CN107872429A - 在 vxlan 中实现身份检验的方法和系统 - Google Patents

在 vxlan 中实现身份检验的方法和系统 Download PDF

Info

Publication number
CN107872429A
CN107872429A CN201610851921.8A CN201610851921A CN107872429A CN 107872429 A CN107872429 A CN 107872429A CN 201610851921 A CN201610851921 A CN 201610851921A CN 107872429 A CN107872429 A CN 107872429A
Authority
CN
China
Prior art keywords
information
receiving end
identification information
vxlan
information receiving
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610851921.8A
Other languages
English (en)
Inventor
陈华南
朱永庆
伍佑明
梁洁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Telecom Corp Ltd
Original Assignee
China Telecom Corp Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Telecom Corp Ltd filed Critical China Telecom Corp Ltd
Priority to CN201610851921.8A priority Critical patent/CN107872429A/zh
Publication of CN107872429A publication Critical patent/CN107872429A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Small-Scale Networks (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开一种用于在VXLAN中实现身份检验的方法和系统,涉及通信领域。其中信息发送端向信息接收端发送VXLAN报文,VXLAN报文的指定字段中包含信息接收端的身份标识信息,信息接收端从VXLAN报文的指定字段中提取出信息接收端的身份标识信息,信息接收端将提取出的信息接收端身份标识信息与自身存储的身份标识信息进行比较,若提取出的信息接收端身份标识信息与自身存储的身份标识信息一致,则信息接收端对VXLAN报文进行相应处理。本发明通过重新定义VXLAN报头,携带通信节点的身份信息,从而可有效实现通信节点之间的身份检验,提升了VXLAN业务的安全行。

