[發明專利]一種基于BFD協議的接口認證方法及系統有效
| 申請號: | 201710664811.5 | 申請日: | 2017-08-07 |
| 公開(公告)號: | CN107277058B | 公開(公告)日: | 2020-03-20 |
| 發明(設計)人: | 胡婷;黃鑫;李芹;何曉陽;李文猛;張鑫;卞寶銀 | 申請(專利權)人: | 南京南瑞集團公司;國網電力科學研究院 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 南京縱橫知識產權代理有限公司 32224 | 代理人: | 董建林;王丹 |
| 地址: | 210003 *** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 bfd 協議 接口 認證 方法 系統 | ||
本發明公開了一種基于BFD協議的接口認證方法及系統,A、BFD會話協商步驟:默認采用主動模式,在建立會話前無論是否收到對端發來的BFD協商報文,都會主動發送本端BFD協商報文;B、BFD認證步驟:在BFD會話協商階段,采用Meticulous Keyed SHA1認證方式,三次認證通過則BFD會話狀態置UP,認證失敗則BFD會話狀態置DOWN;C、BFD周期檢測步驟:周期檢測采用異步模式,通信雙方周期性發送BFD保活報文,如果在檢測周期內沒有收到對端發送的BFD保活報文,則BFD會話狀態置DOWN;D、BFD與接口聯動步驟:設備之間首次建立BFD會話時,如協商失敗需等待設定時間再聯動接口DOWN;當BFD會話狀態置UP以后,如BFD檢測到會話超時或對端配置修改導致認證失敗,則立即觸發接口BFD會話狀態置DOWN。
技術領域
本發明涉及一種基于BFD協議的接口認證方法及系統。
背景技術
隨著計算機技術和網絡通信技術的普遍應用,網絡設備常常受到攻擊,導致人們對網絡的安全性要求越來越高。路由器作為最常用的網絡信息轉發設備,把不同地域的網絡設備連接到一起,位于可信任網絡和不可信任網絡中間。在安全方面,路由器的接口安全是保證網絡安全的第一關,因此也是路由器安全性中最關鍵的一個環節。
目前,OSPF、ISIS、BGP路由協議都有對應的MD5等安全認證方式,認證通過后鄰居才能UP(已認證)并交換路由信息,認證失敗則認為是非法接入,鄰居DOWN(未認證)。但對設備接口而言,業界目前尚無有效的安全控制機制,當攻擊設備接入某個網絡,只要獲取到對端設備接口的IP網段,成功解析ARP(地址解析協議),攻擊流量就能在網絡中正常轉發。
發明內容
針對上述問題,本發明提供一種基于BFD協議的接口認證方法及系統,通過BFDMSHA1認證協商聯動接口UP/DOWN,為網絡通信設備接口互連安全檢查提供了解決方案;進一步的,結合BFD ms級的周期探測,可防止BFD會話認證協商成功后,正常網絡設備被攻擊設備替換帶來的重放攻擊風險,提高了通信設備互連的安全可靠性。
為實現上述技術目的,達到上述技術效果,本發明通過以下技術方案實現:
一種基于BFD協議的接口認證方法,包括:
A、BFD會話協商步驟:默認采用主動模式,在建立會話前無論是否收到對端發來的BFD協商報文,都會主動發送本端BFD協商報文;
B、BFD認證步驟:在BFD會話協商階段,采用Meticulous Keyed SHA1認證方式,三次認證通過則BFD會話狀態置UP,認證失敗則BFD會話狀態置DOWN;
C、BFD周期檢測步驟:周期檢測采用異步模式,通信雙方周期性發送BFD保活報文,如果在檢測周期內沒有收到對端發送的BFD保活報文,則BFD會話狀態置DOWN;
D、BFD與接口聯動步驟:設備之間首次建立BFD會話時,如協商失敗需等待設定時間再聯動接口DOWN;當BFD會話狀態置UP以后,如BFD檢測到會話超時或對端配置修改導致認證失敗,則立即觸發接口BFD會話狀態置DOWN。
優選,1)首次配置時,若互連設備接口兩端同時配置BFD及認證,且密碼一致,則BFD會話狀態由DOWN置為UP,接口狀態保持UP;
2)首次配置時,若互連設備接口兩端同時配置BFD及認證,且密碼不一致,則建立BFD會話協商失敗,等待N秒再聯動接口狀態置DOWN;
3)首次配置時,若互連設備接口一端配置BFD及認證,另一端只配置BFD,不配置認證,則BFD會話狀態保持DOWN不變,接口狀態等待N秒后由UP置為DOWN;
4)首次配置時,若互連設備接口一端配置BFD及認證,另一端沒有配置,則BFD會話狀態保持DOWN不變,接口狀態等待N秒后由UP置為DOWN。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京南瑞集團公司;國網電力科學研究院,未經南京南瑞集團公司;國網電力科學研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201710664811.5/2.html,轉載請聲明來源鉆瓜專利網。





