[發(fā)明專利]IPv6下IPSec協(xié)議外出處理硬件實(shí)現(xiàn)系統(tǒng)有效
| 申請?zhí)枺?/td> | 201410697250.5 | 申請日: | 2014-11-26 |
| 公開(公告)號: | CN104394148B | 公開(公告)日: | 2018-03-30 |
| 發(fā)明(設(shè)計(jì))人: | 李冰;張龍飛;郭新;史俊達(dá);劉勇;趙霞 | 申請(專利權(quán))人: | 東南大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 江蘇永衡昭輝律師事務(wù)所32250 | 代理人: | 王斌 |
| 地址: | 214135 江*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | ipv6 ipsec 協(xié)議 外出 處理 硬件 實(shí)現(xiàn) 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全數(shù)據(jù)處理技術(shù)領(lǐng)域,特別涉及一種IPv6下IPSec協(xié)議外出處理硬件實(shí)現(xiàn)系統(tǒng)。
背景技術(shù)
隨著因特網(wǎng)的飛速發(fā)展,人們對它的依賴程度也越來越高,網(wǎng)絡(luò)信息可以便宜和快速地傳遞。從而在如此一個信息化的時代,網(wǎng)絡(luò)信息的安全問題成為人們關(guān)注的焦點(diǎn),這不僅僅涉及到人們的個人隱私和財(cái)物信息,也關(guān)系到各類公司的機(jī)密信息,最為重要的是關(guān)系到一個國家的主權(quán)、安全和發(fā)展。“信息戰(zhàn)”已經(jīng)成為現(xiàn)代戰(zhàn)爭中一種重要的手段,因此,網(wǎng)絡(luò)信息安全已經(jīng)成為各國、各部門以及各行業(yè)必須得到保證的領(lǐng)域。目前互聯(lián)網(wǎng)建立在IP協(xié)議(Internet protocol)基礎(chǔ)上,而IP包本身不繼承任何安全措施,外界很容易偽造出IP包的地址、修改其內(nèi)容,重播以及攔截并查看IP包的內(nèi)容。為了保證IP數(shù)據(jù)報(bào)的安全,因特網(wǎng)工程部(IETF)設(shè)計(jì)了一組協(xié)議?——IPSec(IP Security)。IPSec提供了一種標(biāo)準(zhǔn)的、健壯的以及包容廣泛的機(jī)制,為上層協(xié)議提供安全保證。它定義了一套默認(rèn)的、強(qiáng)制實(shí)施的算法,以確保不同的實(shí)施方案相互可以共通,提供了IP數(shù)據(jù)報(bào)源點(diǎn)鑒別、數(shù)據(jù)完整性和保密性等特點(diǎn)。IPSec協(xié)議涉及大量數(shù)據(jù)的安全計(jì)算,隨著計(jì)算機(jī)網(wǎng)絡(luò)帶寬的不斷提高,采用軟件實(shí)現(xiàn) IPSec協(xié)議處理占用大量的CPU資源,使得網(wǎng)絡(luò)設(shè)備負(fù)載明顯提高和吞吐量的顯著下降,導(dǎo)致服務(wù)器、網(wǎng)關(guān)、路由器和交換機(jī)等關(guān)鍵網(wǎng)絡(luò)設(shè)備的處理性能大大下降。而且在更大地址空間的新版本的IPv6環(huán)境下數(shù)據(jù)量的處理更為巨大。因此,針對目前基于軟件的IPSec協(xié)議外出處理,有必要提出一種IPv6下IPSec協(xié)議外出處理硬件實(shí)現(xiàn)系統(tǒng),以有效提高數(shù)據(jù)的處理效率,更大空間釋放CPU資源。
發(fā)明內(nèi)容
針對上述技術(shù)問題,本發(fā)明提供一種IPv6下IPSec協(xié)議外出處理硬件實(shí)現(xiàn)系統(tǒng),以有效提高數(shù)據(jù)的處理效率,更大空間釋放CPU資源。
為了解決上述技術(shù)問題,本發(fā)明提供了一種IPv6下IPSec協(xié)議外出處理硬件實(shí)現(xiàn)系統(tǒng),內(nèi)網(wǎng)GMAC模塊、數(shù)據(jù)進(jìn)入緩存模塊、IPSec協(xié)議封裝處理模塊、SA匹配模塊、加密模塊、認(rèn)證模塊、報(bào)文分片模塊、數(shù)據(jù)外出緩存模塊、外網(wǎng)GMAC模塊。
本發(fā)明通過一種硬件來實(shí)現(xiàn)對在IPv6環(huán)境下的網(wǎng)絡(luò)層IP數(shù)據(jù)報(bào)進(jìn)行IPSec協(xié)議外出處理,提供了IP數(shù)據(jù)報(bào)源點(diǎn)鑒別、數(shù)據(jù)完整性和保密性,有效的提高了基于軟件的IPSec協(xié)議外出處理速率,將CPU在處理過程中完全釋放出來。
