PERFORMING SECURITY FUNCTIONS ON A MESSAGE PAYLOAD IN A NETWORK ELEMENT

A method is disclosed for performing security functions on a message payload in a network element. According to one aspect, a network element receives one or more data packets. The network element performs a security function on at least a portion of an application layer message that is contained in...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: KUMAR, SANDEEP, WIBORG, CHRISTOPHER, R, IYER, SUBRAMANIAN N, SRINIVASAN, SUBRAMANIAN, ANTHIAS, TEFCROS
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:A method is disclosed for performing security functions on a message payload in a network element. According to one aspect, a network element receives one or more data packets. The network element performs a security function on at least a portion of an application layer message that is contained in one or more payload portions of the one or more data packets. According to another aspect, a network element receives a first request that is destined for a first application. The network element sends, to a second application that sent the first request, a second request for authentication information. The network element receives the authentication information and determines whether the authentication information is valid. If the authentication information is not valid, then the network element prevents the first request from being sent to the first application. L'invention concerne un procédé destiné à mettre en oeuvre des fonctions de sécurité sur une capacité utile de message dans un élément de réseau. Selon l'un de ces aspects, cet élément de réseau reçoit un ou plusieurs paquets de données. Il met en oeuvre une fonction de sécurité sur au moins une partie d'un message de couche d'application contenue dans une ou plusieurs des parties de capacité utile d'un ou plusieurs des paquets de données. Selon un autre aspect de l'invention, un élément de réseau reçoit une première requête qui est destinée à une première application. L'élément de réseau envoie, vers une seconde application qui envoie la première requête, une seconde requête d'informations d'authentification. L'élément de réseau reçoit les informations d'authentification et détermine si celles-ci sont valides. Si les informations d'authentification ne le sont pas, alors l'élément de réseau empêche l'envoi de la première requête vers la première application.