[發明專利]IKE認證方法、IKE發起終端、IKE響應終端及IKE認證系統在審
| 申請號: | 201410486241.1 | 申請日: | 2014-09-22 |
| 公開(公告)號: | CN105450418A | 公開(公告)日: | 2016-03-30 |
| 發明(設計)人: | 唐大圓 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 深圳鼎合誠知識產權代理有限公司 44281 | 代理人: | 薛祥輝;李發兵 |
| 地址: | 518057 廣東省深圳市*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | ike 認證 方法 發起 終端 響應 系統 | ||
1.一種IKE認證方法,其特征在于,包括:
IKE響應終端接收IKE發起終端發送的第一認證請求,所述第一認證請求中包含所述IKE發起終端使用的認證類型;
所述IKE響應終端從所述第一認證請求中獲取所述IKE發起終端使用的認證類型,根據獲取的認證類型生成第二認證請求;
所述IKE響應終端將所述第二認證請求發給所述IKE發起終端。
2.如權利要求1所述的IKE認證方法,其特征在于,所述IKE響應終端根據獲取的認證類型生成第二認證請求之前,還包括:
所述IKE響應終端對所述第一認證請求進行校驗,如校驗通過,才根據獲取的認證類型生成第二認證請求。
3.如權利要求1或2所述的IKE認證方法,其特征在于,所述IKE響應終端通過主模式交換響應報文或認證交換響應報文將所述第二認證請求發給所述IKE發起終端。
4.一種IKE認證方法,其特征在于,包括:
IKE發起終端生成第一認證請求,所述第一認證請求中包含所述IKE發起終端使用的認證類型;
所述IKE發起終端向IKE響應終端發送第一認證請求;
所述IKE發起終端接收所述IKE響應終端發送的第二認證請求;所述第二認證請求為所述IKE響應終端根據所述第一認證請求中包含的認證類型生成。
5.如權利要求4所述的IKE認證方法,其特征在于,所述IKE發起終端通過主模式交換請求報文或認證交換請求報文將所述第一認證請求發給所述IKE響應終端。
6.一種IKE認證方法,其特征在于,包括:
IKE發起終端生成第一認證請求,并將該第一認證請求發給IKE響應終端,所述第一認證請求中包含所述IKE發起終端使用的認證類型;
所述IKE響應終端接收所述IKE發起終端發送的第一認證請求,從所述第一認證請求中獲取所述IKE發起終端使用的認證類型,根據獲取的認證類型生成第二認證請求,將所述第二認證請求發給所述IKE發起終端;
所述IKE發起終端接收所述IKE響應終端發送的第二認證請求。
7.一種IKE響應終端,其特征在于,包括第一接收模塊、第一處理模塊和第一發送模塊;
所述第一接收模塊用于接收IKE發起終端發送的第一認證請求,所述第一認證請求中包含所述IKE發起終端使用的認證類型;
所述第一處理模塊用于從所述第一認證請求中獲取所述IKE發起終端使用的認證類型,根據獲取的認證類型生成第二認證請求;
所述第一發送模塊用于將所述第二認證請求發給所述IKE發起終端。
8.如權利要求7所述的IKE響應終端,其特征在于,還包括校驗模塊,用于在所述第一處理模塊根據獲取的認證類型生成第二認證請求之前,對所述第一認證請求進行校驗,如校驗通過,才通知所述第一處理模塊根據獲取的認證類型生成第二認證請求。
9.如權利要求7或8所述的IKE響應終端,其特征在于,所述第一發送模塊包括主模式交換響應報文發送子模塊,用于將所述第二認證請求通過主模式交換響應報文發給所述IKE發起終端;或所述第一發送模塊包括認證交換響應報文發送子模塊,用于將所述第二認證請求通過認證交換響應報文發給所述IKE發起終端。
10.一種IKE發起終端,其特征在于,包括第二接收模塊、第二處理模塊和第二發送模塊;
所述第二處理模塊用于生成第一認證請求,所述第一認證請求中包含所述IKE發起終端使用的認證類型;
所述第二發送模塊用于向IKE響應終端發送所述第一認證請求;
所述第二接收模塊用于接收所述IKE響應終端發送的第二認證請求;所述第二認證請求為所述IKE響應終端根據所述第一認證請求中包含的認證類型生成。
11.如權利要求10所述的IKE發起終端,其特征在于,所述第二發送模塊包括主模式交換請求報文發送子模塊,用于將所述第一認證請求通過主模式交換請求報文發送給所述IKE響應終端;或所述第二發送模塊包括認證交換請求報文發送子模塊,用于將所述第一認證請求通過認證交換請求報文發給所述IKE響應終端。
12.一種IKE認證系統,其特征在于,包括IKE發起終端和IKE響應終端;
所述IKE發起終端用于生成第一認證請求,并將該第一認證請求發給所述IKE響應終端,所述第一認證請求中包含所述IKE發起終端使用的認證類型;以及用于接收所述IKE響應終端發送的第二認證請求;
所述IKE響應終端用于接收IKE發起終端發送的第一認證請求,從所述第一認證請求中獲取所述IKE發起終端使用的認證類型,根據獲取的認證類型生成第二認證請求;以及將所述第二認證請求發給所述IKE發起終端。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201410486241.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:實現用戶上網控制的方法及裝置
- 下一篇:安全校驗方法及設備





