- 专利标题: 用于ESP在overlay层实现源路由的报文封装方法及发送方法
-
申请号: CN202010958347.2申请日: 2020-09-14
-
公开(公告)号: CN112350941B公开(公告)日: 2021-08-24
- 发明人: 黄韬 , 张晨 , 邢业平 , 汪硕
- 申请人: 网络通信与安全紫金山实验室
- 申请人地址: 江苏省南京市江宁区秣周东路9号
- 专利权人: 网络通信与安全紫金山实验室
- 当前专利权人: 网络通信与安全紫金山实验室
- 当前专利权人地址: 江苏省南京市江宁区秣周东路9号
- 代理机构: 江苏圣典律师事务所
- 代理商 贺翔
- 主分类号: H04L12/723
- IPC分类号: H04L12/723 ; H04L12/733 ; H04L12/721 ; H04L12/751 ; H04L12/46
摘要:
本发明涉及用于ESP在overlay层实现源路由的报文封装方法及发送方法,基于ESP封装,对其SPI字段做语义扩展,结合现有的SR技术,实现IPv4中Overlay层的分段路由,并具体设计了MPLS标签栈分段路由与基于IP分段路由的两种SR的实现方式,同时通过在SR头中使用认证尾,结合控制器下发节点间的密钥,对Segment List进行认证,防止中间人篡改,保障了SR路径的安全,能够有效提高报文传输的安全性;此外本发明设计中,IPsec隧道端点之间只需要加解密一次,即不用因为分段路由选路的原因导致中间路径分段加解密而引起性能下降。
公开/授权文献
- CN112350941A 基于ESP在overlay层实现源路由的封装报文及发送方法 公开/授权日:2021-02-09