[發明專利]靈活的MACSec報文加密認證的芯片實現方法及實現裝置在審
| 申請號: | 201610003390.7 | 申請日: | 2016-01-05 |
| 公開(公告)號: | CN105635154A | 公開(公告)日: | 2016-06-01 |
| 發明(設計)人: | 單哲;馬千里 | 申請(專利權)人: | 盛科網絡(蘇州)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 蘇州慧通知識產權代理事務所(普通合伙) 32239 | 代理人: | 黃建月 |
| 地址: | 215021 江蘇省蘇州市工業園區*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 靈活 macsec 報文 加密 認證 芯片 實現 方法 裝置 | ||
1.一種靈活的MACSec報文加密認證的芯片實現方法,其特征在于:所 述MACSec報文格式包括MAC幀頭字段、VLANTag字段、MACSec幀頭 字段、數據字段、ICV字段和CRC字段,所述MACSec報文加密認證的芯 片實現方法包括:
芯片接收并解析報文,判斷報文中是否有MACSec幀頭字段且芯片入 端口是否使能了MACSec功能,若均符合,則繼續判斷是否為WAN模式, 若是,則設置報文認證的Offset,再進行報文解密,并使用所述報文認證的 Offset進行所述ICV字段的計算和校驗,之后進行報文轉發;
當報文到達芯片出端口發送時,先判斷出端口是否使能MACSec功能, 若是,則繼續判斷是否為WAN模式,若是,則設置報文認證的Offset并設 置MACSec幀頭Offset,再進行報文加密,根據所述報文認證的Offset進 行所述ICV字段的計算和報文編輯,同時根據所述MACSec幀頭Offset將 所述MACSec幀頭字段添加到報文的VLANTag字段后,最后將加密后的 報文發送出去。
2.根據權利要求1所述的芯片實現方法,其特征在于,所述VLANTag 字段包括VLANID字段、CoS字段和CFI字段。
3.根據權利要求1所述的芯片實現方法,其特征在于,所述MACSec報 文格式包括IPTunnel幀頭字段、MAC幀頭字段、VLANTag字段、MACSec 幀頭字段、數據字段、ICV字段和CRC字段。
4.根據權利要求3所述的芯片實現方法,其特征在于,在出端口時,將 MACSec幀頭字段添加到IPTunnel幀頭字段后,且在對報文進行解密時, 也進行IPTunnel幀頭的解封裝。
5.根據權利要求1所述的芯片實現方法,其特征在于,所述MACSec報 文格式包括MPLSTunnel幀頭字段、MAC幀頭字段、VLANTag字段、 MACSec幀頭字段、數據字段、ICV字段和CRC字段。
6.根據權利要求5所述的芯片實現方法,其特征在于,在出端口時,將 MACSec幀頭字段添加到MPLSTunnel幀頭字段后,且在對報文進行解密 時,也進行MPLSTunnel幀頭的解封裝。
7.一種靈活的MACSec報文加密認證的芯片實現裝置,其特征在于,包 括入端口報文處理模塊和出端口報文處理模塊,所述MACSec報文格式包 括MAC幀頭字段、VLANTag字段、MACSec幀頭字段、數據字段、ICV 字段和CRC字段,
所述入端口報文處理模塊用于接收并解析報文,判斷報文中是否有 MACSec幀頭字段且芯片入端口是否使能了MACSec功能,若均符合,則 繼續判斷是否為WAN模式,若是,則設置報文認證的Offset,再進行報文 解密,并使用所述報文認證的Offset進行所述ICV字段的計算和校驗,之 后進行報文轉發;
所述出端口報文處理模塊用于當報文到達芯片出端口發送時,先判斷 出端口是否使能MACSec功能,若是,則繼續判斷是否為WAN模式,若 是,則設置報文認證的Offset并設置MACSec幀頭Offset,再進行報文加 密,根據所述報文認證的Offset進行所述ICV字段的計算和報文編輯,同 時根據所述MACSec幀頭Offset將所述MACSec幀頭字段添加到報文的 VLANTag字段后,最后將加密后的報文發送出去。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于盛科網絡(蘇州)有限公司,未經盛科網絡(蘇州)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610003390.7/1.html,轉載請聲明來源鉆瓜專利網。





