日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種標(biāo)識分離映射網(wǎng)絡(luò)中IPSec網(wǎng)關(guān)自動發(fā)現(xiàn)的方法有效

專利信息
申請?zhí)枺?/td> 201010515937.4 申請日: 2010-10-15
公開(公告)號: CN101969414A 公開(公告)日: 2011-02-09
發(fā)明(設(shè)計(jì))人: 劉穎;張宏科;萬明;姜巍;唐建強(qiáng) 申請(專利權(quán))人: 北京交通大學(xué)
主分類號: H04L12/66 分類號: H04L12/66;H04L29/06;H04L12/56
代理公司: 北京王景林知識產(chǎn)權(quán)代理事務(wù)所 11320 代理人: 王景林
地址: 100044*** 國省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 標(biāo)識 分離 映射 網(wǎng)絡(luò) ipsec 網(wǎng)關(guān) 自動 發(fā)現(xiàn) 方法
【說明書】:

技術(shù)領(lǐng)域

發(fā)明涉及一種標(biāo)識分離映射網(wǎng)絡(luò)中IPSec網(wǎng)關(guān)(IP?Security:IP層安全協(xié)議體系)自動發(fā)現(xiàn)的方法,屬于網(wǎng)絡(luò)技術(shù)領(lǐng)域。

背景技術(shù)

標(biāo)識分離映射網(wǎng)絡(luò)是一種新型網(wǎng)絡(luò),它將終端的位置信息與身份信息進(jìn)行了分離,建立了接入標(biāo)識和路由標(biāo)識分離映射機(jī)制。在標(biāo)識分離映射網(wǎng)絡(luò)中,管理部門為每個(gè)終端分配一個(gè)全局唯一的接入標(biāo)識,代表終端的身份信息;映射服務(wù)器為接入終端分配路由標(biāo)識,代表終端的位置信息,并建立接入標(biāo)識和路由標(biāo)識的映射關(guān)系。同時(shí),標(biāo)識分離映射網(wǎng)絡(luò)中以接入路由器為邊界,將網(wǎng)絡(luò)劃分為接入網(wǎng)和核心網(wǎng)兩部分。接入網(wǎng)實(shí)現(xiàn)各種類型的終端或者固定、移動、傳感網(wǎng)絡(luò)等的接入;核心網(wǎng)解決位置管理、安全機(jī)制和路由技術(shù)。

圖1是傳統(tǒng)的標(biāo)識分離映射網(wǎng)絡(luò)結(jié)構(gòu)的示意圖。

上述網(wǎng)絡(luò)通過將網(wǎng)絡(luò)進(jìn)行接入網(wǎng)和核心網(wǎng)兩部分的劃分,不僅可以保證各種接入技術(shù)和核心網(wǎng)的架構(gòu)分別進(jìn)行獨(dú)立的技術(shù)演進(jìn),不互相影響,而且,在網(wǎng)絡(luò)的安全性和可控性,也有了很大程度的提高。接入網(wǎng)的用戶無法對核心網(wǎng)進(jìn)行訪問,增強(qiáng)了核心網(wǎng)數(shù)據(jù)的機(jī)密性以及核心網(wǎng)設(shè)備的安全性;同時(shí),接入網(wǎng)的用戶必須通過接入路由器才能訪問網(wǎng)絡(luò),接入路由器和認(rèn)證中心會對用戶的身份真實(shí)性進(jìn)行認(rèn)證,增強(qiáng)了網(wǎng)絡(luò)的可控性。

一般來說,在標(biāo)識分離映射網(wǎng)中,接入路由器主要負(fù)責(zé)各種固定終端、移動終端、WLAN等固定網(wǎng)絡(luò)、移動子網(wǎng)以及自組網(wǎng)等移動網(wǎng)絡(luò)的接入,保存接入終端的接入標(biāo)識和路由標(biāo)識的映射關(guān)系,并將終端的數(shù)據(jù)包進(jìn)行標(biāo)識替換處理以后在核心網(wǎng)中傳輸。

核心路由器的主要功能是根據(jù)數(shù)據(jù)報(bào)文中的路由標(biāo)識,在核心網(wǎng)進(jìn)行選路和轉(zhuǎn)發(fā)數(shù)據(jù)報(bào)文。其中,認(rèn)證中心負(fù)責(zé)記錄用戶類別,用戶享受的服務(wù)等級等,在用戶接入時(shí)進(jìn)行接入控制和授權(quán)。認(rèn)證中心的數(shù)據(jù)庫中存放了所有合法用戶的認(rèn)證信息。

