CN114422474A - 基于RADIUS服务器的用户IPv6地址生成方法 - Google Patents

基于RADIUS服务器的用户IPv6地址生成方法 Download PDF

Info

Publication number
CN114422474A
CN114422474A CN202111561496.6A CN202111561496A CN114422474A CN 114422474 A CN114422474 A CN 114422474A CN 202111561496 A CN202111561496 A CN 202111561496A CN 114422474 A CN114422474 A CN 114422474A
Authority
CN
China
Prior art keywords
user
user terminal
radius server
ipv6 address
network prefix
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202111561496.6A
Other languages
English (en)
Other versions
CN114422474B (zh
Inventor
黄俊杰
郭勇
龙力
李宝坤
潘雪翎
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangxi Zhuang Autonomous Region Public Information Industry Co ltd
Original Assignee
Guangxi Zhuang Autonomous Region Public Information Industry Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangxi Zhuang Autonomous Region Public Information Industry Co ltd filed Critical Guangxi Zhuang Autonomous Region Public Information Industry Co ltd
Priority to CN202111561496.6A priority Critical patent/CN114422474B/zh
Publication of CN114422474A publication Critical patent/CN114422474A/zh
Application granted granted Critical
Publication of CN114422474B publication Critical patent/CN114422474B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/30Managing network names, e.g. use of aliases or nicknames
    • H04L61/3015Name registration, generation or assignment
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明公开一种基于RADIUS服务器的用户IPv6地址生成方法,该方法基于RADIUS服务器,通过支持RADIUS协议的接入网关为用户终端所在的接入链路配置64位网络前缀,并获取用户终端48位MAC地址信息,通过RADIUS消息传递给RADIUS服务器,再由RADIUS服务器随机生成一个随机数,然后对该用户网络前缀、MAC地址及随机数三者结合根据特定算法生成一个64位的接口标识;RADIUS服务器然后把生成的用户终端的接口标识合并到该用户终端的网络前缀当中,最终形成128位完成的IPv6地址。本发明可以有效的隐藏IPv6网络节点身份,极大的保护了用户的隐私和网络的安全,有效解决了目前广泛用于运营商网络和企业网络的基于MAC地址的IEEE EUI‑64生成的IPv6地址中接口标识自动生成方案存在隐私泄露等方面的安全问题。