Description

在VXLAN中实现身份检验的方法和系统
技术领域
本发明涉及通信领域,特别涉及一种用于在VXLAN中实现身份检验的方法和系统。
背景技术
VXLAN(Virtual Extensible LAN,可扩展虚拟局域网络)通过UPD(User DatagramProtocol,用户数据报协议)协议扩展,实现报文二层信息的跨三层传递,是当前叠加网络实现的代表,目前已应用在云多租户业务及二层专线业务中。
由于VXLAN通过VNI(VXLAN Network Identifier,VXLAN网络标识符)实现多租户之间的区分,因此无法对同一租户的多个用户之间的身份进行校验。
发明内容
本发明实施例提供一种在VXLAN中实现身份检验的方法和系统,通过重新定义VXLAN报头,携带通信节点的身份信息,从而可有效实现通信节点之间的身份检验,提升了VXLAN业务的安全行。
根据本发明的一个方面,提供一种用于在VXLAN中实现身份检验的方法,包括:
信息发送端向信息接收端发送VXLAN报文,其中VXLAN报文的指定字段中包含信息接收端的身份标识信息;
信息接收端在接收到VXLAN报文后,从VXLAN报文的指定字段中提取出信息接收端的身份标识信息;
信息接收端将提取出的信息接收端身份标识信息与自身存储的身份标识信息进行比较;
若提取出的信息接收端身份标识信息与自身存储的身份标识信息一致,则信息接收端对VXLAN报文进行相应处理。
在一个实施例中,若提取出的信息接收端身份标识信息与自身存储的身份标识信息不一致,则信息接收端将VXLAN报文丢弃。
在一个实施例中,VXLAN报文的指定字段中还包括信息发送端的身份标识信息。
在一个实施例中,信息接收端在接收到VXLAN报文后,还从VXLAN报文的指定字段中提取出信息发送端的身份标识信息;
判断信息发送端的身份标识信息是否合法;
若信息发送端的身份标识信息合法,则执行将提取出的信息接收端身份标识信息与自身存储的身份标识信息进行比较的步骤。
在一个实施例中,若信息发送端身份标识信息不合法,则信息接收端将VXLAN报文丢弃。
在一个实施例中,信息发送端与信息接收端在建立VXLAN连接时,分别获得自身的身份标识信息以及对方的身份标识信息。
根据本发明的另一方面,提供一种用于在VXLAN中实现身份检验的系统,包括信息发送端和信息接收端,其中:
信息发送端,用于向信息接收端发送VXLAN报文,其中VXLAN报文的指定字段中包含信息接收端的身份标识信息;
信息接收端,用于在接收到VXLAN报文后,从VXLAN报文的指定字段中提取出信息接收端的身份标识信息;将提取出的信息接收端身份标识信息与自身存储的身份标识信息进行比较,若提取出的信息接收端身份标识信息与自身存储的身份标识信息一致,则信息接收端对VXLAN报文进行相应处理。
在一个实施例中,信息接收端还用于在提取出的信息接收端身份标识信息与自身存储的身份标识信息不一致的情况下,将VXLAN报文丢弃。
在一个实施例中,VXLAN报文的指定字段中还包括信息发送端的身份标识信息。
在一个实施例中,信息接收端还用于在接收到VXLAN报文后,从VXLAN报文的指定字段中提取出信息发送端的身份标识信息,判断信息发送端的身份标识信息是否合法;若信息发送端的身份标识信息合法,则执行将提取出的信息接收端身份标识信息与自身存储的身份标识信息进行比较的操作。
在一个实施例中,信息接收端还用于在信息发送端身份标识信息不合法的情况下,将VXLAN报文丢弃。
在一个实施例中,信息发送端与信息接收端还用于在建立VXLAN连接时,分别获得自身的身份标识信息以及对方的身份标识信息。
通过以下参照附图对本发明的示例性实施例的详细描述,本发明的其它特征及其优点将会变得清楚。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明用于在VXLAN中实现身份检验的方法一个实施例的示意图。
图2为本发明用于在VXLAN中实现身份检验的方法另一实施例的示意图。
图3为现有技术中的VXLAN架构示意图。
图4为本发明中的VXLAN架构示意图。
图5为本发明用于在VXLAN中实现身份检验的系统一个实施例的示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。以下对至少一个示例性实施例的描述实际上仅仅是说明性的,决不作为对本发明及其应用或使用的任何限制。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
除非另外具体说明,否则在这些实施例中阐述的部件和步骤的相对布置、数字表达式和数值不限制本发明的范围。
同时,应当明白,为了便于描述,附图中所示出的各个部分的尺寸并不是按照实际的比例关系绘制的。
对于相关领域普通技术人员已知的技术、方法和设备可能不作详细讨论,但在适当情况下,所述技术、方法和设备应当被视为授权说明书的一部分。
在这里示出和讨论的所有示例中,任何具体值应被解释为仅仅是示例性的,而不是作为限制。因此,示例性实施例的其它示例可以具有不同的值。
应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步讨论。
图1为本发明用于在VXLAN中实现身份检验的方法一个实施例的示意图。其中:
步骤101,信息发送端向信息接收端发送VXLAN报文,其中VXLAN报文的指定字段中包含信息接收端的身份标识信息。
步骤102,信息接收端在接收到VXLAN报文后,从VXLAN报文的指定字段中提取出信息接收端的身份标识信息。
步骤103,信息接收端将提取出的信息接收端身份标识信息与自身存储的身份标识信息进行比较。
步骤104,若提取出的信息接收端身份标识信息与自身存储的身份标识信息一致,则信息接收端对VXLAN报文进行相应处理。
