[發明專利]一種防止序列號攻擊的方法和設備有效
| 申請號: | 201010146398.1 | 申請日: | 2010-04-14 |
| 公開(公告)號: | CN101834855A | 公開(公告)日: | 2010-09-15 |
| 發明(設計)人: | 鄭有勇 | 申請(專利權)人: | 杭州華三通信技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/56 |
| 代理公司: | 北京鑫媛睿博知識產權代理有限公司 11297 | 代理人: | 龔家驊 |
| 地址: | 310053 浙江省杭州市高新技術產業*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 防止 序列號 攻擊 方法 設備 | ||
1.一種防止序列號攻擊的方法,應用于包括多個路由設備的系統中,各個路由設備之間通過LSP報文交互鏈路狀態信息,所述LSP報文中攜帶了序列號,其特征在于,所述多個路由設備中包括第三方認證設備,且所述第三方認證設備中設置了針對序列號的認證域,所述方法包括以下步驟:
所述第三方認證設備接收各個路由設備向其他路由設備發送的LSP報文;根據所述LSP報文中攜帶的序列號以及所述認證域判斷是否對所述LSP報文對應的路由設備進行LSP確認;并在需要進行LSP確認且LSP確認通過時,維護所述LSP報文對應的路由設備的LSP確認信息;
當各個路由設備接收到來自其他路由設備的攜帶了最大值序列號的LSP報文時,各個路由設備從所述第三方認證設備中獲取所述攜帶了最大值序列號的LSP報文對應的路由設備是否經過LSP確認;
如果經過LSP確認,則各個路由設備刪除自身存儲的所述攜帶了最大值序列號的LSP報文對應的路由設備的LSP信息;
如果沒有經過LSP確認,則各個路由設備確定不需要刪除自身存儲的所述攜帶了最大值序列號的LSP報文對應的路由設備的LSP信息。
2.如權利要求1所述的方法,其特征在于,根據所述LSP報文中攜帶的序列號以及所述認證域判斷是否對所述LSP報文對應的路由設備進行LSP確認,具體包括:
所述第三方認證設備判斷所述LSP報文中攜帶的序列號是否在所述認證域的范圍內;
如果在所述認證域的范圍內,所述第三方認證設備確定對所述LSP報文對應的路由設備進行LSP確認;
如果不在所述認證域的范圍內,所述第三方認證設備確定不需要對所述LSP報文對應的路由設備進行LSP確認。
3.如權利要求2所述的方法,其特征在于,所述第三方認證設備確定對所述LSP報文對應的路由設備進行LSP確認,之后還包括:
所述第三方認證設備向所述LSP報文對應的路由設備發送認證請求,所述認證請求中攜帶了所述LSP報文的信息;由所述LSP報文對應的路由設備根據所述LSP報文的信息判斷所述LSP報文是否為自身所發送的,如果是,則向所述第三方認證設備發送確認報文,否則,向所述第三方認證設備發送否認報文;
如果所述第三方認證設備接收到來自所述LSP報文對應的路由設備的確認報文,則所述第三方認證設備確定所述LSP報文對應的路由設備的LSP確認通過;
如果所述第三方認證設備接收到來自所述LSP報文對應的路由設備的否認報文,則所述第三方認證設備確定所述LSP報文對應的路由設備的LSP確認不通過。
4.如權利要求1所述的方法,其特征在于,所述第三方認證設備中預先存儲了確認列表;
維護所述LSP報文對應的路由設備的LSP確認信息,具體為:
如果所述LSP報文對應的路由設備的LSP確認通過,則所述第三方認證設備將所述LSP報文對應的路由設備的設備ID存儲到所述確認列表;
各個路由設備從所述第三方認證設備中獲取所述攜帶了最大值序列號的LSP報文對應的路由設備是否經過LSP確認,具體包括:
所述第三方認證設備接收來自各個路由設備的設備ID信息,如果在所述確認列表中查找到所述設備ID信息對應的設備ID,則向各個路由設備發送經過LSP確認的回應報文,各個路由設備確定所述攜帶了最大值序列號的LSP報文對應的路由設備經過LSP確認;
如果在所述確認列表中沒有查找到所述設備ID信息對應的設備ID,則向各個路由設備發送沒有經過LSP確認的回應報文,各個路由設備確定所述攜帶了最大值序列號的LSP報文對應的路由設備沒有經過LSP確認。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州華三通信技術有限公司,未經杭州華三通信技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010146398.1/1.html,轉載請聲明來源鉆瓜專利網。