映射服務(wù)器主要負(fù)責(zé)維護(hù)網(wǎng)絡(luò)中接入標(biāo)識和路由標(biāo)識的映射關(guān)系,并向接入路由器和其他映射服務(wù)器提供查詢服務(wù)。映射服務(wù)器上保存的映射關(guān)系都是已經(jīng)通過認(rèn)證并且可以被合法終端所使用的。

標(biāo)識分離映射網(wǎng)絡(luò)運(yùn)用身份與位置分離的技術(shù),使得用戶的身份信息不會在核心網(wǎng)隨數(shù)據(jù)流一起傳輸。網(wǎng)絡(luò)攻擊者如果在核心網(wǎng)絡(luò)對數(shù)據(jù)流進(jìn)行竊取,獲得的只是代表位置信息的路由標(biāo)識,無法判斷參與通信的真正的源端和目的端。同時(shí),采用了核心網(wǎng)與接入網(wǎng)分離的方法,使得接入網(wǎng)終端不能對核心網(wǎng)的設(shè)備進(jìn)行訪問,提高了網(wǎng)絡(luò)的安全性。

不過,對于數(shù)據(jù)的完整性和機(jī)密性方面,特別是在核心網(wǎng)對數(shù)據(jù)實(shí)施的監(jiān)聽和篡改,標(biāo)識分離映射網(wǎng)提供的保護(hù)仍然不夠。為了進(jìn)一步提高該網(wǎng)絡(luò)的安全等級,在原有結(jié)構(gòu)的基礎(chǔ)上,有人提出了基于IPSec的增強(qiáng)解決方案。

圖2是基于標(biāo)識分離映射網(wǎng)絡(luò)的IPSec方案的結(jié)構(gòu)示意圖。

具體來說,該安全增強(qiáng)方案基于IPSec和數(shù)字證書,在原有結(jié)構(gòu)的基礎(chǔ)上,在核心網(wǎng)中增加了IPSec網(wǎng)關(guān)和CA證書中心等設(shè)備。IPSec網(wǎng)關(guān)可以部署在接入路由器的核心網(wǎng)端之前,也可以直接部署在接入路由器上,以其核心網(wǎng)端作為隧道端口,前者不會增加接入路由器負(fù)載而降低可靠性,后者易于實(shí)現(xiàn)。CA證書中心是為IPSec網(wǎng)關(guān)頒發(fā)用于網(wǎng)關(guān)之間協(xié)商安全關(guān)聯(lián)的證書。

該方案的基本思想是在IPSec網(wǎng)關(guān)之間建立一條VPN隧道,使用ESP的隧道模式,對兩個(gè)接入網(wǎng)之間的通信數(shù)據(jù)進(jìn)行加密保護(hù),有效的防止了諸如核心網(wǎng)竊聽、數(shù)據(jù)篡改等安全攻擊手段。同時(shí),在源、目的終端的接入標(biāo)識隱藏的基礎(chǔ)上,IPSec網(wǎng)關(guān)將數(shù)據(jù)包重新封裝,采用自己和對端IPSec網(wǎng)關(guān)的路由標(biāo)識在核心網(wǎng)中傳輸數(shù)據(jù)包,更進(jìn)一步隱藏了終端的路由標(biāo)識,使得通信終端的身份信息和位置信息在核心網(wǎng)中完全被隱藏,提高了安全性。

在IPSec網(wǎng)關(guān)建立隧道之前,每個(gè)IPSec網(wǎng)關(guān)需要獲得如下信息才能建立隧道:

本地網(wǎng)關(guān)的路由標(biāo)識、對端網(wǎng)關(guān)的路由標(biāo)識、本地接入路由器的路由標(biāo)識池、對端接入路由器的路由標(biāo)識池、IPSec工作模式(傳輸模式或隧道模式,本方案中統(tǒng)一使用隧道模式)、IPSec保護(hù)方式(AH或ESP,本方案中統(tǒng)一使用ESP)。

