[发明专利]一种报文处理方法无效
申请号: | 200810097715.8 | 申请日: | 2008-05-20 |
公开(公告)号: | CN101588240A | 公开(公告)日: | 2009-11-25 |
发明(设计)人: | 汪斌强;王娜;王雨;张风雨;陈庶樵;兰巨龙;王浩学;张建辉 | 申请(专利权)人: | 中国人民解放军信息工程大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;H04L12/56;H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 | 代理人: | 逯长明 |
地址: | 450002河*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 报文 处理 方法 | ||
1、一种报文处理方法,其特征在于,包括:
路由器接收包含路由器属性和路由聚合证明属性的路由通告;
获取该通告中的路由器属性中的路由器的身份信息,生成公钥组,该公钥组由路由通告经过的各个路由器的公钥组成;
依据该公钥组,对所述路由聚合证明属性中的路由聚合证明进行验证;
当验证不通过时,直接丢弃该路由通告。
2、如权利要求1所述的方法,其特征在于,在需要发送路由通告时,还包括:
路由器使用预先获取的私钥对所述路由通告进行签名,生成新的路由证明;
依据基于身份聚合签名体制中的签名聚合算法,将该路由证明与所述路由聚合证明中的路由聚合证明进行聚合,形成新的路由聚合证明属性;
将本身的身份信息添加到路由器身份信息中,形成新的路由器属性;
将包含该新的路由聚合证明属性和新的路由器属性的路由通告发送。
3、如权利要求2所述的方法,其特征在于,所述路由证明至少包含以下信息:NLRI,AS PATH路径属性和下一跳AS号码。
4、如权利要求1、2或3所述的方法,其特征在于,所述对路由聚合证明进行验证的具体方式是依据基于身份聚合签名体制中的聚合签名验证算法进行的。
5、如权利要求4所述的方法,其特征在于,预先将路由器Ri所在自治系统的私钥碎片生成器sPKGi确定为主私钥碎片生成器,其他自治系统的私钥碎片生成器为次私钥碎片生成器,路由器Ri获取私钥的过程包含以下步骤:
初始时,Ri确定盲系数X0,将X0和本身公钥ID0提交给所述sPKGi;
所述sPKGi根据所述ID0、预先获取的系统主密钥碎片Ki及系统参数Param,生成该路由器的私钥碎片并在生成包含身份证明后,将该和发送给Ri;
Ri对和进行验证,并在验证通过时,向网络中t-1次私钥碎片生成器发送
所述次私钥碎片生成器在验证出正确,且判断出ID0为最新公钥时,如果判断出Ri和sPKGi之间存在映射关系,生成Ri的私钥碎片向Ri发送盲私钥碎片及本次私钥碎片生成器的签名
Ri对及进行验证,如果通过,则根据预设公式:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军信息工程大学,未经中国人民解放军信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810097715.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一体电动调速电机
- 下一篇:一种实现版图验证中密度检查的方法