[发明专利]一种实现端到端安全防护的方法、安全网关及系统有效
申请号: | 201110452344.2 | 申请日: | 2011-12-29 |
公开(公告)号: | CN103188228B | 公开(公告)日: | 2018-05-01 |
发明(设计)人: | 张瑞山;谢振华;张孟旺 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/66 |
代理公司: | 北京安信方达知识产权代理有限公司11262 | 代理人: | 吴艳,龙洪 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种实现端到端安全防护的方法、安全网关及系统,第一接入设备与第一安全网关、以及第二接入设备与第二安全网关分别建立IKESA;第一接入设备与第二接入设备建立并维护IPsec SA,且IPsec SA的建立与维护过程受第一接入设备与第一安全网关、以及第二接入设备与第二安全网关建立的IKE SA安全保护。采用本发明,避免了接入设备间直接建立IKESA时复杂、难于部署的身份认证环节。 | ||
搜索关键词: | 一种 实现 端到端 安全 防护 方法 安全网关 系统 | ||
【主权项】:
一种实现端到端安全防护的方法,其特征在于,第一接入设备与第一安全网关、以及第二接入设备与第二安全网关分别建立网络密钥交换协议安全关联IKE SA;所述第一接入设备与所述第二接入设备的接入网络相同时,所述第一安全网关与所述第二安全网关为所述相同接入网络中的同一个IPsec网关;所述第一接入设备与所述第二接入设备的接入网络不相同时,所述第一安全网关与所述第二安全网关分别为所述两个不同接入网络中的不同IPsec网关;且所述两个不同IPsec网关之间建立IKE SA;所述第一接入设备与所述第二接入设备建立并维护网络协议安全性安全关联IPsec SA,所述IPsec SA的建立与维护过程受所述第一接入设备与所述第一安全网关、以及所述第二接入设备与所述第二安全网关建立的IKE SA安全保护;所述第一接入设备与所述第一安全网关、所述第二接入设备与所述第二安全网关,以及所述第一安全网关与所述第二安全网关之间建立IKE SA的过程,在所述第一接入设备与所述第二接入设备建立IPsec SA的过程之前、或者与所述第一接入设备与所述第二接入设备建立IPsec SA的过程同时进行;当建立IKE SA的过程与所述建立IPsec SA的过程同时进行时,在建立所述IKE SA的过程的消息中包含用于建立所述IKE SA的参数,还包含用于建立所述IPsec SA的参数。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110452344.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种WCDMA信道配置方法和装置
- 下一篇:一种防寒型电液动装车闸门