CN102611571A - 端口控制协议快速恢复方法和装置 - Google Patents

端口控制协议快速恢复方法和装置 Download PDF

Info

Publication number
CN102611571A
CN102611571A CN2012100316109A CN201210031610A CN102611571A CN 102611571 A CN102611571 A CN 102611571A CN 2012100316109 A CN2012100316109 A CN 2012100316109A CN 201210031610 A CN201210031610 A CN 201210031610A CN 102611571 A CN102611571 A CN 102611571A
Authority
CN
China
Prior art keywords
token
pcp
map information
pcp server
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2012100316109A
Other languages
English (en)
Other versions
CN102611571B (zh
Inventor
张大成
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangdong Gaohang Intellectual Property Operation Co ltd
Taizhou Haitong Asset Management Co ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN201210031610.9A priority Critical patent/CN102611571B/zh
Publication of CN102611571A publication Critical patent/CN102611571A/zh
Priority to PCT/CN2012/082757 priority patent/WO2013120356A1/zh
Application granted granted Critical
Publication of CN102611571B publication Critical patent/CN102611571B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/40Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass for recovering from a failure of a protocol instance or entity, e.g. service redundancy protocols, protocol state redundancy or protocol service redirection

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明实施例提供一种端口控制协议快速恢复方法,该方法中备份PCP服务器通知用户发生PCP服务器切换,备份PCP服务器接收所述用户发送的令牌Token,并根据接收到的令牌Token生成新的映射信息。本发明实施方式提供的技术方案在进行PCP快速恢复时使用令牌Token验证用户身份的合法性,使得主备用PCP服务器安全可靠地完成快速切换,保证了用户通信业务的正常进行。

