[發(fā)明專利]基于時(shí)間周期的SRv6傳輸路徑認(rèn)證方法、系統(tǒng)及存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202110484975.6 | 申請(qǐng)日: | 2021-04-30 |
| 公開(kāi)(公告)號(hào): | CN113206790B | 公開(kāi)(公告)日: | 2022-10-18 |
| 發(fā)明(設(shè)計(jì))人: | 王磊;邢業(yè)平;張晨;汪碩;黃韜 | 申請(qǐng)(專利權(quán))人: | 網(wǎng)絡(luò)通信與安全紫金山實(shí)驗(yàn)室 |
| 主分類號(hào): | H04L45/00 | 分類號(hào): | H04L45/00;H04L9/40;G06F21/44 |
| 代理公司: | 北京同輝知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11357 | 代理人: | 張恩慧 |
| 地址: | 211100 江*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 時(shí)間 周期 srv6 傳輸 路徑 認(rèn)證 方法 系統(tǒng) 存儲(chǔ) 介質(zhì) | ||
本發(fā)明涉及網(wǎng)絡(luò)通信技術(shù)領(lǐng)域,尤其是基于時(shí)間周期的SRv6傳輸路徑認(rèn)證方法、系統(tǒng)及存儲(chǔ)介質(zhì),現(xiàn)提出如下方案,認(rèn)證方法,包括如下步驟:控制器按照指定的時(shí)間周期向預(yù)置路徑上的所有SR節(jié)點(diǎn)下發(fā)專屬于此預(yù)置路徑的Authen?SID并向預(yù)置路徑SR頭節(jié)點(diǎn)下發(fā)用于控制報(bào)文轉(zhuǎn)發(fā)路徑的SegmentList,SegmentList能夠攜帶在報(bào)文中并隨著報(bào)文轉(zhuǎn)發(fā),所述SR頭節(jié)點(diǎn)在發(fā)送報(bào)文時(shí),利用所述SegmentList和所述預(yù)置路徑對(duì)應(yīng)的Authen?SID進(jìn)行計(jì)算并生成報(bào)文SRH的第一認(rèn)證碼,SR中間節(jié)點(diǎn)和SR尾節(jié)點(diǎn)在轉(zhuǎn)發(fā)所述報(bào)文時(shí)需要對(duì)第一認(rèn)證碼進(jìn)行認(rèn)證。本發(fā)明通過(guò)周期性變化的認(rèn)證SID,既校驗(yàn)了SegmentList的完整性(防止被非法篡改),又能防止重放攻擊,保證報(bào)文沿著控制器預(yù)定的轉(zhuǎn)發(fā)路徑轉(zhuǎn)發(fā),降低被非法攻擊的風(fēng)險(xiǎn)。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)通信領(lǐng)域,尤其是基于時(shí)間周期的SRv6傳輸路徑認(rèn)證方法、系統(tǒng)及存儲(chǔ)介質(zhì)。
背景技術(shù)
Segment Routing(SR)作為SDN(Software Defined Network,軟件定義網(wǎng)絡(luò))關(guān)鍵技術(shù)之一,通過(guò)在報(bào)文中插入有順序的段列表(Segment List)來(lái)指導(dǎo)轉(zhuǎn)發(fā)設(shè)備按照指定的轉(zhuǎn)發(fā)路徑進(jìn)行報(bào)文轉(zhuǎn)發(fā),SR使網(wǎng)絡(luò)更加簡(jiǎn)化,并具有良好的可擴(kuò)展性;SRv6即SR技術(shù)在IPv6網(wǎng)絡(luò)平面的應(yīng)用。SRv6技術(shù)在IPv6報(bào)文中新增SRH(Segment Routing Header)報(bào)頭,用于存儲(chǔ)128bit IPv6地址格式的SRv6 SID(segment ID)列表。
SR在提供網(wǎng)絡(luò)轉(zhuǎn)發(fā)路徑可控,取代路由最短路徑優(yōu)先的同時(shí),也需要增加相應(yīng)的Segment Routing Header(SRH)存儲(chǔ)各個(gè)SR節(jié)點(diǎn),用于控制轉(zhuǎn)發(fā)路徑,在不進(jìn)行認(rèn)證的情況下,無(wú)法確保實(shí)際報(bào)文的轉(zhuǎn)發(fā)路徑是按照SR指定的轉(zhuǎn)發(fā)路徑進(jìn)行轉(zhuǎn)發(fā),無(wú)法防止報(bào)文被非法篡改,無(wú)法滿足流量安全可控的需求,為網(wǎng)絡(luò)流量的正常調(diào)度引入了潛在的風(fēng)險(xiǎn),因而需要對(duì)各個(gè)SR節(jié)點(diǎn)進(jìn)行認(rèn)證,以確保網(wǎng)絡(luò)通信流量的正確調(diào)度和轉(zhuǎn)發(fā)路徑安全可控,為此,本發(fā)明提出了基于時(shí)間周期的SRv6傳輸路徑認(rèn)證方法、系統(tǒng)及存儲(chǔ)介質(zhì)。
