一种报文验证方法及装置制造方法及图纸

技术编号:39239563 阅读:26 留言:0更新日期:2023-10-30 11:52
本申请实施例提供了一种报文验证方法及装置,用于在自动组播隧道(automaticmulticasttunneling,AMT)网络的报文传输过程中,报文接收方在接收到报文之后,基于该报文所携带的加密类型和验证信息实现对报文发送方的验证,以提升网络的安全性。在该方法中,第一网络设备接收来自第二网络设备的第一报文,该第一报文包括第一加密类型和第一验证信息;该第一网络设备基于该第一加密类型和该第一验证信息确定该第二网络设备验证通过时,向该第二网络设备发送该第二报文。向该第二网络设备发送该第二报文。向该第二网络设备发送该第二报文。

【技术实现步骤摘要】
一种报文验证方法及装置


[0001]本申请涉及通信
,尤其涉及一种报文验证方法及装置。

技术介绍

[0002]在组播通信过程中,组播源(source)与组播报文的接收方(receiver)之间的某些中间节点有可能缺乏组播能力(Lack multicast capability),容易导致组播报文的传输中断。为此,当前提出了自动组播隧道(automatic multicast tunneling,AMT)技术,用于解决该传输中断的问题。
[0003]目前,在AMT网络中,与组播源相连的设备称为中继(relay)设备,与接收方相连的设备称为网关(gateway)设备,且中继设备与网关设备之间通过缺乏组播能力的中间网络连接。其中,在AMT网络中,中继设备在接收来自组播源的组播报文之后,将该组播报文封装为单播报文并进行转发,穿越缺乏组播能力的中间网络到达网关设备;此后,网关设备将接收到的单播报文处理为组播报文之后,再执行组播转发。
[0004]然而,在当前的AMT网络中,尚未提出安全可靠的报文验证方案,这就导致设备在接收到报文之后本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种报文验证方法,其特征在于,所述方法应用于自动组播隧道AMT网络,所述方法包括:第一网络设备接收来自第二网络设备的第一报文,所述第一报文包括第一加密类型和第一验证信息;所述第一网络设备基于所述第一加密类型和所述第一验证信息确定所述第二网络设备验证通过时,向所述第二网络设备发送第二报文。2.根据权利要求1所述的方法,其特征在于,第一网络设备为网关gateway设备,所述第二网络设备为中继relay设备;所述第一报文为中继通告报文,所述第二报文为请求报文。3.根据权利要求1所述的方法,其特征在于,第一网络设备为relay设备,所述第二网络设备为gateway设备;所述第一报文为中继发现报文,所述第二报文为中继通告报文。4.根据权利要求1至3任一项所述的方法,其特征在于,所述第二报文包括第二加密类型和第二验证信息。5.根据权利要求4所述的方法,其特征在于,所述第二加密类型与所述第一加密类型相同,且,所述第二验证信息与所述第一验证信息相同。6.根据权利要求1至5任一项所述的方法,其特征在于,所述第一网络设备基于所述第一加密类型和所述第一验证信息确定所述第二网络设备验证通过包括:所述第一网络设备基于所述第一加密类型所对应的加密方式对预配置的信息进行加密处理,得到目标验证信息;在所述目标验证信息与所述第一验证信息相同时,所述第一网络设备确定所述第一验证信息通过验证。7.根据权利要求1至5任一项所述的方法,其特征在于,所述第一网络设备基于所述第一加密类型确定所述第一验证信息确定所述第二网络设备验证通过包括:所述第一网络设备基于所述第一加密类型所对应的加密方式对所述第一验证信息进行解密处理,得到目标信息;在所述目标信息与预配置的信息相同时,所述第一网络设备确定所述第一验证信息通过验证。8.根据权利要求7所述的方法,其特征在于,所述预配置的信息包含于通过验证的信息集。9.根据权利要求1至8任一项所述的方法,其特征在于,所述第一加密类型所对应的加密方式包括哈希运算消息认证码

安全哈希算法256HMAC

SHA256加密、密钥链keychain加密、信息...

【专利技术属性】
技术研发人员:张耀坤杨冰涛谢经荣
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1