【技术实现步骤摘要】
【国外来华专利技术】用于在加密的通信关系中编址和路由的方法和系统未来的无线电i殳备将比目前的无线电i更备具有明显更为灵活的应用 可能性。这通过软件限定的无线电(SDR)的概念来实现。SDR提供 了如下可能性无线电方法(波形)作为软件来加载,并且波形和无线电 设备的配置灵活地通过软件控制来改变。现代的无线电传输方法在此也可 以支持根据网际协议(IP)标准来传输数据包。这能够实现利用标准IP 应用和已知的也被用于互联网的概念。根据安全要求,敏感的信息必须能够加密地传输(通信安全, COMSEC )。这例如可以通过使用IPsec标准来实现,该IPsec标准在S. Kent, K. Seo所著的Security Architecture for the Internet Protocol (IETFRFC4301 , 2005年12月)中进行了描述。该标准能够针对被加密的信息实现两种不同的传输方法传输模式和 隧道模式,如在图l中所示的那样。在传输模式中,只加密IP包中的有 用数据,而IP报头(尤其是具有发送方和接收方的IP地址的IP报头) 并不被修改。在隧道模式中,加密整个原始IP包并且添加新的报头。新 的报头包括加密设备的地址作为源地址,而不包括原始源节点的地址。同 样,在新的报头中的目标地址是解密设备的目标地址而不是真正的接收设 备的目标地址。由此可以有效地防止潜在的攻击者能够借助源地址和目标 地址检测通信方之间发生的通信。该潜在的攻击者看到仅仅数据在这两个 加密设备之间交换。数据传输的实际的终端用户对该潜在的攻击者而言保 持隐藏。对于安全性重要的和机密的通信,使用隧道模式。通过隧 ...
【技术保护点】
一种用于在至少两个不同的网络层(2,3)中在网络中加密的通信关系(1)情况下进行编址和路由的方法,其中所述至少两个不同的网络层以不同的路由层彼此分离,其中 具有关联的第一路由层的第一网络层(2)分别通过至少一个加密设备(4)相对于具有 第二路由层的第二网络层(3)被划界, 其中在至少两个路由层中彼此无关地确定两个网络层(2,3)的网络拓扑结构并且将其存储在相应的路由表(17)中,以及 其中在所述至少一个加密设备(4)中的接口(7)设置有从第二路由层的地址(8) 至第一路由层的地址(8)一对一的关联。
【技术特征摘要】
【国外来华专利技术】2006.9.14 DE 102006043156.1;2007.1.12 DE 1020070011.一种用于在至少两个不同的网络层(2,3)中在网络中加密的通信关系(1)情况下进行编址和路由的方法,其中所述至少两个不同的网络层以不同的路由层彼此分离,其中具有关联的第一路由层的第一网络层(2)分别通过至少一个加密设备(4)相对于具有第二路由层的第二网络层(3)被划界,其中在至少两个路由层中彼此无关地确定两个网络层(2,3)的网络拓扑结构并且将其存储在相应的路由表(17)中,以及其中在所述至少一个加密设备(4)中的接口(7)设置有从第二路由层的地址(8)至第一路由层的地址(8)一对一的关联。2. 根据权利要求l所述的方法,其特征在于,第一网络层(2)是公 共可访问的并且不安全的网络(9)。3. 根据权利要求1或者2所述的方法,其特征在于,第二网络层(3) 是用于对外屏蔽的机密通信的、非公共可访问的网络。4. 根据权利要求1至3中任一项所述的方法,其特征在于,第一网 络层(2)是公共域而第二网络层(3)是机密域,并且第一路由层的地址(8)被标记为公共地址而第二路由层的地址(8)被标记为机密地址。5. 根据权利要求1至4中任一项所述的方法,其特征在于,在公共 和机密网络层(2, 3)之间或者在公共和机密路由层之间的接口 (7)在 加密设备(4)运行之前存储在加密设备(4)中的查找表(6)中。6. 根据权利要求5所述的方法,其特征在于,在网络运行期间改变 加密设备(4)中的查找表(6)。7. 根据权利要求5或者6所述的方法,其特征在于,机密路由表的 更新借助加密设备(4)中的查找表(6)从第一公共网络层(2)的本地 存在的、时间上可变的信息获得。8. 根据权利要求7所述的方法,其特征在于,与加密设备U)的分 类无关地在总网络中生成用于将机密地址(8)与公共地址(8)关联的映 射规则。9. 根据权利要求5至7中任一项所述的方法,其特征在于,作为描 述公共和机密地址(8)之间关系的函数的实现,查找表(6 )被预先配置在所有务使用的加密设备(4)中。10. 根据权利要求5至7中任一项所述的方法,其特征在于,作为描 述公共和机密地址(8)之间关系的函数的实现,查找表(6)在所有要使 用的加密设备(4)中在网络运行期间被动态地更新。11. 根据权利要求5至7中任一项所述的方法,其特征在于,作为描 述公共和机密地址(8 )之间关系的函数的实现,查找表(6)的内容仅仅 分布在机密域(3 )内。12. 根据权利要求5至7或者9至11中任一项所述的方法,其特征 在于,可选地在...
【专利技术属性】
技术研发人员:英戈·格鲁贝尔,托尔斯滕·朗古特,亨里克·舍贝尔,
申请(专利权)人:罗德施瓦兹两合股份有限公司,
类型:发明
国别省市:DE
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。