[發(fā)明專利]一種刪除因特網協議安全安全聯盟的方法和設備有效
| 申請?zhí)枺?/td> | 201310035528.8 | 申請日: | 2013-01-28 |
| 公開(公告)號: | CN103107950A | 公開(公告)日: | 2013-05-15 |
| 發(fā)明(設計)人: | 楊超 | 申請(專利權)人: | 杭州華三通信技術有限公司 |
| 主分類號: | H04L12/801 | 分類號: | H04L12/801;H04L29/06 |
| 代理公司: | 北京德琦知識產權代理有限公司 11018 | 代理人: | 謝安昆;宋志強 |
| 地址: | 310053 浙江省杭州市高新技術產業(yè)*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 刪除 因特網 協議 安全 聯盟 方法 設備 | ||
1.一種刪除因特網協議安全安全聯盟IPsec?SA的方法,應用于通過IPsec提供安全通信的兩個設備中的任一設備,其特征在于,包括:
該設備需要刪除任一因特網密鑰交換安全聯盟IKE?SA對應的滿足第一預設條件的IPsec?SA時,向對端設備發(fā)送刪除該IKE?SA對應的滿足第一預設條件IPsec?SA的報文,并刪除本地該IKE?SA對應的滿足第一預設條件的IPsec?SA;
該設備接收到對端設備發(fā)送的刪除已建立的IKE?SA對應的滿足第一預設條件的IPsec?SA的報文時,在本地刪除該IKE?SA對應的滿足第一預設條件的IPsec?SA。
2.根據權利要求1所述的方法,其特征在于,所述向對端設備發(fā)送的刪除該IKESA對應的滿足第一預設條件的IPsec?SA的報文,包括:互聯網安全聯盟和密鑰管理協議ISAKMP頭和第一擴展類型的載荷,在ISAKMP頭中的下一載荷的類型填充為第一擴展類型,該第一擴展類型定義為刪除IKE?SA對應的滿足第一預設條件的IPsecSA;在第一擴展類型的載荷攜帶第一預設條件;
所述該設備接收到對端設備發(fā)送的刪除已建立的IKE?SA對應的滿足第一預設條件的IPsec?SA的報文時,在本地刪除該IKE?SA對應的滿足第一預設條件的IPsec?SA,包括:
該設備接收到對端設備發(fā)送的報文,獲得該報文的ISAKMP頭中的下一個載荷的類型,若獲得的下一載荷類型為第一擴展類型,確定刪除IKE?SA對應的滿足第一預設條件的IPsec?SA,則從接收報文的ISAKMP頭中獲得IKE?SA,第一擴展類型的載荷中獲得第一預設條件,根據獲得的第一預設條件以及IKE?SA,在本地查找到該IKESA對應的滿足第一預設條件的所有IPsec?SA,并刪除。
3.根據權利要求1所述的方法,其特征在于,當所述滿足第一預設條件的IPsec?SA為所有的IPsec?SA時,所述向對端設備發(fā)送的刪除該IKE?SA對應的滿足第一預設條件的IPsec?SA的報文,包括ISAKMP頭和刪除Delete載荷;其中在Delete載荷中配置安全參數索引SPI值和SPI個數,表明該SPI是刪除IKE?SA對應的所有IPsec?SA;
所述該設備接收到對端設備發(fā)送的刪除已建立的IKE?SA對應的滿足第一預設條件的IPsec?SA的報文時,在本地刪除該IKE?SA對應的滿足第一預設條件的IPsec?SA,包括:
該設備接收到對端設備發(fā)送的報文,若根據該報文的Delete載荷中SPI值和SPI個數,確定刪除IKE?SA的所有IPsec?SA時,從接收報文的ISAKMP頭中獲得IKE?SA,在本地查找到該IKE?SA對應的所有IPsec?SA,并刪除。
4.根據權利要求1所述的方法,其特征在于,當所述滿足第一預設條件的IPsec?SA為所有的IPsec?SA時,所述向對端設備發(fā)送的刪除該IKE?SA對應的滿足第一預設條件的IPsec?SA的報文,包括:ISAKMP頭和第二擴展類型的載荷,在ISAKMP頭中的下一載荷的類型填充為第二擴展類型,該第二擴展類型定義為刪除IKE?SA的所有IPsec?SA;
所述該設備接收到對端設備發(fā)送的刪除已建立的IKE?SA對應的滿足第一預設條件的IPsec?SA的報文時,在本地刪除該IKE?SA對應的滿足第一預設條件的IPsec?SA,包括:
該設備接收到對端設備發(fā)送的報文,獲取該報文的ISAKMP頭中的下一個載荷的類型,若獲得的下一載荷類型為第二擴展類型,確定刪除IKE?SA的所有IPsec?SA,則從接收報文的ISAKMP頭中獲得IKE?SA,在本地查找到該IKE?SA對應的所有IPsecSA,并刪除。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州華三通信技術有限公司,未經杭州華三通信技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310035528.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于云服務的車載音視頻播放方法及云計算中心
- 下一篇:冰箱用中梁接口





