IPSEC嵌套策略匹配校验方法技术

技术编号:3525301 阅读:352 留言:0更新日期:2012-04-11 18:40
一种IPSEC嵌套策略匹配校验方法,其特征在于,所述方法包括以下步骤:    1)对于存在嵌套关系的安全策略,根据多对一的关系,从内层向外层链接起来;    2)对于接收到的数据包,在进行剥离IPSEC封装的时候,记录使用的安全关联,并把这些安全关联形成双向链表或者数组,按照剥离的先后顺序关联起来;    3)剥离了所有应该剥离的IPSEC封装后,根据数据包的内容,进行策略搜索,查找得到最内层的安全策略PR1,并且记录下最后一个解封装所使用的安全关联SA1,用SAi指向SA1,用PRi指向PR1,SAi为当前的安全关联指向,PRi为当前安全策略指向;    4)每个安全策略对应一个安全关联,当前SAi对应的安全策略为PPi,检查PPi与PRi是否相等,如果相等,则该策略匹配,如果不等,表明安全策略校验出错,跳转到步骤7);    5)查看SA链表或者数组是否已经处理完毕,如果是,则跳转到步骤6);否则,根据形成的双向链表或者数组,SAi指向回退,SAi指向外一层IPSEC处理使用的SA,安全策略PRi指向外一层的IPSEC安全策略,跳转到步骤4);    6)所有的安全策略已经验证通过,策略校验完成;    7)策略校验发现不匹配,安全校验返回失败。(*该技术在2023年保护过期,可自由使用*)

【技术实现步骤摘要】

【技术保护点】

【技术特征摘要】

【专利技术属性】
技术研发人员:陈海彬陈开渠丁勇赵洁李亚晖彭志威
申请(专利权)人:中兴通讯股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术
  • 暂无相关专利