可选地,若提取出的信息接收端身份标识信息与自身存储的身份标识信息不一致,则信息接收端将VXLAN报文丢弃。
基于本发明上述实施例提供的用于在VXLAN中实现身份检验的方法,通过重新定义VXLAN报头,携带通信节点的身份信息,从而可有效实现通信节点之间的身份检验,提升了VXLAN业务的安全性。
在上述实施例中,VXLAN报文中仅携带了信息接收端的身份标识信息,在另一实施例中,VXLAN报文中还可携带信息发送端的身份标识,以便进一步提升系统安全性。
图2为本发明用于在VXLAN中实现身份检验的方法另一实施例的示意图,其中:
步骤201,信息发送端向信息接收端发送VXLAN报文,其中VXLAN报文的指定字段中包含信息发送端的身份标识信息和信息接收端的身份标识信息。
步骤202,信息接收端在接收到VXLAN报文后,从VXLAN报文的指定字段中提取出信息发送端的身份标识信息以及信息接收端的身份标识信息。
步骤203,信息接收端判断信息发送端的身份标识信息是否合法。
例如,身份标识信息有一定的格式规范,若不符合该格式规范,则可认定该报文非法。
其中,若信息发送端的身份标识信息合法,则执行步骤204;若信息发送端身份标识信息不合法,则执行步骤206。
步骤204,信息接收端进一步判断提取出的信息接收端身份标识信息是否与自身存储的身份标识信息一致。若提取出的信息接收端身份标识信息与自身存储的身份标识信息一致,则执行步骤205;若提取出的信息接收端身份标识信息与自身存储的身份标识信息不一致,则执行步骤206。
步骤205,信息接收端对VXLAN报文进行相应处理。之后不再执行本实施例的其它步骤。
步骤206,信息接收端将VXLAN报文丢弃。
其中,在系统初始化过程中,信息发送端和信息接收端建立VXLAN连接,获得相应的VNI信息及彼此的身份标识信息,从而在后续的通信过程中可利用所得到的双方的身份标识信息进行身份验证。
图3为现有技术中的VXLAN架构示意图。从图中可以看到,现有的VXLAN报头中设有预留字段,为此本发明提出将通信双方的身份标识信息设置在该预留字段中,从而在无需对现有网络架构进行调整的情况下,实现通信节点之间的身份检验。
图4为现有技术中的VXLAN架构示意图。如图4所示,在原预留字段中加入信息发送端身份标识S-ID,以及信息接收端身份标识D-ID,S-ID和D-ID各占一个字节的空间。通过利用S-ID和D-ID,可实现通信节点之间的身份检验。
图5为本发明用于在VXLAN中实现身份检验的系统一个实施例的示意图。如图5所示,该系统包括信息发送端501和信息接收端502。其中:
信息发送端501用于向信息接收端502发送VXLAN报文,其中VXLAN报文的指定字段中包含信息接收端的身份标识信息。
信息接收端502用于在接收到VXLAN报文后,从VXLAN报文的指定字段中提取出信息接收端的身份标识信息;将提取出的信息接收端身份标识信息与自身存储的身份标识信息进行比较,若提取出的信息接收端身份标识信息与自身存储的身份标识信息一致,则信息接收端502对VXLAN报文进行相应处理。
可选地,信息接收端502还用于在提取出的信息接收端身份标识信息与自身存储的身份标识信息不一致的情况下,将VXLAN报文丢弃。
基于本发明上述实施例提供的用于在VXLAN中实现身份检验的系统,通过重新定义VXLAN报头,携带通信节点的身份信息,从而可有效实现通信节点之间的身份检验,提升了VXLAN业务的安全性。
可选地,VXLAN报文的指定字段中还包括信息发送端的身份标识信息。
在另一实施例中,信息接收端502还用于在接收到VXLAN报文后,从VXLAN报文的指定字段中提取出信息发送端的身份标识信息,判断信息发送端的身份标识信息是否合法;若信息发送端的身份标识信息合法,则执行将提取出的信息接收端身份标识信息与自身存储的身份标识信息进行比较的操作。
可选地,信息接收端502还用于在信息发送端身份标识信息不合法的情况下,将VXLAN报文丢弃。
可选地,信息发送端501与信息接收端502还用于在建立VXLAN连接时,分别获得自身的身份标识信息以及对方的身份标识信息。
下面通过一个具体实例对本发明进行说明。
在大二层网络中,端点A与端点B需要进行报文交互,相应的处理如下:
1)系统初始化,端点A与端点B建立VXLAN连接。
2)端点A与端点B获得VNI信息及双方的身份标识信息。
3)端点A向端点B发送报文时,将端点A的身份信息S-ID和端点B的身份信息D-ID分装至VXLAN报文中。
4)端点B收到报文后,先检验S-ID是否合法。
5)在确定报文的合法来源后,进一步检验D-ID是否与自己存储的身份信息相一致。
6)若D-ID与自己存储的身份信息相一致,则端点B将报文发送至相应的客户端进行处理。
相应地,若D-ID与自己存储的身份信息不相一致,则端点B直接将该报文丢弃。
对应地,若端点B向端点A发送报文,也采用上述处理方式。
针对现有VXLAN互通节点之间缺乏身份标识而给网络管理及业务运营带来的难题,本发明提出了通过利用VXLAN预留字段定义节点身份标识,从而可有效实现通信节点之间的身份检验,提升了VXLAN业务的安全性。
本领域普通技术人员可以理解实现上述实施例的全部或部分步骤可以通过硬件来完成,也可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,上述提到的存储介质可以是只读存储器,磁盘或光盘等。
本发明的描述是为了示例和描述起见而给出的,而并不是无遗漏的或者将本发明限于所公开的形式。很多修改和变化对于本领域的普通技术人员而言是显然的。选择和描述实施例是为了更好说明本发明的原理和实际应用,并且使本领域的普通技术人员能够理解本发明从而设计适于特定用途的带有各种修改的各种实施例。

