[发明专利]一种在安全网络中保证报文不被分片的方法和系统在审
申请号: | 201710839134.6 | 申请日: | 2017-09-18 |
公开(公告)号: | CN109525535A | 公开(公告)日: | 2019-03-26 |
发明(设计)人: | 陆勇;王幼君 | 申请(专利权)人: | 北京握奇智能科技有限公司;北京握奇数据股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京天悦专利代理事务所(普通合伙) 11311 | 代理人: | 田明;文永明 |
地址: | 100102 北京市朝阳区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 报文 加解密设备 安全网络 安全阀 主机 传输安全 发送报文 数据传输 主动修改 客户端 保证 服务器 丢弃 伪造 监控 网络 | ||
1.一种在安全网络中保证报文不被分片的方法,包括以下步骤:
在服务器和客户端分别增加一个加解密设备,用于保护数据在网络上的传输安全;
加解密设备监控所有报文,判断报文的大小是否超过安全阀值,如果否,则正常发送报文;
当有报文的大小超过安全阀值的时候,则加解密设备就根据该报文的信息,伪造一个ICMP报文告诉主机,从而让主机主动修改PMTU的值,同时把该报文丢弃。
2.如权利要求1所述的一种在安全网络中保证报文不被分片的方法,其特征是:所述的加解密设备是一个无IP地址的网络设备。
3.如权利要求1或2所述的一种在安全网络中保证报文不被分片的方法,其特征是:所述的安全阀值为1300-1450个字节。
4.如权利要求3所述的一种在安全网络中保证报文不被分片的方法,其特征是:所述的安全阀值为1400个字节。
5.一种在安全网络中保证报文不被分片的系统,包括服务器和客户端,其特征在于:在服务器和客户端分别增加了一个加解密设备,用于保护数据在网络上的传输安全。
6.如权利要求5所述的一种在安全网络中保证报文不被分片的系统,其特征在于,所述的加解密设备是一个无IP地址的网络设备。
7.如权利要求5所述的一种在安全网络中保证报文不被分片的系统,其特征在于,所述的加解密设备包括以下模块:
判断模块,用于判断报文的大小是否超过安全阀值;
报文伪造模块,用于当有报文的大小超过安全阀值的时候,根据该报文的信息,伪造一个ICMP报文告诉主机,从而让主机主动修改PMTU的值,同时把该报文丢弃。
8.如权利要求5至7任一项所述的一种在安全网络中保证报文不被分片的系统,其特征在于:所述的安全阀值为1300-1450个字节。
9.如权利要求8所述的一种在安全网络中保证报文不被分片的系统,其特征在于:所述的安全阀值为1400个字节。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京握奇智能科技有限公司;北京握奇数据股份有限公司,未经北京握奇智能科技有限公司;北京握奇数据股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710839134.6/1.html,转载请声明来源钻瓜专利网。