日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]交換芯片或NP與CPU協(xié)同完成報文IPSEC加密的方法與系統(tǒng)有效

專利信息
申請?zhí)枺?/td> 201610212912.4 申請日: 2016-04-07
公開(公告)號: CN105763557B 公開(公告)日: 2019-01-22
發(fā)明(設(shè)計)人: 王穎;饒冀;周萬濤;李先鮮 申請(專利權(quán))人: 烽火通信科技股份有限公司
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 北京捷誠信通專利事務(wù)所(普通合伙) 11221 代理人: 王衛(wèi)東
地址: 430074 湖北省*** 國省代碼: 湖北;42
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 交換 芯片 np cpu 協(xié)同 完成 報文 ipsec 加密 方法 系統(tǒng)
【說明書】:

發(fā)明公開了一種交換芯片或NP與CPU協(xié)同完成報文IPSEC加密的方法與系統(tǒng),該方法包括以下步驟:從業(yè)務(wù)接口接收報文,根據(jù)報文的目的IP地址查路由表,且若出接口類型是普通接口,將報文進行路由轉(zhuǎn)發(fā);若是IPSEC隧道接口,則根據(jù)報文五元組查詢ACL并判斷是否命中,如未命中則丟棄報文;否則判斷安全策略的動作,并根據(jù)安全策略的動作對報文進行路由轉(zhuǎn)發(fā)、丟棄或封裝私有頭并發(fā)往CPU;CPU接收待加密報文,將根據(jù)報文五元組和三元組查詢SA信息,若未查到,則丟棄報文;否則根據(jù)SA信息對報文進行IPSEC加密并發(fā)送至接口板。本發(fā)明將輸入至CPU處理的報文先經(jīng)接口板進行篩選,只有安全策略為應(yīng)用IPSEC的報文才送至CPU中,提升了交換網(wǎng)絡(luò)帶寬利用率,加強了CPU的處理效率。

技術(shù)領(lǐng)域

本發(fā)明涉及IPSEC加密技術(shù),具體涉及一種交換芯片或NP與CPU協(xié)同完成報文IPSEC加密的方法與系統(tǒng)。

背景技術(shù)

IPSEC(IP Security,IP(Internet Protocol,因特網(wǎng)協(xié)議)安全)是IETF(Internet Engineering Task Force,因特網(wǎng)工程任務(wù)組)制定的為保證在Internet上傳送數(shù)據(jù)的安全加密性能的框架協(xié)議。主要通過封裝安全載荷和或通過使用加密的安全服務(wù)以確保在Internet協(xié)議(IP)網(wǎng)絡(luò)上進行保密而安全的通訊,它在IP層對數(shù)據(jù)包進行高強度的安全處理,提供包括訪問控制、無連接的完整性、數(shù)據(jù)源認(rèn)證、抗重播(replay)保護(序列完整性(sequence integrity)的一個組成部分)、保密性和有限傳輸流保密性在內(nèi)的服務(wù)。這些服務(wù)是基于IP層的,提供對IP及其上層協(xié)議的保護。

目前支持IPSEC功能的分布式設(shè)備一般由接口板、業(yè)務(wù)板和主控板組成。接口板上一般設(shè)有交換芯片或NP(網(wǎng)絡(luò)處理器)等高性能的轉(zhuǎn)發(fā)芯片,用于接收和轉(zhuǎn)發(fā)數(shù)據(jù)報文,并通過交換網(wǎng)絡(luò)將需要進行IPSEC加解密的報文發(fā)送到業(yè)務(wù)板進行處理;業(yè)務(wù)板用于對報文進行IPSEC加解密,并將處理后的報文發(fā)送到接口板;主控板進行路由協(xié)議報文和IKE((Internet Key Exchange,因特網(wǎng)密鑰交換協(xié)議)是IPSec的信令協(xié)議)協(xié)議報文交互,生成路由和IPSEC相關(guān)配置,但不參與具體的數(shù)據(jù)轉(zhuǎn)發(fā)。IPSEC加解密一般是在業(yè)務(wù)板CPU上實現(xiàn),CPU可以采用軟件加解密算法或內(nèi)部硬件加解密引擎完成IPSEC加解密功能。圖1為目前常用的業(yè)務(wù)板的IPSEC加密方法,如圖1所示,包括以下步驟:業(yè)務(wù)板CPU收到接口板通過交換網(wǎng)絡(luò)送來的報文后,根據(jù)報文五元組(源IP地址、目的IP地址、源端口、目的端口、安全協(xié)議)查詢SPD(security policy database,安全策略數(shù)據(jù)庫),獲取并判斷安全策略的指示,如安全策略為丟棄,則丟棄該報文;如果安全策略為繞過,則將該報文發(fā)回給接口板并進行路由轉(zhuǎn)發(fā);如果安全策略為應(yīng)用IPSEC,則再根據(jù)三元組(SPI(Security Parameter Index,安全參數(shù)索引)、目的IP地址、安全協(xié)議)查詢SA(Security Association,安全聯(lián)盟),如果未查到,說明SA還未建立,則丟棄報文;否則根據(jù)查到的SA對報文進行加密處理,并將生成的密文發(fā)送到接口卡后,進行路由轉(zhuǎn)發(fā)。

