[发明专利]一种MACSec加密业务数据平面主动更新密钥保证可靠传输的方法有效
申请号: | 201911261544.2 | 申请日: | 2019-12-10 |
公开(公告)号: | CN111049648B | 公开(公告)日: | 2022-08-12 |
发明(设计)人: | 俞仕庭;叶钧;柳军 | 申请(专利权)人: | 杭州依赛通信有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 杭州中成专利事务所有限公司 33212 | 代理人: | 李亦慈;唐银益 |
地址: | 310012 浙江省杭州市西湖*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 macsec 加密 业务 数据 平面 主动 更新 密钥 保证 可靠 传输 方法 | ||
1.一种MACSec加密业务在数据平面主动更新密钥SAK保证可靠传输的方法,其特征在于,主要包括以下步骤:
1)检测发现MACSec控制平面或管理平面异常,没有正常更新SAK密钥;
2)检测发现接收到的MACSec报文序列号大于设定的门限值时,数据平面主动在另外一条加密通道SC Channel发起更新Rx SAK;
3)检测发现本端发送的MACSec报文序列号大于设定的门限值时,数据平面主动在另外一条加密通道SC Channel发起更新Tx SAK;
4)在控制平面恢复正常之后,依据MACSec实体当前的工作通道信息恢复正常的SAK刷新机制;
所述的步骤2)包括以下步骤:
3.1)数据平面一旦检测到接收的MACSec报文序列号大于设定的门限值0xF0000000,则在另外一条加密通道SC Channel上发起更新Rx SAK;
3.2)所述在另外一条加密通道SC Channel上发起更新Rx SAK是指,保留当前工作SCChannel上的Rx SAK,删除另一条加密通道SC Channel上的RxSAK并设置新的Rx SAK;
3.3)所述新的Rx SAK设置完成之后,该通道上就准备好接收,并且接收到的报文序列号将从SN=0开始。
2.根据权利要求1所述的MACSec加密业务在数据平面主动更新密钥SAK保证可靠传输的方法,其特征在于,所述的步骤1)中,检测发现MACSec控制平面或管理平面异常包括如下步骤:
1.1)包括因管理平面原因导致的生成SAK密钥异常的情形;
1.2)包括因控制平面原因导致的生成SAK密钥异常的情形。
3.根据权利要求1所述的MACSec加密业务在数据平面主动更新密钥SAK保证可靠传输的方法,其特征在于,所述的步骤1)中,检测MACSec控制平面或管理平面异常,没有正常更新SAK密钥的方法包括:
2.2)MACSec控制平面正常情形下会周期性地更新SAK,不管是发送报文序列号SN还是接收报文序列号SN,不可能出现大于0xF0000000的情形;
2.3)MACSec数据平面一旦检测到序列号SN大于0xF0000000,则可以断定控制平面出现了异常,数据平面将发起接管SAK更新的操作。
4.根据权利要求1所述的MACSec加密业务在数据平面主动更新密钥SAK保证可靠传输的方法,其特征在于,所述的步骤3)包括以下步骤:
4.1)数据平面一旦检测到发送的MACSec报文序列号大于设定的门限值0xF1000000,则在另外一条加密通道SC Channel发起更新Tx SAK;
4.2)所述另外一条加密通道SC Channel发起更新Tx SAK是指,在该通道成功更新TxSAK之后,将当前工作通道切换过去;
4.3)所述的Tx SAK设置完成之后,加密业务在该通道上开始正常发送报文,并且发送的报文序列号将从SN=0开始增长。
5.根据权利要求1所述的MACSec加密业务在数据平面主动更新密钥SAK保证可靠传输的方法,其特征在于,所述的步骤4)包括以下步骤:
5.1)控制平面从数据平面获取本端当前工作的加密通道,和对端当前工作的加密通道;
5.2)根据获取到的当前工作通道,控制平面按正常流程在非工作通道上发起SAK更新,接管后续正常的控制操作;
5.3)所述控制平面按正常流程在非工作通道上发起SAK更新是指,两条SC Channel交替使用,更新SAK应在非当前工作通道上进行。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州依赛通信有限公司,未经杭州依赛通信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911261544.2/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置