Description

端口控制协议快速恢复方法和装置
技术领域
本发明涉及通信领域,尤其涉及一种端口控制协议快速恢复方法和装置。
背景技术
端口控制协议(Port Control Protocol,PCP)提供了IPv6(Internet Protocolversion 6,互联网协议第6版)或IPv4(Internet Protocol version 4,互联网协议第4版)主机控制网络地址转换器(Network Address Translator,NAT)和防火墙设备如何转换和转发IPv6或IPv4分组的机制。PCP允许应用创建从外部IP地址和端口到内部IP地址和端口的映射。这些映射对于位于NAT或防火墙后的设备的正常通信是必须的。
PCP协议中提供了快速恢复机制,在主用PCP服务器出现故障后,另外一个备份PCP服务器会接替出现故障的PCP服务器,快速建立起映射关系,从而保持正常的通信。但现有的快速恢复机制存在安全缺陷,恶意攻击者可以利用安全缺陷对网络进行攻击,从而对正常的通信造成很大影响。
发明内容
本发明的实施方式提供的方法和装置,解决目前PCP协议中快速恢复机制中的安全缺陷问题。
本发明实施例提供一种端口控制协议快速恢复方法,该方法包括:
备份PCP服务器通知用户发生PCP服务器切换;
所述备份PCP服务器接收所述用户发送的令牌Token;
所述备用PCP服务器根据接收到的所述令牌Token生成新的映射信息。
本发明实施例提供一种端口控制协议快速恢复装置,该装置包括:
主用PCP服务器接收用户发送的PCP映射请求;
所述主用PCP服务器生成映射信息,根据所述映射信息生成令牌Token;
所述主用PCP服务器将生成的所述令牌Token发送给所述用户。
与现有技术相比,本发明实施方式提供的技术方案通过对映射信息进行保护得到令牌Token,并在进行PCP快速恢复时使用得到的令牌Token验证用户身份的合法性,从而在主用PCP服务器发生故障时,安全可靠地完成主备用PCP服务器地快速切换,保证了用户通信业务的正常进行。
附图说明
图1是本发明实施例提供的一种端口控制协议快速恢复方法的流程示意图;
图2是本发明实施例提供的一种令牌Token实例的示意图;
图3是本发明实施例提供的另一种端口控制协议快速恢复方法的流程示意图;
图4是本发明实施例提供的再一种端口控制协议快速恢复方法的流程示意图;
图5是本发明实施例提供的一种端口控制协议快速恢复装置的结构示意图;
图6是本发明实施例提供的另一种端口控制协议快速恢复装置的结构示意图;
图7是本发明实施例提供的再一种端口控制协议快速恢复系统的结构示意图。
具体实施方式
以下结合具体实施方式来说明本发明的实现过程。
本发明的实施例通过对映射信息进行保护得到令牌Token,并在进行PCP快速恢复时使用得到的令牌Token验证用户身份的合法性,从而在主用PCP服务器发生故障时,安全可靠地完成主备用PCP服务器地快速切换,保证了用户通信业务的正常进行。
实施例一
根据本发明实施例的一个方面,提供了一种PCP快速恢复方法,包括:
100,备份PCP服务器通知用户发生PCP服务器切换;
具体地,当正在工作的主用PCP服务器发生故障,备份PCP服务器接替发生故障的主用PCP服务器,并通知用户发生PCP服务器切换,用户收到通知后向备份PCP服务器提交PCP映射请求。例如,网络感受到主用PCP服务器发生故障后,通知备份PCP服务器接替发生故障的主用PCP服务器工作,或者备份PCP服务器检测主用PCP服务器的状态,当发现主用PCP服务器发生故障后接替主用PCP服务器工作。
102,备份PCP服务器接收用户发送的令牌Token;
用户接收到备份PCP服务器发送的PCP服务器发生切换的通知后,向备份PCP服务器发送一个令牌Token请求建立映射。举例来说,该令牌Token可以通过如下方式获得:在用户通过主用PCP服务器建立映射时,主用PCP服务器对生成的映射信息进行签名或者采用消息验证码(MessageAuthentication Code,MAC)对映射消息进行保护,得到令牌Token,并将得到的令牌Token发送给用户,用户对令牌Token进行保存。进行签名的算法例如可以为通用关键字密码算法(Revest-Shamir-Adleman algorithm,RSA),MAC保护的算法例如可以为基于哈希算法的消息验证码(Hashed-BaseMessage Authentication Code,HMAC)、MAC-SHA1(Secure Hash Algorithm,安全散列算法)或者MAC-SHA2等。
举例来说,用户向主用PCP服务器发送建立映射的请求,主用PCP服务器同意用户发送的建立映射的请求,并对生成的映射信息使用本地保存的密钥进行保护,从而得到对应该映射信息的令牌Token。上述密钥可以为签名公钥私钥对或者MAC对称密钥,这个密钥由PCP主备服务器共享。令牌Token的一个实例如图2所示。其中,该令牌Token实例中的参数意义如下:
