[发明专利]一种报文防重放方法及装置有效
申请号: | 201710855065.8 | 申请日: | 2017-09-20 |
公开(公告)号: | CN107733807B | 公开(公告)日: | 2020-04-03 |
发明(设计)人: | 方姝 | 申请(专利权)人: | 新华三信息安全技术有限公司 |
主分类号: | H04L12/801 | 分类号: | H04L12/801;H04L12/815 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
地址: | 230088 安徽省合肥市高新区*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 报文 重放 方法 装置 | ||
1.一种报文防重放方法,应用于分布式设备的目标板卡,其特征在于,所述方法包括:
接收报文;
当确定为非首次接收到报文时,根据记录的第一防重放序号,确定所述报文对应的第二防重放序号;
当所述第二防重放序号与前次同步至所述分布式设备中除所述目标板卡外的其它板卡的防重放序号之间的差值达到预设的序号备份间隔时,将所述第二防重放序号同步至所述其它板卡,用于所述其它板卡记录所述第二防重放序号,并在发生流量切换时,由所述其它 板卡中处理流量的板卡根据已同步的防重放序号确定报文对应的防重放序号;
其中,所述接收报文之后,还包括:
当确定为首次接收到报文,且记录的第一防重放序号不为0时,根据所述第一防重放序号、所述序号备份间隔以及流量切换期间内接收到的报文数,确定所述报文对应的第三防重放序号;
将所述第三防重放序号同步至所述其它板卡,用于所述其它板卡记录所述第三防重放序号。
2.根据权利要求1所述的方法,其特征在于,所述接收报文之后,还包括:
当确定为首次接收到报文,且记录的第一防重放序号为0时,根据所述第一防重放序号,确定所述报文对应的第四防重放序号。
3.根据权利要求1或2所述的方法,其特征在于,所述板卡设置有流量处理标志位,且所述流量处理标志位的初始值为第一标识值,所述第一标识值表明所述板卡处于非流量处理状态;
所述接收报文,包括:
当接收到所述报文,且所述流量处理标志位的值为第一标识值时,确定为首次接收到所述报文;
将所述流量处理标志位的值设置为第二标识值,所述第二标识值表明板卡处于流量处理状态;
通知所述其它板卡将所述其他板卡的流量处理标志位的值设置为第一标识值;
当接收到所述报文,且本地的流量处理标志位的值为第二标识值时,确定为非首次接收到所述报文。
4.根据权利要求2所述的方法,其特征在于,所述根据所述第一防重放序号、所述序号备份间隔以及流量切换期间内接收到的报文数,确定所述报文对应的第三防重放序号,包括:
当所述序号备份间隔大于所述流量切换期间内接收到的报文数时,将所述第三防重放序号确定为所述第一防重放序号与所述序号备份间隔二者之和;
当所述序号备份间隔不大于所述流量切换期间内接收到的报文数时,将所述第三防重放序号确定为所述第一防重放序号与所述流量切换期间内接收到的报文数二者之和。
5.根据权利要求4所述的方法,其特征在于,所述流量切换期间内接收到的报文数通过以下公式确定:
N=K*R
其中,N为所述流量切换期间内接收到的报文数,K为预设最大流量切换时间,R为流量切换前处理流量的板卡在指定时间内的平均报文接收速率。
6.一种报文防重放装置,应用于分布式设备的目标板卡,其特征在于,所述装置包括:
接收单元,用于接收报文;
记录单元,用于记录防重放序号;
判断单元,用于判断所述接收单元是否为首次接收到报文;
确定单元,用于当所述接收单元非首次接收到报文时,根据所述记录单元记录的第一防重放序号,确定报文对应的第二防重放序号;
发送单元,用于当所述第二防重放序号与前次同步至所述分布式设备中除所述目标板卡外的其它板卡的防重放序号之间的差值达到预设的序号备份间隔时,将所述第二防重放序号同步至所述其它板卡,用于所述其它板卡记录所述第二防重放序号,并在发生流量切换时,由所述其它 板卡中处理流量的板卡根据已同步的防重放序号确定报文对应的防重放序号;
其中,所述判断单元,还用于判断所述记录单元记录的第一防重放序号是否为0;
所述确定单元,还用于当所述接收单元首次接收到报文,且所述记录单元记录的第一防重放序号不为0时,根据所述第一防重放序号、所述序号备份间隔以及流量切换期间内接收到的报文数,确定所述报文对应的第三防重放序号;
所述发送单元,还用于将所述第三防重放序号同步至所述其它板卡,用于所述其它板卡记录所述第三防重放序号。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三信息安全技术有限公司,未经新华三信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710855065.8/1.html,转载请声明来源钻瓜专利网。