[发明专利]用于传输DHCP消息的方法有效
申请号: | 200780046508.3 | 申请日: | 2007-10-15 |
公开(公告)号: | CN101569160A | 公开(公告)日: | 2009-10-28 |
发明(设计)人: | D·普雷梅克;M·里格尔 | 申请(专利权)人: | 诺基亚西门子通信有限责任两合公司 |
主分类号: | H04L29/12 | 分类号: | H04L29/12;H04L29/06 |
代理公司: | 中国专利代理(香港)有限公司 | 代理人: | 王 岳;刘春元 |
地址: | 德国*** | 国省代码: | 德国;DE |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 传输 dhcp 消息 方法 | ||
技术领域
本发明涉及用于在电信网,尤其按照WiMAX标准的电信网与电信 网的互联网协议(IP)订户之间传输DHCP消息的方法。
在以下的说明中,参照WiMAX电信网来解释作为本发明的基础的 问题。这种对WiMAX电信网的参照仅仅是一个例子。事实上,本发明 涉及任何种类的电信网。
背景技术
WiMAX网络包含与核心网兼容的WiMAX连接性服务网络(CSN) 和具有无线接入网的作用的WiMAX接入服务网络(ASN)。ASN和CSN 可以由不同的商业实体或运营商运行。WiMAX网络的总的结构显示于 图1,图1显示WiMAX的参考模型。网络参考模型的详细说明可以在 www.wimaxforum.org/technology/documents/下在说明书“WiMAX end-to-end network systems architecture(WiMAX点对点网络系统结 构)”、第6章“Network Reference Model(网络参考模型)”中找到。这 个草案说明书的内容通过引用结合到本说明书中。
CSN常常包含WiMAX订户的本地代理(home agent)。本地代理 不能位于ASN中。本地代理具有在订户远离本地时保卫订户在它的本地 网络(CSN)上的本地地址的任务。这意味着,订户的本地地址在本地 代理位于的子网络中的拓扑是正确的,这样,本地地址必须由CSN域分 配。WiMAX订户的本地网络可以被动态地分配,并且它可以是或者在 本地-CSN(H-CSN)中或者所访问的CSN(V-CSN)中,这取决于在本地与 所访问的WiMAX网络服务供应商(NSP)之间的漫游协议。
WiMAX网络结构的特征是对于不包含移动IP堆栈的实施方案的所 谓的“简单的互联网协议(IP)”终端作为订户的支持。对于这些设备而言 在网络(IP)层处的移动性由ASN借助于代理移动(proxy mobile)IP进 行管理。
简单的IP终端使用DHCP来获得IP地址和其它IP配置参数。用 于简单的IP终端的IP地址由CSN(H-CSN或V-CSN)进行分配,但将这 个地址分配到终端是由接入网ASN执行的。对于该地址分配,DHCP中 继器(relay)必须在ASN中提供。与此相反,DPCH服务器位于CSN 中,而在ASN中的DHCP中继器把DHCP消息从简单的IP终端中继到 CSN中的DHCP服务器。在这种情形下,在订户认证(subscriber authentication)期间,CSN给ASN提供CSN中的DHCP服务器的IP 地址。这个地址以后由在ASN中的DHCP中继器使用以把来自终端的 DHCP消息中继到正确的DHCP服务器。DHCP服务器可以位于V-CSN 中或是位于H-CSN中。在那些情形下,假设ASN和CSN可以由未知的 IP云(例如公共互联网)分隔开。参照图1,参考点R3和R5可以在这 样的不受信任的IP基础结构上运行。
因为电信网的这种拓扑,在CSN中的DHCP服务器对于各种类型 的攻击是脆弱的。攻击可以从连接ASN和CSN的不受信任的网络以及 从已认证的但误操作的WiMAX订户二者发起。如果在ASN中的DHCP 中继器和在CSN中的DHCP服务器部署如在RFC 4030(http://rfc.net/rfc4030.html)中规定的中继代理认证子选项(relay agent authentication suboption),则可以避免这些攻击。在RFC 4030 中规定的方法提供DHCP消息的认证、完整性保护和回放(replay)保 护。由此,假设DHCP中继器和DHCP服务器共享一个秘密密钥(secret key),该秘密密钥被使用来计算密码检验和,这提供了上述保护。
发明内容
所以,本发明的目的是提高在电信网与IP订户之间交换DHCP消 息时的安全性。
按照本发明,提供了用于在电信网,特别是按照WiMAX标准的电 信网与电信网的互联网协议(IP)订户之间传输DHCP消息的方法,其中 用加密密钥保密的信息被加到DHCP消息中,以及其中加密密钥从由电 信网的网络部件提供的基本密钥得到。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于诺基亚西门子通信有限责任两合公司,未经诺基亚西门子通信有限责任两合公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200780046508.3/2.html,转载请声明来源钻瓜专利网。