Claims (12)

1.一种用于在VXLAN中实现身份检验的方法,其特征在于,包括:
信息发送端向信息接收端发送VXLAN报文,其中所述VXLAN报文的指定字段中包含信息接收端的身份标识信息;
信息接收端在接收到所述VXLAN报文后,从所述VXLAN报文的指定字段中提取出信息接收端的身份标识信息;
信息接收端将提取出的信息接收端身份标识信息与自身存储的身份标识信息进行比较;
若提取出的信息接收端身份标识信息与自身存储的身份标识信息一致,则信息接收端对所述VXLAN报文进行相应处理。
2.根据权利要求1所述的方法,其特征在于,
若提取出的信息接收端身份标识信息与自身存储的身份标识信息不一致,则信息接收端将所述VXLAN报文丢弃。
3.根据权利要求1所述的方法,其特征在于,
所述VXLAN报文的指定字段中还包括信息发送端的身份标识信息。
4.根据权利要求3所述的方法,其特征在于,还包括:
信息接收端在接收到所述VXLAN报文后,还从所述VXLAN报文的指定字段中提取出信息发送端的身份标识信息;
判断信息发送端的身份标识信息是否合法;
若信息发送端的身份标识信息合法,则执行将提取出的信息接收端身份标识信息与自身存储的身份标识信息进行比较的步骤。
5.根据权利要求4所述的方法,其特征在于,还包括:
若信息发送端身份标识信息不合法,则信息接收端将所述VXLAN报文丢弃。
6.根据权利要求1-5中任一项所述的方法,其特征在于,还包括:
信息发送端与信息接收端在建立VXLAN连接时,分别获得自身的身份标识信息以及对方的身份标识信息。
7.一种用于在VXLAN中实现身份检验的系统,其特征在于,包括信息发送端和信息接收端,其中:
信息发送端,用于向信息接收端发送VXLAN报文,其中所述VXLAN报文的指定字段中包含信息接收端的身份标识信息;
信息接收端,用于在接收到所述VXLAN报文后,从所述VXLAN报文的指定字段中提取出信息接收端的身份标识信息;将提取出的信息接收端身份标识信息与自身存储的身份标识信息进行比较,若提取出的信息接收端身份标识信息与自身存储的身份标识信息一致,则信息接收端对所述VXLAN报文进行相应处理。
8.根据权利要求7所述的系统,其特征在于,
信息接收端还用于在提取出的信息接收端身份标识信息与自身存储的身份标识信息不一致的情况下,将所述VXLAN报文丢弃。
9.根据权利要求7所述的系统,其特征在于,
所述VXLAN报文的指定字段中还包括信息发送端的身份标识信息。
10.根据权利要求9所述的系统,其特征在于,
信息接收端还用于在接收到所述VXLAN报文后,从所述VXLAN报文的指定字段中提取出信息发送端的身份标识信息,判断信息发送端的身份标识信息是否合法;若信息发送端的身份标识信息合法,则执行将提取出的信息接收端身份标识信息与自身存储的身份标识信息进行比较的操作。
11.根据权利要求10所述的系统,其特征在于,
信息接收端还用于在信息发送端身份标识信息不合法的情况下,将所述VXLAN报文丢弃。
12.根据权利要求7-11中任一项所述的系统,其特征在于,
信息发送端与信息接收端还用于在建立VXLAN连接时,分别获得自身的身份标识信息以及对方的身份标识信息。
CN201610851921.8A 2016-09-26 2016-09-26 在 vxlan 中实现身份检验的方法和系统 Pending CN107872429A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610851921.8A CN107872429A (zh) 2016-09-26 2016-09-26 在 vxlan 中实现身份检验的方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610851921.8A CN107872429A (zh) 2016-09-26 2016-09-26 在 vxlan 中实现身份检验的方法和系统

Publications (1)

Publication Number Publication Date
CN107872429A true CN107872429A (zh) 2018-04-03

Family

ID=61751995

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610851921.8A Pending CN107872429A (zh) 2016-09-26 2016-09-26 在 vxlan 中实现身份检验的方法和系统

Country Status (1)

Country Link
CN (1) CN107872429A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113949519A (zh) * 2020-06-29 2022-01-18 中国电信股份有限公司 用于实现用户身份保真的方法和系统

