[发明专利]一种对报文进行互联网协议安全性IPSec处理的方法和装置有效
申请号: | 200910157373.9 | 申请日: | 2009-07-28 |
公开(公告)号: | CN101605136A | 公开(公告)日: | 2009-12-16 |
发明(设计)人: | 王环宇 | 申请(专利权)人: | 杭州华三通信技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/00;H04L12/58 |
代理公司: | 北京鑫媛睿博知识产权代理有限公司 | 代理人: | 龚家骅 |
地址: | 310053浙江省杭州市高新技术产业*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 报文 进行 互联网 协议 安全性 ipsec 处理 方法 装置 | ||
1.一种对报文进行互联网协议安全性IPSec处理的方法,用于对网络地址 转换NAT设备接收的报文进行IPSec处理,其特征在于,所述NAT设备包括会 话管理模块、数据缓存和IPSec处理模块,所述NAT设备接收到内网发往外网 的报文时,所述NAT设备对该报文进行IPSec处理包括以下步骤:
所述会话管理模块获取待发送的报文的会话信息,将获取的会话信息和会 话索引表中记录的会话信息进行匹配;
在所述会话匹配成功后,所述会话管理模块判断所述报文的会话信息在所 述会话索引表中对应的策略有效位是否已经置位;
如果所述策略有效位已经置位,所述会话管理模块在所述数据缓存存储的 报文管理字段中记录所述报文的会话信息标识,并对所述会话信息标识对应的 会话有效位进行置位,并将所述报文转发给所述IPSec处理模块;如果所述策略 有效位没有置位,所述会话管理模块也将所述报文转发给所述IPSec处理模块;
所述IPSec处理模块判断所述报文的会话信息标识是否包含在所述报文管 理字段中且对应的会话有效位已经置位;
如果所述报文的会话信息标识包含在所述报文管理字段中且所述对应的会 话有效位已经置位,所述IPSec处理模块在所述会话索引表中查找所述报文的会 话信息对应的策略信息,并根据所述查找到的策略信息对所述报文进行IPSec 处理;
如果所述报文的会话信息标识没有包含在所述报文管理字段中且所述报文 的会话信息标识对应的会话有效位没有置位,所述IPSec处理模块从安全策略数 据库中查找所述报文对应的安全策略,如果查找到,则添加所述会话索引表中 所述报文的会话信息对应的策略信息,并对所述报文进行IPSec处理。
2.如权利要求1所述的方法,其特征在于,如果所述IPSec处理模块从所述 安全策略数据库中没有查找到对应的安全策略,那么将所述会话信息标识记录 在报文管理字段中,并且将对应的会话有效位不进行置位,并且对所述报文进 行丢弃/绕过处理;当同一个流的下一报文进入到IPSec处理模块后,IPSec处理 模块根据会话有效位没有置位这一信息直接将报文进行丢弃/绕过处理。
3.如权利要求1所述的方法,其特征在于,所述NAT网关设备接收外网 发往内网的报文时,所述NAT设备对该外网发往内网的报文进行IPSec处理包 括以下步骤:
所述IPSec处理模块对所述外网发往内网的报文进行解析,获取所述外网发 往内网的报文的会话信息,并判断所述外网发往内网的报文的会话信息是否包 含在所述会话索引表中;如果所述外网发往内网的报文的会话信息包含在所述 会话索引表中,所述IPSec处理模块将所述外网发往内网的报文直接转发到所述 NAT网关设备的下一模块;如果所述外网发往内网的报文的会话信息没有包含 在所述会话索引表中,所述IPSec处理模块从安全策略数据库中查找所述外网发 往内网的报文对应的安全策略,并判断所述外网发往内网的报文能否通过所述 安全策略的验证。
4.如权利要求1所述的方法,其特征在于,还包括:
所述IPSec处理模块添加安全策略;
所述会话管理模块清除所述会话索引表中的所有会话信息对应的策略信息 和策略有效位。
5.如权利要求1所述的方法,其特征在于,还包括:
所述IPSec处理模块删除安全策略;
所述会话管理模块查找所述会话索引表,获取与所述删除的安全策略相关 的会话信息;
所述会话管理模块在所述会话索引表中清除所述相关会话信息对应的所有 策略信息和策略有效位。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910157373.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种声控闹铃及声控闹铃的实现方法
- 下一篇:报文传送方法及设备