Option Code,选项码,用于标识选项类型;
Reserved,保留字段;取值可以由用户和PCP服务器约定,例如可以设为全0;
Option Length,选项长度字段,表示从Protocol字段到Signature or MAC字段的总的长度,以字节为单位;
Protocol,指示与映射信息相关的上层协议,取值可以遵循因特网地址分配组织(Internet Assigned Number Authority,IANA)协议注册表,例如当该字段取值为6时代表传输控制协议(Transmission Control Protocol,TCP);Algorithm,对映射信息签名和MAC保护所使用的算法,用序号表示。举例来说,可以使用序号1来表示签名算法RSA,用序号2来表示MAC算法HMAC,用序号3表示MAC算法MAC-SHA1,用序号4表示MAC算法MAC-SHA2等;
Internal Port,映射的内部端口的端口号,长度为16比特;
Assigned External Port:分配的外部端口的端口号,长度为16比特;
Assigned External IP Address,分配的外部端口的端口号,长度为128比特;
Remote Peer Port,远端通信节点的端口号,长度为16比特;
Reserved(16bits),保留字段,取值可以由用户和PCP服务器约定,例如可以设为全0;
Remote Peer IP Address,远端通信节点的端口号,长度为128比特;
Signature or MAC,签名值或者MAC值。
上述字段中的参数除了Signature or MAC字段以外的参数的意义和取值均可以遵循PCP协议的规定。
举例来说,当生成Token的时候,PCP服务器从生成的PCP映射信息中得到上述Token实例中的相应参数值并填入Token的相应字段,然后在Algorithm字段插入签名算法或者MAC算法的编号,将Signature or MAC字段填满零(也可以填满其他取值的数字),然后按照Algorithm字段对应的算法生成签名值或者MAC值,将签名值或者MAC值填入Signature or MAC字段,从而得到一个完整的Token。
104,备用PCP服务器根据接收到的token生成新的映射信息。
备用PCP服务器接收到用户发送的token,利用本地保存的密钥对Token进行签名验证或者MAC验证,如果验证通过,则从验证通过的Token中得到映射相关信息从而生成新的映射信息。备用PCP服务器生成新的映射信息后,用户即可和外部通信节点进行正常的通信。
实施例二
参见图3,根据本发明实施例的另一个方面,提供了一种PCP快速恢复方法,包括:
300,主用PCP服务器接收用户发送的PCP映射请求;
302,主用PCP服务器生成映射信息,根据映射信息生成令牌Token;
304,主用PCP服务器将生成的令牌Token发送给用户。
举例来说,主用PCP服务器根据用户发送的映射请求生成映射信息,然后对生成的映射信息进行签名或MAC保护,从而生成令牌Token,并将令牌Token发送给用户。用户将令牌Token保存起来供发生主备PCP服务器切换时使用。进行签名的算法例如可以为通用关键字密码算法(Revest-Shamir-Adleman algorithm,RSA),MAC保护的算法例如可以为基于哈希算法的消息验证码(Hashed-Base Message Authentication Code,HMAC)、MAC-SHA1(Secure Hash Algorithm,安全散列算法)或者MAC-SHA2等。举例来说,用户向主用PCP服务器发送建立映射的请求,主用PCP服务器同意用户发送的建立映射的请求,并对生成的映射信息使用本地保存的密钥进行保护,从而得到对应该映射信息的令牌Token。上述密钥可以为签名公钥私钥对或者MAC对称密钥,这个密钥由PCP主备服务器共享。生成的令牌Token的一个实施如图2,其中的参数的含义和取值和实施例一中相同,在此不再赘述。
实施例三
参见图4,根据本发明实施例的另一个方面,提供了一种PCP快速恢复方法,包括:
400,主用PCP服务器接收用户发送的PCP映射请求;
402,主用PCP服务器生成映射信息,根据映射信息生成令牌Token;
举例来说,主用PCP服务器根据用户发送的映射请求生成映射信息,然后对生成的映射信息进行签名或MAC保护,从而生成令牌Token,并将令牌Token发送给用户。进行签名的算法例如可以为通用关键字密码算法(Revest-Shamir-Adleman algorithm,RSA),MAC保护的算法例如可以为基于哈希算法的消息验证码(Hashed-Base Message Authentication Code,HMAC)、MAC-SHA1(Secure Hash Algorithm,安全散列算法)或者MAC-SHA2等。举例来说,用户向主用PCP服务器发送建立映射的请求,主用PCP服务器同意用户发送的建立映射的请求,并对生成的映射信息使用本地保存的密钥进行保护,从而得到对应该映射信息的令牌Token。上述密钥可以为签名公钥私钥对或者MAC对称密钥,这个密钥由PCP主备服务器共享。生成的令牌Token的一个实施如图2,其中的参数的含义和取值和实施例一中相同,在此不再赘述。
