日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種IKE協商方法有效

專利信息
申請號: 201210346974.6 申請日: 2012-09-18
公開(公告)號: CN102868523A 公開(公告)日: 2013-01-09
發明(設計)人: 陳海濱 申請(專利權)人: 漢柏科技有限公司
主分類號: H04L9/08 分類號: H04L9/08;H04L29/06
代理公司: 北京路浩知識產權代理有限公司 11002 代理人: 王瑩
地址: 300384 天津市華*** 國省代碼: 天津;12
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 ike 協商 方法
【說明書】:

技術領域

發明涉及通信技術領域,具體涉及一種IKE協商方法。

背景技術

因特網協議安全(IPSec)是一種由IETF(Internet?Engineering?Task?Force)設計的端到端的確保因特網IP層通信安全的機制,包括網絡認證協議(AH)、封裝安全載荷協議(ESP)、密鑰交換協議(IKE)和用于網絡認證及加密的一些算法等。其中,IKE為IPSec提供了自動協商交換密鑰、建立安全聯盟的服務,能夠簡化IPSec的使用、管理、配置和維護工作。

IKE協商通常需要進行ike?sa(security?association)協商階段的配置、預共享密鑰配置、以及ipsec?sa協商階段的配置。其中ike?sa協商階段的配置包括:加密方法、認證方法、精確轉發保密(PFS)協商方法、Diffie-Hellman(DH)組、ike?sa超時時間等,而ipsec?sa協商階段的配置包括加密方法、認證方法、ipsec?sa超時時間、流量超時、流保護配置等。

以上各種配置必須保證IPSec隧道兩端完全相同(其中流保護配置必需保證兩端對稱),才能協商通過,而且配置后若有修改,必須兩端同時進行修改,使得IKE協商過程復雜。

發明內容

(一)要解決的技術問題

本發明主要解決現有技術中IKE協商時IPSec隧道兩端配置復雜、維護成本高的技術問題。

(二)技術方案

本發明提供了一種IKE協商方法,包括以下步驟:

A、發送端向網關發送協商報文,所述協商報文未攜帶配置信息;

B、所述網關將配置信息設置在所述協商報文中,然后將攜帶所述配置信息的協商報文轉發給接收端;

C、所述接收端接收到所述網關轉發來的攜帶所述配置信息的協商報文后,直接接受所述配置信息,并使用所述配置信息對所述發送端進行回應。

其中,所述發送端和接收端為帶IPSec隧道功能的網絡設備。

其中,所述網關將配置信息設置在所述協商報文中具體包括:

所述網關通過人工或者自動的方式將配置信息設置在所述協商報文中。

可選的,所述網關具有動態監測網絡安全的功能,所述網關將配置信息設置在所述協商報文中具體包括:

所述網關根據網絡安全狀況將配置信息設置在所述協商報文中。

(三)有益效果

本發明提供了一種IKE協商方法,該方法通過網關來設置配置信息,使IPSec隧道兩端實現缺省配置,簡化維護成本。而且,網關能夠根據網絡安全情況動態修改配置信息,以確保協商的安全性。

附圖說明

圖1是本發明方法的流程圖;

圖2是本發明中網絡系統的結構框圖;

圖3是本發明實施例的流程圖。

具體實施方式

下面結合附圖和實施例,對本發明的具體實施方式作進一步詳細描述。以下實施例用于說明本發明,但不用來限制本發明的范圍。

圖1是本發明方法的流程圖,包括以下步驟:

A、發送端向網關發送協商報文,所述協商報文未攜帶配置信息;

B、所述網關將配置信息設置在所述協商報文中,然后將攜帶所述配置信息的協商報文轉發給接收端;

C、所述接收端接收到所述網關轉發來的攜帶所述配置信息的協商報文后,直接接受所述配置信息,并使用所述配置信息對所述發送端進行回應。

其中,所述發送端和接收端為帶IPSec隧道功能的網絡設備。

其中,所述網關將配置信息設置在所述協商報文中具體包括:

所述網關通過人工或者自動的方式將配置信息設置在所述協商報文中。

可選的,所述網關具有動態監測網絡安全的功能,所述網關將配置信息設置在所述協商報文中具體包括:

所述網關根據網絡安全狀況將配置信息設置在所述協商報文中。

圖2是本發明實施例中網絡系統的結構框圖,FWa設備和FWb設備為帶IPSec隧道功能的網絡設備,NAT設備為安全網關(可帶動態監測網絡安全的功能)。

圖3是本發明實施例的流程圖,具體實施步驟如下:

步驟S1,FWa設備與FWb設備建立IPSec隧道,進行IKE協商。

步驟S2,FWa設備作為主動發起協商的設備,向NAT設備發送協商報文,該協商報文中未攜帶配置信息(正常情況下IKE協商報文中會攜帶配置信息)。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于漢柏科技有限公司,未經漢柏科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210346974.6/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 性色av色香蕉一区二区| 国产午夜精品一区二区三区最新电影| 久久久久国产精品www| 视频一区二区三区中文字幕| 性生交片免费看片| 69xx国产| 电影91久久久| 午夜影院你懂的| 欧美一区二区久久久| 91精品视频在线观看免费| 国产一区www| 91精品综合在线观看| 亚洲第一天堂久久| 精品久久久久久中文字幕大豆网| 少妇精品久久久久www蜜月| 亚洲va欧美va国产综合先锋| 亚洲午夜精品一区二区三区| 国产乱一乱二乱三| 国产欧美日韩精品在线| 日韩精品999| 激情欧美日韩| 午夜影院一级片| 国产精品1234区| 91麻豆文化传媒在线观看| 久久久久久亚洲精品| 黄色国产一区二区| 日韩午夜一区| 日本黄页在线观看| 午夜爽爽视频| 久久国产精品首页| 欧美中文字幕一区二区三区| 久久黄色精品视频| 国产欧美一区二区三区免费看| 国内久久精品视频| 亚洲精品suv精品一区二区| 99日本精品| 99爱精品在线| 福利电影一区二区三区| 国产精品三级久久久久久电影| 久久夜靖品2区| 久热精品视频在线| 国产精品尤物麻豆一区二区三区| 国产偷自视频区视频一区二区| 久久九精品| 午夜毛片在线观看| 午夜老司机电影| 午夜影院啪啪| 欧美一区二区三区三州| 年轻bbwbbw高潮| 17c国产精品一区二区| 精品视频久| 夜夜爽av福利精品导航| 91麻豆精品国产91久久久更新时间| 在线电影一区二区| 夜夜夜夜夜猛噜噜噜噜噜gg| 欧美一区二区精品久久| 精品一区二区在线视频| 国产精品高潮呻| 不卡在线一区二区| 国产中文字幕91| 日韩一区免费| 国产网站一区二区| 国产日产精品一区二区| 国产大学生呻吟对白精彩在线| 日韩av在线高清| 2021天天干夜夜爽| 中文字幕一二三四五区| 亚洲影院久久| 不卡在线一区二区| 久久久99精品国产一区二区三区| 国产在线欧美在线| 福利片午夜| 7799国产精品久久99| 国产69精品久久久久男男系列| 激情久久久| 午夜一区二区视频| 国产剧情在线观看一区二区| 99国产精品99久久久久久粉嫩| 亚洲欧美制服丝腿| 一区二区三区欧美日韩| 亚洲欧美日本一区二区三区| 乱子伦农村|