[發(fā)明專利]網(wǎng)絡(luò)密鑰交換協(xié)議使用證書認(rèn)證的方法和通信設(shè)備在審
| 申請(qǐng)?zhí)枺?/td> | 202010192532.5 | 申請(qǐng)日: | 2020-03-18 |
| 公開(公告)號(hào): | CN113497779A | 公開(公告)日: | 2021-10-12 |
| 發(fā)明(設(shè)計(jì))人: | 盛德;葉惠;申文斌 | 申請(qǐng)(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/32;H04L9/08 |
| 代理公司: | 北京龍雙利達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 11329 | 代理人: | 周喬;王君 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò) 密鑰 交換 協(xié)議 使用 證書 認(rèn)證 方法 通信 設(shè)備 | ||
本申請(qǐng)公開了一種網(wǎng)絡(luò)密鑰交換協(xié)議IKE使用證書認(rèn)證的方法,所述方法包括:第一設(shè)備解析證書,獲取證書中的簽名信息;所述第一設(shè)備根據(jù)所述證書中的簽名信息,填充IKE身份驗(yàn)證AUTH消息中的AUTH負(fù)載字段,所述AUTH負(fù)載字段指示的簽名信息與所述證書中的簽名信息相匹配;所述第一設(shè)備向第二設(shè)備發(fā)送所述IKE AUTH消息。本申請(qǐng)?zhí)峁┑腎KE使用證書認(rèn)證的方法中,第一設(shè)備可以自動(dòng)從證書中解析簽名信息并根據(jù)簽名信息填充IKE AUTH消息相關(guān)字段,簡化了用戶配置,提升了產(chǎn)品的易用性。
技術(shù)領(lǐng)域
本申請(qǐng)涉及計(jì)算機(jī)領(lǐng)域,尤其涉及一種網(wǎng)絡(luò)密鑰交換協(xié)議使用證書認(rèn)證的方法和通信設(shè)備。
背景技術(shù)
在使用網(wǎng)絡(luò)密鑰交換協(xié)議第二版(internet key exchange protocol version2,IKEv2)進(jìn)行證書認(rèn)證時(shí),IKE消息中攜帶的簽名信息需要用戶進(jìn)行配置。
一方面,用戶的配置出錯(cuò)將導(dǎo)致認(rèn)證無法完成。例如,用戶需要配置的公鑰算法為基于橢圓曲線的數(shù)字簽名算法(elliptic curve digital signature algorithm,ECDSA),但是用戶配置成了RSA算法(Rivest–Shamir–Adleman algorithm,RSA),由于配置錯(cuò)誤,認(rèn)證無法完成。再如,配置ECDSA算法時(shí),由于拼寫錯(cuò)誤配置成“EDCSA”也將導(dǎo)致認(rèn)證失敗。
另一方面,不同廠商的設(shè)備的配置命令是不同的。當(dāng)涉及對(duì)不同廠商的設(shè)備進(jìn)行認(rèn)證配置時(shí),用戶需要學(xué)習(xí)該廠商的設(shè)備的配置命令。例如,需要配置的公鑰算法是RSA算法時(shí),不同廠商的配置命令不同,例如:
A廠商設(shè)備的配置命令為:
authentication{local{rsa-sig|pre-share|ecdsa-sig}|remote{eap[query-identity]|rsa-sig|pre-share|ecdsa-sig};
B廠商設(shè)備的配置命令為:
authentication-method(dsa-signatures|pre-shared-keys|rsa-signatures);
C廠商設(shè)備的配置命令為:
authby=pubkey|rsasig|psk|secret|xauthrsasig|xauthpsk|never;
華為的Eudemon設(shè)備的配置命令為:
authentication-method{pre-share|rsa-signature|digital-envelope};
D廠商設(shè)備的配置命令為:
authentication-method{pre-share|rsa-sig}。
因此,現(xiàn)有的IKE認(rèn)證對(duì)用戶有較高的要求。
發(fā)明內(nèi)容
本申請(qǐng)?zhí)峁┮环N網(wǎng)絡(luò)密鑰交換協(xié)議(internet key exchange protocol,IKE)使用證書認(rèn)證的方法和通信設(shè)備,第一設(shè)備可以自動(dòng)解析證書,獲取證書中的簽名信息,并根據(jù)該簽名信息填充IKE身份驗(yàn)證(authentication,AUTH)消息的相關(guān)字段,無需用戶配置具體的簽名信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010192532.5/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動(dòng)協(xié)議識(shí)別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠(yuǎn)程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實(shí)現(xiàn)國產(chǎn)平臺(tái)PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





