[發(fā)明專(zhuān)利]一種基于HIP協(xié)議的加密隧道通訊方法有效
| 申請(qǐng)?zhí)枺?/td> | 201810012147.0 | 申請(qǐng)日: | 2018-01-05 |
| 公開(kāi)(公告)號(hào): | CN108234497B | 公開(kāi)(公告)日: | 2020-10-02 |
| 發(fā)明(設(shè)計(jì))人: | 滕建桓 | 申請(qǐng)(專(zhuān)利權(quán))人: | 寶牧科技(天津)有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06 |
| 代理公司: | 天津?yàn)I??凭曋R(shí)產(chǎn)權(quán)代理有限公司 12211 | 代理人: | 薛萌萌 |
| 地址: | 300041 天津市河北區(qū)萬(wàn)柳*** | 國(guó)省代碼: | 天津;12 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 hip 協(xié)議 加密 隧道 通訊 方法 | ||
本發(fā)明提供了一種基于HIP協(xié)議的加密隧道通訊方法,在兩臺(tái)不支持主機(jī)標(biāo)識(shí)HIP協(xié)議的設(shè)備上,各自連接一臺(tái)主機(jī)標(biāo)識(shí)HIP交換機(jī),兩臺(tái)主機(jī)標(biāo)識(shí)HIP交換機(jī)之間實(shí)現(xiàn)網(wǎng)絡(luò)連接;打開(kāi)兩臺(tái)主機(jī)標(biāo)識(shí)HIP交換機(jī)的地址解析APR的代理功能,在兩臺(tái)主機(jī)標(biāo)識(shí)HIP交換機(jī)上創(chuàng)建一個(gè)通用路由封裝協(xié)議GRE虛擬接口隧道;本發(fā)明所述的一種基于HIP協(xié)議的加密隧道通訊方法,配合使用主機(jī)標(biāo)識(shí)HIP交換機(jī)及通用路由封裝協(xié)議GRE虛擬接口隧道技術(shù),可以實(shí)現(xiàn)不具備主機(jī)標(biāo)識(shí)HIP功能的設(shè)備間實(shí)現(xiàn)主機(jī)標(biāo)識(shí)HIP通信,實(shí)現(xiàn)不具備移動(dòng)互聯(lián)功能的設(shè)備進(jìn)行移動(dòng)互連組網(wǎng),不同網(wǎng)絡(luò)之間的相互組網(wǎng),具有應(yīng)用范圍廣及安全保密程度高的特點(diǎn)。
技術(shù)領(lǐng)域
本發(fā)明屬于網(wǎng)絡(luò)通訊安全領(lǐng)域,尤其是涉及一種基于HIP協(xié)議的加密隧道通訊方法。
背景技術(shù)
主機(jī)標(biāo)識(shí)HIP(Host Identity Protocol),主機(jī)標(biāo)識(shí)協(xié)議引進(jìn)一個(gè)新的加密命名空間,為Internet提供一個(gè)安全的主機(jī)移動(dòng)和多宿主的方法,更容易對(duì)通信雙方進(jìn)行認(rèn)證,從而實(shí)現(xiàn)安全可信任的網(wǎng)絡(luò)系統(tǒng)。主機(jī)標(biāo)識(shí)HIP利用IPSEC的ESP協(xié)議和傳輸模式,實(shí)現(xiàn)了端對(duì)端的安全通信。在移動(dòng)互聯(lián)網(wǎng)、IPv4和IPv6混合組網(wǎng)的情況下,能夠?qū)崿F(xiàn)通信數(shù)據(jù)的安全。但在一些網(wǎng)絡(luò)中,仍然存在傳統(tǒng)老舊的,無(wú)法實(shí)現(xiàn)自身改造(如國(guó)外廠(chǎng)家)的設(shè)備,這些設(shè)備無(wú)法自身支持主機(jī)標(biāo)識(shí)HIP協(xié)議,因此就無(wú)法利用主機(jī)標(biāo)識(shí)HIP的優(yōu)良特性,進(jìn)而無(wú)法融入到整個(gè)網(wǎng)絡(luò)中。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明旨在提出一種基于HIP協(xié)議的加密隧道通訊方法,配合使用主機(jī)標(biāo)識(shí)HIP交換機(jī)及通用路由封裝協(xié)議GRE虛擬接口隧道技術(shù),可以實(shí)現(xiàn)不具備主機(jī)標(biāo)識(shí)HIP功能的設(shè)備間實(shí)現(xiàn)主機(jī)標(biāo)識(shí)HIP通信,達(dá)到不同網(wǎng)絡(luò)之間的安全融合。
為達(dá)到上述目的,本發(fā)明的技術(shù)方案是這樣實(shí)現(xiàn)的:
