[发明专利]基于位置预判的预认证快速切换方法有效
申请号: | 201010173327.0 | 申请日: | 2010-05-14 |
公开(公告)号: | CN101860846A | 公开(公告)日: | 2010-10-13 |
发明(设计)人: | 祝世雄;李小平;董庆宽;安红章;刘彦明;冯选;任飞;唐佳 | 申请(专利权)人: | 西安电子科技大学;中国电子科技集团公司第三十研究所 |
主分类号: | H04W8/04 | 分类号: | H04W8/04;H04W8/06;H04W12/04;H04W36/08;H04L29/12 |
代理公司: | 陕西电子工业专利中心 61205 | 代理人: | 王品华;朱红星 |
地址: | 710071*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于位置预判的预认证快速切换方法,主要解决移动IPv6网络的切换过程安全保密问题。其切换过程是:采取本地代理LA经GPS位置预判的方式判定出MN切换区域,本地代理LA事先发送预认证密钥PAK给邻居新代理NLAs;本地代理LA收集好NLAs的网络地址前缀和网络资源信息传递给MN;MN根据链路层信息和收到的新代理网络资源状况,选择新代理;当移动节点MN切换到新的网络,向新代理发送加密签名消息,直接发起与新代理的双向身份认证和IPsec的建立,此切换认证通信过程均有IPsec提高安全保护,在高安全性保护需求的基础上,尽可能做到可用和高效。本发明能够很好地实现对具有多级安全特性的大规模分布式移动IPv6网络的切换过程进行安全保护,可用于军用移动IPv6网络。 | ||
搜索关键词: | 基于 位置 认证 快速 切换 方法 | ||
【主权项】:
一种基于位置预判的预认证快速切换方法,包括如下步骤:(1)本地代理LA通过GPS位置预判方法判定出移动节点MN将要切换的邻居新代理NLAs,由LA向NLAs发送整条消息,该整条消息包括切换发起请求HI、移动节点的数字证书CERTMN、通信对端的数字证书CERTCN、移动节点的家乡地址HoAMN、通信对端的家乡地址HoACN、通信对端的转交地址CoACN和预先认证密钥PAK,这一整条消息通过本地代理与邻居新代理之间的IPsec/SALA-NLAs保护;(2)邻居新代理NLAs收到LA发来的消息,记录移动节点和通信对端的数字证书,由NLAs向LA发送返回确认消息HACK、地址网络前缀和网络资源配置状况,并通过邻居新代理与本地代理之间的IPsec/SANLAs-LA对这些信息进行保护;(3)LA收到NLAs发送来的HACK消息后,通告返回给MN,告知MN新的转交地址前缀以及邻居新代理资源信息;(4)MN选择新代理,配置新代理NLA的新转交地址NCoAMN,并向LA发送快速绑定更新消息FBU;(5)LA收到MN发送过来的FBU后,缓存发往MN的数据包给新代理NLA;(6)LA分别通过本地网络和新代理NLA路径发送快速返回消息FBACK给移动节点MN;(7)MN切换到NLA网络,选择D-H交换参数KEi,向NLA发送加密签名消息,用于建立MN到新代理的接入注册和IPsec;(8)NLA解密MN发来的消息,完成对MN的证书和签名的验证,选择D-H交换参数KEr和IPsec提议响应,完成与MN的接入认证和IPsec建立;(9)MN发送绑定更新消息给家乡代理HA;(10)MN接收到缓存在NLA的数据包后,发送绑定更新消息给通信对端CN;(11)CN将绑定更新消息发送给CN的接入网关,并发送绑定确认消息给MN;(12)HA接收到MN的绑定更新消息后,再返回绑定确认消息给MN,完成切换。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学;中国电子科技集团公司第三十研究所,未经西安电子科技大学;中国电子科技集团公司第三十研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010173327.0/,转载请声明来源钻瓜专利网。