发明名称 |
一种实现组安全联盟共享的方法 |
摘要 |
本发明公开了一种实现组安全联盟共享的方法,在组播组中,组播源节点只与该组中第一个发起创建SA请求的节点创建安全联盟,生成共享CHILD_SA,组中其它节点再向组播源节点发起创建SA请求时,组播源节点通知该发起创建SA请求的节点从已生成共享CHILD_SA节点获取共享CHILD_SA,该发起创建SA请求的节点再与已生成共享CHILD_SA节点创建两节点间的IKE_SA,已生成共享CHILD_SA节点利用所创建的IKE_SA向发起创建SA请求的节点发送共享CHILD_SA。该方法能在IPsec框架下,支持组播通信中采用一个共享的安全联盟。 |
申请公布号 |
CN1585339A |
申请公布日期 |
2005.02.23 |
申请号 |
CN03153932.7 |
申请日期 |
2003.08.20 |
申请人 |
华为技术有限公司 |
发明人 |
苗福友 |
分类号 |
H04L12/16;H04L12/24;H04Q3/545;H04Q3/00 |
主分类号 |
H04L12/16 |
代理机构 |
北京德琦知识产权代理有限公司 |
代理人 |
张颖玲 |
主权项 |
1、一种实现组安全联盟共享的方法,其特征在于,该方法包括:a.组播源节点接收节点的创建安全联盟SA请求,判断当前请求节点所属组是否已存在共享CHILD_SA,如果已存在,则执行步骤b;否则,组播源节点与当前请求节点创建安全联盟,生成共享CHILD_SA,并记录当前请求节点为其所属组的传播节点,结束当前流程;b.通知当前请求节点从其所属组的传播节点获取共享CHILD_SA;当前请求节点向本组的传播节点发送获取请求,本组的传播节点使用两点间建立的安全联盟将共享CHILD_SA发送给当前请求节点。 |
地址 |
518057广东省深圳市科技园科发路华为用服大厦 |