Description

基于RADIUS服务器的用户IPv6地址生成方法
技术领域
本发明属于网络安全技术领域,具体涉及了一种基于RADIUS服务器的用户IPv6地址生成方法。
背景技术
随着IPv6网络的规模部署,IPv6网络的安全越来越得到网络界关注。在由IPv6引发的网络安全问题当中,个人隐私及信息安全尤其受到人们重视。IPv6地址生成方案关系用户隐私安全。IPv6地址中接口标识自动生成方案最早定义于RFC2464,即基于MAC地址的IEEEEUI-64生成方案,这一生成方案目前广泛用于运营商网络和企业网络的用户终端中,用于生成不变的接口标识。这一接口标识通常可以由48位硬件地址得到,通过IEEE 指定的公共24位制造商标识和制造商为产品指定的24位值的组合,中间嵌入0xFFFE得到,这样的接口标识是随机器硬件固定的,也是全局唯一的。随着IPv6的广泛使用,EUI-64方案的安全问题也不断得到研究人员的关注,如果接口标识基于EUI-64方案生成,就可以标识指定节点的通信,根据用户的前缀,可以轻松跟踪指定用户使用互联网的情况,进而引发如扫描、隐私泄露等方面的问题。
中国发明专利(200610003035.6)公开了一种通信网络中终端IPv6地址的生成及解析方法,生成方法包括:用于分配IPv6地址的网络节点向用户终端发送包含IPv6地址前缀的消息;用户终端收到消息后,将能唯一确定所述用户终端身份的标识号码配置在IPv6地址的后64位中。解析方法包括:网络节点在收到用户终端的报文后,获取报文中的IPv6地址;网络节点提取IPv6地址的后64位作为唯一确定其用户终端的标识号码。通过本发明提供的方法,充分利用了IPv6地址的资源,减少了获取IP地址的时延和由于网络节点的故障造成的用户终端访问IP网络失败的可能,并且网络节点可以直接从IPv6地址中获得终端的号码信息,方便网络节点进行鉴权、认证、计费等。
中国发明专利(201210350549.4)公开了一种IPv6地址生成方法和装置,其中方法包括:地址分发服务器获取终端的标识信息和所述终端请求接入网络的时刻;所述地址分发服务器根据所述终端对应的IPv6网络前缀、所述终端的标识信息和所述终端请求接入网络的时刻,生成IPv6地址。本发明使得网络安全监管设备可通过侦听获取终端的IPv6地址,进而获取终端的标识信息、终端请求接入网络的时刻,实现对使用所述IPv6地址的终端的监管,解决了现有技术中网络安全监管效率较低的技术问题。
中国发明专利申请(201410539634.4)公开一种用于生成IPv6地址的方法、装置和系统。其中6Lowpan终端向网络侧设备发送PAN关联请求,以便获取PAN标识和链路层短地址;当接收到网络侧设备发送的PAN关联请求响应时,向网络侧设备发送前缀查询请求,以便查询相关的IPv6地址前缀。当接收到网络侧设备提供的IPv6地址前缀时,从PAN关联请求响应中提取出PAN标识和链路层短地址,利用IPv6地址前缀、PAN标识和链路层短地址生成IPv6地址。通过采用PAN标识标记不同PAN内的终端地址,从而可利用获取的PAN标识和链路层短地址生成全局唯一的IPv6地址。由此降低了6Lowpan物联网运行、管理的复杂性,提高了网络的运行效率,同时由于加入PAN标识生成IPv6地址,扩展了短地址模式下6Lowpan终端的数量,增强了6Lowpan网络中IPv6地址的利用率。。
发明内容
本发明的目的在于提供一种基于RADIUS服务器的用户IPv6地址生成方法。本发明可以有效隐藏IPv6网络节点身份,极大的保护了用户的隐私和网络的安全,有效解决了目前广泛用于运营商网络和企业网络的基于MAC地址的IEEE EUI-64生成的IPv6地址中接口标识自动生成方案存在隐私泄露等方面的安全问题。
为了实现上述目的,本发明采用以下技术方案:
基于RADIUS服务器的用户IPv6地址生成方法,所述方法基于RADIUS服务器,通过支持RADIUS协议的接入网关为用户终端所在的接入链路配置64位网络前缀,并获取用户终端48位MAC地址信息,通过RADIUS消息传递给RADIUS服务器,再由RADIUS服务器为该用户随机生成一个随机数,然后对该用户网络前缀、MAC地址及随机数三者结合根据特定算法生成一个64位的接口标识;RADIUS服务器然后把生成的用户终端的接口标识合并到该用户终端的网络前缀当中,最终形成128位完成的IPv6地址。
本发明进一步说明,所述的特定算法为能生成64位二进制数的算法。
本发明进一步说明,所述接口标识的函数公式为:
用户终端接口标识=F(算法,网络前缀,随机数,MAC地址)。
本发明进一步说明,所述RADIUS服务器通过PPPOE或DHCP方式给用户分配IPv6地址。
本发明进一步说明,所述方法具体包括以下步骤:
步骤1,用户终端通过客户端接入认证软件输入:用户名和密码信息,向接入网关发送认证请求报文;