本發(fā)明附加的方面和優(yōu)點(diǎn)將在下面的描述中部分給出,這些將從下面的描述中變得明顯,或通過本發(fā)明的實(shí)踐了解到。
附圖說明
圖1為本發(fā)明提供的IPv6下IPSec協(xié)議外出處理硬件實(shí)現(xiàn)系統(tǒng)的結(jié)構(gòu)示意圖;
圖2為本發(fā)明提供的IPv6下IPSec協(xié)議外出處理硬件實(shí)現(xiàn)系統(tǒng)的一個具體實(shí)施方式的結(jié)構(gòu)示意圖;
圖3為本發(fā)明提供的IPv6下IPSec協(xié)議外出處理硬件實(shí)現(xiàn)系統(tǒng)的一個具體實(shí)施實(shí)例中數(shù)據(jù)進(jìn)入緩存模塊的具體實(shí)施方式的結(jié)構(gòu)示意圖;
圖4為本發(fā)明提供的IPv6下IPSec協(xié)議外出處理硬件實(shí)現(xiàn)系統(tǒng)的另一個具體實(shí)施方式的結(jié)構(gòu)示意圖;
圖5為本發(fā)明提供的IPv6下IPSec協(xié)議外出處理硬件實(shí)現(xiàn)系統(tǒng)的一個具體實(shí)施實(shí)例中IPSec協(xié)議封裝處理模塊的具體實(shí)施方式的結(jié)構(gòu)示意圖;
圖6為本發(fā)明提供的IPv6下IPSec協(xié)議外出處理硬件實(shí)現(xiàn)系統(tǒng)的另一個具體實(shí)施方式的結(jié)構(gòu)示意圖;
圖7為本發(fā)明提供的IPv6下IPSec協(xié)議外出處理硬件實(shí)現(xiàn)系統(tǒng)的一個具體實(shí)施實(shí)例中SA匹配模塊的具體實(shí)施方式的結(jié)構(gòu)示意圖;
圖8為本發(fā)明提供的IPv6下IPSec協(xié)議外出處理硬件實(shí)現(xiàn)系統(tǒng)的另一個具體實(shí)施方式的結(jié)構(gòu)示意圖;
圖9為本發(fā)明提供的IPv6下IPSec協(xié)議外出處理硬件實(shí)現(xiàn)系統(tǒng)的一個具體實(shí)施實(shí)例中加密模塊的具體實(shí)施方式的結(jié)構(gòu)示意圖;
圖10為本發(fā)明提供的IPv6下IPSec協(xié)議外出處理硬件實(shí)現(xiàn)系統(tǒng)的另一個具體實(shí)施方式的結(jié)構(gòu)示意圖;
圖11為本發(fā)明提供的IPv6下IPSec協(xié)議外出處理硬件實(shí)現(xiàn)系統(tǒng)的一個具體實(shí)施實(shí)例中認(rèn)證模塊的具體實(shí)施方式的結(jié)構(gòu)示意圖;
圖12為本發(fā)明提供的IPv6下IPSec協(xié)議外出處理硬件實(shí)現(xiàn)系統(tǒng)的另一個具體實(shí)施方式的結(jié)構(gòu)示意圖;
圖13為本發(fā)明提供的IPv6下IPSec協(xié)議外出處理硬件實(shí)現(xiàn)系統(tǒng)的一個具體實(shí)施實(shí)例中報(bào)文分片模塊的具體實(shí)施方式的結(jié)構(gòu)示意圖;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于東南大學(xué),未經(jīng)東南大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410697250.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:指靜脈信息安全管理平臺
- 下一篇:參數(shù)取值方法及裝置
- 部署基于IP安全協(xié)議的虛擬專網(wǎng)業(yè)務(wù)的系統(tǒng)和方法
- 一種使用互聯(lián)網(wǎng)協(xié)議安全多隧道的方法及三層設(shè)備
- 基于安全聯(lián)盟的IPSec報(bào)文處理方法及裝置
- 防止丟失數(shù)據(jù)的方法及系統(tǒng)
- 一種基于IPsec的NAT表項(xiàng)保活方法和設(shè)備
- 一種IPSec安全關(guān)聯(lián)存儲方法
- 失效對等體檢測方法、IPsec對等體和網(wǎng)絡(luò)設(shè)備
- IPSEC隧道恢復(fù)方法、分支出口設(shè)備和IPSEC VPN系統(tǒng)
- IPSec SA的檢測方法及裝置
- 多路復(fù)用安全隧道
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動協(xié)議識別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠(yuǎn)程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實(shí)現(xiàn)國產(chǎn)平臺PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





