发明名称 一种实现组安全联盟共享的方法
摘要 本发明公开了一种实现组安全联盟共享的方法,在组播组中,组播源节点只与该组中第一个发起创建SA请求的节点创建安全联盟,生成共享CHILD_SA,组中其它节点再向组播源节点发起创建SA请求时,组播源节点通知该发起创建SA请求的节点从已生成共享CHILD_SA节点获取共享CHILD_SA,该发起创建SA请求的节点再与已生成共享CHILD_SA节点创建两节点间的IKE_SA,已生成共享CHILD_SA节点利用所创建的IKE_SA向发起创建SA请求的节点发送共享CHILD_SA。该方法能在IPsec框架下,支持组播通信中采用一个共享的安全联盟。
申请公布号 CN1585339A 申请公布日期 2005.02.23
申请号 CN03153932.7 申请日期 2003.08.20
申请人 华为技术有限公司 发明人 苗福友
分类号 H04L12/16;H04L12/24;H04Q3/545;H04Q3/00 主分类号 H04L12/16
代理机构 北京德琦知识产权代理有限公司 代理人 张颖玲
主权项 1、一种实现组安全联盟共享的方法,其特征在于,该方法包括:a.组播源节点接收节点的创建安全联盟SA请求,判断当前请求节点所属组是否已存在共享CHILD_SA,如果已存在,则执行步骤b;否则,组播源节点与当前请求节点创建安全联盟,生成共享CHILD_SA,并记录当前请求节点为其所属组的传播节点,结束当前流程;b.通知当前请求节点从其所属组的传播节点获取共享CHILD_SA;当前请求节点向本组的传播节点发送获取请求,本组的传播节点使用两点间建立的安全联盟将共享CHILD_SA发送给当前请求节点。
地址 518057广东省深圳市科技园科发路华为用服大厦