這些信息需要在兩個(gè)網(wǎng)關(guān)上進(jìn)行手動配置。

手動配置在標(biāo)識分離映射網(wǎng)絡(luò)部署初期,接入網(wǎng)數(shù)量還不是很多的情況下可行,但是在后期網(wǎng)絡(luò)大面積部署時(shí),IPSec網(wǎng)關(guān)的數(shù)量會急劇增加,這時(shí)候手動配置的工作量也會相應(yīng)的增加。假設(shè)在一個(gè)全互聯(lián)的大型網(wǎng)絡(luò)中,有100個(gè)對等體,那么每個(gè)IPSec網(wǎng)關(guān)都需要配置99條加密規(guī)則,這是不利于配置和維護(hù)的,這套安全增強(qiáng)方案便難以實(shí)施。

為了克服現(xiàn)有的手動配置的技術(shù)缺點(diǎn),人們采取了多種方法。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京交通大學(xué),未經(jīng)北京交通大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201010515937.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 夜夜嗨av一区二区三区中文字幕| 欧美一区二区三区白人| 久久福利免费视频| 国产不卡网站| 国产人伦精品一区二区三区| 免费看性生活片| 国产综合亚洲精品| 日韩精品中文字幕一区| 亚洲精品久久久久久久久久久久久久| 69久久夜色精品国产69–| 91久久国产视频| 欧美精品在线观看视频| 欧美日韩国产精品综合| 精品久久久久久久免费看女人毛片| 91麻豆精品国产自产欧美一级在线观看 | 国产在线观看免费麻豆| 日韩三区三区一区区欧69国产| 国产精品色婷婷99久久精品| 欧美乱大交xxxxx| 在线播放国产一区| 国产一区精品在线观看| 国产精品一区二区av日韩在线| 国产福利精品一区| 娇妻被又大又粗又长又硬好爽 | 国产日韩欧美不卡| 久久国产精久久精产国| 欧美日韩国产在线一区二区三区| 国产一区二区三区午夜| 日韩中文字幕在线一区| 岛国精品一区二区| 日韩一区高清| 一二三区欧美| 中文字幕av一区二区三区高| 国产一区二区三区午夜| 偷拍自中文字av在线| 亚洲三区在线| 国产午夜三级一二三区| 韩国女主播一区二区| 久久久一二区| 强制中出し~大桥未久在线播放| 久久精品com| 久久99精品久久久大学生| 欧美日韩综合一区| 日韩av在线网| 色婷婷精品久久二区二区6| 久99久视频| 国产精品久久人人做人人爽| 欧美日韩国产色综合视频| 日韩午夜电影院| 久久99精品国产麻豆婷婷| 日韩亚洲精品在线观看| 护士xxxx18一19| 国产精品日韩精品欧美精品| 国产精品一区二区在线观看免费| 91精品视频在线免费观看| 欧美精品在线观看一区二区| 中文字幕制服狠久久日韩二区| 亚洲国产精品国自产拍av| 国产精品免费自拍| 欧美在线观看视频一区二区三区| 欧美片一区二区| 日韩中文字幕久久久97都市激情| 国产69精品久久99的直播节目| 99国产精品久久久久老师| 99精品视频一区| 欧美资源一区| 国产一区二区极品| 激情久久一区二区| 久久久久久久久亚洲精品| bbbbb女女女女女bbbbb国产| 首页亚洲欧美制服丝腿| 农村妇女精品一区二区| 国模少妇一区二区三区| 欧美中文字幕一区二区三区| xoxoxo亚洲国产精品| 国产一区二区午夜| 日本一区欧美| 综合久久一区| 午夜剧场a级免费| 欧美hdfree性xxxx| 中文字幕一区二区三区乱码视频| 国产午夜一级片| 美国三级日本三级久久99| 中文字幕a一二三在线| 国产精品国产三级国产专区53| 国产欧美日韩在线观看| 肉丝肉足丝袜一区二区三区| 国产午夜精品理论片| 国产在线视频二区| 久久免费视频一区二区| 久久一区二区视频| 日韩av在线导航| 蜜臀久久99静品久久久久久| 国产二区精品视频| 亚洲精品色婷婷| 在线观看v国产乱人精品一区二区 国产日韩欧美精品一区二区 | 久久人做人爽一区二区三区小说| 