支持携带服务地址信息的DANE扩展查询方法和系统

    公开(公告)号:CN104468859B

    公开(公告)日:2018-01-30

    申请号:CN201410705519.X

    申请日:2014-11-27

    CPC classification number: H04L29/06

    Abstract: 本发明涉及一种支持携带服务地址信息的DANE扩展查询方法和系统。客户端发送查询TLSA资源记录的DNS请求消息,所述DNS请求消息的头部设有服务地址标志位;递归服务器和权威服务器响应客户端发来的DNS请求消息,根据所述服务地址标志位的设置情况填充对应的地址信息,将该地址信息和TLSA资源记录通过响应数据包返回给客户端。本发明通过在其TLSA资源记录中增加标志位和数据字段实现了DANE协议的扩展机制,能够显著提高整个域名解析流程的效率。

    一种基于逐跳监督的BGP路由验证方法

    公开(公告)号:CN104468349B

    公开(公告)日:2017-11-14

    申请号:CN201410705485.4

    申请日:2014-11-27

    Inventor: 延志伟 王翠翠

    Abstract: 本发明涉及一种基于逐跳监督的BGP路由验证方法,包括:1)在AS(自治系统)所维护的信息中添加唯一标识值,根据该唯一标识值计算得到二进制向量数据结构BF(Bloom Filter);2)利用BF构造AS路径信息,通过在BGP更新数据包中携带BF,并将其与AS的唯一标识值进行比较,选择对应的路由更新消息转发接口,建立BGP路由;3)在数据包转发过程中,在从AS出口的数据包中携带BF字段,接收到该数据包的AS利用BF字段进行验证,判断数据包是否从上一跳按照已建立的路由正确传输,实现基于逐跳监督的BGP路由验证。本发明能够提高路由建立过程中验证的效率,实现了宣告路由与数据转发路径一致性的核验。

    一种MIPv6中基于网络的DNS安全更新方法

    公开(公告)号:CN104410728B

    公开(公告)日:2017-10-10

    申请号:CN201410708911.X

    申请日:2014-11-27

    Inventor: 延志伟 胡安磊

    CPC classification number: H04L29/12

    Abstract: 本发明公开了一种MIPv6中基于网络的DNS安全更新方法,在MIPv6的绑定更新(Binding Upate,BU)中增加了新的选项,用于包含进行AAAA记录更新的密钥信息,并规定了该选项的使用规则;通过MIPv6信令消息将MN的AAAA更新密钥传递给HA,保证了AAAA记录和PTR记录更新的安全性。本发明使MN的DNS更新操作均由HA承担,以提高更新操作的效率,并可支持大规模节点的DNS动态更新,此外,本发明的操作流程完全向后兼容RFC5026中定义的更新操作。

    一种分布式PMIPv6部署系统及通信方法

    公开(公告)号:CN104410729B

    公开(公告)日:2017-08-11

    申请号:CN201410708915.8

    申请日:2014-11-27

    Inventor: 延志伟 胡安磊

    Abstract: 本发明公开了一种分布式PMIPv6部署系统及通信方法。本系统为在家乡网络部署多个通信连接的LMA,称为LMA‑set;所述LMA‑set中的每个LMA具有两个前缀、两个地址:第一个前缀为PI前缀,该前缀用于任播通告,第二个前缀从PI前缀分派出来作为家乡网络前缀HNP集合;第一个地址由LMA所接入的ISP分配,用于实际的数据通信;第二个地址属于PI前缀,该地址为LMA‑set中所有LMA的共享地址,称为LMA‑set共享地址。本发明不仅继承PMIPv6基于网络移动性管理的优势,还为通信提供了更为优化的路径,并为LMA提供了可靠性。

    一种CCN的子网移动数据传输方法

    公开(公告)号:CN103686807B

    公开(公告)日:2016-12-07

    申请号:CN201310652913.7

    申请日:2013-12-05

    Inventor: 延志伟 李晓东

    Abstract: 本发明公开了一种CCN的子网移动数据传输方法。本方法为:1)CCN域内每一接入路由器实时广播移动发现消息;2)当移动路由器首次进入CCN域内并收到移动发现消息后,提取其中标识信息建立一默认路由并附加自己的标识,更新移动发现消息并将其在子网内广播;3)当该移动路由器进入另一接入路由器并检测到当前接收的移动发现消息与上一次不同,提取其中的标识信息建立一默认路由并附加自己的标识,更新移动发现消息并将其在子网内广播;4)该子网内的节点检测到当前该移动路由器所发的移动发现消息与上一次不同后,重新发送等待的请求;接入路由器响应收到的请求并返回数据给对应的请求节点。本发明支持子网内移动节点的主动式移动发现。

