日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種基于IPsec的報文傳輸方法和設(shè)備有效

專利信息
申請?zhí)枺?/td> 201210478002.2 申請日: 2012-11-22
公開(公告)號: CN102970228A 公開(公告)日: 2013-03-13
發(fā)明(設(shè)計)人: 李佳;韓迪 申請(專利權(quán))人: 杭州華三通信技術(shù)有限公司
主分類號: H04L12/741 分類號: H04L12/741;H04L29/06
代理公司: 北京鑫媛睿博知識產(chǎn)權(quán)代理有限公司 11297 代理人: 龔家驊
地址: 310053 浙江省杭州市高新技術(shù)產(chǎn)業(yè)*** 國省代碼: 浙江;33
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 基于 ipsec 報文 傳輸 方法 設(shè)備
【說明書】:

技術(shù)領(lǐng)域

發(fā)明涉及通信技術(shù)領(lǐng)域,尤其涉及一種基于IPsec(IP?security,IP安全)的報文傳輸方法和設(shè)備。

背景技術(shù)

IPsec是三層隧道加密協(xié)議,用于在IP層提供以下安全服務(wù):(1)數(shù)據(jù)機密性:發(fā)送方在通過網(wǎng)絡(luò)傳輸報文之前對報文進行加密;(2)數(shù)據(jù)完整性:接收方對接收的報文進行認證,以確保報文在傳輸過程中沒有被篡改;(3)數(shù)據(jù)來源認證:接收方可以認證發(fā)送IPsec報文的發(fā)送方是否合法;(4)防重放:接收方可以檢測并拒絕接收過時或者重復(fù)的報文。

為了實現(xiàn)上述安全服務(wù),IPsec提供了認證和加密等兩種安全機制;認證機制使IP通信的接收方能夠確認報文發(fā)送方的真實身份以及報文在傳輸過程中是否遭篡改;加密機制通過對報文進行加密運算來保證報文的機密性,防止報文在傳輸過程中被竊聽。其中,IPsec協(xié)議中的AH(Authentication?Header,驗證頭)協(xié)議定義了認證的應(yīng)用方法,ESP(Encapsulating?Security?Payload,封裝安全載荷)協(xié)議定義了加密和可選認證的應(yīng)用方法;在實際進行IP通信時,可以根據(jù)實際安全需求同時使用AH和ESP,或者選擇使用其中一種。

在采用FPGA(Field?Programmable?Gate?Array,現(xiàn)場可編程陣列)作為核心完成報文轉(zhuǎn)發(fā)的網(wǎng)絡(luò)設(shè)備(如路由器、防火墻)中,需要將由CPU(Central?Processing?Unit,中央處理單元)軟件實現(xiàn)的報文轉(zhuǎn)發(fā)、業(yè)務(wù)處理等移到FPGA上實現(xiàn)高速轉(zhuǎn)發(fā)。其中,F(xiàn)PGA能夠快速處理報文,但是FPGA難以支撐復(fù)雜業(yè)務(wù),如果在FPGA上實現(xiàn)IPsec算法,則復(fù)雜度極高,需要占用大量FPGA資源,因此現(xiàn)有技術(shù)中不支持在FPGA中進行IPsec處理。

如圖1所示,為IPsec解密處理的示意圖,對于需要進行IPsec解密的流量,CPU不向FPGA下發(fā)入方向流表;FPGA在收到報文后,查找入方向流表失敗,將報文上送CPU處理;CPU在接收到報文后,進行IP轉(zhuǎn)發(fā)處理,即查找轉(zhuǎn)發(fā)信息表,根據(jù)轉(zhuǎn)發(fā)信息判斷出需要進行解封裝處理;之后CPU根據(jù)當(dāng)前配置和報文特征,判斷出報文需要進行IPsec解密,則對報文進行IPsec解密處理;在解密完成后,CPU根據(jù)原始報文進行普通IP轉(zhuǎn)發(fā),并最終通過FPGA發(fā)送出去。

如圖2所示,為IPsec加密處理的示意圖,對于需要進行IPsec加密的流量,CPU不向FPGA下發(fā)入方向流表;FPGA在收到報文后,查找入方向流表失敗,將報文上送CPU處理;CPU在接收到報文后,進行IP發(fā)送處理,即查找轉(zhuǎn)發(fā)信息表,根據(jù)轉(zhuǎn)發(fā)信息判斷需要進行加封裝處理;之后CPU根據(jù)當(dāng)前配置和報文特征,判斷出報文需要進行IPsec加密,則對報文進行IPsec加密處理;在加密完成后,CPU根據(jù)封裝后報文進行普通IP轉(zhuǎn)發(fā),并最終通過FPGA發(fā)送出去。