一種基于HIP協(xié)議的加密隧道通訊方法,包括:
步驟1:在兩臺(tái)不支持主機(jī)標(biāo)識(shí)HIP協(xié)議的設(shè)備上,各自連接一臺(tái)主機(jī)標(biāo)識(shí)HIP交換機(jī),兩臺(tái)主機(jī)標(biāo)識(shí)HIP交換機(jī)之間實(shí)現(xiàn)網(wǎng)絡(luò)連接;
步驟2:打開(kāi)兩臺(tái)主機(jī)標(biāo)識(shí)HIP交換機(jī)的地址解析APR的代理功能,在兩臺(tái)主機(jī)標(biāo)識(shí)HIP交換機(jī)上創(chuàng)建一個(gè)通用路由封裝協(xié)議GRE虛擬接口隧道;
步驟3:將通用路由封裝協(xié)議GRE報(bào)文頭部前的外層目的IP和源IP更換為通信雙方兩臺(tái)主機(jī)標(biāo)識(shí)HIP交換機(jī)的目的局部標(biāo)識(shí)符LSI和源局部標(biāo)識(shí)符LSI;
步驟4:將兩臺(tái)不支持主機(jī)標(biāo)識(shí)HIP協(xié)議的設(shè)備的真實(shí)IP地址封裝在通用路由封裝協(xié)議GRE隧道內(nèi)部,即通用路由封裝協(xié)議GRE報(bào)文的數(shù)據(jù)部分;
步驟5:將完成封裝的通用路由封裝協(xié)議GRE報(bào)文交給主機(jī)標(biāo)識(shí)HIP交換機(jī),源方的主機(jī)標(biāo)識(shí)HIP交換機(jī)首先會(huì)查詢(xún)局部標(biāo)識(shí)符LSI和IP地址的對(duì)應(yīng)表格,將外層的局部標(biāo)識(shí)符LSI轉(zhuǎn)換為可以在網(wǎng)絡(luò)上使用的IPv4地址或者IPv6地址,根據(jù)地址送達(dá)到目的方的主機(jī)標(biāo)識(shí)HIP交換機(jī),目的方的主機(jī)標(biāo)識(shí)HIP交換機(jī)收到通用路由封裝協(xié)議GRE報(bào)文后,去除外層IP頭部,根據(jù)內(nèi)層IP頭部,可以將數(shù)據(jù)送達(dá)最終的不支持主機(jī)標(biāo)識(shí)HIP協(xié)議的目的設(shè)備上,實(shí)現(xiàn)兩個(gè)不具備主機(jī)標(biāo)識(shí)HIP功能的設(shè)備間主機(jī)標(biāo)識(shí)HIP通信。
本發(fā)明在實(shí)際使用中,解決了兩個(gè)現(xiàn)有技術(shù)中存在的常見(jiàn)問(wèn)題:ARP請(qǐng)求無(wú)應(yīng)答及容易丟失實(shí)際源IP地址和目的IP地址。
進(jìn)一步的,在步驟1中的網(wǎng)絡(luò)連接方式可以是:移動(dòng)互聯(lián)網(wǎng)或混合組網(wǎng)。
進(jìn)一步的,在步驟1中的不支持主機(jī)標(biāo)識(shí)HIP協(xié)議的設(shè)備可以是:數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)SCADA設(shè)備或可編程邏輯控制器PLC設(shè)備。
相對(duì)于現(xiàn)有技術(shù),本發(fā)明所述的一種基于HIP協(xié)議的加密隧道通訊方法,具有以下優(yōu)勢(shì):
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于寶牧科技(天津)有限公司,未經(jīng)寶牧科技(天津)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810012147.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動(dòng)協(xié)議識(shí)別方法及系統(tǒng)
- 客戶(hù)端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠(yuǎn)程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實(shí)現(xiàn)國(guó)產(chǎn)平臺(tái)PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫(kù)管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動(dòng)終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種車(chē)聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺(tái)的數(shù)據(jù)加密方法及系統(tǒng)





