一种实现主机移动性和多家乡功能的密钥交换协议方法

    公开(公告)号:CN1741523B

    公开(公告)日:2010-05-12

    申请号:CN200410057052.9

    申请日:2004-08-25

    CPC classification number: H04L63/164 H04W80/04

    Abstract: 本发明提供一种实现主机移动性和多家乡功能的互联网密钥交换协议方法。在传输层和网络层之间加入一个主机标识符层,将传输层绑定到所述的主机标识符上;在HIP主机之间建立一对互联网协议安全联盟;将所述的联盟绑定到所述的主机标识符上,使所述的HIP主机能够从任何地址接收由HIP建立的、受封装安全载荷联盟保护的数据包;所述的HIP主机也能够改变自己的IP地址并且继续向通信对端发送数据包。以使通信节点对等体地址改变时保证HIP交换发起者和响应者之间端到端通信的安全性:为IP数据报提供机密性、数据完整性、接入控制、身份鉴别和数据源认证,防止在HIP协议中出现拒绝服务或者中间人等攻击。

    一种实现主机移动性和多家乡功能的密钥交换协议方法

    公开(公告)号:CN1741523A

    公开(公告)日:2006-03-01

    申请号:CN200410057052.9

    申请日:2004-08-25

    CPC classification number: H04L63/164 H04W80/04

    Abstract: 本发明提供一种实现主机移动性和多家乡功能的互联网密钥交换协议方法。在传输层和网络层之间加入一个主机标识符层,将传输层绑定到所述的主机标识符上;在HIP主机之间建立一对互联网协议安全联盟;将所述的联盟绑定到所述的主机标识符上,使所述的HIP主机能够从任何地址接收由HIP建立的、受封装安全载荷联盟保护的数据包;所述的HIP主机也能够改变自己的IP地址并且继续向通信对端发送数据包。以使通信节点对等体地址改变时保证HIP交换发起者和响应者之间端到端通信的安全性:为IP数据报提供机密性、数据完整性、接入控制、身份鉴别和数据源认证,防止在HIP协议中出现拒绝服务或者中间人等攻击。

    移动IPv6报文穿越防火墙的实现方法

    公开(公告)号:CN100571196C

    公开(公告)日:2009-12-16

    申请号:CN200510055654.5

    申请日:2005-03-22

    CPC classification number: H04W80/04 H04L63/029

    Abstract: 本发明涉及一种移动IPv6报文穿越防火墙的实现方法。该方法主要包括:防火墙接收发起通信的移动IPv6报文,获取所述报文中的IPv6扩展头及过滤信息,并根据所述IPv6扩展头和过滤信息建立对应的过滤规则信息;然后,防火墙基于所述的过滤规则信息对经过的IPv6报文进行过滤处理。因此,本发明通过对防火墙的修改即可以获得可以实现本发明所述方法的防火墙,从而可以很好的支持MIPv6的通信,保证移动IPv6报文在相应的情况下均可以可靠地穿越防火墙。而且,本发明的实现使得移动节点和通信对端在不知道两者之间是否存在防火墙及防火墙的位置的情况下,仍然可以在移动节点地址发生改变时,保持正常的通信不中断。

    移动IPv6报文穿越防火墙的实现方法

    公开(公告)号:CN1838632A

    公开(公告)日:2006-09-27

    申请号:CN200510055654.5

    申请日:2005-03-22

    CPC classification number: H04W80/04 H04L63/029

    Abstract: 本发明涉及一种移动IPv6报文穿越防火墙的实现方法。该方法主要包括:防火墙接收发起通信的移动IPv6报文,获取所述报文中的IPv6扩展头及过滤信息,并根据所述IPv6扩展头和过滤信息建立对应的过滤规则信息;然后,防火墙基于所述的过滤规则信息对经过的IPv6报文进行过滤处理。因此,本发明通过对防火墙的修改即可以获得可以实现本发明所述方法的防火墙,从而可以很好的支持MIPv6的通信,保证移动IPv6报文在相应的情况下均可以可靠地穿越防火墙。而且,本发明的实现使得移动节点和通信对端在不知道两者之间是否存在防火墙及防火墙的位置的情况下,仍然可以在移动节点地址发生改变时,保持正常的通信不中断。

Patent Agency Ranking