[发明专利]基于链路层发现协议的信息保护方法和装置无效
申请号: | 201310289890.8 | 申请日: | 2013-07-11 |
公开(公告)号: | CN103441983A | 公开(公告)日: | 2013-12-11 |
发明(设计)人: | 陈利利;杨锐 | 申请(专利权)人: | 盛科网络(苏州)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 苏州慧通知识产权代理事务所(普通合伙) 32239 | 代理人: | 安纪平 |
地址: | 215021 江苏省苏州市工业园区*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 链路层 发现 协议 信息 保护 方法 装置 | ||
1.基于链路层发现协议的信息保护方法,本端设备将自身携带的信息组织成若干个不同的TLV报文,所述TLV报文封装到链路层发现协议数据单元中形成LLDP报文,将所述LLDP报文进行封装后发送给与之相邻的邻居设备,其特征在于:在本端设备向邻居设备发送LLDP报文之前,将封装在LLDP报文中的LLDPDU字段抽出,对LLDPDU字段进行加密。
2.根据权利要求1所述的基于链路层发现协议的信息保护方法,其特征在于,对LLDPDU字段中的TLV报文进行加密。
3.根据权利要求2所述的基于链路层发现协议的信息保护方法,其特征在于,所述TLV报文包括TLV报文头和TLV信息字符串,所述TLV报文头中设置用于标识是否对TLV报文进行加密的标识位。
4.根据权利要求3所述的基于链路层发现协议的信息保护方法,其特征在于,当TLV报文的标识位表示需要对TLV报文进行加密时,TLV报文的加密过程包括以下步骤:
第一步,从TLV信息字符串中取一个字符串,经过MD5算法运算后得到随机数A;
第二步,将所述随机数A与已知的密钥进行乘法运算后得到值B;
第三步,将所述值B进行MD5加密运算后得到密文,将所述密文传送给邻居设备进行信息传输。
5.根据权利要求1所述的基于链路层发现协议的信息保护方法,其特征在于,所述邻居设备接收到LLDP报文后,对封装在LLDP报文中的TLV报文的标识位进行识别,当标识位表示为加密标识时,对接收到的密文进行解密,解密过程包括以下步骤:
第一步,对接收到的密文进行MD5的反运算,得到值B′;
第二步,将第一步中得到的值B′与上述已知的密钥进行除法运算,得到值A′;
第三步,对第二步中得到的值A′进行MD5的反运算,解密得到从TLV信息字符串中取出的字符串。
6.基于链路层发现协议的信息保护装置,包括本端设备和与之相邻的邻居设备,所述本端设备将自身携带的信息组织形成若干个不同的TLV报文,并将所述TLV报文封装到链路层发现协议数据单元中形成LLDP报文,将所述LLDP报文进行封装后发送给邻居设备,其特征在于,在本端设备和邻居设备之间设置信息保护单元,所述本端设备携带的信息经所述信息保护单元加密后输出给邻居设备。
7.根据权利要求6所述的基于链路层发现协议的信息保护装置,其特征在于,所述信息保护单元将封装在LLDP报文中的LLDPDU字段抽出,对封装在LLDPDU字段中的TLV报文进行加密。
8.根据权利要求7所述的基于链路层发现协议的信息保护装置,其特征在于,所述TLV报文包括TLV报文头和TLV信息字符串,所述TLV报文头中设置用于标识是否对TLV报文进行加密的标识位。
9.根据权利要求8所述的基于链路层发现协议的信息保护装置,其特征在于,所述信息保护单元包括识别单元和加密单元,所述识别单元用于对所述TLV报文中的标识位进行识别;当识别单元识别到TLV的标识位为加密标识时,所述加密单元对TLV报文中的TLV信息字符串进行加密。
10.根据权利要求8所述的基于链路层发现协议的信息保护装置,其特征在于,所述邻居设备接收由信息保护单元传送过来的LLDP报文,对封装在LLDP报文中的TLV报文标识位进行识别,当识别到TLV的标识位为加密标识时,则对接收的密文进行解密。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于盛科网络(苏州)有限公司,未经盛科网络(苏州)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310289890.8/1.html,转载请声明来源钻瓜专利网。