[发明专利]域间源地址的验证方法、装置、电子设备及存储介质有效
申请号: | 202011406286.5 | 申请日: | 2020-12-02 |
公开(公告)号: | CN112565253B | 公开(公告)日: | 2021-11-30 |
发明(设计)人: | 何林;刘莹;任罡;杨家海 | 申请(专利权)人: | 清华大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 北京聿宏知识产权代理有限公司 11372 | 代理人: | 吴大建;陈敏 |
地址: | 10008*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 源地 验证 方法 装置 电子设备 存储 介质 | ||
1.一种域间源地址的验证方法,应用于源自治域AS内的边界路由器,其特征在于,包括:
在获取到源AS内的主机发送的第一数据包的情况下,确定所述第一数据包的目的地址的第一地址前缀,其中,所述第一数据包的源地址包括接口标识符,所述接口标识符中嵌入有所述源AS的第一源AS标识;
基于所述第一地址前缀,查询预先存储的第一对应关系表,其中,所述第一对应关系表中包括所述第一地址前缀与目的AS标识的对应关系;基于所述第一对应关系表,确定目的AS标识;基于所述目的AS标识,确定所述源AS与所述目的AS之间的共享秘钥;
基于所述共享秘钥对所述接口标识符进行加密,得到第二数据包;
发送所述第二数据包至所述目的地址,以使所述目的AS的边界路由器基于所述第二数据包进行所述源地址的验证。
2.根据权利要求1所述的域间源地址的验证方法,其特征在于,所述基于所述目的AS,确定所述源AS与所述目的AS之间的共享秘钥,包括:
基于所述目的AS标识,查询预先存储的第二对应关系表,其中,所述第二对应关系表中包括所述目的AS标识与共享秘钥的对应关系;
基于所述第二对应关系表,确定所述源AS与所述目的AS之间的共享秘钥。
3.根据权利要求2所述的域间源地址的验证方法,其特征在于,所述方法还包括:
获取所述第一对应关系表和所述第二对应关系表;
将所述第一对应关系表和所述第二对应关系表进行存储。
4.根据权利要求1所述的域间源地址的验证方法,其特征在于,所述方法还包括:
为所述源AS中的主机分配所述源AS标识,以使所述主机产生的所述第一数据包中的源地址的接口标识符中嵌入有所述源AS的源AS标识。
5.一种域间源地址的验证方法,其特征在于,应用于目的AS内的边界路由器,其特征在于,
在获取第二数据包的情况下,确定第二数据包中源地址的第二地址前缀;其中,所述第二数据包是源AS内的边界路由器基于共享秘钥对所述源地址的接口标识符进行加密得到的,所述接口标识符中嵌入有所述源AS的第一源AS标识;
确定所述第二地址前缀对应的第二AS标识;
基于所述第二AS标识确定所述源AS与所述目的AS之间的共享秘钥;
基于所述共享秘钥对加密后的所述接口标识符进行解密,得到第一源AS标识;
基于所述第一源AS标识和所述第二AS标识对所述源地址进行验证。
6.根据权利要求5所述的域间源地址的验证方法,其特征在于,所述基于所述第一源AS标识和所述第二AS标识对所述源地址进行验证,包括;
对所述第一源AS标识与所述第二AS标识进行比较,得到比较结果;
基于所述比较结果确定所述源地址是否验证通过。
7.根据权利要求6所述的域间源地址的验证方法,其特征在于,所述基于所述比较结果确定所述源地址是否验证通过,包括:
在所述比较结果表征所述第一源AS标识与所述第二AS标识不相等的情况下,确定所述源地址验证不通过;
在所述比较结果表征所述第一源AS标识与所述第二AS标识相等的情况下,确定所述源地址验证通过。
8.根据权利要求7所述的域间源地址的验证方法,其特征在于,所述方法还包括:
在确定所述源地址验证不通过的情况下,丢弃所述第二数据包;
在确定所述源地址验证通过的情况下,基于所述接口标识符得到第三数据包,并发送所述第三数据包至目的地址。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于清华大学,未经清华大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011406286.5/1.html,转载请声明来源钻瓜专利网。