[發明專利]一種VPN安全網關有效
| 申請號: | 201710224517.2 | 申請日: | 2017-04-07 |
| 公開(公告)號: | CN107094137B | 公開(公告)日: | 2019-10-29 |
| 發明(設計)人: | 趙瑞東;張小亮;劉強;李若寒;曹剛 | 申請(專利權)人: | 山東超越數控電子有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/46;H04L12/66 |
| 代理公司: | 濟南舜源專利事務所有限公司 37205 | 代理人: | 劉曉政 |
| 地址: | 250000 山東省*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 vpn 安全網關 | ||
1.一種VPN安全網關,其特征在于,包括內網通信單元、外網通信單元、加解密單元和管理單元,其中:
內網通信單元,與內網及所述的加解密單元通信連接,用于將內網數據傳給所述的加解密單元,并用于將所述加解密單元傳輸來的解密數據傳入內網;
外網通信單元,與外網及所述的加解密單元通信連接,用于將外網數據傳給所述的加解密單元,并用于將所述加解密單元傳輸來的加密數據傳入外網;
加解密單元,用于對內網通信單元及外網通信單元傳輸來的相應數據信息進行相應的處理,所述相應的處理為加密處理、解密處理與丟棄處理中的任意一種處理;
管理單元,與所述的內網通信單元、外網通信單元和加解密單元通信連接,用于統一管理該所述的內網通信單元、外網通信單元和加解密單元,并用于監控該所述內網通信單元、外網通信單元和加解密單元的工作狀態;
所述的管理單元用于向所述的內網通信單元、外網通信單元和加解密單元分別下發相同的數據加解密匹配策略;
所述的內網通信單元,在將內網數據傳給所述的加解密單元之前,還包括:基于上述管理單元下發的數據加解密匹配策略,對當前所要傳輸的內網數據進行相應的重組,該重組后的內網數據包括用于對當前所要傳輸的內網數據進行加密的加密算法名稱;
所述的外網通信單元,在將外網數據傳給所述的加解密單元之前,還包括:基于上述管理單元下發的數據加解密匹配策略,對當前所要傳輸的外網數據進行相應的重組,該重組后的外網數據包括將要對當前所要傳輸的外網數據進行解密的解密算法名稱;
所述的加解密單元,對內網通信單元及外網通信單元傳輸來的相應數據信息進行相應的處理的方法步驟包括:
步驟s1、分別對由各相應通信單元傳輸來的相應數據信息進行解析,分別解析出上述各相應通信單元當前傳輸來的相應數據及其各自對應的加解密算法名稱;
步驟s2;遍歷所述管理單元下發的數據加解密匹配策略中所涉及的各加解密算法名稱,若遍歷結果為存在與當前解析出的相應加解密算法名稱相一致的算法名稱,則執行步驟s3,否則執行步驟s4;
步驟s3、調用與當前解析出的相應加解密算法名稱相一致的加解密算法,對當前解析出的相應數據進行加密處理或解密處理;
步驟s4、對當前解析出的相應數據信息進行丟棄處理。
2.根據權利要求1所述的VPN安全網關,其特征在于,所述的管理單元還用于完成本網關在工作期間的日志審計。
3.根據權利要求1所述的VPN安全網關,其特征在于,所述的內網通信單元和外網通信單元分別通過高速接口連接所述的加解密單元,所述的內網通信單元、外網通信單元和加解密單元均通過中速接口或低速接口連接所述的管理單元。
4.根據權利要求1所述的VPN安全網關,其特征在于,所述的外網通信單元包括內存、用于該外網通信單元的數據存儲的數據存儲模塊,以及連接所述的內存及數據存儲模塊的處理器。
5.根據權利要求1所述的VPN安全網關,其特征在于,所述的內網通信單元包括內存、用于該內網通信單元的數據存儲模塊,以及連接所述的內存及數據存儲模塊的處理器。
6.根據權利要求1所述的VPN安全網關,其特征在于,所述的加解密單元包括主控芯片、FPGA加密芯片和FPGA解密芯片,所述的主控芯片通過FPGA接口連接所述的FPGA加密芯片和FPGA解密芯片。
7.根據權利要求1所述的VPN安全網關,其特征在于,所述的管理單元包括內存、硬盤以及處理器,該處理器與所述的內存和硬盤相連。
8.根據權利要求1所述的VPN安全網關,其特征在于,所述的管理單元帶有一用于雙機熱備的串口。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于山東超越數控電子有限公司,未經山東超越數控電子有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710224517.2/1.html,轉載請聲明來源鉆瓜專利網。





