[发明专利]一种基于身份标识的跨网隧道传输方法有效

专利信息
申请号: 202110313921.3 申请日: 2021-03-24
公开(公告)号: CN113225311B 公开(公告)日: 2022-03-08
发明(设计)人: 李泽民;詹晋川;任宇豪;芦伟;张晋 申请(专利权)人: 深圳市风云实业有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L12/46;H04L45/74
代理公司: 北京正华智诚专利代理事务所(普通合伙) 11870 代理人: 李梦蝶
地址: 518040 广东省深圳市福田区*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 身份 标识 隧道 传输 方法
【权利要求书】:

1.一种基于身份标识的跨网隧道传输方法,其特征在于,包括以下步骤:

S1、在不同网域中配置具有私有隧道协议的额外网关单元;

S2、通过额外网关单元分别为同网域中终端用户生成唯一的身份标识,将终端用户的真实IP和身份标识进行映射存储并发送给其他网域中的额外网关单元;

S3、通过传输代理设备解析原始报文并将其通信目的IP和通信源IP发送给源网域的额外网关单元,通过源网域的额外网关单元查询通信源IP对应的身份标识;其中通信目的IP为接收方的身份标识,通信源IP为发送方的真实IP;

S4、通过源网域的额外网关查询通信目的IP是否上线,若是则进入步骤S5,否则终止数据传输且不返回查询结果给源网域的传输代理设备;

S5、通过源网域的额外网关单元将其自身的身份标识和通信源IP对应的身份标识返回给源网域的传输代理设备;

S6、通过源网域的传输代理设备根据额外网关单元和通信源IP对应的身份标识对原始报文进行私有隧道协议封装并路由到源网域的额外网关单元;

S7、通过源网域的额外网关单元将封装后的报文传输到目的网域的额外网关单元;

S8、通过目的网域的额外网关单元将接收到的报文传输至目的网域的传输代理设备;

S9、通过目的网域的传输代理设备对报文进行脱隧道封装,并根据解封装后报文的通信目的IP查询接收方的真实IP,并选择路由进行转发,完成跨网隧道传输。

2.根据权利要求1所述的基于身份标识的跨网隧道传输方法,其特征在于,步骤S1中私有隧道协议的封装格式为:

外IP+UDP+N2N_TUN+内IP+Data;其中:

外IP采用标准Ipv4协议头部,外IP中的目的IP字段为通信目的IP,协议字段填充为UDP,外IP中其余字段与需要进行跨网传输的数据报文的相应字段相同;

UDP采用标准UDP协议头部,源端口固定为6061,目的端口固定为8787;

N2N_TUN为私有隧道协议认证头,为四层结构,第一层包括并列的Sign_head字段、Len字段和Reserved字段,依次用于标识认证头部、标识认证头长度和保留使用;第二层包括SPI字段,用于标识安全参数;第三层包括Sequence num字段,用于抗重放攻击;第四层包括Authentication data字段,用于计算内IP报文的摘要值,校验报文完整性;

内IP用于记录通信源IP对应的身份标识;

Data为数据部分,用于存放需要进行跨网传输的数据内容。

3.根据权利要求2所述的基于身份标识的跨网隧道传输方法,其特征在于,Sign_head字段为一个字节,固定为0xaa;Len字段为一个字节,默认值为0x7;Reserved字段为两个字节;SPI字段为四个字节并采用随机数;Sequence num字段为四个字节,采用序列号;Authentication data字段为20个字节,用于计算内IP报文的摘要值的默认算法为SHA1。

4.根据权利要求1所述的基于身份标识的跨网隧道传输方法,其特征在于,步骤S2中身份标识的生成方法为:

对终端用户生成一个28位的随机数,将该随机数与0xDCFFFFFF做与运算,将运算结果作为该终端用户对应的身份标识;其中终端用户的真实IP与身份标识之间的映射关系采用m-tree格式进行存储。

5.根据权利要求1所述的基于身份标识的跨网隧道传输方法,其特征在于,步骤S6的具体方法为:

按照私有隧道协议的封装格式对需要进行跨网传输的数据进行私有隧道协议封装,并将发送方的原始报文中的通信源IP替换为其对应的身份标识,将同网域的额外网关单元的真实IP作为私有隧道协议中的目的地址,将发送方的身份标识作为私有隧道协议中的源地址,得到第一次处理后的报文,并将第一次处理后的报文路由到源网域的额外网关单元。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市风云实业有限公司,未经深圳市风云实业有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110313921.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top