[发明专利]一种在移动IPv6中更新防火墙的方法有效
申请号: | 200510127402.9 | 申请日: | 2005-12-02 |
公开(公告)号: | CN1980231A | 公开(公告)日: | 2007-06-13 |
发明(设计)人: | 张宏科;张思东;苗福友;杨申;张晖;任彦;陈健;鲁红梅;秦亚娟;郜帅;王江林;刘颖;朱道飞 | 申请(专利权)人: | 华为技术有限公司;北京交通大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/56;H04L9/00 |
代理公司: | 北京德琦知识产权代理有限公司 | 代理人: | 王琦;程殿军 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种在移动IPv6中更新防火墙(FW)的方法,防火墙的外部通信节点或外部通信节点发生移动时,防火墙通过截获支持加密生成的地址(CGA)的BU或BA报文,获得并存储内部通信节点和外部通信节点的IP地址信息及对端公开密钥,并通知内部通信节点更新防火墙中与该原IP地址和目的IP地址对对应的过滤规则,在防火墙对来自内部节点的CGA信息等验证通过后,根据所述来自内部通信节点的过滤规则信息进行更新。该方法将CGA引入防火墙的更新处理中,实现了动态更新防火墙的过滤规则,并且保证了安全的数据报文正常穿越防火墙。同时,本发明方法利用BU/BA过程对防火墙进行更新,减少了防火墙的处理时间,提高了数据报文穿越防火墙的效率。 | ||
搜索关键词: | 一种 移动 ipv6 更新 防火墙 方法 | ||
【主权项】:
1、一种在移动网络层协议版本6IPv6中更新防火墙的方法,其特征在于,防火墙的外部通信节点和受防火墙保护的内部通信节点支持加密生成的地址CGA且分别在内部和外部通信节点中生成各自的包含本端公开密钥的CGA信息,该方法包括以下步骤:A.防火墙截获绑定更新BU报文或绑定确认BA报文,并根据已有过滤规则判断是否允许该BU报文或BA报文穿越,若允许,则完成BU/BA过程后结束本流程;若不允许,则存储BU或BA报文携带的对端公开密钥、源IP地址和目的IP地址对,并允许BU或BA报文穿越防火墙以完成BU/BA过程且在内部或外部通信节点中存储BU或BA报文携带的对端公开密钥;B.采用所述源IP地址和目的IP地址对通知内部通信节点更新防火墙中的过滤规则;C.所述内部通信节点根据所述源IP地址和目的IP地址获取过滤规则,并将获得的过滤规则信息及自身CGA信息发送给防火墙;D.防火墙根据自身存储的所述对端公开密钥、接收到的CGA信息中的本端公开密钥验证接收到的源IP地址和目的IP地址是否合法,若合法,则防火墙采用接收到的过滤规则更新自身的所述源IP地址和目的IP地址对的过滤规则;否则,丢弃接收到的过滤规则信息、数字签名值及内部通信节点的CGA信息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司;北京交通大学,未经华为技术有限公司;北京交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200510127402.9/,转载请声明来源钻瓜专利网。
- 上一篇:远程登录会话维护方法、远程登录代理和计算机网络系统
- 下一篇:数码打印机