[发明专利]IPSEC地理冗余的解耦控制和数据平面同步有效
申请号: | 201880042608.7 | 申请日: | 2018-05-31 |
公开(公告)号: | CN110800275B | 公开(公告)日: | 2022-09-23 |
发明(设计)人: | 阿卡什·比德;维奈·切里安;马克·莉比;罗南 | 申请(专利权)人: | 微软技术许可有限责任公司 |
主分类号: | H04L67/145 | 分类号: | H04L67/145;H04L69/40;H04L43/0811;H04L41/0668;H04L9/40 |
代理公司: | 北京世辉律师事务所 16093 | 代理人: | 王俊 |
地址: | 美国华*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | ipsec 地理 冗余 控制 数据 平面 同步 | ||
1.一种用于分别管理安全连接的控制和数据上下文的方法,包括:
由第二节点接收关于活动安全连接的信息,其中所述活动安全连接通过第一节点路由,并且包括基于与所述活动安全连接相关联的控制平面参数的安全控制平面连接和基于与所述活动安全连接相关联的数据平面参数的安全数据平面连接,其中所述信息至少包括所述数据平面参数,其中所述安全控制平面连接和所述安全数据平面连接根据分离架构而解耦;
由所述第二节点使用所述数据平面参数来编程备用安全数据平面连接,使得所述第二节点的数据平面在所述第一节点活动期间处于活动状态,其中所述第二节点的控制平面在所述第一节点活动期间处于备用状态;
响应于确定所述第一节点不活动:
由所述第二节点通过所述备用安全数据平面连接路由与所述活动安全连接相关联的数据平面流量;
将所述第二节点的控制平面转换到状态恢复状态;
由所述第二节点从所述第一节点和所述第二节点可访问的外部数据库中检索所述控制平面参数,所述控制平面参数由所述第一节点存储在所述外部数据库中;
由所述第二节点基于检索到的所述控制平面参数来编程新的控制平面连接;以及
在所述第二节点的控制平面从状态恢复状态转换到活动状态之后,由所述第二节点通过所述新的控制平面连接来路由与所述活动安全连接相关联的控制平面流量。
2.根据权利要求1所述的方法,其中所述确定是由所述第二节点响应于接收与所述活动安全连接相关联的数据流量而做出的。
3.根据权利要求1所述的方法,其中所述确定是由所述第二节点响应于接收所述第一节点不活动的通知而做出的。
4.根据权利要求1所述的方法,其中所述活动安全连接包括互联网协议安全(IPSec)连接。
5.根据权利要求1所述的方法,其中所述第一节点和第二节点包括虚拟演进分组数据网关、系统架构演进(SAE)网关、分组数据网络(“PDN”)网关、全球数据同步网络(GDSN)或N3IWF节点。
6.根据权利要求1所述的方法,其中所述控制平面参数包括以下中的至少一种:
IP地址;
所述活动安全连接的标识符;
与所述安全控制平面连接相关联的认证算法的标识符;
与所述安全控制平面连接相关联的加密算法的标识符;
至少一个与所述安全控制平面连接相关联的认证密钥;或
至少一个与所述安全控制平面连接相关联的加密密钥。
7.根据权利要求1所述的方法,其中所述数据平面参数包括以下中的至少一种:
IP地址;
所述活动安全连接的标识符;
与所述安全控制平面连接相关联的认证算法的标识符;
与所述安全控制平面连接相关联的加密算法的标识符;
与所述安全控制平面连接相关联的至少一个认证密钥;或
与所述安全控制平面连接相关联的至少一个加密密钥。
8.根据权利要求1所述的方法,其中所述活动安全连接包括用户与所述第一节点之间的连接。
9.根据权利要求1所述的方法,其中所述活动安全连接包括所述第一节点与基于IP的服务器之间的连接。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880042608.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:确定终端设备位置的系统和方法
- 下一篇:一种分享图片的方法和电子设备