[發(fā)明專(zhuān)利]一種鄰居發(fā)現(xiàn)協(xié)議安全表項(xiàng)處理方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201710536608.X | 申請(qǐng)日: | 2017-07-04 |
| 公開(kāi)(公告)號(hào): | CN107547510B | 公開(kāi)(公告)日: | 2020-03-06 |
| 發(fā)明(設(shè)計(jì))人: | 羅琳 | 申請(qǐng)(專(zhuān)利權(quán))人: | 新華三技術(shù)有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L12/741;H04L12/721 |
| 代理公司: | 北京博思佳知識(shí)產(chǎn)權(quán)代理有限公司 11415 | 代理人: | 林祥 |
| 地址: | 310052 浙*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 鄰居 發(fā)現(xiàn) 協(xié)議 安全 處理 方法 裝置 | ||
本申請(qǐng)?zhí)峁┮环N鄰居發(fā)現(xiàn)協(xié)議ND安全表項(xiàng)處理方法,應(yīng)用于二層交換設(shè)備,其通過(guò)信任端口連接路由器網(wǎng)關(guān)、通過(guò)驗(yàn)證端口連接主機(jī),方法為:接收NS報(bào)文或NA報(bào)文;從報(bào)文中獲取報(bào)文發(fā)送方的主機(jī)地址;如果本設(shè)備上不存在與該主機(jī)地址對(duì)應(yīng)的ND安全表項(xiàng),則新建與該主機(jī)地址對(duì)應(yīng)的臨時(shí)未生效的ND安全表項(xiàng),通過(guò)信任端口發(fā)送探測(cè)該主機(jī)地址是否已被使用的NS報(bào)文;若在設(shè)定時(shí)間內(nèi)從信任端口收到通告該主機(jī)地址已被使用的NA報(bào)文則刪除新建的ND安全表項(xiàng);若在設(shè)定時(shí)間內(nèi)未從信任端口收到NA報(bào)文則生效該ND安全表項(xiàng);設(shè)定時(shí)間為從信任端口收到的RA報(bào)文包括的重新傳輸計(jì)時(shí)器字段值。該方法使得ND安全內(nèi)表項(xiàng)的表項(xiàng)探測(cè)時(shí)長(zhǎng)可動(dòng)態(tài)調(diào)整。
技術(shù)領(lǐng)域
本申請(qǐng)涉及通信技術(shù)領(lǐng)域,尤其涉及一種ND(Neighbor Discovery,鄰居發(fā)現(xiàn)協(xié)議)安全表項(xiàng)處理方法和裝置。
背景技術(shù)
RFC(request for comments,請(qǐng)求注解協(xié)議)6620定義描述了IPv6(InternetProtocol Version 6,互聯(lián)網(wǎng)協(xié)議第6版)的源地址驗(yàn)證機(jī)制:在連接路由器網(wǎng)關(guān)和主機(jī)的二層交換設(shè)備上生成ND安全表項(xiàng),用于驗(yàn)證到達(dá)二層交換設(shè)備的數(shù)據(jù)報(bào)文的合法性;如果數(shù)據(jù)報(bào)文的源地址未記錄在ND安全表項(xiàng)中則該數(shù)據(jù)報(bào)文不合法會(huì)被丟棄,如果數(shù)據(jù)報(bào)文的源地址已記錄在ND安全表項(xiàng)中則該數(shù)據(jù)報(bào)文合法會(huì)被正常轉(zhuǎn)發(fā)。ND安全表項(xiàng)為數(shù)據(jù)報(bào)文的轉(zhuǎn)發(fā)和丟棄提供了憑證,保證了源地址的有效性,可以防止非法報(bào)文的攻擊。
發(fā)明內(nèi)容
有鑒于此,本申請(qǐng)?zhí)峁┮环NND安全表項(xiàng)處理方法和裝置,用于動(dòng)態(tài)調(diào)整 ND安全表項(xiàng)的表項(xiàng)探測(cè)時(shí)長(zhǎng),保證了在各類(lèi)網(wǎng)絡(luò)下的適應(yīng)性。
具體地,本申請(qǐng)是通過(guò)如下技術(shù)方案實(shí)現(xiàn)的:
本申請(qǐng)第一方面,提供了一種ND安全表項(xiàng)處理方法,所述方法應(yīng)用于二層交換設(shè)備,所述二層交換設(shè)備通過(guò)信任端口連接路由器網(wǎng)關(guān)、通過(guò)驗(yàn)證端口連接主機(jī),所述方法包括:
接收NS報(bào)文或NA報(bào)文;
從所述NS報(bào)文或NA報(bào)文中獲取報(bào)文發(fā)送方的主機(jī)地址;
如果本設(shè)備上不存在與所述主機(jī)地址對(duì)應(yīng)的ND安全表項(xiàng),則
