[发明专利]一种主机标识标签的安全保障方法及安全管理服务器有效
申请号: | 200910109131.2 | 申请日: | 2009-07-24 |
公开(公告)号: | CN101964778A | 公开(公告)日: | 2011-02-02 |
发明(设计)人: | 张大成;沈烁 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/56 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 主机 标识 标签 安全 保障 方法 安全管理 服务器 | ||
1.一种主机标识标签的安全保障方法,其特征在于,包括:
在安全管理服务器中记录主机标识标签的有效期和/或主机标识标签的安全状态,当需要通信时,向所述安全管理服务器查询需要通信的对端主机的主机标识标签的有效期和/或所述需要通信的对端主机的主机标识标签的安全状态,根据需要通信的对端主机的主机标识标签的有效期和/或所述需要通信的对端主机的主机标识标签的安全状态确认是否与所述对端主机进行通信。
2.根据权利要求1所述的方法,其特征在于:所述安全管理服务器为域名管理服务器。
3.根据权利要求2所述的方法,其特征在于:所述域名管理服务器包括域名管理服务器资源记录;在所述域名管理服务器资源记录中记录主机标识标签的有效期和/或主机标识标签的安全状态,当需要通信时,向所述域名管理服务器查询所述需要通信的对端主机的主机标识标签的有效期和/或所述需要通信的对端主机的主机标识标签的安全状态。
4.根据权利要求3所述的方法,其特征在于,所述向所述安全管理服务器查询所述需要通信的对端主机的主机标识标签的有效期和/或所述需要通信的对端主机的主机标识标签的安全状态,包括:
当用户接收到主机标识标签报文头时,通过所述主机标识标签报文头中的域标志的信息向所述域名管理服务器查询所述域标志对应的主机标识标签的有效期和/或所述域标志对应的主机标识标签的安全状态,所述域名管理服务器反馈所述需要通信的对端主机的主机标识标签的有效期和/或需要通信的对端主机的主机标识标签的安全状态信息。
5.根据权利要求1所述的方法,其特征在于:所述安全管理服务器为分级路由架构的管理域中负责对主机标识进行注册的服务器。
6.根据权利要求5所述的方法,其特征在于,所述向所述安全管理服务器查询所述需要通信的对端主机的主机标识标签的有效期和/或所述需要通信的对端主机的主机标识标签的安全状态,包括:用户向所述负责对主机标识进行注册的服务器发送携带有所要查询的需要通信的对端主机的主机标识标签的请求报文,所述负责对主机标识进行注册的服务器接收到所述请求报文后,回复所述需要通信的对端主机的主机标识标签的有效期和/或需要通信的对端主机的主机标识标签的安全状态信息。
7.根据权利要求1所述的方法,其特征在于:所述安全管理服务器为汇聚点服务器。
8.根据权利要求7所述的方法,其特征在于,所述向所述安全管理服务器查询需要通信的对端主机的主机标识标签的有效期和/或所述需要通信的对端主机的主机标识标签的安全状态,根据需要通信的对端主机的主机标识标签的有效期和/或所述需要通信的对端主机的主机标识标签的安全状态确认是否与所述对端主机进行通信,包括:用户向所述汇聚点服务器发送携带有需要通信的对端主机的主机标识标签的请求报文,所述汇聚点服务器对所述请求报文中携带的主机标识标签进行检验,若所述需要通信的对端主机的主机标识标签的有效期未截止,且/或需要通信的对端主机的主机标识标签的安全状态符合特定条件,则提供报文转发服务;若所述需要通信的对端主机的主机标识标签的有效期截止,且/或者需要通信的对端主机的主机标识标签的安全状态不符合特定条件,则直接发送报错信息;所述特定条件根据安全策略确定。
9.一种安全管理服务器,其特征在于,包括:
记录单元,用于记录主机标识标签的有效期和/或主机标识标签的安全状态;
查询单元,用于提供需要通信的对端主机的主机标识标签的有效期和/或所述需要通信的对端主机的主机标识标签的安全状态查询。
10.根据权利要求9所述的安全管理服务器,其特征在于,还包括:通信确认单元,用于根据需要通信的对端主机的主机标识标签的有效期和/或所述需要通信的对端主机的主机标识标签的安全状态确认是否与所述对端主机进行通信。
11.根据权利要求9所述的安全管理服务器,其特征在于:所述安全管理服务器为域名管理服务器。
12.根据权利要求9所述的安全管理服务器,其特征在于:所述安全管理服务器为分级路由架构的管理域中负责对主机标识进行注册的服务器。
13.根据权利要求9或10所述的安全管理服务器,其特征在于:所述安全管理服务器为汇聚点服务器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910109131.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种发泡鞋中/大底和其加工方法及制具
- 下一篇:一种弧形褶皱制作设备