步骤2,接入网关接收到该认证请求报文,提取用户名和密码信息,然后通过RADIUS协议向RADIUS服务器发送的扩展的认证请求报文(Access-Request),包含用户名、密码、用户终端的网络前缀和MAC地址信息;
步骤3,RADIUS服务器接收到扩展的认证请求报文(Access-Request),提取其中的所有用户信息:用户名、密码、用户终端的网络前缀和MAC地址信息;跟事先保存在用户信息数据库里的用户名和密码信息进行对比,若相同,则通过用户认证,同时为该用户终端生成一个随机数,然后对该用户终端的网络前缀、随机数、MAC地址信息这三个参数进行组合,依据特定算法为该用户生成一个64位的接口标识,生成用户终端接口标识的函数公式为:
用户终端接口标识=F(算法,网络前缀,随机数,MAC地址);
RADIUS服务器把生成的该用户终端的64位的接口标识和网络前缀合并,最终生成该用户终端的IPv6地址;并在用户信息数据库保存用户所有信息和生成的IPv6地址对应关系表;
步骤4,RADIUS服务器向接入网关发送认证接受报文(Access-Accept),携带为该用户终端分配的IPv6地址;
步骤5,接入网关向用户终端发送携带该用户终端的IPv6地址的认证应答报文;最终,该用户终端获得由RADIUS服务器生成的IPv6地址。
当用户请求接入网络时,由于RADIUS客户端向RADIUS服务器发送的标准的认证请求报文(Access-Request)不包含用户终端的网络前缀属性和MAC地址属性,需要对标准的Access-Request报文进行扩展,添加这2个新的属性值。
本发明进一步说明,所述扩展的认证请求报文的报文格式中的属性域定义如下:
Type Length Value
所述Type:属性号,表示属性类型,选择未使用的属性号;
所述Length:属性长度,表示整个属性域的长度;
所述Value:表示属于自己的特性或特征。
所述的用户终端的网络前缀属性为:
Type:选择未使用的属性号;
Length:表示整个用户终端的网络前缀属性域的长度;
Value:本发明定义为64位(8字节)用户终端网络前缀。
所述用户终端的MAC地址属性为:
Type:选择未使用的属性号;
Length:表示整个用户终端的MAC地址属性域的长度;
Value:本发明定义为6个字节的用户MAC地址。
在本发明中,用户终端(如PC)通过二层网络连接接入网关,该用户终端可以802.1Q或Q IN Q 的VLAN方式接入到接入网关路由器,接入网关的一个物理接口可以配置多个子接口,分别属于不同的子网,每个子接口对应不同VLAN,用户终端根据配置的VLANID来获取接入网关的分配的网络前缀。假设为某个用户配置了VLAN 100,该VLAN 100对应接入网关某个子接口的VLAN 100,接入网关为该VLAN 100子接口配置了网络前缀:2001:0DB0::/64。那么这个VLAN 100用户将获取接入网关分配的网络前缀也为:2001:0DB0::/64。用户可以通过PPPOE、IPOE或802.1X认证方式接入网络,接入网关需要支持相应接入认证方式和RADIUS客户端,RADIUS服务器对接入用户进行认证和授权,为用户生成并分配合法IPv6地址。
当用户终端上网时发出接入认证请求,接入网关获取该用户的VLAN ID和MAC地址信息,同时,接入网关根据该用户VLAN ID关联对应的网络前缀,接入网关把该用户的网络前缀和MAC地址信息通过RADIUS消息传递给RADIUS服务器。 RADIUS服务器对该用户的用户名和密码参数验证通过后,为该用户随机生成一个随机数,再根据获取的该用户的网络前缀和MAC地址信息三个参数的组合,依据特定算法为该用户生成一个64位的接口标识,RADIUS服务器然后把生成的用户终端接口标识合并到该用户终端的网络前缀当中,最终形成128位完成的IPv6地址。为用户终端生成的IPv6地址格式如下表所示:
64位网络前缀 64位接口标识
并在用户信息数据库保存用户所有信息和生成的IPv6地址对应关系表,如下表所示:
用户信息表
用户名 密码 网络前缀 MAC地址 随机数 IPv6地址 生成时间
最终,RADIUS服务器通过PPPOE或DHCP方式给用户分配IPv6地址。
本发明的优点:
1.本发明基于RADIUS服务器为用户终端生成的IPv6地址,可以有效的隐藏IPv6网络节点身份,极大的保护了用户的隐私和网络的安全,有效解决了目前广泛用于运营商网络和企业网络的基于MAC地址的IEEE EUI-64生成的IPv6地址中接口标识自动生成方案存在隐私泄露等方面的安全问题。
2.本发明中对标准认证请求(Access-Request)报文扩展,定义2个新的属性域:用户终端网络前缀属性和MAC地址属性。
3.本发明中接入网关为用户终端分配的网络前缀为该用户VLAN所在接入网关相同VLAN对应子接口的网络前缀。
附图说明