404,将令牌Token发送给用户;
406,备份PCP服务器通知用户发生PCP服务器切换;
具体地,当正在工作的主用PCP服务器发生故障,备份PCP服务器接替发生故障的主用PCP服务器,并通知用户发生PCP服务器切换。例如,网络感受到主用PCP服务器发生故障后,通知备份PCP服务器接替发生故障的主用PCP服务器工作,或者备份PCP服务器检测主用PCP服务器的状态,当发现主用PCP服务器发生故障后接替主用PCP服务器工作。
408,备份PCP服务器接收用户发送的令牌Token;
用户接收到备份PCP服务器发送的PCP服务器发生切换的通知后,向备份PCP服务器发送保存的令牌Token请求建立映射。
410,备用PCP服务器根据接收到的token生成新的映射信息。
备用PCP服务器接收到用户发送的token,利用本地保存的密钥对Token进行签名验证或者MAC验证,如果验证通过,则从验证通过的Token中得到映射相关信息从而生成新的映射信息。备用PCP服务器生成新的映射信息后,用户即可和外部通信节点进行正常的通信。
本发明实施例提供的端口控制协议快速恢复方法,通过对映射信息进行保护得到令牌Token,并在进行PCP快速恢复时使用得到的令牌Token验证用户身份的合法性,从而在主用PCP服务器发生故障时,安全可靠地完成主备用PCP服务器地快速切换,保证了用户通信业务的正常进行。
实施例四
参见图5,本发明实施例还提供一种PCP快速恢复装置50,该装置50例如可以是PCP协议中的服务器,该装置50包括:
通知单元501,用于在主用PCP服务器故障后通知用户发生PCP服务器切换;
令牌Token接收单元502,用于接收用户发送的令牌Token;
映射信息生成单元503,用于根据接收到的令牌Token生成新的映射信息。
进一步地,装置50还可以包括主用PCP服务器故障检测单元,用于检测主用PCP服务器发生故障或者接收主用PCP服务器发生故障的通知。
进一步地,映射信息生成单元503具体包括:
签名验证子单元,用于对接收到的用户发送的令牌Token进行签名验证;
映射信息生成子单元,用于从签名验证子单元签名验证通过的Token中得到映射相关信息从而生成新的映射信息。
或者,映射信息生成单元503具体包括:
MAC验证子单元,用于对接收到的用户发送的令牌Token进行MAC验证;
映射信息生成子单元,用于从MAC验证子单元MAC验证通过的Token中得到映射相关信息从而生成新的映射信息。
本发明实施例提供的PCP快速恢复装置50可以具体用于执行实施例一对应的方法,其实现原理和技术效果类似,此处不再赘述。
实施例五
参见图6,本发明实施例还提供一种PCP快速恢复装置60,该装置60包括:
映射请求接收单元601,用于接收用户发送的PCP映射请求;
令牌Token生成单元602,用于生成映射信息,根据映射信息生成令牌Token;
令牌Token发送单元603,用于将令牌Token发送给用户。
进一步地,所述令牌Token生成单元602具体包括:
映射信息生成子单元,用于生成映射信息;
签名生成子单元,用于对映射信息生成子单元生成的映射信息进行签名得到令牌Token。
或者,所述令牌Token生成单元602具体包括:
映射信息生成子单元,用于生成映射信息;
消息验证码MAC生成子单元,用于对映射信息生成子单元生成的所述映射信息进行消息验证码MAC得到所述令牌Token。
本发明实施例提供的PCP快速恢复装置60可以具体用于执行实施例二对应的方法,其实现原理和技术效果类似,此处不再赘述。
实施例六
参见图7,本发明实施例还提供一种PCP快速恢复系统70,该系统70包括如实施例四中所述的快速恢复装置50和实施例五中所述的快速恢复装置60。
本发明实施例提供的PCP快速恢复系统60可以具体用于执行实施例三对应的方法,其实现原理和技术效果类似,此处不再赘述。
本发明实施例提供的端口控制协议快速恢复装置和系统,通过对映射信息进行保护得到令牌Token,并在进行PCP快速恢复时使用得到的令牌Token验证用户身份的合法性,从而在主用PCP服务器发生故障时,安全可靠地完成主备用PCP服务器地快速切换,保证了用户通信业务的正常进行。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-OnlyMemory,ROM)或随机存储记忆体(Random Access Memory,RAM)等。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围和不脱离本发明的技术思想范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求的保护范围为准。

