[發明專利]防止丟失數據的方法及系統有效
| 申請號: | 201210264269.1 | 申請日: | 2012-07-27 |
| 公開(公告)號: | CN102769514A | 公開(公告)日: | 2012-11-07 |
| 發明(設計)人: | 陳海濱 | 申請(專利權)人: | 漢柏科技有限公司 |
| 主分類號: | H04L1/00 | 分類號: | H04L1/00;H04L29/06 |
| 代理公司: | 北京路浩知識產權代理有限公司 11002 | 代理人: | 王瑩 |
| 地址: | 300384 天津市華*** | 國省代碼: | 天津;12 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 防止 丟失 數據 方法 系統 | ||
技術領域
本發明涉及網絡通信技術領域,特別涉及一種防止丟失數據的方法及系統。
背景技術
因特網密鑰交換協議IKE在協商的過程中,會生成一級隧道和二級隧道,通常把一級隧道叫IKE隧道,二級隧道叫Internet協議安全性(IPSEC)隧道。由于一直采用同一條IPSEC隧道進行數據傳輸,會導致其數據加密規則容易被黑客破譯,從而導致數據的安全性無法得到有效保證,現有技術中通過經常更新IPSEC隧道來提高數據的安全性,每過30秒重新協商,更新一次IPSEC隧道,但IPSEC隧道在更新時間中需要傳輸的數據會出現丟失現象,導致網絡中數據完整性無法保證。
發明內容
(一)要解決的技術問題
本發明要解決的技術問題是:如何防止IPSEC隧道在更新時間中出現的數據丟失,保證數據的完整性。
(二)技術方案
為解決上述技術問題,本發明提供了一種防止丟失數據的方法,所述方法包括:
S1:當前端和對端協商產生IKE隧道,所述IKE隧道生成至少兩個IPSEC隧道,為所述至少兩個IPSEC隧道配置相同的訪問控制列表ACL;
S2:選擇所述至少兩個IPSEC隧道中的一個IPSEC隧道作為用于實現所述當前端和對端之間數據傳輸的傳輸IPSEC隧道;
S3:判斷是否需要對當前的傳輸IPSEC隧道進行更新,若是,則執行后續步驟;
S4:將其他IPSEC隧道中的一個已經更新完成的IPSEC隧道作為傳輸IPSEC隧道,以防止數據的丟失。
其中,步驟S3中判斷是否需要對當前的傳輸IPSEC隧道進行更新具體包括:
S31:判斷當前的傳輸IPSEC隧道是否已經傳輸了預設流量的數據,若是,則判定為需要對當前的傳輸IPSEC隧道進行更新。
其中,步驟S3中判斷是否需要對當前的傳輸IPSEC隧道進行更新具體包括:
S32:判斷當前的傳輸IPSEC隧道是否已經存在了預設時間,若是,則判定為需要對當前的傳輸IPSEC隧道進行更新。
本發明還公開了一種防止丟失數據的系統,所述系統包括:
隧道生成模塊,用于當前端和對端協商產生IKE隧道,所述IKE隧道生成至少兩個IPSEC隧道,為所述至少兩個IPSEC隧道配置相同的訪問控制列表ACL;
選擇模塊,用于選擇所述至少兩個IPSEC隧道中的一個IPSEC隧道作為用于實現所述當前端和對端之間數據傳輸的傳輸IPSEC隧道;
判斷模塊,用于判斷是否需要對當前的傳輸IPSEC隧道進行更新;
更新模塊,用于將其他IPSEC隧道中的一個已經更新完成的IPSEC隧道作為傳輸IPSEC隧道,以防止數據的丟失。
其中,所述判斷模塊具體包括:
流量判斷子模塊,用于判斷當前的傳輸IPSEC隧道是否已經傳輸了預設流量的數據。
其中,所述判斷模塊具體包括:
時間判斷子模塊,用于判斷當前的傳輸IPSEC隧道是否已經存在了預設時間。
(三)有益效果
本發明通過設置至少兩個配置有相同的訪問控制列表的IPSEC隧道來進行數據傳輸,當一個IPSEC隧道需要進行更新時,通過其他的IPSEC隧道進行數據傳輸,防止了IPSEC隧道在更新時間中出現的數據丟失,保證了數據的完整性。
附圖說明
圖1是按照本發明一種實施方式的防止丟失數據的方法的流程圖;
圖2是按照本發明一種實施方式的防止丟失數據的系統的結構框圖。
具體實施方式
下面結合附圖和實施例,對本發明的具體實施方式作進一步詳細描述。以下實施例用于說明本發明,但不用來限制本發明的范圍。
圖1是按照本發明一種實施方式的防止丟失數據的方法的流程圖;參照圖1,所述方法包括:
S1:當前端和對端協商產生IKE隧道,所述IKE隧道生成至少兩個IPSEC隧道,為所述至少兩個IPSEC隧道配置相同的訪問控制列表ACL,本實施方式中,所述至少兩個IPSEC隧道可配置同一個訪問控制列表ACL,也可先設置X個(所述X與所述IPSEC隧道的數量相同)相同的訪問控制列表ACL、然后將所述X個相同的訪問控制列表ACL與所述至少兩個IPSEC隧道一一對應,再為所述至少兩個IPSEC隧道分別配置對應的訪問控制列表;
S2:選擇所述至少兩個IPSEC隧道中的一個IPSEC隧道作為用于實現所述當前端和對端之間數據傳輸的傳輸IPSEC隧道;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于漢柏科技有限公司,未經漢柏科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210264269.1/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種搜索方法及搜索系統
- 下一篇:擠壓-輥軋聯機自動生產線的錫線冷卻裝置
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