    一种PMIPv6中支持HNP重编号的方法

    公开(公告)号:CN103249026B

    公开(公告)日:2015-09-16

    申请号:CN201310195495.3

    申请日:2013-05-23

    Abstract: 本发明涉及一种PMIPv6中支持HNP重编号的方法,其步骤包括:1)本地移动锚点为发生HNP重编号的移动节点分配新的HNP;2)LMA向移动接入网关发送PBU消息,其中的HNP选项中包含新的HNP信息以及移动节点对应的标识信息;3)移动接入网关接收到该PBU消息后构造路由器通告消息,将旧的HNP的生命值置为0,将新的HNP的生命值置为大于0的值;4)移动节点接收到该路由器通告后,删除旧的HNP,并采用新的HNP配置有效的通信地址。本发明的基于PMIPv6基本操作流程,提出了主动式的HNP重编号解决方案,可以有效降低当前基于被动式的HNP前缀变更处理流程引起的过大时延。

    一种基于逐跳监督的BGP路由验证方法

    公开(公告)号:CN104468349A

    公开(公告)日:2015-03-25

    申请号:CN201410705485.4

    申请日:2014-11-27

    Inventor: 延志伟 王翠翠

    Abstract: 本发明涉及一种基于逐跳监督的BGP路由验证方法,包括:1)在AS(自治系统)所维护的信息中添加唯一标识值,根据该唯一标识值计算得到二进制向量数据结构BF(Bloom Filter);2)利用BF构造AS路径信息,通过在BGP更新数据包中携带BF,并将其与AS的唯一标识值进行比较,选择对应的路由更新消息转发接口,建立BGP路由;3)在数据包转发过程中,在从AS出口的数据包中携带BF字段,接收到该数据包的AS利用BF字段进行验证,判断数据包是否从上一跳按照已建立的路由正确传输,实现基于逐跳监督的BGP路由验证。本发明能够提高路由建立过程中验证的效率,实现了宣告路由与数据转发路径一致性的核验。

    一种基于混合式结构的发现服务体系建立方法及查询方法

    公开(公告)号:CN103763359A

    公开(公告)日:2014-04-30

    申请号:CN201410010648.7

    申请日:2014-01-09

    Abstract: 本发明公开了一种基于混合式结构的发现服务体系建立方法及查询方法。本建立方法为:1)将不同RFID编码标准对应的标准顶级节点STN构成一个DHT网络;2)将每一STN下的多个标准服务节点SSN组织成树状结构,STN为根节点;3)将物品的RFID标识 注册到负责为该物品RFID标识提供查询服务的节点SSN:存储该物品的服务器ISA向所述DHT网络中任意一个STN发送一注册请求;STN将该注册请求发送到节点SSN所在树状结构的根节点STNi;STNi根据该注册请求找到SSN,SSN根据该注册请求对该物品的RFID标识进行注册。本发明不存在单点性能瓶颈、维护成本低,且易于扩展。

    一种基于级联隧道的HMIPv6扩展方法

    公开(公告)号:CN103687073A

    公开(公告)日:2014-03-26

    申请号:CN201310652703.8

    申请日:2013-12-05

    Inventor: 延志伟 李晓东

    Abstract: 本发明公开了一种基于级联隧道的HMIPv6拓展方法,其步骤包括:1)根据区域将HMIPv6的隧道分为级联的两段隧道:移动节点MN—移动锚点MAP的本地隧道和移动锚点MAP—家乡代理HA的全局隧道;2)在本地隧道和全局隧道基础上,对绑定更新BU消息进行拓展,增加BU消息的两个标志位G和O;3)根据标志G位判断MN的切换为MAP域内的微移动或MAP域间的宏移动;根据标志O位判断MN的路由是否需要路由优化。本发明的方法将隧道划分为级联的两端,能够很大程度上的减少数据转发的数据开销,而且拓展了绑定更新消息,能够有效地减小MN的负担同时不会造成无线链路资源的浪费。

    一种DNS递归服务器的查询请求服务方法

    公开(公告)号:CN103685168A

    公开(公告)日:2014-03-26

    申请号:CN201210328266.X

    申请日:2012-09-07

    Abstract: 本发明公开了一种DNS递归服务器的查询请求服务方法,属于网络技术领域。本方法为:1)将DNS递归服务器的缓存划分可信缓存区和不可信缓存区;2)递归服务器收到一查询请求后,在可信缓存区的资源记录中查找是否有匹配的资源;如果有,则将匹配资源记录返回给查询端;如果没有,则向权威服务器发起查询请求;3)递归服务器监测该查询请求的响应数据包到达率;4)如果响应数据包到达率超过可信门限,则递归服务器将该查询请求的响应数据包置于不可信缓存区;如果未超过该可信门限,则重新向权威服务器发起查询请求,将得到的DNS资源记录发送给查询端,并将其添加到可信缓存区。本发明减小了缓存中毒的可能性,保证了查询的效率。

Patent Agency Ranking