[发明专利]一种可信MPTCP传输方法及系统有效

专利信息
申请号: 201910367157.0 申请日: 2019-05-05
公开(公告)号: CN110224980B 公开(公告)日: 2020-10-27
发明(设计)人: 李贺武;武博阳;吴茜 申请(专利权)人: 清华大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京路浩知识产权代理有限公司 11002 代理人: 王庆龙;周永君
地址: 100084 北京市海*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 可信 mptcp 传输 方法 系统
【说明书】:

发明实施例提供一种可信MPTCP传输方法及系统,该方法包括:将终端地址分配报文信息发送到SAVI基础设施,以供SAVI基础设施对终端地址分配报文信息进行解析,得到可信地址关系;获取可信地址关系,并根据可信地址关系更新可信地址绑定表;根据可信地址绑定表标记可信路径,并根据可信路径更新可信路径绑定表;根据可信路径绑定表对易攻击控制报文进行MPTCP传输。通过绑定可信IP地址和终端锚点,得到可信地址关系,告知终端的可信地址关系,终端将可信地址关系更新到地址绑定表;根据地址绑定表的内容标记可信路径识别MPTCP中的可信路径,从可信路径发送时不需要按照原始加密认证方法进行通信,因此最终提升了MPTCP的安全性并减少了加密认证的繁琐开销。

技术领域

本发明涉及数据传输技术领域,尤其涉及一种可信MPTCP传输方法及系统。

背景技术

近年来,随着种网络技术的发展,互联网端到端多路径传输协议(Multipath TCP;MPTCP)应运而生。MPTCP有效地利用了终端的多个接口和各种接入技术,为终端在网络中的数据传输与移动切换提供了很好的支持。但是与此同时,MPTCP对流量转发时并不会对报文的源地址进行验证,因此源地址容易被攻击者伪造,并不可信,这一缺陷使得管理者可以利用ADD_ADDR攻击、MP_JOIN拒绝服务攻击、中间人攻击(Manin the Middle Attack;MITM)等攻击手段进一步对用户传输的数据进行监听、篡改和劫持,甚至可以利用伪造的源地址对服务器实施分布式拒绝服务攻击。

国际互联网工程任务组在2008年提出了源地址验证体系结构(SAVArchitecture,SAVA),SAVA从接入网、域内和域间三个层面对伪造的源地址报文进行过滤,形成了一系列标准——SAVI(SAV Improvement),但由于自治域间合作困难、缺乏部署激励等原因,SAV技术还没有实现在现有互联网中的大规模部署。因此在SAV大规模部署前的过渡期,将长期存在着SAV基础设施和非SAV基础设施并存的场景,而在这种场景下,MPTCP统一认为网络层是不可信的,没有利用可信路径的信息。大多数解决方案通过加密认证的方式保证报文的可信性从而防止这些攻击,如散列消息身份验证码(Hashed Message Authentication Code,HMAC)等。但是这些方法开销大,且容易随着算力的提升被破解。随着用户连续不断的大量移动,其地址更新越来越频繁,每一次地址更新带来的重新认证都会对通信双端带来很大的开销。尤其在同时与多个客户端连接的服务器来说,这一开销将严重影响服务器的性能。

因此如何针对长期存在着SAV基础设施和非SAV基础设施并存的场景,实现可信的MPTCP传输已经成为业界亟待解决的问题。

发明内容

本发明实施例提供一种可信MPTCP传输方法及系统,用以解决上述背景技术中提出的技术问题,或至少部分解决上述背景技术中提出的技术问题。

第一方面,本发明实施例提供一种可信MPTCP传输方法,包括:

将终端地址分配报文信息发送到SAVI基础设施,以供SAVI基础设施对所述终端地址分配报文信息进行解析,得到可信地址关系;

获取可信地址关系,并根据所述可信地址关系更新可信地址绑定表;

根据所述可信地址绑定表标记可信路径,并根据可信路径更新可信路径绑定表;

根据所述可信路径绑定表对易攻击控制报文进行MPTCP传输。

第二方面,本发明实施例提供一种可信MPTCP传输系统,包括:

终端和SAVI基础设施;

终端将终端地址分配报文信息发送到SAVI基础设施,以供SAVI基础设施对所述终端地址分配报文信息进行解析,得到可信地址关系;

终端获取可信地址关系,并根据所述可信地址关系更新可信地址绑定表;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于清华大学,未经清华大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910367157.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top