[發明專利]對OSPFv3進行加密的方法、加密裝置、加密設備及存儲介質有效
| 申請號: | 201710769005.4 | 申請日: | 2017-08-31 |
| 公開(公告)號: | CN109428868B | 公開(公告)日: | 2021-10-12 |
| 發明(設計)人: | 盧珊萍 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 上海晨皓知識產權代理事務所(普通合伙) 31260 | 代理人: | 成麗杰 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | ospfv3 進行 加密 方法 裝置 設備 存儲 介質 | ||
1.一種對開放式最短路徑優先OSPFv3進行加密的方法,其特征在于,包括:
基于密鑰鏈Keychain建立加密實例,所述加密實例中包括加密算法和加密密鑰;
將N個所述OSPFv3綁定同一所述加密實例,并根據綁定的加密實例對所述OSPFv3進行鄰居或者組加密;
其中,N為正整數,一個所述加密實例包括一組所述加密算法和加密密鑰。
2.根據權利要求1所述的方法,其特征在于,所述將N個所述OSPFv3綁定同一所述加密實例,具體包括:
通過配置N個所述OSPFv3鄰居或者組的加密命令,將N個所述OSPFv3綁定同一所述加密實例。
3.根據權利要求1所述的方法,其特征在于,所述根據綁定的加密實例對所述OSPFv3進行鄰居或者組加密,具體包括:
生成IPsec SA信息,所述IPsec SA信息包含所述加密實例的名稱;
根據所述IPsec SA信息內存儲的加密實例為索引,調用Keychain加解密接口,對所述OSPFv3協議報文進行加密,完成對開放式最短路徑優先OSPFv3進行鄰居或者組加密。
4.根據權利要求3所述的方法,其特征在于,所述調用Keychain加解密接口,對所述OSPFv3協議報文進行加密,具體包括:
通過所述Keychain 的查詢函數獲取所述加密實例中的加密算法和加密密鑰,根據所述加密算法和所述加密密鑰對所述OSPFv3協議報文進行加密。
5.根據權利要求3所述的方法,其特征在于,還包括:
根據所述IPsec SA信息內存儲的加密實例為索引,調用Keychain加解密接口,對所述OSPFv3協議報文進行解密,完成對開放式最短路徑優先OSPFv3 進行鄰居或者組解密。
6.根據權利要求4所述的方法,其特征在于,所述調用Keychain加解密接口,對所述OSPFv3協議報文進行解密,具體包括:
通過所述Keychain 的查詢函數獲取所述加密實例中的加密算法和加密密鑰,根據所述加密算法和所述加密密鑰對所述OSPFv3協議報文進行解密。
7.根據權利要求1-6中任意一項所述的方法,其特征在于,所述根據綁定的加密實例對所述OSPFv3進行鄰居或者組加密之后,還包括:
對所述加密實例中的加密密鑰進行修改。
8.一種對開放式最短路徑優先OSPFv3進行加密的加密裝置,其特征在于,包括:
建立單元,用于基于密鑰鏈Keychain建立加密實例,所述加密實例中包括加密算法和加密密鑰;
綁定單元,用于將N個所述OSPFv3綁定同一所述加密實例;其中,N為正整數,一個所述加密實例包括一組所述加密算法和加密密鑰;
處理單元,用于根據綁定的加密實例對所述OSPFv3進行鄰居或者組加密。
9.一種對開放式最短路徑優先OSPFv3進行加密的加密設備,其特征在于,所述加密設備 設置在路由器或交換機上,所述加密設備 包括處理器、存儲器及通信總線;
所述通信總線用于實現處理器和存儲器之間的連接通信;
所述處理器用于執行存儲器中存儲的計算機指令,以實現權利要求1至7中任一項所述的對開放式最短路徑優先OSPFv3進行加密的方法。
10.一種計算機可讀存儲介質,其特征在于,所述計算機可讀存儲介質存儲有一個或者多個程序,所述一個或者多個程序可被一個或者多個處理器執行,以實現權利要求1至7中任一項所述的對開放式最短路徑優先OSPFv3進行加密的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710769005.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種報文加解密方法、網路設備及系統
- 下一篇:釣魚攻擊防御方法和授權服務器





