[發明專利]一種使用約定方式的IPSEC密鑰更新方法及設備有效
| 申請號: | 201510613693.6 | 申請日: | 2015-09-23 |
| 公開(公告)號: | CN105162794B | 公開(公告)日: | 2018-04-27 |
| 發明(設計)人: | 康暖;陳海濱 | 申請(專利權)人: | 北京漢柏科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京中政聯科專利代理事務所(普通合伙)11489 | 代理人: | 柴智敏 |
| 地址: | 100085 北京市海*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 使用 約定 方式 ipsec 密鑰 更新 方法 設備 | ||
1.一種使用約定方式的IPSEC密鑰更新方法,其特征在于,所述方法包括如下步驟:
S1,本端向對端發送DPD請求保活報文,若本端未接收到對端所發送的所述DPD請求報文的回應報文則執行S2;
S2,判斷本端與對端間的通信隧道是否有IPSEC數據流量,若有IPSEC數據流量,則執行S3;
S3,增加所述通信隧道的網絡擁堵指數m的權值,根據加權后的網絡擁堵指數m值判斷是否對IPSEC密鑰進行更新;
所述根據加權后的網絡擁堵指數m值判斷是否對IPSEC密鑰進行更新的步驟為:
根據加權后的m值,計算IPSEC密鑰更新提前率K=q*m,
若t>T-K成立,則IPSEC密鑰開始更新;
若t>T-K不成立,則再次執行S2;
其中,q為預設的提前時間系數,t為當前時間,T為預設的IPSEC密鑰更新時間。
2.根據權利要求1所述的方法,其特征在于,所述q的取值范圍為1到100。
3.根據權利要求2所述的方法,其特征在于,所述q的值為30。
4.根據權利要求1所述的方法,其特征在于,在步驟S2中還包括:若沒有IPSEC數據流量,則增加所述通信隧道的異常指數h的權值;當增加權值后的異常指數h的大小達到斷開指數n時,則斷開所述通信隧道,當增加權值后的異常指數h的大小未達到斷開指數n時,則在間隔時間后重新執行S2,其中所述斷開指數n為大于1的整數。
5.一種使用約定方式的IPSEC密鑰更新方法的設備,其特征在于,包括:
DPD請求?;顖笪谋O聽單元,用于當本端向對端發送DPD請求保活報文時,監聽是否收到對端所發送的所述DPD請求保活報文的回應報文,若否,給IPSEC數據流量判斷單元發送第一信號;
IPSEC數據流量判斷單元,根據第一信號檢測隧道是否有IPSEC數據流量,若是,給網絡擁堵指數計數單元發第二信號;
網絡擁堵指數m計數單元,根據第二信號增加當前通信隧道的網絡擁堵指數m的權值;
判斷更新時間單元,根據加權后的m值判斷是否對IPSEC密鑰進行更新;
所述判斷更新時間單元包括:
第一模塊,根據加權后的m值,計算IPSEC密鑰更新提前率K=q*m;
第二模塊,若t>T-K成立,進行IPSEC密鑰更新;
第三模塊,若t≤T-K成立時,將第一信號發送到所述IPSEC數據流量判斷單元;
其中,q為預設的提前時間系數,t為當前時間,T為預設的IPSEC密鑰更新時間。
6.根據權利要求5所述的設備,其特征在于,所述q的取值范圍為1到100。
7.根據權利要求6所述的設備,其特征在于,所述q的值為30。
8.根據權利要求5所述的設備,其特征在于,還包括DPD鏈路狀態異常指數h計數單元,當所述IPSEC數據流量判斷單元判斷沒有檢測到本端與對端間的通信隧道有IPSEC數據流量時,增加當前通信隧道異常指數h的權值,并在增加當前通信隧道異常指數h的權值之后,對所述異常指數進行判斷,當異常指數為達到n時,IPSEC隧道斷開,其中所述n為大于1的整數。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京漢柏科技有限公司,未經北京漢柏科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510613693.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:多功能農用叉
- 下一篇:外網終端訪問廠商設備或內網終端的方法和裝置