Claims (14)

1.一种端口控制协议PCP快速恢复方法,其特征在于,包括:
备份PCP服务器通知用户发生PCP服务器切换;
所述备份PCP服务器接收所述用户发送的令牌Token;
所述备用PCP服务器根据接收到的所述令牌Token生成新的映射信息。
2.如权利要求1所述的方法,其特征在于,所述令牌Token由主用PCP服务器对映射信息进行签名或者进行消息验证码MAC保护得到。
3.如权利要求1所述的方法,其特征在于,所述备份PCP服务器通知用户发生PCP服务器切换具体为:
当正在工作的主用PCP服务器发生故障,所述备份PCP服务器接替发生故障的所述主用PCP服务器,并通知所述用户发生PCP服务器切换。
4.如权利要求1-3任意一项所述的方法,其特征在于,所述备用PCP服务器根据接收到的令牌Token生成新的映射信息具体为:
所述备用PCP服务器接收到所述用户发送的令牌Token,对Token进行签名验证或者MAC验证,如果验证通过,则从验证通过的Token中得到映射相关信息从而生成新的映射信息。
5.如权利要求4所述的方法,其特征在于,所述备份PCP服务器通知用户发生PCP服务器切换之前,所述方法进一步包括:
主用PCP服务器接收用户发送的PCP映射请求;
所述主用PCP服务器生成映射信息,根据所述映射信息生成令牌Token;
所述主用PCP服务器将生成的所述令牌Token发送给所述用户。
6.一种端口控制协议PCP快速恢复方法,其特征在于,包括:
主用PCP服务器接收用户发送的PCP映射请求;
所述主用PCP服务器生成映射信息,根据所述映射信息生成令牌Token;
所述主用PCP服务器将生成的所述令牌Token发送给所述用户。
7.如权利要求6所述的方法,其特征在于,所述令牌Token由主用PCP服务器对映射信息进行签名或者进行消息验证码MAC保护得到。
8.一种端口控制协议PCP快速恢复装置,其特征在于,包括:
通知单元,用于在主用PCP服务器发生故障后通知用户发生PCP服务器切换;
令牌Token接收单元,用于接收所述用户发送的令牌Token;
映射信息生成单元,用于根据接收到的所述令牌Token生成新的映射信息。
9.如权利要求8所述的装置,其特征在于,所述映射信息生成单元具体包括:
签名验证子单元,用于对接收到的所述用户发送的令牌Token进行签名验证;
映射信息生成子单元,用于从所述签名验证子单元签名验证通过的令牌Token中得到映射相关信息从而生成新的映射信息。
10.如权利要求8所述的装置,其特征在于,所述映射信息生成单元具体包括:
消息验证码MAC验证子单元,用于对接收到的所述用户发送的令牌Token进行MAC验证;
映射信息生成子单元,用于从所述消息验证码MAC验证子单元MAC验证通过的令牌Token中得到映射相关信息从而生成新的映射信息。
11.一种端口控制协议PCP快速恢复装置,其特征在于,包括:
映射请求接收单元,用于接收用户发送的PCP映射请求;
令牌Token生成单元,用于生成映射信息,根据所述映射信息生成令牌Token;
令牌Token发送单元,用于将所述令牌Token发送所述给用户。
12.如权利要求11所述的装置,其特征在于,所述令牌Token生成单元具体包括:
映射信息生成子单元,用于生成映射信息;
签名生成子单元,用于对所述映射信息进行签名得到所述令牌Token。
13.如权利要求10所述的装置,其特征在于,所述令牌Token生成单元具体包括:
映射信息生成子单元,用于生成映射信息;
消息验证码MAC生成子单元,用于对所述映射信息进行消息验证码MAC得到所述令牌Token。
14.一种端口控制协议PCP快速恢复系统,其特征在于,所述系统包括权利要求8-10任意一项所述的快速恢复装置和权利要求11-13任意一项所述的快速恢复装置。
CN201210031610.9A 2012-02-13 2012-02-13 端口控制协议快速恢复方法和装置 Active CN102611571B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201210031610.9A CN102611571B (zh) 2012-02-13 2012-02-13 端口控制协议快速恢复方法和装置
PCT/CN2012/082757 WO2013120356A1 (zh) 2012-02-13 2012-10-11 端口控制协议快速恢复方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210031610.9A CN102611571B (zh) 2012-02-13 2012-02-13 端口控制协议快速恢复方法和装置