国产麻豆91视频| 色午夜影院| 久久精视频| 国产一区二区三区影院| 日本一区二区三区免费在线| 国产精品久久久久激情影院| 欧美精品国产一区二区| 国产一区二区在线91| 国产亚洲精品久久网站| 国产一区日韩在线| 欧美精品一区二区三区在线四季| 亚洲欧美色一区二区三区| 国产91白嫩清纯初高中在线| 亚洲制服丝袜中文字幕| 久久综合久久自在自线精品自| 美女脱免费看直播| 国产精品高潮呻吟视频| 99久久国产综合精品女不卡| 另类视频一区二区| 中文字幕在线乱码不卡二区区| 日韩中文字幕一区二区在线视频 | 亚洲1区2区3区4区| av国产精品毛片一区二区小说| 99久久夜色精品国产网站| 午夜电影一区| 国产呻吟久久久久久久92| 国产一区二区极品| 亚洲二区在线播放视频| 欧美精品在线观看视频| 日韩av片无码一区二区不卡电影| 大bbw大bbw巨大bbb| 色狠狠色狠狠综合| 国产一区二区在线精品| 国产精品自产拍在线观看桃花| 美国三级日本三级久久99 | 欧美高清视频一区二区三区| 精品国产乱码久久久久久免费| 午夜激情电影院| 欧美日韩一区电影| 99久久精品国产系列| 色综合久久久| 精品国产乱码久久久久久久久| 久久一级精品视频| 日本一二区视频| 日韩精品中文字幕一区二区| 亚洲精品久久久久中文字幕欢迎你| 欧美精品在线观看一区二区| 国产欧美日韩亚洲另类第一第二页| 欧美黄色片一区二区| 色噜噜狠狠一区二区| 国产欧美精品va在线观看| 亚洲精品卡一| 久久国产精品广西柳州门| 欧美国产精品久久| 精品国产乱码久久久久久久久| 久久久久国产精品www| 综合久久色| 国产第一区二区| 国产偷窥片| 免费午夜在线视频| 亚洲精品色婷婷| 久久一二区| 国产一区二区高清视频| 中文字幕欧美久久日高清| 欧美一区二区三区久久综合| 国产床戏无遮挡免费观看网站| 欧美一区二区三区激情| 夜夜爽av福利精品导航| 97久久久久亚洲| 国产精品伦一区二区三区级视频频| 久久夜色精品国产亚洲| 97久久国产精品| 日韩中文字幕一区二区在线视频| 日本高清h色视频在线观看| 欧美一区二区三区久久| 亚洲乱码一区二区三区三上悠亚| 国产日韩欧美三级| 国产精品日韩视频| 浪潮av色| 国产一区激情| 国产偷久久一区精品69| 国产精品高清一区| 国内久久久| 国产高清无套内谢免费| 精品久久久影院| 精品国产1区2区3区| 国产麻豆一区二区| 欧美精品九九| 亚洲欧美一区二区三区不卡| 国产无遮挡又黄又爽又色视频| 亚洲精品卡一卡二 | 国产伦精品一区二区三区免费下载| 精品日韩久久久| 午夜在线看片| 欧美极品少妇| 国产一区二区中文字幕| 999久久久国产精品| 国产一区正在播放| 狠狠色噜噜狠狠狠狠综合久| 狠狠色噜噜狠狠狠狠综合久| 欧美一区二区三区不卡视频| 国产麻豆一区二区三区精品| 久久久久久综合网| 国产一区二区视频在线| 李采潭无删减版大尺度| 视频一区二区三区欧美| 色综合久久精品| 欧美freesex极品少妇| 国产精品乱综合在线| 老太脱裤子让老头玩xxxxx| 午夜伦理片在线观看| 91在线一区二区| 奇米色欧美一区二区三区| 国产一区二区在线91| 国产精一区二区| 免费观看又色又爽又刺激的视频 | 国产乱一区二区三区视频| 狠狠色综合欧美激情| 国产男女乱淫视频高清免费 | 91一区在线| 国产一级不卡视频| 少妇中文字幕乱码亚洲影视| 日本aⅴ精品一区二区三区日| 视频一区二区三区中文字幕| 一区二区三区欧美视频| 国产日产精品一区二区| free性欧美hd另类丰满| 久久久精品二区| 在线精品视频一区| 日本二区在线播放| 国产午夜亚洲精品午夜鲁丝片| 91福利视频免费观看| 国产精品伦一区二区三区级视频频| 欧美日韩一级黄| 午夜电影网一区| 免费毛片a| 亚洲乱码一区二区| 国产亚洲精品久久19p| 91制服诱惑| 精品videossexfreeohdbbw| freexxxxxxx| 91视频一区二区三区| 韩国女主播一区二区| 97国产精品久久久| 91视频一区二区三区| 欧美日韩国产在线一区二区三区| 狠狠色噜噜狠狠狠狠米奇7777| 亚洲福利视频一区| 午夜叫声理论片人人影院|