图1为本发明一实施例中所述方法的流程示意图;
图2为本发明一实施例中用户终端接入IPv6网络系统架构示意图。
具体实施方式
下面结合附图对本发明进一步说明。
实施例:
一种基于RADIUS服务器的用户IPv6地址生成方法,其基于RADIUS服务器,通过支持RADIUS协议的接入网关为用户终端所在的接入链路配置64位网络前缀,并获取用户终端48位MAC地址信息,通过RADIUS消息传递给RADIUS服务器,再由RADIUS服务器为该用户随机生成一个随机数,然后对该用户网络前缀、MAC地址及随机数三者结合根据特定算法生成一个64位的接口标识;RADIUS服务器然后把生成的用户终端的接口标识合并到该用户终端的网络前缀当中,最终形成128位完成的IPv6地址。
如图1所示,所述方法具体包括以下步骤:
步骤1,用户终端通过客户端接入认证软件输入:用户名和密码信息,向接入网关发送认证请求报文;
步骤2,接入网关接收到该认证请求报文,提取用户名和密码信息,然后通过RADIUS协议向RADIUS服务器发送的扩展的认证请求报文(Access-Request),包含用户名、密码、用户终端的网络前缀和MAC地址信息;
步骤3,RADIUS服务器接收到扩展的认证请求报文(Access-Request),提取其中的所有用户信息:用户名、密码、用户终端的网络前缀和MAC地址信息;跟事先保存在用户信息数据库里的用户名和密码信息进行对比,若相同,则通过用户认证,同时为该用户终端生成一个随机数,然后对该用户终端的网络前缀、随机数、MAC地址信息这三个参数进行组合,依据特定算法为该用户生成一个64位的接口标识,生成用户终端接口标识的函数公式为:
用户终端接口标识=F(算法,网络前缀,随机数,MAC地址);
RADIUS服务器把生成的该用户终端的64位的接口标识和网络前缀合并,最终生成该用户终端的IPv6地址;并在用户信息数据库保存用户所有信息和生成的IPv6地址对应关系表;
步骤4,RADIUS服务器向接入网关发送认证接受报文(Access-Accept),携带为该用户终端分配的IPv6地址;
步骤5,接入网关向用户终端发送携带该用户终端的IPv6地址的认证应答报文;最终,该用户终端获得由RADIUS服务器生成的IPv6地址。
当用户请求接入网络时,由于RADIUS客户端向RADIUS服务器发送的标准的认证请求报文(Access-Request)不包含用户终端的网络前缀属性和MAC地址属性,需要对标准的Access-Request报文进行扩展,添加这2个新的属性值。
本实施例进一步说明,所述扩展的认证请求报文的报文格式中的属性域定义如下:
Type Length Value
所述Type:属性号,表示属性类型,选择未使用的属性号;
所述Length:属性长度,表示整个属性域的长度;
所述Value:表示属于自己的特性或特征。
所述的用户终端的网络前缀属性为:
Type:选择未使用的属性号;
Length:表示整个用户终端的网络前缀属性域的长度;
Value:本发明定义为64位(8字节)用户终端网络前缀。
所述用户终端的MAC地址属性为:
Type:选择未使用的属性号;
Length:表示整个用户终端的MAC地址属性域的长度;
Value:本发明定义为6个字节的用户MAC地址。
在本实施例中,用户终端接入IPv6网络系统架构如图2所示:
用户终端(如PC)通过二层网络连接接入网关,该用户终端可以802.1Q或Q IN Q的VLAN方式接入到接入网关路由器,接入网关的一个物理接口可以配置多个子接口,分别属于不同的子网,每个子接口对应不同VLAN,用户终端根据配置的VLAN ID来获取接入网关的分配的网络前缀。假设为某个用户配置了VLAN 100,该VLAN 100对应接入网关某个子接口的VLAN 100,接入网关为该VLAN 100子接口配置了网络前缀:2001:0DB0::/64。那么这个VLAN 100用户将获取接入网关分配的网络前缀也为:2001:0DB0::/64。用户可以通过PPPOE、IPOE或802.1X认证方式接入网络,接入网关需要支持相应接入认证方式和RADIUS客户端,RADIUS服务器对接入用户进行认证和授权,为用户生成并分配合法IPv6地址。
本实施例基于RADIUS服务器为用户终端生成的IPv6地址,可以有效的隐藏IPv6网络节点身份,极大的保护了用户的隐私和网络的安全,有效解决了目前广泛用于运营商网络和企业网络的基于MAC地址的IEEE EUI-64生成的IPv6地址中接口标识自动生成方案存在隐私泄露等方面的安全问题。
显然,上述实施例仅仅是为了清楚的说明本发明所作的举例,而并非对本发明实施的限定。对于所属技术领域的普通技术人员来说,在上述说明的基础上还可以做出其它不同形式的变化或变动;这里无需也无法对所有的实施方式予以穷举;而由此所引申出的显而易见的变化或变动仍处于本发明的保护范围之中。

