[發明專利]多核異步實現IPSec vpn的方法有效
| 申請號: | 200710304778.1 | 申請日: | 2007-12-29 |
| 公開(公告)號: | CN101471839A | 公開(公告)日: | 2009-07-01 |
| 發明(設計)人: | 蔣海榮;吳亞飚 | 申請(專利權)人: | 北京天融信網絡安全技術有限公司 |
| 主分類號: | H04L12/46 | 分類號: | H04L12/46;H04L9/00;H04L12/56;H04L29/06 |
| 代理公司: | 信息產業部電子專利中心 | 代理人: | 梁 軍 |
| 地址: | 100085北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 多核 異步 實現 ipsec vpn 方法 | ||
1.一種在多核平臺異步實現IPSec?vpn的方法,其特征在于,包括下列步驟:
數據處理單元接收到報文,查詢連接表判斷是否存在連接,如果未存在,則發送給連接管理單元;
連接管理單元接收所述報文后,建立連接信息,查詢IPSec策略表,并將連接信息寫入連接表,若查詢IPSec策略表成功,則在連接信息中設置IPSec標記,然后將處理后的所述報文送往網絡接口轉發;
數據處理單元在接收到下一個報文時,查詢連接表,查到連接信息,若連接信息中設有IPSec標記,將該報文作加解密預處理,送給數據加解密引擎作加解密操作;
數據加解密引擎將加/解密后的報文發送給數據處理單元,由數據處理單元轉發;
其中,數據處理單元與數據加解密引擎異步并行操作,每個數據處理單元發送加解密請求后立即返回,輪詢新的報文,不等待數據加解密引擎返回結果。
2.如權利要求1所述的多核異步實現IPSec?vpn的方法,其特征在于,數據處理單元接收兩類報文,一類是網絡接口發送的原始數據報文,一類是數據加解密引擎返回加/解密后的數據報文。
3.如權利要求1所述的多核異步實現IPSec?vpn的方法,其特征在于,所述數據處理單元根據源地址、目的地址、源端口號、目的端口號、協議信息查詢連接表。
4.如權利要求2所述的多核異步實現IPSec?vpn的方法,其特征在于,所述網絡接口發送的原始數據報文類型包括需解密報文、未建連接報文、已建連接非IPSec報文和已建連接IPSec報文。
5.如權利要求2所述的多核異步實現IPSec?vpn的方法,其特征在于,所述數據加解密引擎返回加/解密后的數據報文類型包括解密已建連接報文、解密未建連接報文和加密后報文。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京天融信網絡安全技術有限公司,未經北京天融信網絡安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710304778.1/1.html,轉載請聲明來源鉆瓜專利網。