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101047711A (zh) * 2006-04-27 2007-10-03 华为技术有限公司 Ip报文传输、协商带宽节省能力和节省网络带宽的方法
CN101547158A (zh) * 2009-05-13 2009-09-30 杭州华三通信技术有限公司 PPPoE会话中的PADT报文交互方法和设备
CN101656656A (zh) * 2008-08-22 2010-02-24 中国移动通信集团公司 基于异构化移动通信网络的报文发送、接收方法及装置
CN103236927A (zh) * 2013-04-16 2013-08-07 中国科学技术大学 一种基于动态身份标识的认证方法及系统
CN104363092A (zh) * 2014-09-25 2015-02-18 电子科技大学 定距条件下的基于音频物理指纹的设备认证
US20150381386A1 (en) * 2014-06-30 2015-12-31 Arista Networks, Inc. Method and system for vxlan encapsulation offload

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101047711A (zh) * 2006-04-27 2007-10-03 华为技术有限公司 Ip报文传输、协商带宽节省能力和节省网络带宽的方法
CN101656656A (zh) * 2008-08-22 2010-02-24 中国移动通信集团公司 基于异构化移动通信网络的报文发送、接收方法及装置
CN101547158A (zh) * 2009-05-13 2009-09-30 杭州华三通信技术有限公司 PPPoE会话中的PADT报文交互方法和设备
CN103236927A (zh) * 2013-04-16 2013-08-07 中国科学技术大学 一种基于动态身份标识的认证方法及系统
US20150381386A1 (en) * 2014-06-30 2015-12-31 Arista Networks, Inc. Method and system for vxlan encapsulation offload
CN104363092A (zh) * 2014-09-25 2015-02-18 电子科技大学 定距条件下的基于音频物理指纹的设备认证

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
刘付桂兰: "虚拟局域网新技术VXLAN研究", 《福建电脑》 *
卢敏: "浅谈利用VXLAN 技术实现虚拟机跨2层网络的迁移", 《科技创新与应用》 *
李翔: "基于VXLAN和SDN的云数据中心解决方案", 《电子科学技术》 *
缪仕福: "VXLAN网络技术研究", 《科技资讯》 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113949519A (zh) * 2020-06-29 2022-01-18 中国电信股份有限公司 用于实现用户身份保真的方法和系统

Similar Documents

Publication Publication Date Title
CN106376003B (zh) 检测无线局域网连接及无线局域网数据发送方法及其装置
CN103747499B (zh) 用于针对有线和无线节点的公共控制协议的方法和设备
CN103580980B (zh) 虚拟网络自动发现和自动配置的方法及其装置
CN103825954B (zh) 一种OpenFlow控制方法及相应插件、平台和网络
CN106797324A (zh) 用于在误配置时支持分布式中继控制协议(drcp)操作的方法和系统
CN106533883A (zh) 一种网络专线的建立方法、装置及系统
CN106603550B (zh) 一种网络隔离方法及装置
DE112006001219T5 (de) Systeme und Verfahren zum Austauschen von Sicherheitsparametern zum Schützen von Verwaltungs-Datenübertragungsblöcken in drahtlosen Netzwerken
CN104993993B (zh) 一种报文处理方法、设备和系统
CN103118149B (zh) 同一租户内服务器间的通信控制方法及网络设备
US20140244733A1 (en) Method, Apparatus, Device and System for Generating DHCP Snooping Binding Table
CN101022340A (zh) 实现城域以太网交换机接入安全的智能控制方法
CN110086798B (zh) 一种基于公共虚拟接口进行通信的方法及装置
CN112422397B (zh) 业务转发方法及通信装置
CN107135190A (zh) 基于传输层安全连接的数据流量归属识别方法及装置
CN103595712B (zh) 一种Web认证方法、装置及系统
CN109302397A (zh) 一种网络安全管理方法、平台和计算机可读存储介质
CN102123072B (zh) 数据报文分类处理的实现方法、网络及终端
CN107360089A (zh) 一种路由建立方法、业务数据转换方法及装置
CN106603372B (zh) 一种数据包处理方法及装置
CN106550362A (zh) 智能设备安全接入无线局域网络的方法和系统
CN107623636A (zh) 一种用户隔离方法和交换机
CN109547281A (zh) 一种Tor网络的溯源方法
CN107872429A (zh) 在 vxlan 中实现身份检验的方法和系统
CN103001966A (zh) 一种私网ip的处理、识别方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20180403