源地址验证方法、通信装置及系统制造方法及图纸

技术编号:42425927 阅读:28 留言:0更新日期:2024-08-16 16:39
本申请提供了一种源地址验证方法、通信装置及系统,应用于通信技术领域。该方法包括:第一节点获取源地址验证表和转发表。第一节点根据源地址验证表和转发表生成独立验证表,独立验证表包括源地址验证表中除第一类映射关系之外的其他映射关系,其中,第一类映射关系是指转发表与源地址验证表中相同的映射关系。第一节点在接收到的第一报文通过独立验证表的验证和/或转发表的验证的情况下,确定第一报文为合法报文。基于该方案,第一节点可以复用转发表用于源地址验证,可以节省用于源地址验证的表项占用的表空间。并且,独立验证表可以与转发表形成规则互补,可以达到使用源地址验证表进行验证相似的效果。

【技术实现步骤摘要】

本申请涉及通信,尤其涉及一种源地址验证方法、通信装置及系统


技术介绍

1、源地址验证(source address validation,sav)是消除源地址伪造攻击的重要手段,很多现有的网络防御方案都是基于源地址验证实现的。sav技术的基本原理是建立报文的源地址与报文入接口的映射关系,进而在后续报文转发过程中根据映射关系验证报文的源地址对应的入接口是否正确。

2、但是,sav技术使用的源地址验证表对于数据面的表空间的需求很大。如果源地址验证表和转发表存储在同一个转发芯片上,则源地址验证表会挤占转发表的表空间。而如果源地址验证表使用独立的转发芯片上,则设备的成本会较高。总之,设备配置源地址验证表会对设备的能力和成本造成较大的影响。


技术实现思路

1、本申请提供了一种源地址验证方法、通信装置及系统,用于解决源地址验证表对数据面的表空间的需求很大,影响设备的能力和成本的问题。

2、为达到上述目的,本申请采用如下技术方案:

3、第一方面,提供了一种源地址验证方法,该方法可以由第本文档来自技高网...

【技术保护点】

1.一种源地址验证方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述在接收到的第一报文通过所述独立验证表的验证和/或所述转发表的验证的情况下,确定所述第一报文为合法报文,包括:

3.根据权利要求1或2所述的方法,其特征在于,所述在接收到的第一报文通过所述独立验证表的验证和/或所述转发表的验证的情况下,确定所述第一报文为合法报文,包括:

4.根据权利要求1-3任一项所述的方法,其特征在于,所述第一报文的源地址为第一地址,所述第一报文的入接口为第一接口;所述方法还包括:

5.根据权利要求1-4任一项所述的方法,其特...

【技术特征摘要】

1.一种源地址验证方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述在接收到的第一报文通过所述独立验证表的验证和/或所述转发表的验证的情况下,确定所述第一报文为合法报文,包括:

3.根据权利要求1或2所述的方法,其特征在于,所述在接收到的第一报文通过所述独立验证表的验证和/或所述转发表的验证的情况下,确定所述第一报文为合法报文,包括:

4.根据权利要求1-3任一项所述的方法,其特征在于,所述第一报文的源地址为第一地址,所述第一报文的入接口为第一接口;所述方法还包括:

5.根据权...

【专利技术属性】
技术研发人员:耿男谭镇黄明庆刘立全
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1