Publications (2)

Publication Number Publication Date
CN102611571A true CN102611571A (zh) 2012-07-25
CN102611571B CN102611571B (zh) 2015-03-25

Family

ID=46528743

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210031610.9A Active CN102611571B (zh) 2012-02-13 2012-02-13 端口控制协议快速恢复方法和装置

Country Status (2)

Country Link
CN (1) CN102611571B (zh)
WO (1) WO2013120356A1 (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013120356A1 (zh) * 2012-02-13 2013-08-22 华为技术有限公司 端口控制协议快速恢复方法和装置
CN108989271A (zh) * 2017-06-05 2018-12-11 中兴通讯股份有限公司 一种家庭网关端口防攻击的方法和装置
CN109257229A (zh) * 2018-10-25 2019-01-22 网宿科技股份有限公司 一种主备切换方法及装置
CN109408300A (zh) * 2018-11-13 2019-03-01 红芯时代(北京)科技有限公司 一种云端浏览器高可用方法、系统及其装置
CN110149352A (zh) * 2018-02-11 2019-08-20 腾讯科技(深圳)有限公司 一种业务请求处理方法、装置、计算机设备和存储介质
CN110867258A (zh) * 2019-11-13 2020-03-06 李大旭 基于移动健康的个人信息平台

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9325663B2 (en) 2014-09-15 2016-04-26 Sprint Communications Company L.P. Discovery of network address allocations and translations in wireless communication systems
US10200856B2 (en) 2014-10-02 2019-02-05 Sprint Communications Company L.P. Content-delivery footprint and capabilities data transfer from wireless communication devices
US10015235B2 (en) 2014-10-23 2018-07-03 Sprint Communications Company L.P. Distribution of media content to wireless communication devices
US9609489B2 (en) 2014-10-24 2017-03-28 Sprint Communications Company L.P. Distribution of media content identifiers to wireless communication devices
US9967734B1 (en) 2014-11-24 2018-05-08 Sprint Communications Company, L.P. Content delivery network request handling in wireless communication systems

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101465862A (zh) * 2009-01-09 2009-06-24 北京星网锐捷网络技术有限公司 认证业务切换处理方法与装置、网络设备与通信系统
CN101674313A (zh) * 2009-10-15 2010-03-17 杭州华三通信技术有限公司 服务器主动通知用户切换的sip注册方法、系统及装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102611571B (zh) * 2012-02-13 2015-03-25 华为技术有限公司 端口控制协议快速恢复方法和装置

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101465862A (zh) * 2009-01-09 2009-06-24 北京星网锐捷网络技术有限公司 认证业务切换处理方法与装置、网络设备与通信系统
CN101674313A (zh) * 2009-10-15 2010-03-17 杭州华三通信技术有限公司 服务器主动通知用户切换的sip注册方法、系统及装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
DAN,WING: "Port Control Protocol", 《THE INTERNET PROTOCOL JOURNAL》, vol. 14, no. 4, 31 December 2011 (2011-12-31), pages 2 - 8 *

