[發明專利]實現6to4隧道因特網安全協議協商的方法及系統有效
| 申請號: | 200810113979.8 | 申請日: | 2008-05-30 |
| 公開(公告)號: | CN101296151A | 公開(公告)日: | 2008-10-29 |
| 發明(設計)人: | 劉利鋒 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L12/46 | 分類號: | H04L12/46;H04L29/08;H04L29/12 |
| 代理公司: | 北京同立鈞成知識產權代理有限公司 | 代理人: | 劉芳 |
| 地址: | 518129廣東省*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 實現 to4 隧道 因特網 安全 協議 協商 方法 系統 | ||
1.一種實現6to4隧道因特網安全協議協商的方法,其特征在于,包括:
IPv6源端主機設置分別用于指示IPv6源端主機與源端網關及源端網關與對端網關之間安全操作的標識位,向所述源端網關發送數據,所述數據包含所述標識位、通信源地址及目的地址,并根據所述標識位執行相應操作;
所述源端網關接收所述數據,根據所述標識位執行相應操作,產生新數據,發送給對端網關,并建立相應的安全策略;
所述對端網關根據所述新數據中的標識位執行相應操作,建立相應的安全策略,返回響應值,并將所述新數據發送給IPv6目的端主機;
所述IPv6目的端主機將所述對端網關地址寫入所述新數據中標識位對應的安全策略庫,返回目的端主機響應值;
所述對端網關向所述源端網關發送所述目的端主機響應值以及所述對端網關的通信結束標識符;
所述源端網關向所述IPv6源端主機發送源端網關的通信結束標識符、所述目的端主機響應值以及所述對端網關的通信結束標識符;
所述IPv6源端主機確認所述源端網關與對端網關的通信結束標識符。
2.根據權利要求1所述的實現6to4隧道因特網安全協議協商的方法,其特征在于,向所述源端網關發送數據具體為:
所述IPv6源端主機通過安全套接層協議SSL客戶端向所述源端網關發送所述數據。
3.根據權利要求1所述的實現6to4隧道因特網安全協議協商的方法,其特征在于,并根據所述標識位執行相應操作具體為:
所述標識位包括用于指示IPv6源端主機與源端網關之間安全操作的第一標識位及源端網關與對端網關之間安全操作的第二標識位,所述IPv6源端主機在所述標識位的第一標識位非0時,將所述第一標識位對應的策略寫入所述IPv6源端主機的安全策略庫。
4.根據權利要求1-3中任一項所述的實現6to4隧道因特網安全協議協商的方法,其特征在于,根據所述標識位執行相應操作,產生新數據,發送給對端網關,并建立相應的安全策略具體為:
所述源端網關接收到所述數據后,判別標識位;
若所述標識位中用于控制用戶和網關之間的IPSec模式的第一標識位為0,則直接處理所述標識位中用于控制網關與網關之間的IPSec模式的第二標識位;否則,找到所述第二標識位對應的安全策略,將所述數據中的IPv6地址復制到安全策略庫;
若所述第二標識位為0,復制所述數據,用網關安全策略對應的標識位替換所述數據中的標識位,生成新數據,將生成的新數據發送給所述對端網關;將所述數據中的IPv4源地址和目的地址寫入安全策略庫,返回響應值;
若所述第二標識位為非0,復制所述數據,將所述第一標識位置0,生成新數據,將該新數據發送到所述對端網關;將所述數據中的IPv6和IPv4的源地址、目的地址寫入安全策略庫,返回響應值。
5.根據權利要求1-3中任一項所述的實現6to4隧道因特網安全協議協商的方法,其特征在于,所述對端網關根據所述新數據中的標識位執行相應操作,建立相應的安全策略,返回響應值,并將所述新數據發送給IPv6目的端主機具體為:
將所述標識位中用于控制用戶和網關之間的IPSec模式的第一標識位設置為默認標識;
根據所述新數據中的標識位中用于控制網關與網關之間的IPSec模式的第二標識位找到相應的IPSec模式;
將所述新數據中的源地址和目的地址寫入所述相應的IPSec模式的安全策略庫中,返回響應值;
將所述新數據中的源地址和目的地址發送到所述IPv6目的端主機。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810113979.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:用于從工作氣體中分離物質的方法和裝置
- 下一篇:制造快閃存儲器件的方法





