网络序列号的预测方法及装置、电子设备、存储介质制造方法及图纸

技术编号:41060909 阅读:28 留言:0更新日期:2024-04-24 11:12
本发明专利技术公开了一种网络序列号的预测方法及装置、电子设备、存储介质,涉及网络安全技术领域或其他相关领域,其中,该方法包括:从备设备的序列号同步队列中获取N个同步时刻各自对应的同步序列号,得到N个同步序列号,其中,序列号同步队列中的各同步序列号是由备设备所在集群网络中的主设备的加密卡生成的,N为正整数;基于N个同步序列号,预测得到第N+1个同步时刻对应的预测同步序列号;将预测得到的第N+1个同步时刻对应的预测同步序列号存储至备设备的加密卡中。本发明专利技术解决了相关技术中由于集群设备切换过程中I PSec序列号不能及时同步,导致缺失的序列号对应的报文被异常丢弃的技术问题。

【技术实现步骤摘要】

本专利技术涉及网络安全,具体而言,涉及一种网络序列号的预测方法及装置、电子设备、存储介质


技术介绍

1、vpn(虚拟专用网络)是一种在公用网络上建立专用网络,进行加密通讯的技术。隧道技术是用于实现虚拟专用网络(vpn)的一种技术,因为ipsec协议(internet protocolsecur ity,互联网安全协议)的诸多优点,很多企业或单位使用ipsec协议建立安全隧道,保护机密信息,同时保障员工可以对公司内网进行访问,这是ipsec协议应用较为广泛的场景之一。ipsec通过为不同报文设置不同序列号支持防重放功能,接收端收到报文的序列号重复或者不在预设窗口内时则认为有攻击,从而丢弃报文。

2、相关技术中ipsec为了实现高效率,通常通过加密卡卸载ipsec加密与解密业务,图1是根据现有技术的一种主备设备之间定期同步ipsec序列号的同步过程的示意图,如图1所示,主设备定期从加密卡读取加密的序列号,并定期同步到备设备,备设备收到同步消息后把同步过来的序列号再次同步到备设备上的加密卡。主设备故障后,备设备接替工作,加密序列号可保证连续,使ip本文档来自技高网...

【技术保护点】

1.一种网络序列号的预测方法,其特征在于,包括:

2.根据权利要求1所述的预测方法,其特征在于,基于N个所述同步序列号,预测得到第N+1个所述同步时刻对应的预测同步序列号的步骤,包括:

3.根据权利要求1所述的预测方法,其特征在于,在将预测得到的第N+1个所述同步时刻对应的所述预测同步序列号存储至所述备设备的加密卡中之前,还包括:

4.根据权利要求3所述的预测方法,其特征在于,所述方法还包括:

5.根据权利要求4所述的预测方法,其特征在于,所述方法还包括:

6.根据权利要求4或5所述的预测方法,其特征在于,所述方法还包括:...

【技术特征摘要】

1.一种网络序列号的预测方法,其特征在于,包括:

2.根据权利要求1所述的预测方法,其特征在于,基于n个所述同步序列号,预测得到第n+1个所述同步时刻对应的预测同步序列号的步骤,包括:

3.根据权利要求1所述的预测方法,其特征在于,在将预测得到的第n+1个所述同步时刻对应的所述预测同步序列号存储至所述备设备的加密卡中之前,还包括:

4.根据权利要求3所述的预测方法,其特征在于,所述方法还包括:

5.根据权利要求4所述的预测方法,其特征在于,所述方法还包括:

6.根据权利要求4或5所述的预测方法,其特征在于,所述方法还包括:

【专利技术属性】
技术研发人员:代应浪杨清格李家顺余祖愿沈亚琪
申请(专利权)人:山石网科通信技术股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1