[发明专利]基于边界网关协议报文的控制报文安全保护方法无效
申请号: | 02120924.3 | 申请日: | 2002-06-05 |
公开(公告)号: | CN1416245A | 公开(公告)日: | 2003-05-07 |
发明(设计)人: | 胡春哲 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L12/56 | 分类号: | H04L12/56;H04L12/66;H04L12/24;H04L29/00;H04L9/00;H04Q1/20 |
代理公司: | 北京集佳专利商标事务所 | 代理人: | 逯长明 |
地址: | 517057 广东省深圳市科*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于边界网关协议报文的控制报文安全保护方法,该方法包括报文接收端和报文接收端之间认证机制和认证的协商过程,如果认证协商成功,报文接收端则根据认证机制和认证字认证报文发送端发出报文的BGP报文头中的16字节的标记域;在BGP连接建立后,报文发送端根据认证机制和认证字确定的报文头中的前16字节的标记域来发送边界网关协议报文,报文接收端对收到的BGP报文利用确定好的BGP报文头16字节标记域进行认证,如果认证通过,接收该报文,否则抛弃该报文;采用上述方案能够对BGP报文头进行加密,即使非法截取到BGP报文,也无法获得BGP报文内容,更无法根据BGP报文内容获得对BGP会话或者整个网络攻击的机会。 | ||
搜索关键词: | 基于 边界 网关 协议 报文 控制 安全 保护 方法 | ||
【主权项】:
1、一种基于边界网关协议报文的控制报文安全保护方法,包括:a.报文接收端向报文发送端发送包括认证机制和认证字的连接协商报文(OPEN报文);b.报文发送端根据接收到的连接协商报文和本端的认证能力确定是否支持连接协商报文中的认证机制和认证字,如果支持,向报文接收端反馈支持报文,否则反馈不支持报文;c.报文接收端如果接收到报文发送端的支持报文,根据认证机制和认证字确定认证报文发送端发出报文的边界网关协议(BGP协议)报文头;D.建立基于边界网关协议的连接,然后报文发送端根据认证机制和认证字确定的报文头发送边界网关协议报文;e.报文接收端对收到的边界网关协议报文利用步骤c确定的边界网关协议报文头进行认证,如果认证通过,接收该报文,否则抛弃该报文。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/02120924.3/,转载请声明来源钻瓜专利网。
- 上一篇:治疗皮炎的外用药膏
- 下一篇:一种简易访问网络运营商门户网站的方法