[發明專利]IP報文處理方法及裝置有效
| 申請號: | 201410658611.5 | 申請日: | 2014-11-18 |
| 公開(公告)號: | CN105592030B | 公開(公告)日: | 2019-06-07 |
| 發明(設計)人: | 謝文輝 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 深圳市深佳知識產權代理事務所(普通合伙) 44285 | 代理人: | 王仲凱 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | ip 報文 處理 方法 裝置 | ||
本發明實施例公開了IP報文處理方法及裝置。上述方法包括:獲得第一IP報文;確定第一IP報文的報文總長度;將第一IP報文的報文總長度與預先設定的分界點長度值進行比較;基于第一IP報文的報文總長度小于等于預先設定的分界點長度值的比較結果,執行第一處理策略;第一處理策略包括:對第一IP報文進行加密處理;對加密處理得到的數據進行壓縮處理;生成攜帶有壓縮處理后得到的數據的第二IP報文;發送第二IP報文。在本發明實施例,對于報文總長度小于等于分界點長度的IP報文,先加密,加密中會添加所采用加密協議的首部,再壓縮經加密處理后的報文。由于添加的加密協議的首部具備壓縮空間,所以可以提高壓縮效率。
技術領域
本發明涉及通信技術領域,更具體地說,涉及IP報文處理方法及裝置。
背景技術
目前,通信設備(例如安全網關、主機等)的接口帶寬是固定的。有時為了提升業務帶寬,常常會使用壓縮技術:在處理報文時,在發端設備中先將報文進行壓縮,然后發送出去,對端收到后再解壓縮。以期可以在固定接口帶寬的情況下,使得通過這個接口的流量增大。
另外,當前公眾越來越多地關注個人隱私的保護,這也推動了對加密技術的廣泛應用。
當前主流的互聯網加密協議為IPSec(Internet Protocol Security)協議,而IPSec協議采用IP載荷壓縮協議(IP Payload Compression Protocol,IPComp)進行壓縮。現有壓縮算法的工作原理是檢查數據的分布狀況,刪去重復的數據從而達到節約存儲空間的目的。加密算法將明文形式的數據轉換為看似無序的“密文”。加密算法越好,密文中數據分布的隨機性越強。但無論采用何種算法,密文的隨機性都意味著難以被壓縮。若對加密獲得的數據進行壓縮,甚至會造成數據不僅不減少反而增加的后果。因此在現有IPSec協議加密壓縮過程中,對IP報文的處理方式是先壓縮再加密。
然而,在實際應用中發現,在很多情況下采用現有的IPSec協議對待傳輸的IP報文進行上述處理后得到的數據的長度反而大于處理前的長度,這樣影響了IP報文的壓縮效率,進而不利于高效利用帶寬傳輸資源。
發明內容
有鑒于此,本發明實施例的目的在于提供IP報文處理方法及裝置,以提高IP報文的壓縮效率。
為實現上述目的,本發明實施例提供如下技術方案:
根據本發明實施例的第一方面,提供一種IP報文處理方法,包括:
發送方獲得第一IP報文;
所述發送方確定所述第一IP報文的報文總長度;
所述發送方將所述第一IP報文的報文總長度與預先設定的分界點長度值進行比較;
基于所述第一IP報文的報文總長度小于等于預先設定的分界點長度值的比較結果,所述發送方執行第一處理策略;所述第一處理策略包括:對所述第一IP報文進行加密處理;對加密處理得到的數據進行壓縮處理;
所述發送方生成攜帶有所述壓縮處理后得到的數據的第二IP報文;
所述發送方發送所述第二IP報文。
結合第一方面,在第一種可能的實現方式中,所述對所述第一IP報文進行加密處理包括:對所述第一IP報文的IP報文頭和數據載荷部分進行IPSec加密處理。
結合第一方面或第一方面第一種可能的實現方式中,在第二種可能的實現方式中,所述對加密處理得到的數據進行壓縮處理包括:對加密處理得到的數據進行IPComp壓縮處理。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410658611.5/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:安全套接字層SSL會話建立方法和裝置
- 下一篇:云環境下的安全檢查方法及裝置