新建與所述主機(jī)地址對(duì)應(yīng)的臨時(shí)未生效的ND安全表項(xiàng),并通過(guò)信任端口發(fā)送用于探測(cè)所述主機(jī)地址是否已被使用的NS報(bào)文;如果在設(shè)定時(shí)間內(nèi)從信任端口收到用于通告所述主機(jī)地址已被使用的NA報(bào)文,則刪除新建的ND安全表項(xiàng);如果在設(shè)定時(shí)間內(nèi)未從信任端口收到用于通告所述主機(jī)地址已被使用的NA 報(bào)文,則生效新建的ND安全表項(xiàng);其中,所述設(shè)定時(shí)間為從信任端口收到的 RA報(bào)文包括的重新傳輸計(jì)時(shí)器字段值。
本申請(qǐng)第二方面,提供了一種ND安全表項(xiàng)處理裝置,所述裝置可以應(yīng)用于二層交換設(shè)備,所述二層交換設(shè)備通過(guò)信任端口連接路由器網(wǎng)關(guān)、通過(guò)驗(yàn)證端口連接主機(jī),所述二層交換設(shè)備具有實(shí)現(xiàn)上述方法的功能。所述功能可以通過(guò)硬件實(shí)現(xiàn),也可以通過(guò)硬件執(zhí)行相應(yīng)的軟件實(shí)現(xiàn)。所述硬件或軟件包括一個(gè)或多個(gè)與上述功能相對(duì)應(yīng)的模塊或單元。
一種可能的實(shí)現(xiàn)方式中,所述裝置包括:
接收單元,用于接收NS報(bào)文或NA報(bào)文;
主機(jī)地址獲取單元,用于從所述NS報(bào)文或NA報(bào)文中獲取報(bào)文發(fā)送方的主機(jī)地址;
ND安全表項(xiàng)處理單元,用于在本設(shè)備上不存在與所述主機(jī)地址對(duì)應(yīng)的ND 安全表項(xiàng)時(shí),新建與所述主機(jī)地址對(duì)應(yīng)的臨時(shí)未生效的ND安全表項(xiàng),并通過(guò)信任端口發(fā)送用于探測(cè)所述主機(jī)地址是否已被使用的NS報(bào)文;如果在設(shè)定時(shí)間內(nèi)所述接收單元從信任端口收到用于通告所述主機(jī)地址已被使用的NA報(bào)文,則刪除新建的ND安全表項(xiàng);如果在設(shè)定時(shí)間內(nèi)所述接收單元未從信任端口收到用于通告所述主機(jī)地址已被使用的NA報(bào)文,則生效新建的ND安全表項(xiàng);其中,所述設(shè)定時(shí)間為從信任端口收到的RA報(bào)文包括的重新傳輸計(jì)時(shí)器字段值。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于新華三技術(shù)有限公司,未經(jīng)新華三技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710536608.X/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 安全鄰居發(fā)現(xiàn)方法、網(wǎng)絡(luò)設(shè)備和移動(dòng)臺(tái)
- 表項(xiàng)管理方法及設(shè)備
- 一種鄰居表項(xiàng)備份方法及裝置
- 一種藍(lán)牙設(shè)備及其藍(lán)牙散射網(wǎng)組網(wǎng)方法和裝置
- 一種射頻資源控制方法及裝置
- 蜂窩標(biāo)識(shí)符優(yōu)化
- 面向定向天線(xiàn)的移動(dòng)自組網(wǎng)的鄰居發(fā)現(xiàn)方法
- 鄰居表項(xiàng)管理方法及裝置
- 一種鄰居發(fā)現(xiàn)方法及節(jié)點(diǎn)
- 一種抑制BGP鄰居震蕩的方法及系統(tǒng)
- 知識(shí)發(fā)現(xiàn)裝置、知識(shí)發(fā)現(xiàn)程序和知識(shí)發(fā)現(xiàn)方法
- 規(guī)則發(fā)現(xiàn)程序、規(guī)則發(fā)現(xiàn)處理和規(guī)則發(fā)現(xiàn)裝置
- 發(fā)現(xiàn)協(xié)議
- 對(duì)等發(fā)現(xiàn)
- 小區(qū)發(fā)現(xiàn)
- 漏洞發(fā)現(xiàn)裝置、漏洞發(fā)現(xiàn)方法以及漏洞發(fā)現(xiàn)程序
- 使用發(fā)現(xiàn)節(jié)點(diǎn)的設(shè)備發(fā)現(xiàn)
- 漏洞發(fā)現(xiàn)裝置、漏洞發(fā)現(xiàn)方法以及存儲(chǔ)介質(zhì)
- 用于提供虛擬場(chǎng)景的裝置及方法
- 接入語(yǔ)音服務(wù)的方法、裝置和數(shù)據(jù)載體
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動(dòng)協(xié)議識(shí)別方法及系統(tǒng)
- 客戶(hù)端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠(yuǎn)程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實(shí)現(xiàn)國(guó)產(chǎn)平臺(tái)PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫(kù)管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





