基于证书属性的IP安全证书交换

    公开(公告)号:CN102612820A

    公开(公告)日:2012-07-25

    申请号:CN201080051233.4

    申请日:2010-10-28

    Applicant: 微软公司

    Abstract: 一种体系结构提供了基于证书属性的因特网协议安全(IPsec)证书交换。IPsec端点可以通过参考证书属性来确认另一IPsec端点证书的安全上下文。通过使用证书属性、而不是单单使用证书根来促进IPsec证书交换,现在可以使用单个证书机构来构建多个隔离的网络区,而不需要每个区一个证书机构。此外,在IPsec证书交换期间使用证书属性这一能力可用于诸如QoS(服务质量)之类的更集中的通信。可以利用证书属性来标识出端点的安全上下文。IPsec证书使用可以锁定到单个或一组IP。

Patent Agency Ranking