[发明专利]一种在安全网络中保证报文不被分片的方法和系统在审
申请号: | 201710839134.6 | 申请日: | 2017-09-18 |
公开(公告)号: | CN109525535A | 公开(公告)日: | 2019-03-26 |
发明(设计)人: | 陆勇;王幼君 | 申请(专利权)人: | 北京握奇智能科技有限公司;北京握奇数据股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京天悦专利代理事务所(普通合伙) 11311 | 代理人: | 田明;文永明 |
地址: | 100102 北京市朝阳区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种在安全网络中保证报文不被分片方法和系统。本发明所述的方法包括以下步骤:在服务器和客户端分别增加一个加解密设备,用于保护数据在网络上的传输安全;加解密设备监控所有报文,判断报文的大小是否超过安全阀值,如果否,则正常发送报文;当有报文的大小超过安全阀值的时候,则加解密设备就根据该报文的信息,伪造一个ICMP报文告诉主机,从而让主机主动修改PMTU的值,同时把该报文丢弃。采用本发明所述的方法和系统可以在无IP的加解密设备上,在安全网络中保证报文不被分片,从而更高效的进行数据传输。 | ||
搜索关键词: | 报文 加解密设备 安全网络 安全阀 主机 传输安全 发送报文 数据传输 主动修改 客户端 保证 服务器 丢弃 伪造 监控 网络 | ||
【主权项】:
1.一种在安全网络中保证报文不被分片的方法,包括以下步骤:在服务器和客户端分别增加一个加解密设备,用于保护数据在网络上的传输安全;加解密设备监控所有报文,判断报文的大小是否超过安全阀值,如果否,则正常发送报文;当有报文的大小超过安全阀值的时候,则加解密设备就根据该报文的信息,伪造一个ICMP报文告诉主机,从而让主机主动修改PMTU的值,同时把该报文丢弃。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京握奇智能科技有限公司;北京握奇数据股份有限公司,未经北京握奇智能科技有限公司;北京握奇数据股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710839134.6/,转载请声明来源钻瓜专利网。