[发明专利]对等会话起始协议网络的安全路由方法、网络系统及设备有效
申请号: | 200810099320.1 | 申请日: | 2008-05-09 |
公开(公告)号: | CN101471878A | 公开(公告)日: | 2009-07-01 |
发明(设计)人: | 朱贤;刘经及;李朋;吕晓雨;金洪波 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L12/56 | 分类号: | H04L12/56;H04L29/06;H04L9/30;H04L9/32 |
代理公司: | 北京德琦知识产权代理有限公司 | 代理人: | 王 琦;王诚华 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 对等 会话 起始 协议 网络 安全 路由 方法 系统 设备 | ||
1.一种对等会话起始协议P2P SIP网络的安全路由方法,其特征在于,包 括:
接收来自被认证节点的会话起始协议SIP消息、消息认证数据及信任状;
从所述SIP消息中获取所述被认证节点的身份标识;
根据接收到的SIP消息、消息认证数据或信任状确定被认证节点的第二身 份标识;
判断所述被认证节点的身份标识与所述第二身份标识是否相同;
根据信任状验证消息认证数据;
当所述被认证节点身份标识与所述第二身份标识相同,且信任状验证消息 认证数据通过时,判定所述被认证节点验证通过;
所述消息认证数据为消息签名,所述信任状为证书,所述根据接收到的SIP 消息、消息认证数据或信任状确定第二身份标识包括:从所述SIP消息中获取 被认证节点的IP地址和端口号;根据所述被认证节点的IP地址和端口号,确 定第二身份标识;
或者,所述消息认证数据为消息签名,所述信任状为证书,所述根据接收 到的SIP消息、消息认证数据或信任状确定第二身份标识包括:根据所述第二 身份标识的信任状证书中的随机数确定所述第二身份标识,或者根据经证书机 构验证、且属于证书申请者的区分名字DN确定所述第二身份标识;
或者,所述消息认证数据为消息认证码,所述信任状为票据,所述根据接 收到的SIP消息、消息认证数据或信任状确定第二身份标识包括:从票据中获 取第二身份标识。
2.如权利要求1所述方法,其特征在于,所述接收来自被认证节点的SIP 消息、消息认证数据及信任状之前,进一步包括:
接收用于更新自身路由表条目的路由更新消息;
向已更新的路由表条目中被认证节点发送查询消息,请求所述被认证节点 返回SIP消息、消息认证数据及信任状。
3.如权利要求2所述方法,其特征在于,进一步包括:
判断所述被认证节点的身份标识是否符合路由表规则;
当所述被认证节点的身份标识符合路由表规则且所述被认证节点验证通 过,判定该被认证节点是合法的路由节点。
4.如权利要求1所述方法,其特征在于,所述接收来自被认证节点的SIP 消息、消息认证数据及信任状之前,进一步包括:
判断下一跳节点的身份标识是否符合路由表规则;
当所述下一跳节点的身份标识符合路由表规则时,向路由下一跳节点转发 消息;
其中所述接收来自被认证节点的SIP消息、消息认证数据及信任状包括:
接收来自所述下一跳节点的响应消息,所述响应消息包括所述下一跳节点 的SIP消息、消息认证数据及信任状。
5.如权利要求4所述方法,其特征在于,若所述下一跳节点不是所述消息 的目标节点,进一步包括:
接收由所述下一跳节点根据自身路由表查找的下一个下一跳节点的身份标 识;
将所述下一个下一跳节点作为下一跳节点;
转至判断下一跳节点的身份标识是否符合路由表规则的步骤。
6.如权利要求4所述方法,其特征在于,若所述下一跳节点为所述消息的 目标节点,进一步包括:验证所述目标节点资源的完整性。
7.如权利要求4所述的方法,其特征在于,当所述下一跳节点的身份标识 不符合路由表规则时,记录出错类型为不符合路由表规则;当所述下一跳节点 的身份标识与所述下一跳节点确定的第二身份标识不相同,或信任状验证消息 认证数据不通过时,记录出错类型为安全节点认证未通过。
8.如权利要求6所述方法,其特征在于,当所述验证目标节点资源的完整 性未通过时,记录出错类型为资源完整性验证未通过。
9.如权利要求7所述方法,其特征在于,在出错类型为不符合路由表规则 时,所述方法进一步包括:
接收由所述下一跳节点的上一跳节点重新选择的下一跳节点的身份标识;
转至所述判断下一跳节点的身份标识是否符合路由表规则的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810099320.1/1.html,转载请声明来源钻瓜专利网。