[發(fā)明專利]網(wǎng)絡(luò)認(rèn)證方法和裝置有效
| 申請?zhí)枺?/td> | 200810217107.6 | 申請日: | 2008-10-27 |
| 公開(公告)號: | CN101729513A | 公開(公告)日: | 2010-06-09 |
| 發(fā)明(設(shè)計)人: | 蔣武 | 申請(專利權(quán))人: | 成都市華為賽門鐵克科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L1/16;H04L1/00 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 611731 四川*** | 國省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò) 認(rèn)證 方法 裝置 | ||
1.一種網(wǎng)絡(luò)認(rèn)證方法,其特征在于,包括:
接收第一客戶端發(fā)送的同步數(shù)據(jù)SYN數(shù)據(jù),所述SYN數(shù)據(jù)包括順序號 SEQ1和網(wǎng)絡(luò)參數(shù),其中,所述網(wǎng)絡(luò)參數(shù)包括包括第一標(biāo)識ID,所述第一標(biāo) 識ID為所述SYN數(shù)據(jù)的IP數(shù)據(jù)包首部中的標(biāo)識ID;
向第二客戶端發(fā)送響應(yīng)所述SYN數(shù)據(jù)的同步確認(rèn)數(shù)據(jù)SYN_ACK數(shù)據(jù), 所述SYN_ACK數(shù)據(jù)包括確認(rèn)號ACK2,ACK2的值為根據(jù)所述SYN數(shù)據(jù) 的網(wǎng)絡(luò)參數(shù)進(jìn)行函數(shù)變換得到的值,且ACK2的值不等于SEQ1加1,其中, 在進(jìn)行函數(shù)變換時采用的網(wǎng)絡(luò)參數(shù)包括所述第一標(biāo)識ID;
接收所述第二客戶端響應(yīng)所述SYN_ACK數(shù)據(jù)而發(fā)送的重置請求數(shù)據(jù) RST數(shù)據(jù),所述RST數(shù)據(jù)包括順序號SEQ3或確認(rèn)號ACK3,且SEQ3或 ACK3的值與ACK2的值相同,所述RST數(shù)據(jù)還包括第二標(biāo)識ID和其余網(wǎng) 絡(luò)參數(shù),其中,所述第二標(biāo)識ID為所述RST數(shù)據(jù)的IP數(shù)據(jù)包首部中的標(biāo) 識ID,所述其余網(wǎng)絡(luò)參數(shù)與所述SYN數(shù)據(jù)中的網(wǎng)絡(luò)參數(shù)中除所述第一標(biāo)識 ID外的其余網(wǎng)絡(luò)參數(shù)相同;
根據(jù)RST數(shù)據(jù)的所述第二標(biāo)識和所述其余網(wǎng)絡(luò)參數(shù)進(jìn)行所述函數(shù)變換, 得到校驗值CHK;
若CHK與SEQ3或ACK3匹配,則認(rèn)證成功;否則,認(rèn)證失敗;
所述若CHK與SEQ3或ACK3匹配,則認(rèn)證成功;否則,認(rèn)證失敗, 包括:
若CHK與SEQ3或ACK3的差值在設(shè)定的范圍內(nèi),則認(rèn)證成功;否則, 認(rèn)證失敗。
2.如權(quán)利要求1所述的方法,其特征在于,所述網(wǎng)絡(luò)參數(shù)還包括:數(shù) 據(jù)包IP包頭中的源IP地址SIP、源端口SPORT、目的IP地址DIP、目的端 口DPORT、協(xié)議類型Protocol或生存時間TTL中的一項或多項。
3.如權(quán)利要求2所述的方法,其特征在于,所述若CHK與SEQ3或 ACK3匹配,則認(rèn)證成功;否則,認(rèn)證失敗,包括:
若CHK與SEQ3或ACK3相等,則認(rèn)證成功;否則,認(rèn)證失敗。
4.如權(quán)利要求1至3任一項所述的方法,其特征在于,所述函數(shù)為哈 希函數(shù)。
5.一種網(wǎng)絡(luò)認(rèn)證裝置,其特征在于,包括:
第一接收單元,用于接收第一客戶端發(fā)送的同步數(shù)據(jù)SYN數(shù)據(jù),所述 SYN數(shù)據(jù)包括順序號SEQ1和網(wǎng)絡(luò)參數(shù),其中,所述網(wǎng)絡(luò)參數(shù)包括包括第一 標(biāo)識ID,所述第一標(biāo)識ID為所述SYN數(shù)據(jù)的IP數(shù)據(jù)包首部中的標(biāo)識ID;
發(fā)送單元,用于向第二客戶端發(fā)送響應(yīng)所述第一接收單元接收的SYN 數(shù)據(jù)的同步確認(rèn)數(shù)據(jù)SYN_ACK數(shù)據(jù),所述SYN_ACK數(shù)據(jù)包括確認(rèn)號 ACK2,ACK2的值為根據(jù)所述SYN數(shù)據(jù)的網(wǎng)絡(luò)參數(shù)進(jìn)行函數(shù)變換得到的值, 且ACK2的值不等于SEQ1+1,其中,在進(jìn)行函數(shù)變換時采用的網(wǎng)絡(luò)參數(shù)包 括所述第一標(biāo)識ID;
第二接收單元,用于接收所述第二客戶端響應(yīng)所述發(fā)送單元發(fā)送的 SYN_ACK數(shù)據(jù)而發(fā)送的重置請求數(shù)據(jù)RST數(shù)據(jù),所述RST數(shù)據(jù)包括順序 號SEQ3或確認(rèn)號ACK3,且ACK3的值與SEQ3或ACK2的值相同,所述 RST數(shù)據(jù)還包括第二標(biāo)識ID和其余網(wǎng)絡(luò)參數(shù),其中,所述第二標(biāo)識ID為所 述RST數(shù)據(jù)的IP數(shù)據(jù)包首部中的標(biāo)識ID,所述其余網(wǎng)絡(luò)參數(shù)與所述SYN 數(shù)據(jù)中的網(wǎng)絡(luò)參數(shù)中除所述第一標(biāo)識ID外的其余網(wǎng)絡(luò)參數(shù)相同;
計算單元,用于根據(jù)所述第二接收單元接收的RST數(shù)據(jù)的所述第二標(biāo) 識和所述其余網(wǎng)絡(luò)參數(shù)進(jìn)行所述函數(shù)變換,得到校驗值CHK;
認(rèn)證單元,用于在所述計算單元計算得到的CHK與所述RST數(shù)據(jù)的 SEQ3或ACK3匹配時,則認(rèn)證成功;否則,認(rèn)證失敗;
所述認(rèn)證單元具體用于在所述計算單元計算得到的CHK與所述RST數(shù) 據(jù)的SEQ3或ACK3的差值在預(yù)設(shè)的范圍時,則認(rèn)證成功;否則,認(rèn)證失敗。
6.如權(quán)利要求5所述的裝置,其特征在于,所述網(wǎng)絡(luò)參數(shù)還包括:數(shù) 據(jù)包IP包頭中的源IP地址SIP、源端口地址SPORT、目的IP地址DIP、目 的端口DPORT、協(xié)議類型protocol或生命周期TTL中的一項或多項。
7.如權(quán)利要求6所述的裝置,其特征在于,所述認(rèn)證單元用于在所述 計算單元計算得到的CHK與所述RST數(shù)據(jù)的SEQ3或ACK3相等時,則認(rèn) 證成功;否則,認(rèn)證失敗。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于成都市華為賽門鐵克科技有限公司,未經(jīng)成都市華為賽門鐵克科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810217107.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





