[發(fā)明專利]一種實(shí)現(xiàn)安全協(xié)議高可用性的方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 201110351974.0 | 申請(qǐng)日: | 2011-11-09 |
| 公開(kāi)(公告)號(hào): | CN103107973A | 公開(kāi)(公告)日: | 2013-05-15 |
| 發(fā)明(設(shè)計(jì))人: | 張瑞山 | 申請(qǐng)(專利權(quán))人: | 中興通訊股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08;H04L9/08 |
| 代理公司: | 北京安信方達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 11262 | 代理人: | 吳艷;龍洪 |
| 地址: | 518057 廣東省深圳市南山*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 實(shí)現(xiàn) 安全 協(xié)議 可用性 方法 裝置 | ||
1.一種實(shí)現(xiàn)安全協(xié)議高可用性的方法,其特征在于,在通信雙方建立網(wǎng)絡(luò)密鑰交換協(xié)議安全關(guān)聯(lián)(IKE?SA)和網(wǎng)絡(luò)協(xié)議安全性安全關(guān)聯(lián)(IPsec?SA)過(guò)程中,
將所述通信雙方中的主機(jī)、網(wǎng)關(guān)和集群中未發(fā)生失敗切換的活躍成員的狀態(tài)設(shè)置為已同步狀態(tài);
當(dāng)作為所述通信雙方其中一端的通信端點(diǎn)的集群發(fā)生失敗切換時(shí),將所述發(fā)生失敗切換的集群中的新活躍成員的狀態(tài)設(shè)置為未同步狀態(tài);并由對(duì)端的處于已同步狀態(tài)的通信端點(diǎn)為所述新活躍成員進(jìn)行同步。
2.如權(quán)利要求1所述的方法,其特征在于,
所述新活躍成員的狀態(tài)處于未同步狀態(tài)時(shí),發(fā)送者消息ID(smid)計(jì)數(shù)器、接收者消息ID(rmid)計(jì)數(shù)器未同步;所述通信雙方的IPsec?SA集合未同步;所有IPsec?SA中的發(fā)送序列號(hào)計(jì)數(shù)器和接收序列號(hào)計(jì)數(shù)器未同步。
3.如權(quán)利要求2所述的方法,其特征在于,
所述對(duì)端的處于已同步狀態(tài)的通信端點(diǎn)為所述新活躍成員進(jìn)行以下信息的同步:
smid計(jì)數(shù)器、rmid計(jì)數(shù)器、IPsec?SA集合以及IPsec?SA中的發(fā)送序列號(hào)計(jì)數(shù)器和接收序列號(hào)計(jì)數(shù)器的同步。
4.如權(quán)利要求3所述的方法,其特征在于,
當(dāng)所述對(duì)端的處于已同步狀態(tài)的通信端點(diǎn)為所述新活躍成員完成同步后,所述新活躍成員由未同步狀態(tài)轉(zhuǎn)變?yōu)橐淹綘顟B(tài)。
5.如權(quán)利要求4所述的方法,其特征在于,
所述新活躍成員由未同步狀態(tài)轉(zhuǎn)變?yōu)橐淹綘顟B(tài)時(shí),如果所述通信雙方的IPsec?SA集合未完成同步,則所述通信雙方繼續(xù)同步IPsec?SA集合。
6.如權(quán)利要求1、2、3、4或5之任一項(xiàng)所述的方法,其特征在于,
所述對(duì)端的處于已同步狀態(tài)的通信端點(diǎn)為所述新活躍成員進(jìn)行同步,具體包括:
所述新活躍成員向?qū)Χ税l(fā)送同步請(qǐng)求,所述同步請(qǐng)求中攜帶己方期望設(shè)定的smid計(jì)數(shù)器值、己方期望設(shè)定的rmid計(jì)數(shù)器值,及隨機(jī)數(shù);
所述對(duì)端的通信端點(diǎn)收到所述同步請(qǐng)求后,如果己方處于已同步狀態(tài),且判定所述同步請(qǐng)求不是有效重傳請(qǐng)求,則返回同步響應(yīng)消息,所述同步響應(yīng)中攜帶新的己方期望設(shè)定的smid計(jì)數(shù)器值、新的己方期望設(shè)定的rmid計(jì)數(shù)器值,其中,所述新的己方期望設(shè)定的rmid計(jì)數(shù)器值大于等于己方的rmid+己方的窗口大小-1,所述新的己方期望設(shè)定的smid計(jì)數(shù)器值為對(duì)方期望設(shè)定的rmid計(jì)數(shù)器值與己方smid計(jì)數(shù)器值中的較大者。
7.如權(quán)利要求6所述的方法,其特征在于,
所述對(duì)端的通信端點(diǎn)收到所述新活躍成員發(fā)送的同步請(qǐng)求后,如果判斷出己方處于未同步狀態(tài),則向所述新活躍成員返回同步響應(yīng),并在所述同步響應(yīng)中攜帶同時(shí)失敗切換錯(cuò)誤指示。
8.一種實(shí)現(xiàn)安全協(xié)議高可用性的裝置,其特征在于,應(yīng)用于建立IKE?SA和和IPsec?SA的通信端點(diǎn),所述裝置包括狀態(tài)管理模塊、同步請(qǐng)求模塊和同步處理模塊,
所述狀態(tài)管理模塊用于,將主機(jī)、網(wǎng)關(guān)和集群中未發(fā)生失敗切換的活躍成員的狀態(tài)設(shè)置為已同步狀態(tài);將發(fā)生失敗切換的集群中的新活躍成員的狀態(tài)設(shè)置為未同步狀態(tài);
所述同步請(qǐng)求模塊用于,當(dāng)己方處于未同步狀態(tài)時(shí),向?qū)Χ说耐ㄐ哦它c(diǎn)發(fā)送同步請(qǐng)求;
所述同步處理模塊用于,當(dāng)己方處于已同步狀態(tài)時(shí),根據(jù)接收到的所述同步請(qǐng)求為所述新活躍成員進(jìn)行同步。
9.如權(quán)利要求8所述的裝置,其特征在于,
所述同步處理模塊用于,為所述新活躍成員進(jìn)行以下信息的同步:smid計(jì)數(shù)器、rmid計(jì)數(shù)器、IPsec?SA集合以及IPsec?SA中的發(fā)送序列號(hào)計(jì)數(shù)器和接收序列號(hào)計(jì)數(shù)器的同步。
10.如權(quán)利要求8或9所述的裝置,其特征在于,
所述狀態(tài)管理模塊用于,當(dāng)對(duì)端的處于已同步狀態(tài)的通信端點(diǎn)為所述新活躍成員完成同步后,將所述新活躍成員由未同步狀態(tài)轉(zhuǎn)變?yōu)橐淹綘顟B(tài)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中興通訊股份有限公司,未經(jīng)中興通訊股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110351974.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:液體排出裝置以及液體循環(huán)方法
- 下一篇:一種嵌入式寬齒牙輪鉆頭
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺(tái)
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動(dòng)協(xié)議識(shí)別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠(yuǎn)程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實(shí)現(xiàn)國(guó)產(chǎn)平臺(tái)PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫(kù)管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





