[發(fā)明專利]CAPWAP控制通道DTLS加解密的芯片協(xié)處理方法有效
| 申請?zhí)枺?/td> | 201611270117.7 | 申請日: | 2016-12-30 |
| 公開(公告)號: | CN106790200B | 公開(公告)日: | 2020-04-14 |
| 發(fā)明(設(shè)計(jì))人: | 龔海東;方沛昱;崔興龍;顧祥洪 | 申請(專利權(quán))人: | 盛科網(wǎng)絡(luò)(蘇州)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;H04L9/06;H04L12/741 |
| 代理公司: | 蘇州集律知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 32269 | 代理人: | 安紀(jì)平 |
| 地址: | 215021 江蘇省蘇州市工業(yè)園區(qū)*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | capwap 控制 通道 dtls 解密 芯片 處理 方法 | ||
1.一種CAPWAP控制通道DTLS加解密的芯片協(xié)處理方法,其特征在于,所述方法包括:
芯片內(nèi)報(bào)文解密處理過程:芯片收到DTLS加密的報(bào)文后,查芯片內(nèi)配置的CAPWAP表得到解密用的Key ID和用于判斷是否是加密數(shù)據(jù)包的isEncryptedPkt字段,若所述isEncryptedPkt字段狀態(tài)檢查無誤,則根據(jù)由所述解密用的Key ID查找到的對應(yīng)key對報(bào)文進(jìn)行解密得到明文CAPWAP報(bào)文,并將所述CAPWAP報(bào)文再次環(huán)回到芯片內(nèi)繼續(xù)查CAPWAP表,最后送往CPU;
芯片內(nèi)報(bào)文加密處理過程:芯片接收來自CPU的報(bào)文后,按照bus中攜帶的Nexthop ID去索引芯片內(nèi)配置的Nexthop表,查找到對應(yīng)的一個(gè)Nexthop條目,芯片檢查所述Nexthop條目中的用于判斷是否是CAPWAP控制通道報(bào)文的isCapwapControl字段狀態(tài),若檢查無誤,則根據(jù)由所述Nexthop條目中的加密用的Key ID查找得到的key對報(bào)文進(jìn)行DTLS加密,并將加密后的含IP頭報(bào)文環(huán)回到芯片內(nèi),正常進(jìn)行報(bào)文轉(zhuǎn)發(fā)處理;在報(bào)文加密處理過程中,對于CAPWAP控制通道要發(fā)送的報(bào)文,CPU完成明文CAPWAP頭的添加后,并將所述加密信息送給套接層,所述加密信息最終會(huì)通過ASIC_Header送給芯片進(jìn)一步進(jìn)行加密處理。
2.根據(jù)權(quán)利要求1所述的CAPWAP控制通道DTLS加解密的芯片協(xié)處理方法,其特征在于,所述報(bào)文的解密處理過程具體包括:芯片收到DTLS加密的報(bào)文后,先解析報(bào)文是否是本地需解密的報(bào)文,若是,則查找所述CAPWAP表得到解密用的Key ID和isEncryptedPkt字段,若所述isEncryptedPkt字段狀態(tài)檢查無誤,則按所述Key ID再查密鑰表得到解密用的Key,再采用DTLS解密算法對報(bào)文進(jìn)行解密得到明文CAPWAP報(bào)文,并將所述CAPWAP報(bào)文再次環(huán)回到芯片內(nèi),解析報(bào)文是否是為明文CAPWAP報(bào)文,若是,則繼續(xù)查找所述CAPWAP表得到對應(yīng)的條目,檢查所述條目中isEncryptedPkt字段,若檢查不通過,則芯片直接將明文CAPWAP報(bào)文送往CPU。
3.根據(jù)權(quán)利要求1所述的CAPWAP控制通道DTLS加解密的芯片協(xié)處理方法,其特征在于,查找CAPWAP表所用的查詢字段為:報(bào)文的目的IP地址加源IP地址加L4Type加用于判斷是否是CAPWAP控制通道報(bào)文的isCapwapControl字段。
4.根據(jù)權(quán)利要求1所述的CAPWAP控制通道DTLS加解密的芯片協(xié)處理方法,其特征在于,配置所述isEncryptedPkt字段狀態(tài)為1時(shí),判斷為是加密的數(shù)據(jù)包,即檢查無誤。
5.根據(jù)權(quán)利要求1所述的CAPWAP控制通道DTLS加解密的芯片協(xié)處理方法,其特征在于,芯片接收來自CPU的報(bào)文后,所述ASIC_Header被芯片剝掉并解析為所述bus信息。
6.根據(jù)權(quán)利要求1所述的CAPWAP控制通道DTLS加解密的芯片協(xié)處理方法,其特征在于,在報(bào)文加密處理過程中,所述芯片接收來自CPU的報(bào)文后,按照bus中攜帶的所述NexthopID去索引芯片內(nèi)配置的Nexthop表。
7.根據(jù)權(quán)利要求1所述的CAPWAP控制通道DTLS加解密的芯片協(xié)處理方法,其特征在于,配置所述isCapwapControl字段狀態(tài)為1時(shí),判斷為是來自Capwap控制通道的報(bào)文,即檢查無誤。
8.根據(jù)權(quán)利要求1所述的CAPWAP控制通道DTLS加解密的芯片協(xié)處理方法,其特征在于,芯片內(nèi)CAPWAP報(bào)文的加密處理過程中,若芯片檢查所述isCapwapControl字段狀態(tài)為1,則將報(bào)文插入一個(gè)DTLS頭并砍掉二層頭,然后根據(jù)所述key對報(bào)文進(jìn)行DTLS加密,并將加密后的含IP頭報(bào)文環(huán)回到芯片內(nèi),芯片收到含IP頭報(bào)文后,正常進(jìn)行路由表查找得到轉(zhuǎn)發(fā)行為和出口,進(jìn)行報(bào)文轉(zhuǎn)發(fā)處理。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于盛科網(wǎng)絡(luò)(蘇州)有限公司,未經(jīng)盛科網(wǎng)絡(luò)(蘇州)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611270117.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 構(gòu)建IP層SSL VPN隧道的方法
- RTP媒體數(shù)據(jù)的接收、發(fā)送方法及裝置、處理系統(tǒng)
- 一種CAPWAP控制通道的恢復(fù)方法、裝置及系統(tǒng)
- 基于CAPWAP使用共享密鑰的方法及裝置
- CAPWAP DTLS隧道的芯片級安全防護(hù)方法
- CAPWAP DTLS報(bào)文加解密的芯片實(shí)現(xiàn)方法
- 一種降低DTLS解密時(shí)延的方法及裝置
- 用于控制分組傳輸網(wǎng)絡(luò)中的握手的方法和裝置
- 會(huì)話保持方法及相關(guān)設(shè)備
- 一種具有認(rèn)證加密功能的基于RS485總線的通信系統(tǒng)及方法





