[發(fā)明專利]實現(xiàn)局域網(wǎng)信息安全的方法及基于方法的安全網(wǎng)卡及網(wǎng)絡無效
| 申請?zhí)枺?/td> | 200710093106.0 | 申請日: | 2007-12-05 |
| 公開(公告)號: | CN101179376A | 公開(公告)日: | 2008-05-14 |
| 發(fā)明(設計)人: | 龍剛 | 申請(專利權)人: | 龍剛;重慶佳歐科技有限公司 |
| 主分類號: | H04L9/00 | 分類號: | H04L9/00;H04L12/56 |
| 代理公司: | 重慶弘旭專利代理有限責任公司 | 代理人: | 侯懋琪 |
| 地址: | 400030重慶市*** | 國省代碼: | 重慶;85 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 實現(xiàn) 局域網(wǎng) 信息 安全 方法 基于 網(wǎng)卡 網(wǎng)絡 | ||
1.一種實現(xiàn)局域網(wǎng)信息安全的方法,其特征在于:在普通網(wǎng)卡的基礎上,通過新增一個芯片或模塊,在該芯片或模塊內植入加密/解密機制使其成為加解密芯片,由該加解密芯片實現(xiàn)對以太網(wǎng)報文的強行加/解密處理。。
2.根據(jù)權利要求1所述的實現(xiàn)局域網(wǎng)信息安全的方法,其特征在于:所述的芯片,可采用普通的可編程芯片,或采用ASIC芯片,或用各類CPU來實現(xiàn)。
3.根據(jù)權利要求1所述的實現(xiàn)局域網(wǎng)信息安全的方法,其特征在于:對報文的加密機制為:
1)接收報文輸入;
2)定位數(shù)據(jù)字段,提取數(shù)據(jù);
3)加密數(shù)據(jù)字段,對數(shù)據(jù)字段進行加密算法;
4)重新計算FCS,加上原來的目的MAC地址和源MAC地址,重新計算FCS校驗域;
5)重新構造報文;
6)發(fā)送報文輸出,交換機可以根據(jù)該加密報文的目的MAC地址尋找到正確的目的計算機;
對報文的解密機制為:
1)接收報文輸入;
2)校驗數(shù)據(jù)字段,提取相應數(shù)據(jù);
3)解密數(shù)據(jù)字段,對數(shù)據(jù)字段進行解密算法;
4)重新構造報文;
5)發(fā)送報文輸出。
4.根據(jù)權利要求3所述的實現(xiàn)局域網(wǎng)信息安全的方法,其特征在于:所述的加密過程中步驟2)定位數(shù)據(jù)字段,提取數(shù)據(jù),所提取的數(shù)據(jù)包含:TYPE域和DATA域,即:類型長度域和數(shù)據(jù)凈荷。
5.一種基于實現(xiàn)局域網(wǎng)信息安全的方法的安全網(wǎng)卡,它包括:一塊8139芯片、兩塊PHY芯片、一個RJ45插口,其特征在于:它還包括一塊加解密芯片,該網(wǎng)卡結構為:按8139芯片-PHY芯片-加解密芯片-PHY芯片-RJ45插口的順序通信連接。
6.一種基于安全網(wǎng)卡的網(wǎng)絡,其特征在于:所組建的安全內網(wǎng)內的計算機(1)都分別裝上了普通網(wǎng)卡(3)或安全網(wǎng)卡(4),然后全部接入一臺以太網(wǎng)交換機(5),以太網(wǎng)交換機(5)的上行口接路由器(6)的LAN口,路由器(6)的WAN口接入Internet。
7.根據(jù)權利要求6所述的基于安全網(wǎng)卡的網(wǎng)絡,其特征在于:在各計算機(1)中的任一臺或多臺計算機上同時安裝普通網(wǎng)卡(3)和安全網(wǎng)卡(4),成為安全官員計算機(2),作為內外網(wǎng)信息交換的中轉站。
8.根據(jù)權利要求7所述的基于安全網(wǎng)卡的網(wǎng)絡,其特征在于:所述的安全內網(wǎng)包含多個子網(wǎng)時,各個獨立的二層安全內網(wǎng)都接入安全接入器(7),安全接入器(7)通過外網(wǎng)的三層交換機(9)和路由器(6)連接到Internet。
9.根據(jù)權利要求8所述的基于安全網(wǎng)卡的網(wǎng)絡,其特征在于:所述的安全接入器(7)對從二層安全內網(wǎng)收到的內網(wǎng)報文進行解密后打上內網(wǎng)對應的VLAN的ID號,外網(wǎng)報文直接打上外網(wǎng)對應的VLAN的ID號,再發(fā)送到三層交換機。
10.根據(jù)權利要求9所述的基于安全網(wǎng)卡的網(wǎng)絡,其特征在于:所述的安全接入器(7)對從三層交換機收到的報文,根據(jù)其VLAN的ID號決定處理方式,對帶內網(wǎng)VLAN的ID號的報文進行加密處理,對帶外網(wǎng)VLAN的ID號的報文直接透傳處理,然后發(fā)往二層安全內網(wǎng)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于龍剛;重慶佳歐科技有限公司,未經(jīng)龍剛;重慶佳歐科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710093106.0/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 互動業(yè)務終端、實現(xiàn)系統(tǒng)及實現(xiàn)方法
- 街景地圖的實現(xiàn)方法和實現(xiàn)系統(tǒng)
- 游戲實現(xiàn)系統(tǒng)和游戲實現(xiàn)方法
- 圖像實現(xiàn)裝置及其圖像實現(xiàn)方法
- 增強現(xiàn)實的實現(xiàn)方法以及實現(xiàn)裝置
- 軟件架構的實現(xiàn)方法和實現(xiàn)平臺
- 數(shù)值預報的實現(xiàn)方法及實現(xiàn)系統(tǒng)
- 空調及其冬眠控制模式實現(xiàn)方法和實現(xiàn)裝置以及實現(xiàn)系統(tǒng)
- 空調及其睡眠控制模式實現(xiàn)方法和實現(xiàn)裝置以及實現(xiàn)系統(tǒng)
- 輸入設備實現(xiàn)方法及其實現(xiàn)裝置
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現(xiàn)方法和信息再現(xiàn)設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