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013120356A1 (zh) * 2012-02-13 2013-08-22 华为技术有限公司 端口控制协议快速恢复方法和装置
CN108989271A (zh) * 2017-06-05 2018-12-11 中兴通讯股份有限公司 一种家庭网关端口防攻击的方法和装置
CN110149352A (zh) * 2018-02-11 2019-08-20 腾讯科技(深圳)有限公司 一种业务请求处理方法、装置、计算机设备和存储介质
CN110149352B (zh) * 2018-02-11 2021-07-27 腾讯科技(深圳)有限公司 一种业务请求处理方法、装置、计算机设备和存储介质
CN109257229A (zh) * 2018-10-25 2019-01-22 网宿科技股份有限公司 一种主备切换方法及装置
CN109257229B (zh) * 2018-10-25 2021-08-06 网宿科技股份有限公司 一种主备切换方法及装置
CN109408300A (zh) * 2018-11-13 2019-03-01 红芯时代(北京)科技有限公司 一种云端浏览器高可用方法、系统及其装置
CN110867258A (zh) * 2019-11-13 2020-03-06 李大旭 基于移动健康的个人信息平台

Also Published As

Publication number Publication date
CN102611571B (zh) 2015-03-25
WO2013120356A1 (zh) 2013-08-22

Similar Documents

Publication Publication Date Title
CN102611571B (zh) 端口控制协议快速恢复方法和装置
KR100651715B1 (ko) 차세대 인터넷에서 자동으로 주소를 생성하고 수락하는방법 및 이를 위한 데이터 구조
KR100728040B1 (ko) IPv6 유니크 로컬 주소 생성 방법 및 장치
US8566584B2 (en) Method, apparatus, and system for processing dynamic host configuration protocol message
US20060020807A1 (en) Non-cryptographic addressing
EP3442195B1 (en) Reliable and secure parsing of packets
CN101938500A (zh) 源地址验证方法及系统
Praptodiyono et al. Security mechanism for IPv6 stateless address autoconfiguration
CN109688243A (zh) 基于可信身份标识的传感节点IPv6地址分配方法
CN104410642B (zh) 基于arp协议的设备接入感知方法
CN103067411A (zh) 防止DS-Lite组网中的DoS攻击方法和装置
US7916733B2 (en) Data communication apparatus, data communication method, program, and storage medium
JP6497010B2 (ja) ネットワーク機器
Guangxue et al. A quick CGA generation method
CN110417758B (zh) 基于证书请求的安全邻居发现运行模式探测方法
CN111404884A (zh) 安全通信方法、客户机及非公开服务器
CN104468605A (zh) 一种分布式安全认证方法
CN106453308A (zh) 一种防止arp欺骗的方法
US9462087B2 (en) Avoiding collisions in internet protocol (IP) packet identification numbers
JP2020510356A (ja) 信号を発信する送信機と信号を受信する受信機
CN106470248B (zh) Dnssec签名服务的热备方法及系统
CN110401646B (zh) IPv6安全邻居发现过渡环境中CGA参数探测方法及装置
Song et al. Anonymous-address-resolution model
JP2009177444A (ja) Macアドレス管理装置
JP2007166552A (ja) 通信装置及び暗号通信方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20201201

Address after: Building 2, No. 3, Fuqian Road, Hailing District, Taizhou City, Jiangsu Province

Patentee after: Taizhou Haitong Asset Management Co.,Ltd.

Address before: Unit 2414-2416, main building, no.371, Wushan Road, Tianhe District, Guangzhou City, Guangdong Province

Patentee before: GUANGDONG GAOHANG INTELLECTUAL PROPERTY OPERATION Co.,Ltd.

Effective date of registration: 20201201

Address after: Unit 2414-2416, main building, no.371, Wushan Road, Tianhe District, Guangzhou City, Guangdong Province

Patentee after: GUANGDONG GAOHANG INTELLECTUAL PROPERTY OPERATION Co.,Ltd.

Address before: 518129 Bantian HUAWEI headquarters office building, Longgang District, Guangdong, Shenzhen

Patentee before: HUAWEI TECHNOLOGIES Co.,Ltd.