綜上所述,對于需要進行IPsec加密或者IPsec解密處理的報文,相應(yīng)的轉(zhuǎn)發(fā)流程和IPsec業(yè)務(wù)處理流程都需要在CPU上進行處理,F(xiàn)PGA只作為接收和發(fā)送報文的物理通道,從而導(dǎo)致報文的處理受限于CPU的軟件轉(zhuǎn)發(fā)能力,不能利用FPGA高速轉(zhuǎn)發(fā)的性能優(yōu)勢,對報文的處理性能較低。

發(fā)明內(nèi)容

本發(fā)明實施例提供一種基于IPsec的報文傳輸方法和設(shè)備,以充分利用FPGA的高速轉(zhuǎn)發(fā)能力,并提高對報文的處理性能。

為了達到上述目的,本發(fā)明實施例提供一種基于IP安全IPsec的報文傳輸方法,該方法包括:

現(xiàn)場可編程陣列FPGA在獲得需要加密或解密處理的IPsec報文后,利用所述報文中攜帶的轉(zhuǎn)發(fā)信息查詢IPsec流表,所述IPsec流表中記錄有轉(zhuǎn)發(fā)信息和安全聯(lián)盟SA信息的對應(yīng)關(guān)系;

如果所述IPsec流表中有所述轉(zhuǎn)發(fā)信息對應(yīng)的記錄,則所述FPGA從所述IPsec流表中獲得所述轉(zhuǎn)發(fā)信息對應(yīng)的SA信息;

所述FPGA將所述報文和所述SA信息發(fā)送給中央處理單元CPU,并由所述CPU利用所述SA信息對所述報文進行加密或解密處理;

所述FPGA接收來自所述CPU的加密或解密處理后的報文,并發(fā)送所述加密或解密處理后的報文。

所述FPGA利用所述報文中攜帶的轉(zhuǎn)發(fā)信息查詢IPsec流表,之后還包括:

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州華三通信技術(shù)有限公司,未經(jīng)杭州華三通信技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210478002.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 亚洲国产偷| 日韩亚洲国产精品| 日韩精品1区2区3区| 亚洲精品suv精品一区二区| 亚洲欧美色一区二区三区| 欧美在线观看视频一区二区三区| 国语对白一区二区| 久久国产精彩视频| 亚洲欧美日韩综合在线| 中文字幕日本精品一区二区三区| 欧美二区精品| 大伊人av| 日韩一区二区中文字幕| 国产一级自拍| 亚洲日韩欧美综合| 国产欧美一区二区精品久久| 国产精品久久久久久久龚玥菲 | 日本一区二区在线观看视频| 欧美二区精品| 欧美日韩激情在线| 欧美日韩一区二区电影| 91亚洲精品国偷拍自产| 国产九九影院| 狠狠色噜噜狠狠狠狠米奇777| 午夜伦理在线观看| 狠狠色依依成人婷婷九月| 欧美精品久| 鲁丝一区二区三区免费| 国产精品久久久区三区天天噜| 精品a在线| 99国产午夜精品一区二区天美| 国产麻豆一区二区| 国产一级片自拍| 亚洲欧洲一二三区| 在线亚洲精品| 性生交大片免费看潘金莲| 一区二区三区精品国产| 中文字幕精品一区二区三区在线| 午夜裸体性播放免费观看| 日本道欧美一区二区aaaa| 国产精品视频一二区| 欧美xxxxhdvideos| 国产日产精品一区二区| 久久国产精品久久久久久电车| 99爱精品视频| 国产精彩视频一区二区| 国产91在| 99精品小视频| 欧美精品中文字幕亚洲专区| 国产精品乱码久久久久久久久| 91久久国产露脸精品| www.久久精品视频| 一区二区在线不卡| 香港三日本三级三级三级| 91精品一区二区在线观看 | 亚洲精品日本久久一区二区三区| 99精品欧美一区二区三区美图| 久久综合久久自在自线精品自| 91一区二区三区在线| ass美女的沟沟pics| 国产欧美精品一区二区三区小说 | xx性欧美hd| 999久久国精品免费观看网站 | 午夜免费一级片| 国产精品久久久久久久妇女| 国产精品久久久久久久久久不蜜月| 久久一区二区精品视频| 91麻豆精品国产91久久| 亚洲第一区国产精品| 国产69精品久久久| 波多野结衣女教师30分钟| 日韩精品一区二区免费| 精品欧美一区二区精品久久小说| 欧美精品国产一区二区| 国产精品亚洲二区| 亚洲欧洲国产伦综合| 国产一区激情| 在线观看国产91| 91社区国产高清| 免费a级毛片18以上观看精品 | 午夜私人影院在线观看| 99爱国产精品|