[發明專利]一種數據處理的方法以及網絡設備在審
| 申請號: | 201610821565.5 | 申請日: | 2016-09-13 |
| 公開(公告)號: | CN107819685A | 公開(公告)日: | 2018-03-20 |
| 發明(設計)人: | 鞠文彬;黃福光 | 申請(專利權)人: | 華為數字技術(蘇州)有限公司 |
| 主分類號: | H04L12/741 | 分類號: | H04L12/741;H04L29/06;H04L9/08 |
| 代理公司: | 深圳市深佳知識產權代理事務所(普通合伙)44285 | 代理人: | 王仲凱 |
| 地址: | 215123 江蘇省蘇州市*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據處理 方法 以及 網絡設備 | ||
1.一種數據處理的方法,其特征在于,應用于配置了媒體接入控制安全MACsec功能的第一網絡設備中,所述MACsec功能連接所述第一網絡設備的轉發芯片,所述方法包括:
所述第一網絡設備獲取輸入數據;
所述第一網絡設備的轉發芯片確定所述輸入數據是否為目標數據,其中,所述目標數據為成功匹配預置條件的數據;
若所述目標數據為加密數據,則所述第一網絡設備利用所述MACsec功能對所述目標數據進行解密,得到當前解密數據,或者,若所述目標數據為未加密數據,則所述第一網絡設備利用所述MACsec功能對所述目標數據進行加密,得到當前加密數據;
所述第一網絡設備向第二網絡設備發送所述當前解密數據或所述當前加密數據。
2.根據權利要求1所述的方法,其特征在于,所述第一網絡設備利用所述MACsec功能對所述目標數據進行加密之前,所述方法還包括:
所述第一網絡設備向所述第二網絡設備發送密鑰協商報文,所述密鑰協商報文用于獲取所述MACsec功能使用的密鑰;
所述第一網絡設備利用所述MACsec功能對所述目標數據進行解密,包括:
所述第一網絡設備利用MACsec功能使用所述密鑰對所述目標數據進行解密。
3.根據權利要求1或2所述的方法,其特征在于,所述預置條件包括所述目標數據的端口信息集合,所述輸入數據攜帶第一端口信息;
所述第一網絡設備的轉發芯片確定所述輸入數據是否為目標數據,包括:
當所述第一端口信息屬于所述端口信息集合時,所述第一網絡設備的轉發芯片確定所述輸入數據為所述目標數據。
4.根據權利要求1或2所述的方法,其特征在于,所述預置條件包括所述目標數據的協議信息集合,所述輸入數據攜帶第一協議信息;
所述第一網絡設備的轉發芯片確定所述輸入數據是否為目標數據,包括:
當所述第一協議信息屬于所述協議信息集合時,所述第一網絡設備的轉發芯片確定所述輸入數據為所述目標數據。
5.根據權利要求1或2所述的方法,其特征在于,所述預置條件包括所述目標數據的子網信息集合,所述輸入數據攜帶第一子網信息;
所述第一網絡設備的轉發芯片確定所述輸入數據是否為目標數據,包括:
當所述第一子網信息屬于所述子網信息集合時,所述第一網絡設備的轉發芯片確定所述輸入數據為所述目標數據。
6.根據權利要求3所述的方法,其特征在于,所述第一網絡設備向第二網絡設備發送所述當前解密數據或所述當前加密數據,包括:
所述第一網絡設備根據所述目標數據的端口信息集合,確定目標端口;
所述第一網絡設備通過所述目標端口,向所述第二網絡設備發送所述當前解密數據或所述當前加密數據。
7.一種第一網絡設備,其特征在于,所述第一網絡設備配置了媒體接入控制安全MACsec功能,所述MACsec功能連接所述第一網絡設備的轉發芯片,所述第一網絡設備包括:
獲取模塊,用于獲取輸入數據;
確定模塊,用于通過轉發芯片確定所述輸入數據是否為目標數據,其中,所述目標數據為成功匹配預置條件的數據;
加/解密模塊,用于若所述目標數據為加密數據,則所述加/解密模塊利用所述MACsec功能對所述目標數據進行解密,得到當前解密數據,或者,若所述目標數據為未加密數據,則所述加/解密模塊利用所述MACsec功能對所述目標數據進行加密,得到當前加密數據;
發送模塊,用于向第二網絡設備發送所述當前解密數據或所述當前加密數據。
8.根據權利要求7所述的第一網絡設備,其特征在于,
所述發送模塊,還用于向所述第二網絡設備發送密鑰協商報文,所述密鑰協商報文用于獲取所述MACsec功能使用的密鑰;
所述加/解密模塊,具體用于利用MACsec功能使用所述密鑰對所述目標數據進行解密。
9.根據權利要求7或8所述的第一網絡設備,其特征在于,所述預置條件包括所述目標數據的端口信息集合,所述輸入數據攜帶第一端口信息;
所述確定模塊,具體用于當所述第一端口信息屬于所述端口信息集合時,所述確定模塊確定所述輸入數據為所述目標數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為數字技術(蘇州)有限公司,未經華為數字技術(蘇州)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610821565.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:同步處理方法及裝置
- 下一篇:一種實現轉發處理的方法、系統及裝置





