第二報文發往所述安全服務器;
所述安全服務器從所述第二報文中解封裝出第一報文,以及從該第一報文中解封裝出消息內容。
3.如權利要求2所述的方法,其特征在于,所述安全服務器在封裝第一報文時至少進行隧道協議封裝,并且在解封裝第二報文時至少進行隧道協議解封裝;所述邊界網元在解封裝第二報文時至少進行相應的隧道協議解封裝,并且在封裝第一報文時至少進行隧道協議封裝。
4.如權利要求1、2或3所述的方法,其特征在于,所述無線核心網絡中的每個安全服務器對應一個其他網絡,并配置一個在該其他網絡中為所述安全服務器分配的IP地址;或者,所述無線核心網絡中的每個安全服務器對應多個所述其他網絡,并配置在每個所述其他網絡中為該安全服務器分配的IP地址。
5.一種在安全關聯反應系統中傳送消息的方法,應用于無線網絡;其特征在于,包括如下步驟:
無線核心網絡的邊界網元將關聯到其他網絡的對象發往安全服務器的第一報文封裝為能夠在所述無線核心網絡中傳輸的第二報文;
所述邊界網元將所述第二報文發往所述安全服務器;
所述安全服務器從所述第二報文中解封裝出第一報文,并從該第一報文中解封裝出消息內容。
6.如權利要求5所述的方法,其特征在于,所述邊界網元至少對所述第一報文進行隧道協議封裝;所述安全服務器至少對所述第二報文進行相應的隧道協議解封裝。
7.如權利要求5或6所述的方法,其特征在于,所述無線核心網絡中的每個安全服務器對應一個其他網絡,并配置一個在該其他網絡中為所述安全服務器分配的IP地址;或者,所述無線核心網絡中的每個安全服務器對應多個所述其他網絡,并配置在每個所述其他網絡中為該安全服務器分配的IP地址。
8.一種應用于無線核心網絡中的安全服務器,其特征在于,包括:
第一封裝/解封裝模塊,用于以本安全服務器在接收消息的目標對象所關聯的其他網絡中的IP地址為源地址,將發往所述目標對象的消息封裝為第一報文,以及從接收到的第一報文中解封裝出消息內容;
第二封裝/解封裝模塊,用于將所述第一報文封裝為能夠在無線核心網絡中傳輸的第二報文,以及從接收到的第二報文中解封裝出第一報文。
9.如權利要求8所述的安全服務器,其特征在于,所述第一封裝/解封裝模塊包括:
用于根據所述外部網絡標識從多個外部網絡分配的IP地址中選擇對應的IP地址的模塊。
10.如權利要求8或9所述的安全服務器,其特征在于,所述第二封裝/解封裝模塊中包括:
用于對報文進行隧道協議封裝或解封裝的模塊。
11.一種無線核心網絡,包括:
接入控制設備,用于控制所述移動臺接入和訪問網絡;
邊界網元,用于將接入無線核心網絡的移動臺接入到外部網絡;
其特征在于,還包括:
安全服務器SCS,分別連接到所述接入控制設備和所述邊界網元,并具有在所述外部網絡中使用的IP地址,用于向所述接入控制設備下發控制移動臺的策略,以及通過所述邊界網元從外部網絡獲取與移動臺相關的安全更新信息。
12.如權利要求11所述的無線核心網絡,其特征在于,所述無線核心網絡中僅設置一套安全服務器,該一套安全服務包括一個安全服務器或包括多個相同的安全服務器,其中每個安全服務器分別連接到多個邊界網元;或者,所述無線核心網絡中設置多套安全服務器,一套安全服務包括一個安全服務器或包括多個相同的安全服務器,一個安全服務器僅連接到一個邊界網元或僅連接到兩個邊界網元。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200610112163.4/1.html,轉載請聲明來源鉆瓜專利網。