Claims (8)

1.基于RADIUS服务器的用户IPv6地址生成方法,其特征在于:所述方法基于RADIUS服务器,通过支持RADIUS协议的接入网关为用户终端所在的接入链路配置64位网络前缀,并获取用户终端48位MAC地址信息,通过RADIUS消息传递给RADIUS服务器,再由RADIUS服务器为该用户随机生成一个随机数,然后对该用户网络前缀、MAC地址及随机数三者结合根据特定算法生成一个64位的接口标识;RADIUS服务器然后把生成的用户终端的接口标识合并到该用户终端的网络前缀当中,最终形成128位完成的IPv6地址。
2.根据权利要求1所述的基于RADIUS服务器的用户IPv6地址生成方法,其特征在于:所述的特定算法为能生成64位二进制数的算法。
3.根据权利要求1所述的基于RADIUS服务器的用户IPv6地址生成方法,其特征在于:所述接口标识的函数公式为:
用户终端接口标识=F(算法,网络前缀,随机数,MAC地址)。
4.根据权利要求1所述的基于RADIUS服务器的用户IPv6地址生成方法,其特征在于:所述RADIUS服务器通过PPPOE或DHCP方式给用户分配IPv6地址。
5.基于RADIUS服务器的用户IPv6地址生成方法,其特征在于:所述方法具体包括以下步骤:
步骤1,用户终端通过客户端接入认证软件输入:用户名和密码信息,向接入网关发送认证请求报文;
步骤2,接入网关接收到该认证请求报文,提取用户名和密码信息,然后通过RADIUS协议向RADIUS服务器发送的扩展的认证请求报文,包含用户名、密码、用户终端的网络前缀和MAC地址信息;
步骤3,RADIUS服务器接收到扩展的认证请求报文,提取其中的所有用户信息:用户名、密码、用户终端的网络前缀和MAC地址信息;跟事先保存在用户信息数据库里的用户名和密码信息进行对比,若相同,则通过用户认证,同时为该用户终端生成一个随机数,然后对该用户终端的网络前缀、随机数、MAC地址信息这三个参数进行组合,依据特定算法为该用户生成一个64位的接口标识,生成用户终端接口标识的函数公式为:
用户终端接口标识=F(算法,网络前缀,随机数,MAC地址);
RADIUS服务器把生成的该用户终端的64位的接口标识和网络前缀合并,最终生成该用户终端的IPv6地址;并在用户信息数据库保存用户所有信息和生成的IPv6地址对应关系表;
步骤4,RADIUS服务器向接入网关发送认证接受报文,携带为该用户终端分配的IPv6地址;
步骤5,接入网关向用户终端发送携带该用户终端的IPv6地址的认证应答报文;最终,该用户终端获得由RADIUS服务器生成的IPv6地址。
6.根据权利要求5所述的基于RADIUS服务器的用户IPv6地址生成方法,其特征在于:所述扩展的认证请求报文的报文格式中的属性域定义如下:
Type Length Value
所述Type:属性号,表示属性类型,选择未使用的属性号;
所述Length:属性长度,表示整个属性域的长度;
所述Value:表示属于自己的特性或特征。
7.根据权利要求6所述的基于RADIUS服务器的用户IPv6地址生成方法,其特征在于:所述的用户终端的网络前缀属性为:
Type:选择未使用的属性号;
Length:表示整个用户终端的网络前缀属性域的长度;
Value:本发明定义为64位(8字节)用户终端网络前缀。
8.根据权利要求7所述的基于RADIUS服务器的用户IPv6地址生成方法,其特征在于:所述用户终端的MAC地址属性为:
Type:选择未使用的属性号;
Length:表示整个用户终端的MAC地址属性域的长度;
Value:本发明定义为6个字节的用户MAC地址。
CN202111561496.6A 2021-12-20 2021-12-20 基于RADIUS服务器的用户IPv6地址生成方法 Active CN114422474B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111561496.6A CN114422474B (zh) 2021-12-20 2021-12-20 基于RADIUS服务器的用户IPv6地址生成方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111561496.6A CN114422474B (zh) 2021-12-20 2021-12-20 基于RADIUS服务器的用户IPv6地址生成方法

Publications (2)

Publication Number Publication Date
CN114422474A true CN114422474A (zh) 2022-04-29
CN114422474B CN114422474B (zh) 2023-11-10

Family

ID=81267298

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111561496.6A Active CN114422474B (zh) 2021-12-20 2021-12-20 基于RADIUS服务器的用户IPv6地址生成方法

Country Status (1)

