[發明專利]信息維護方法及裝置有效
| 申請號: | 201710984944.0 | 申請日: | 2017-10-20 |
| 公開(公告)號: | CN107911339B | 公開(公告)日: | 2020-08-11 |
| 發明(設計)人: | 蘇平 | 申請(專利權)人: | 新華三技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京林達劉知識產權代理事務所(普通合伙) 11277 | 代理人: | 劉新宇 |
| 地址: | 310052 浙*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 信息 維護 方法 裝置 | ||
本公開涉及一種信息維護方法及裝置。該方法包括:向RPKI服務器發送ROA信息維護請求,所述ROA信息維護請求包括所述BGP設備對應的身份認證信息;在接收到所述RPKI服務器根據所述BGP設備對應的身份認證信息返回的授權信息的情況下,具有ROA信息維護功能,所述ROA信息維護功能包括生成ROA信息功能和/或代理發布ROA信息功能;根據具有的ROA信息維護功能進行ROA信息維護。本公開的信息維護方法及裝置,能夠豐富ROA信息的產生方法和維護方法,保證源AS驗證體系的有效運作。
技術領域
本公開涉及通信技術領域,尤其涉及一種信息維護方法及裝置。
背景技術
相關技術中,在RPKI BGP組網中,BGP(Border Gateway Protocol,邊界網關協議)設備作為RPKI(Resource Public Key Infrastructure,資源公共密鑰基礎架構)客戶端向指定的RPKI服務器請求獲取ROA(Route Origination Attestation,路由源簽證)信息。ROA信息包括網絡前綴(Network-Prefix)、掩碼范圍(Mask-Range)和路由源AS號(Origh-AS)等,可以描述某個網絡前綴所屬的AS(Autonomous System,自治系統)。BGP設備在獲取ROA信息后,可以對本地學習到的網絡前綴進行路由源AS驗證。
圖1示出相關技術中的RPKI BGP組網的示意圖。如圖1所示,R1向RPKI服務器請求獲取ROA信息,用于驗證R1本地學習到的網絡前綴的可靠性以防止路由被劫持。其中,RPKI服務器中的ROA信息需要人工導入和維護,當網絡中有大量的網絡前綴需要做安全校驗時維護成本較高。在網絡變化時要求及時更新和維護ROA信息,人工導入和維護難以滿足要求。此外,在相關技術中的RPKI BGP組網中,若出現BGP設備與RPKI服務器連接中斷的情況,則ROA信息會被老化刪除,RPKI機制失效,使得原本不通過校驗的網絡前綴被發布到網絡中而導致嚴重的后果。
發明內容
有鑒于此,本公開提出了一種信息維護方法及裝置,以解決相關技術中人工導入和維護RPKI服務器中的ROA信息所造成的維護成本較高的問題。
根據本公開的一方面,提供了一種信息維護方法,用于RPKI服務器,包括:
接收來自于BGP設備的ROA信息維護請求,所述ROA信息維護請求包括所述BGP設備對應的身份認證信息;
根據所述BGP設備對應的身份認證信息,判斷是否授權所述BGP設備具有ROA信息維護功能,所述ROA信息維護功能包括生成ROA信息功能和/或代理發布ROA信息功能;
在確定授權所述BGP設備具有ROA信息維護功能的情況下,向所述BGP設備發送用于允許所述BGP設備具有ROA信息維護功能的授權信息。
根據本公開的另一方面,提供了一種信息維護方法,用于BGP設備,包括:
向RPKI服務器發送ROA信息維護請求,所述ROA信息維護請求包括所述BGP設備對應的身份認證信息;
在接收到所述RPKI服務器根據所述BGP設備對應的身份認證信息返回的授權信息的情況下,具有ROA信息維護功能,所述ROA信息維護功能包括生成ROA信息功能和/或代理發布ROA信息功能;
根據具有的ROA信息維護功能進行ROA信息維護。
根據本公開的另一方面,提供了一種信息維護裝置,用于RPKI服務器,包括:
請求接收模塊,用于接收來自于BGP設備的ROA信息維護請求,所述ROA信息維護請求包括所述BGP設備對應的身份認證信息;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于新華三技術有限公司,未經新華三技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710984944.0/2.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





