【摘要】一種用于無膜傳導聚焦超聲波的水囊,包括束腰 帶,束腰帶的二端具有尼龍搭扣或腰帶連接件,束腰帶的中部 具有超聲波入射孔,超聲波入射孔與錐形筒的小口端相連,錐 形筒的小口端套裝有環形的壓墊,壓墊的上方設有中部帶通孔 的壓迫帶,錐形筒的下
【摘要】 本發明屬于網絡安全技術?;ヂ摼W現有的轉發模 型并不檢查分組的源地址的真實性,使得大量偽造源地址的攻 擊危害網絡。本發明的特征為:將部署本方案的自治系統組成 一個信任聯盟,聯盟內的自治系統的控制服務器通過點到點的 交互自治系統的地址空間信息和協商簽名信息,然后由自治系 統的邊界路由器在發送的IPv6分組中增加IPv6逐跳擴展報頭 存放簽名,并由自治系統的邊界路由器在接收的IPv6分組中 檢查IPv6逐跳擴展報頭中的簽名是否正確來驗證分組源地址 的合法性。該方法為自治系統間的IPv6真實源地址驗證提供 了一種高性能,可以增量部署的方法,能夠在IPv6網絡中廣 泛使用,在自治域間驗證分組源地址的合法性。 【專利類型】發明申請 【申請人】清華大學 【申請人類型】學校 【申請人地址】100084北京市100084-82信箱 【申請人地區】中國 【申請人城市】北京市 【申請人區縣】海淀區 【申請號】CN200610113190.3 【申請日】2006-09-19 【申請年份】2006 【公開公告號】CN1921487A 【公開公告日】2007-02-28 【公開公告年份】2007 【授權公告號】CN100364306C 【授權公告日】2008-01-23 【授權公告年份】2008.0 【發明人】吳建平; 葉明江; 畢軍; 章淼; 徐恪 【主權項內容】1.基于簽名的自治系統間IPv6真實源地址驗證方法,其特征在于:該方法是一種利用在自 治系統的邊界路由器上添加和檢查簽名對IPv6分組的源地址的合法性進行驗證的方法, 所述的真實源地址的含義是自治系統發出的IPv6分組的源地址應該屬于該自治系統擁有 的地址空間,所述的真實源地址驗證方法依次含有如下步驟: 步驟1,在組成聯盟的所有自治系統中,每個自治系統都需要部署一個自治系統控制服務 器,該控制服務器有如下表項:自治系統服務器表,以保存其他自治系統的控制服務器 的IPv6地址;聯盟自治系統地址空間到自治系統號的映射表;自治系統發送方簽名表, 保存本自治系統發送分組給其他自治系統時需要添加到分組中的簽名;自治系統接收方 簽名表,保存其他自治系統發送分組中應該攜帶的簽名;本自治系統的IPv6地址空間; 其中,所述的簽名是一個至少大于64位的隨機數,同時,把所述表項下放到本自治系統 的邊界路由器; 步驟2,聯盟內的各自治系統邊界路由器把連接到其他本自治系統的接口的最大傳輸單元 大小減小為原值減去步驟(1)中所述簽名的長度; 步驟3,聯盟內各自治系統的控制服務器向全局的注冊服務器注冊自己的控制服務器的 IPv6地址; 步驟4,聯盟內的各自治系統的控制服務器向所述注冊服務器獲取聯盟內其他自治系統的 控制服務器的IPv6地址; 步驟5,聯盟內各自治系統的控制服務器按照以下步驟和聯盟內其他自治系統的控制服務 器通信交互信息: 步驟5.1,交互地址空間信息:各自治系統的控制服務器聯盟內其他控制服務器上獲 取其所屬自治系統的地址空間,并下放到獲取者自己的邊界路由器上; 步驟5.2,交互簽名信息:各自治系統的控制服務器和聯盟內其他自治系統的控制服 務器協商向后者發送IPv6分組時應該攜帶的簽名; 步驟6,各自治系統的邊界路由器作為IPv6分組發送方時按以下步驟添加簽名: 步驟6.1,以邊界路由器收到的待發IPv6分組的源地址為索引,查找預存的本自治 系統的地址空間表,判定源地址是否屬于本自治系統;若源地址不在本自治系統的地址 空間表中,或查找出來的標志位為0,則認為源地址不屬于本自治系統,查找失敗,轉步 驟6.6,否則執行下一步驟; 步驟6.2,使用待發的IPv6分組的目的地址為索引,查找聯盟自治系統地址空間到 自治系統號映射表得到待發IPv6分組的目的自治系統號; 步驟6.3,若步驟6.2查找結果是不在所述映射表中,或者查找出的自治系統號為0, 則認為待發IPv6分組的目的地址不屬于聯盟自治系統,查找失敗,轉步驟6.6,否則執 行下一步驟; 步驟6.4,以待發IPv6分組的目的自治系統號為索引,查找發送簽名表得到添加的 簽名值,若所述自治系統號不在表中,則認為查找失敗,轉步驟6.6,否則執行下一步驟; 步驟6.5,在待發的IPv6分組附帶的逐跳IPv6擴展包頭中增加一個選項來存放步驟 6.4得到的簽名,選項類型號為十六進制的0C,選項數據長度為十六進紙的08; 步驟6.6,所述邊界路由器發送該待發的IPv6分組; 步驟7,各自治系統的邊界路由器作為IPv6分組接受方按以下步驟檢查簽名: 步驟7.1,以待檢查IPv6分組的源地址為索引,查找聯盟自治系統地址空間到自治 系統號映射表得到IPv6分組的源自治系統號; 步驟7.2若步驟7.1查找的結果是源自治系統號找不到或者找到的源自治系統號為 0,則認為源地址不屬于聯盟自治系統,查找失敗,轉步驟7.8,否則執行下一步驟; 步驟7.3,判斷該IPv6分組的源自治系統號和本自治系統號是否相等,如果是,說 明是偽造分組直接丟棄,否治執行下一步驟; 步驟7.4,以待檢查IPv6分組的目的地址為索引,查找本自治系統的地址空間表, 判斷是否屬于本自治系統; 步驟7.5,若找不到與該待檢查IPv6分組的目的地址相對應的地址空間,或者查找 出來的地址空間的標志位為0,則認為目的地址不屬于本自治系統,查找失敗,轉步驟 7.8,否則執行下一步驟; 步驟7.6,再根據待檢查IPv6分組的源自治系統號查找接收方簽名表得到對應的待 檢查IPv6分組應該攜帶的簽名值,若找不到簽名值,則查找失敗,轉步驟7.8,否則執行 下一步驟; 步驟7.7檢查所述帶選項的逐跳擴展報頭是否存在,若不存在則認為是偽造報文, 直接拋棄;如果存在,取出其中的簽名值,判斷是否和步驟7.6中查找到的簽名值相等, 如果不相等則直接拋棄;如果相等則移除帶選項的逐跳擴展報頭; 步驟7.8所述接受方的邊界路由器轉發該已檢查的IPv6分組。。 【當前權利人】清華大學 【當前專利權人地址】北京市100084-82信箱 【專利權人類型】公立 【統一社會信用代碼】12100000400000624D 【被引證次數】TRUE 【家族被引證次數】TRUE
未經允許不得轉載:http://m.mhvdw.cn/1776330107.html
喜歡就贊一下






