发明名称 一种实现组成员设备通信的方法和设备
摘要 本申请公开了一种实现组成员(GM)设备通信的方法,该方法包括:不为密钥服务器(KS)组中优先级最高的KS,在接收到配置全局互通注册ID域中的群组解释域(GDOI)组ID的GM设备的注册信息时,向该KS组中优先级最高的KS获取该GDOI组ID对应的安全策略,将获得的安全策略同该GM设备协商并下发给该GM设备,使该GM设备使用获得的安全策略同与其配置相同的GDOI组ID的GM设备进行通信。基于同样的发明构思,本申请还提出一种设备,能够使不同域内的GM设备通过使用相同的安全策略进行跨域通信,并且能够实现域内可管理成员的大量线性扩充。
申请公布号 CN103269276A 申请公布日期 2013.08.28
申请号 CN201310196551.5 申请日期 2013.05.22
申请人 杭州华三通信技术有限公司 发明人 张建伟;李晶林
分类号 H04L12/18(2006.01)I;H04L12/46(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L12/18(2006.01)I
代理机构 北京德琦知识产权代理有限公司 11018 代理人 谢安昆;宋志强
主权项 一种实现组成员GM设备通信的方法,该方法应用于包含多个密钥服务器KS和GM设备的组网中的任一KS上,其特征在于,该KS配置全局互通注册标识ID域,该KS配置KS组,在该KS组中配置ID为所述全局互通注册ID域中的GDOI组ID的GDOI组,以及本KS在该GDOI组中对应的优先级,并通告该KS组中的其他KS;该KS获得该KS组中其他KS通告的GDOI组ID和对应优先级;包括:该KS若不为该KS组中优先级最高的KS,当接收到GM设备的注册信息时,若该注册信息中的GDOI组ID为所述全局互通注册ID域中的GDOI组ID,向该KS组中优先级最高的KS获取该GDOI组ID对应的安全策略,同该GM设备进行协商并下发给该GM设备,使该GM设备使用获得的安全策略同与其配置相同的GDOI组ID的GM设备进行通信。
地址 310053 浙江省杭州市高新技术产业开发区之江科技工业园六和路310号华为杭州生产基地