采用上述的方法實現(xiàn)IPSEC加密功能,存在以下問題:

1)業(yè)務(wù)板收到接口板通過交換網(wǎng)絡(luò)送來的報文,待業(yè)務(wù)板查詢SPD后,只對安全策略為應(yīng)用IPSEC的報文進行加密操作,而其余的報文則丟棄或者發(fā)回到接口板并進行路由轉(zhuǎn)發(fā),這樣消耗了過多的交換網(wǎng)絡(luò)帶寬。

2)接口板將需要或不需要加密的報文都送到業(yè)務(wù)板CPU進行處理,增加了CPU負(fù)擔(dān),導(dǎo)致CPU處理能力降低。

有鑒于此,急需提供一種提升交換網(wǎng)絡(luò)帶寬利用率和業(yè)務(wù)板CPU的處理效率的IPSEC加密的方法。

發(fā)明內(nèi)容

本發(fā)明所要解決的技術(shù)問題是接口板通過交換網(wǎng)絡(luò)將需要或不需要加密的報文都送到業(yè)務(wù)板CPU進行處理,加了CPU負(fù)擔(dān)和消耗了過多的交換網(wǎng)絡(luò)帶寬,導(dǎo)致CPU處理能力降低的問題。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于烽火通信科技股份有限公司,未經(jīng)烽火通信科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201610212912.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 在线国产91| 午夜特级片| 国语对白一区二区三区| 国产三级国产精品国产专区50| 国产一区日韩在线| 国产精品视频十区| 亚洲欧美另类久久久精品2019| 久久九九亚洲| 久久夜色精品久久噜噜亚| 国产精品禁18久久久久久| 亚洲国产精品日本| 91麻豆精品国产自产欧美一级在线观看| 丰满岳乱妇在线观看中字 | 日韩精品一区在线视频| 免费久久99精品国产婷婷六月| 国产视频一区二区三区四区| 午夜在线观看av| 狠狠躁夜夜av| 国产一区午夜| 久久精品国产亚| 天干天干天干夜夜爽av| 一区二区在线不卡| 久久精品国产一区二区三区| 欧美高清性xxxx| 国产一区二区在线免费| 国精产品一二四区在线看| 精品国产区一区二| 一区精品二区国产| 日韩av在线播放网址| 日本精品视频一区二区三区| 国产伦理精品一区二区三区观看体验| 国产欧美视频一区二区| 在线国产一区二区| 午夜剧场伦理| 日韩美一区二区三区| 亚洲欧美制服丝腿| 国产国产精品久久久久| 亚洲精欧美一区二区精品| 亚洲一区2区三区| 19videosex性欧美69| 精品国产乱码久久久久久a丨| 国产亚洲精品久久19p| 91av中文字幕| 制服丝袜视频一区| 一区二区中文字幕在线观看| xxxxx色| 久久99精品久久久秒播| 搡少妇在线视频中文字幕| av午夜电影| 亚洲国产日韩综合久久精品| 97一区二区国产好的精华液| 一区二区91| 国产91久| 99久久夜色精品国产网站| 亚洲国产99| 国产盗摄91精品一区二区三区| 久久国产精品免费视频| 欧美一区二区三区艳史| 久久国产精品久久| 91视频国产一区| 国产中文字幕一区二区三区| 欧美亚洲视频二区| 91精品国产综合久久国产大片| 国产91高清| 99国产精品久久久久99打野战 | 91精品久久久久久久久久| 国产精品69久久久| 91精品国产九九九久久久亚洲| 日韩亚洲国产精品| 鲁一鲁一鲁一鲁一鲁一av| 91精品视频在线观看免费| 国产色一区二区| 欧美激情图片一区二区| 99精品欧美一区二区| 欧美精品粉嫩高潮一区二区| 久久婷婷国产综合一区二区| 中文在线一区| 中文字幕在线一二三区| 亚洲精品久久久久久动漫| 亚洲国产精品激情综合图片| xxxx国产一二三区xxxx| 国产精品欧美日韩在线|