發(fā)明內(nèi)容
為解決現(xiàn)有技術(shù)中的問(wèn)題,本發(fā)明提出了基于時(shí)間周期的SRv6傳輸路徑認(rèn)證方法、系統(tǒng)及存儲(chǔ)介質(zhì)。
本發(fā)明針對(duì)SRv6報(bào)文SRH頭部的可認(rèn)證要求,提出一種SRH頭部完整性認(rèn)證方法,用于對(duì)報(bào)文轉(zhuǎn)發(fā)路徑進(jìn)行認(rèn)證,并通過(guò)引入周期性變化的隱藏式認(rèn)證SID(不在報(bào)文中可見(jiàn),對(duì)預(yù)置傳輸路徑上所有SR節(jié)點(diǎn)可見(jiàn))參與計(jì)算認(rèn)證碼來(lái)防止重放攻擊。
為了實(shí)現(xiàn)上述目的,本發(fā)明采用了如下技術(shù)方案:
一種基于時(shí)間周期的SRv6傳輸路徑認(rèn)證方法,包括如下步驟:
控制器按照指定的周期向預(yù)置路徑上的所有SR節(jié)點(diǎn)下發(fā)專屬于此預(yù)置路徑的Authen-SID并向SR頭節(jié)點(diǎn)下發(fā)用于控制報(bào)文轉(zhuǎn)發(fā)路徑的Segment List,所述Segment List能夠攜帶在報(bào)文中并隨著報(bào)文轉(zhuǎn)發(fā);
所述SR頭節(jié)點(diǎn)在發(fā)送報(bào)文時(shí),利用所述Segment List和所述預(yù)置路徑的Authen-SID進(jìn)行計(jì)算并生成報(bào)文SRH的第一認(rèn)證碼;
SR中間節(jié)點(diǎn)和SR尾節(jié)點(diǎn)在轉(zhuǎn)發(fā)所述報(bào)文時(shí)需要對(duì)第一認(rèn)證碼進(jìn)行認(rèn)證。
在一些實(shí)施例中,所述認(rèn)證的過(guò)程包括SR中間節(jié)點(diǎn)和SR尾節(jié)點(diǎn)利用所述SegmentList和所述預(yù)置路徑的Authen-SID進(jìn)行計(jì)算并得到第二認(rèn)證碼;
若第二認(rèn)證碼和第一認(rèn)證碼一致,則所述SR中間節(jié)點(diǎn)或SR尾節(jié)點(diǎn)轉(zhuǎn)發(fā)所述報(bào)文;
若第二認(rèn)證碼和第一認(rèn)證碼不一致,則所述SR中間節(jié)點(diǎn)或SR尾節(jié)點(diǎn)丟棄所述報(bào)文。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于網(wǎng)絡(luò)通信與安全紫金山實(shí)驗(yàn)室,未經(jīng)網(wǎng)絡(luò)通信與安全紫金山實(shí)驗(yàn)室許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110484975.6/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 時(shí)間同步裝置、時(shí)間同步系統(tǒng)和時(shí)間同步方法
- 時(shí)間校準(zhǔn)裝置和時(shí)間校準(zhǔn)方法
- 時(shí)間同步系統(tǒng)及時(shí)間同步方法
- 時(shí)間同步方法、時(shí)間同步系統(tǒng)、時(shí)間主設(shè)備以及時(shí)間從設(shè)備
- 時(shí)間控制裝置和時(shí)間控制方法
- 時(shí)間測(cè)試電路及時(shí)間測(cè)試方法
- 時(shí)間的飛行時(shí)間
- 局部激活時(shí)間的時(shí)間變換
- 時(shí)間測(cè)量電路、時(shí)間測(cè)量芯片及時(shí)間測(cè)量裝置
- 時(shí)間同步方法與時(shí)間同步系統(tǒng)
- 獲取SRv6隧道信息的方法、設(shè)備和系統(tǒng)
- 信息交互、隧道建立方法、裝置、通信節(jié)點(diǎn)及存儲(chǔ)介質(zhì)
- SRv6 SID的自適應(yīng)組網(wǎng)方法及裝置
- 基于SRV6協(xié)議的EVPN水平分割方法和裝置
- 交叉SR/SRv6路徑下發(fā)方法和裝置、存儲(chǔ)介質(zhì)及電子裝置
- 一種SRv6加密報(bào)文、SRv6報(bào)文的加解密方法及裝置
- 一種基于SRv6 SID的時(shí)延測(cè)量方法及裝置
- 一種基于SRv6-TE路徑的報(bào)文轉(zhuǎn)發(fā)方法和報(bào)文轉(zhuǎn)發(fā)裝置
- 一種報(bào)文轉(zhuǎn)發(fā)方法及裝置
- 基于SDN段路由組網(wǎng)的報(bào)文轉(zhuǎn)發(fā)方法、裝置及存儲(chǔ)介質(zhì)





