[發明專利]一種IKE可靠報文協商的方法、設備及系統無效
| 申請號: | 200910136293.5 | 申請日: | 2009-05-05 |
| 公開(公告)號: | CN101527729A | 公開(公告)日: | 2009-09-09 |
| 發明(設計)人: | 徐慶偉;羅瀟 | 申請(專利權)人: | 杭州華三通信技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/56;H04L1/16 |
| 代理公司: | 北京鑫媛睿博知識產權代理有限公司 | 代理人: | 龔家驊 |
| 地址: | 310053浙江省杭州市高新技術產業*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 ike 可靠 報文 協商 方法 設備 系統 | ||
1、一種因特網密匙交換IKE可靠報文協商的方法,應用于包括第一設備、第二設備的系統中,其特征在于,包括:
a、所述第一設備向所述第二設備發送最后一個協商報文后,判斷在預設周期內是否接收到所述第二設備發送的響應報文;
b、如果判斷結果為在所述預設周期內接收到所述第二設備發送的響應報文,所述第一設備立即建立安全聯盟SA。
2、如權利要求1所述的方法,其特征在于,所述方法還包括:
c、如果判斷結果為在所述預設周期內沒有接收到所述第二設備發送的響應報文,所述第一設備不立即建立所述SA。
3、如權利要求2所述的方法,其特征在于,所述步驟c之后還包括:
所述第一設備重發所述最后一個協商報文,并記錄重發次數;
當所述第一設備在預設重發次數內沒有接收到所述第二設備發送的響應報文時,所述第一設備釋放本地資源,并向所述第二設備發送取消協商報文;
當所述第一設備在預設重發次數內接收到所述第二設備發送的響應報文時,所述第一設備建立所述SA。
4、如權利要求1-3任一項所述的方法,其特征在于,所述IKE可靠報文協商包括第一階段可靠報文協商和第二階段可靠報文協商,當所述第一設備與第二設備處于第一階段可靠報文協商時,所述第一設備向所述第二設備發送的所述最后一個協商報文為第一階段最后一個協商報文,所述預設周期為第一預設周期,所述響應報文為第一階段確認ACK報文或第二階段發起協商報文,所述SA為IKE?SA。
5、如權利要求4所述的方法,其特征在于,
當接收到所述第二設備發送的響應報文為第一階段ACK報文時,所述步驟b之后還包括:
所述第一設備向所述第二設備發送第二階段發起協商報文,
所述第二設備響應所述第一設備發送的第二階段發起協商報文;
當接收到所述第二設備發送的響應報文為第二階段發起協商報文時,所述步驟b之后還包括:
所述第一設備響應所述第二設備發送的所述第二階段協商報文。
6、如權利要求4所述的方法,其特征在于,所述步驟a之前還包括:
所述第一設備與所述第二設備進行能力協商,具體包括:
所述第一設備向所述第二設備發送攜帶有所述第一設備能力的報文;
所述第二設備接收到所述攜帶有第一設備能力的報文后,判斷自身是否具有與所述第一設備匹配的能力;
當所述第二設備具有與所述第一設備匹配的能力時,所述第二設備向所述第一設備發送攜帶有自身能力的反饋報文,所述第一設備接收到所述反饋報文后,與所述第二設備進行后續可靠報文協商;
當所述第二設備不具有與所述第一設備匹配的能力時,所述第二設備向所述第一設備發送未攜帶自身能力的反饋報文,所述第一設備接收到所述反饋報文后,與所述第二設備進行后續常規報文協商。
7、如權利要求6所述的方法,其特征在于,通過供應商標識VID承載所述第一設備或所述第二設備的能力,所述第一設備或所述第二設備攜帶所述VID,
當所述第一設備接收到所述第二設備發送的攜帶所述VID的反饋報文后,與所述第二設備進行后續可靠報文協商;
所述第一設備接收到所述第二設備發送的未攜帶所述VID的反饋報文后,與所述第二設備進行后續常規報文協商。
8、如權利要求1-3任一項所述的方法,其特征在于,所述IKE可靠報文協商包括第一階段可靠報文協商和第二階段可靠報文協商,當所述第一設備與第二設備處于第二階段可靠報文協商時,所述第一設備向所述第二設備發送的最后一個協商報文為第二階段最后一個協商報文,所述預設周期為第二預設周期,所述響應報文為第二階段ACK報文或根據IPsec協議加密的數據報文,所述SA為網絡互連協議安全聯盟IPsec?SA。
9、如權利要求8所述的方法,其特征在于,
當接收到所述第二設備發送的響應報文為第二階段ACK報文時,所述步驟b之后還包括:
所述第一設備向所述第二設備發送根據所述IPsec協議加密的數據報文。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州華三通信技術有限公司,未經杭州華三通信技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910136293.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于GSM技術的配電遠程監測系統
- 下一篇:消息狀態報告處理方法和網絡服務器





