[發(fā)明專利]一種DHCP的IP地址安全配置方法有效
| 申請?zhí)枺?/td> | 201210148538.8 | 申請日: | 2012-05-11 |
| 公開(公告)號: | CN103391331A | 公開(公告)日: | 2013-11-13 |
| 發(fā)明(設(shè)計)人: | 楊煒祖 | 申請(專利權(quán))人: | 上海吉柴電子信息技術(shù)有限公司 |
| 主分類號: | H04L29/12 | 分類號: | H04L29/12;H04L9/32 |
| 代理公司: | 上海科盛知識產(chǎn)權(quán)代理有限公司 31225 | 代理人: | 宣慧蘭 |
| 地址: | 200072 上海*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 dhcp ip 地址 安全 配置 方法 | ||
1.一種DHCP的IP地址安全配置方法,其特征在于,該方法包括以下步驟:
1)在DHCP服務(wù)器發(fā)送的報文中增加一自定義選項;
2)當(dāng)DHCP服務(wù)器發(fā)送DHCP?OFFER報文時對其進行數(shù)字簽名,并將該數(shù)字簽名寫入自定義選項中,一起發(fā)送至客戶機;
3)客戶機在接收到DHCP?OFFER報文時檢查數(shù)據(jù)簽名,通過數(shù)據(jù)簽名篩選出合法的DHCP?OFFER報文,并進行后續(xù)配置流程,完成IP地址配置。
2.根據(jù)權(quán)利要求1所述的一種DHCP的IP地址安全配置方法,其特征在于,該方法中DHCP報文的收發(fā)流程具體包括以下步驟:
(a)客戶機維護一個變量Selected-OFFER,用于存儲一個當(dāng)前選中的DHCPOFFER報文;
(b)客戶機向DHCP服務(wù)器發(fā)出DHCP?DISCOVER報文,并啟動定時器,并清空變量Selected-OFFER;
(c)客戶機等待接收來自DHCP服務(wù)器應(yīng)答的DHCP?OFFER報文;
(d)若在定時器時效內(nèi)未收到DHCP?OFFER報文,則執(zhí)行步驟(i),若在定時器時效內(nèi),如果收到DHCP?OFFER報文,則執(zhí)行步驟(e);
(e)檢查DHCP?OFFER報文中是否包含數(shù)字簽名;若為否,則執(zhí)行步驟(h);若為是,則執(zhí)行步驟(f);
(f)檢查DHCP?OFFER報文中的數(shù)字簽名,若數(shù)字簽名錯誤,丟棄此DHCP?OFFER報文,返回步驟(c);若數(shù)字簽名正確,則執(zhí)行步驟(g);
(g)接受該DHCP?OFFER報文,并將其設(shè)置為變量Selected-OFFER,同時停止定時器,結(jié)束DHCP?OFFER報文的篩選,并進行后續(xù)配置流程;
(h)若此時變量Selected-OFFER為空,則將該DHCP?OFFER報文設(shè)置為變量Selected-OFFER,然后返回步驟(c);若此時變量Selected-OFFER不為空,則丟棄此DHCP?OFFER,然后返回步驟(c);
(i)檢查變量Selected-OFFER是否為空,若為空,則IP地址配置失敗,退出;若變量Selected-OFFER不為空,則根據(jù)變量Selected-OFFER內(nèi)的DHCP?OFFER報文進行后續(xù)配置流程。
3.根據(jù)權(quán)利要求1或2所述的一種DHCP的IP地址安全配置方法,其特征在于,所述的后續(xù)配置流程為:客戶機處理DHCP?OFFER報文并向DHCP服務(wù)器發(fā)送DHCP?REQUEST報文,DHCP服務(wù)器在收到DHCP?REQUEST報文后,響應(yīng)一個DHCP?ACK報文給客戶機完成IP地址配置。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海吉柴電子信息技術(shù)有限公司,未經(jīng)上海吉柴電子信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210148538.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 互聯(lián)網(wǎng)協(xié)議電話系統(tǒng)及其方法
- 虛擬機的IP地址的劃分方法
- 使非IP設(shè)備接入虛擬IP網(wǎng)絡(luò)的方法和系統(tǒng)
- CC通道檢測方法
- 一種IP地址評估方法及裝置
- 一種調(diào)度軟交換IP話機故障檢測報警系統(tǒng)
- 一種網(wǎng)絡(luò)攻擊的IP地址分析方法、裝置和存儲介質(zhì)
- 靜態(tài)IP與動態(tài)IP的沖突檢測方法、系統(tǒng)、終端及存儲介質(zhì)
- IP地址段查找方法與業(yè)務(wù)調(diào)度方法、裝置、電子設(shè)備
- 一種IP檢測的方法、裝置、設(shè)備及存儲介質(zhì)





