[發明專利]處理動態主機配置消息的方法、裝置及系統有效
| 申請號: | 200810067553.3 | 申請日: | 2008-05-30 |
| 公開(公告)號: | CN101594230A | 公開(公告)日: | 2009-12-02 |
| 發明(設計)人: | 沈爍;蔣勝 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/30;H04L29/06;H04L29/12 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 518129廣東省*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 處理 動態 主機 配置 消息 方法 裝置 系統 | ||
1.一種處理動態主機配置消息的方法,其特征在于,包括:
接收(301)DHCP消息,所述DHCP消息的源地址為加密生成地址CGA, 所述DHCP消息攜帶DHCP消息發送方的簽名數據;
對所述CGA和所述簽名數據進行驗證(302);
當所述CGA和所述簽名數據驗證通過后,處理(303)所述DHCP消息的負 載;
所述DHCP消息包括CGA參數選項和簽名選項,所述CGA參數選項攜帶 CGA參數,所述簽名選項攜帶所述DHCP消息發送方的簽名數據;
其中,所述CGA參數為:所述DHCP消息發送方為生成所述CGA使用的 參數值的合集;所述DHCP消息發送方的簽名數據為:對所述DHCP消息的內 容進行簽名得到的數據,所述DHCP消息的內容包括所述CGA參數。
2.如權1所述的方法,其特征在于,所述對所述CGA和所述簽名數據進 行驗證具體包括:用所述DHCP消息發送方的公鑰和CGA參數對所述CGA進 行驗證;
用所述DHCP消息發送方的公鑰對所述簽名數據進行驗證。
3.如權1所述的方法,其特征在于,還包括:當對所述CGA或所述簽名 數據進行驗證沒有通過,則生成日志文件。
4.如權1所述的方法,其特征在于,還包括:當對所述CGA或所述簽名 數據進行驗證沒有通過,則進行告警處理。
5.如權1所述的方法,其特征在于,所述DHCP消息還包括公鑰信息, 所述公鑰信息為公鑰或公鑰標識。
6.如權5所述的方法,其特征在于,所述公鑰信息是攜帶在所述DHCP 消息的公鑰選項中。
7.一種發送動態主機配置協議DHCP消息的方法,其特征在于,包括:
根據DHCP消息發送方的私鑰對DHCP消息的內容進行簽名,生成包含簽 名數據的第二DHCP消息,所述第二DHCP消息的源地址為加密生成地址 CGA;
發送所述第二DHCP消息;
所述第二DHCP消息包括CGA參數選項和簽名選項,所述CGA參數選項 攜帶CGA參數,所述簽名選項攜帶所述第二DHCP消息發送方的簽名數據;
其中,所述CGA參數為:所述第二DHCP消息發送方為生成所述CGA使 用的參數值的合集;所述第二DHCP消息發送方的簽名數據為:對所述DHCP 消息的內容進行簽名得到的數據,所述DHCP消息的內容包括所述CGA參 數。
8.如權7所述的方法,其特征在于,在所述根據DHCP消息發送方的私 鑰對DHCP消息進行簽名之前,還包括:
用所述DHCP消息發送方的公鑰和CGA參數通過混亂算法生成所述 CGA。
9.一種處理動態主機配置協議DHCP消息的裝置,其特征在于,包括
接收單元1301,用于接收DHCP消息,所述DHCP消息的源地址為DHCP 消息發送方的加密生成地址CGA,所述DHCP消息攜帶DHCP消息發送方的簽 名數據;
地址驗證單元1302,用于對所述CGA進行驗證
簽名驗證單元1303,用于對所述簽名數據進行驗證;
負載處理單元1304,用于當所述CGA和所述簽名數據驗證均通過后,處 理所述DHCP消息的負載;
所述DHCP消息包括CGA參數選項和簽名選項,所述CGA參數選項攜帶 CGA參數,所述簽名選項攜帶所述DHCP消息發送方的簽名數據;
其中,所述CGA參數為:所述DHCP消息發送方為生成所述CGA使用的 參數值的合集;所述DHCP消息發送方的簽名數據為:對所述DHCP消息的內 容進行簽名得到的數據,所述DHCP消息的內容包括所述CGA參數。
10.如權9所述的裝置,其特征在于,還包括:
日志生成單元1305,用于當所述地址驗證和所述簽名驗證任一結果為不 通過時,則生成日志。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810067553.3/1.html,轉載請聲明來源鉆瓜專利網。