Country Link
CN (1) CN114422474B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115361360A (zh) * 2022-10-21 2022-11-18 北京连星科技有限公司 一种IPv6地址后64位精细化地址实现方法及系统
CN115460175A (zh) * 2022-08-11 2022-12-09 中国电信股份有限公司 一种IPv6地址生成方法、装置、电子设备及存储介质
CN118138376A (zh) * 2024-05-06 2024-06-04 汕头密耳科技有限公司 一种基于IPv6技术的通讯交互标识和校验方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020133607A1 (en) * 2001-03-16 2002-09-19 Pekka Nikander Address mechanisms in internet protocol
JP2005045472A (ja) * 2003-07-28 2005-02-17 Hitachi Ltd 端末及びアドレス生成方法
CN101960814A (zh) * 2008-03-04 2011-01-26 爱立信电话股份有限公司 Ip地址委派
CN102957759A (zh) * 2011-08-26 2013-03-06 中兴通讯股份有限公司 一种IPv6地址前缀的分配方法和系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020133607A1 (en) * 2001-03-16 2002-09-19 Pekka Nikander Address mechanisms in internet protocol
JP2005045472A (ja) * 2003-07-28 2005-02-17 Hitachi Ltd 端末及びアドレス生成方法
CN101960814A (zh) * 2008-03-04 2011-01-26 爱立信电话股份有限公司 Ip地址委派
CN102957759A (zh) * 2011-08-26 2013-03-06 中兴通讯股份有限公司 一种IPv6地址前缀的分配方法和系统

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115460175A (zh) * 2022-08-11 2022-12-09 中国电信股份有限公司 一种IPv6地址生成方法、装置、电子设备及存储介质
CN115460175B (zh) * 2022-08-11 2024-04-26 中国电信股份有限公司 一种IPv6地址生成方法、装置、电子设备及存储介质
CN115361360A (zh) * 2022-10-21 2022-11-18 北京连星科技有限公司 一种IPv6地址后64位精细化地址实现方法及系统
CN115361360B (zh) * 2022-10-21 2023-01-03 北京连星科技有限公司 一种IPv6地址后64位精细化地址实现方法及系统
CN118138376A (zh) * 2024-05-06 2024-06-04 汕头密耳科技有限公司 一种基于IPv6技术的通讯交互标识和校验方法

Also Published As

Publication number Publication date
CN114422474B (zh) 2023-11-10

Similar Documents

Publication Publication Date Title
CN114422474B (zh) 基于RADIUS服务器的用户IPv6地址生成方法
US10356092B2 (en) Uncloneable registration of an internet of things (IoT) device in a network
JP4142015B2 (ja) ユーザ特定システム、ユーザ特定装置、ユーザ特定方法、アドレス変換装置、及びプログラム
US7124197B2 (en) Security apparatus and method for local area networks
US8239549B2 (en) Dynamic host configuration protocol
US8806565B2 (en) Secure network location awareness
US8214537B2 (en) Domain name system using dynamic DNS and global address management method for dynamic DNS server
US9973399B2 (en) IPV6 address tracing method, apparatus, and system
CN107819732B (zh) 用户终端访问本地网络的方法和装置
KR100803272B1 (ko) 아이피 브이 식스 네트워크에서 인증을 처리하는 방법 및그 장치
CN106851632A (zh) 一种智能设备接入无线局域网的方法及装置
WO2004105333A1 (ja) 安全な仮想プライベート・ネットワーク
JP2003298618A (ja) ネームサーバ、ネットワーク・システム、逆引き要求処理方法、正引き要求処理方法及び通信制御方法
CN109688243B (zh) 基于可信身份标识的传感节点IPv6地址分配方法
US8438390B2 (en) Method and system for using neighbor discovery unspecified solicitation to obtain link local address
Bernardos et al. Wi-Fi internet connectivity and privacy: Hiding your tracks on the wireless Internet
CN106878161A (zh) 用于解析域名系统请求的方法和系统
EP3016423A1 (en) Network safety monitoring method and system
CN107046585A (zh) Dhcp服务器选择方法和装置
US10044672B2 (en) IPv6 address assignment method and apparatus
CN114338522A (zh) 基于标识管理的IPv6编址与组网方法
CN102136985B (zh) 一种接入方法和接入设备
JP2004072633A (ja) IPv6ノード収容方法およびIPv6ノード収容システム
CN113556337A (zh) 终端地址识别方法、网络系统、电子设备及存储介质
CN117201005B (zh) 一种基于ZUC加解密的IPv6地址动态编码方法及应用方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant