[發(fā)明專利]一種數(shù)據(jù)傳輸方法、裝置、相關設備及存儲介質有效
| 申請?zhí)枺?/td> | 201811628535.8 | 申請日: | 2018-12-28 |
| 公開(公告)號: | CN111385259B | 公開(公告)日: | 2023-09-01 |
| 發(fā)明(設計)人: | 毛玉欣;閆新成;吳華強;劉艷昌 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L69/22 |
| 代理公司: | 廣州嘉權專利商標事務所有限公司 44205 | 代理人: | 黃廣龍 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數(shù)據(jù)傳輸 方法 裝置 相關 設備 存儲 介質 | ||
1.一種數(shù)據(jù)傳輸方法,其特征在于,應用于發(fā)送端,所述方法包括:
與接收端進行IPSec?安全聯(lián)盟SA協(xié)商,建立IPSec隧道;其中,
在建立IPSec隧道的過程中,建立IPSec安全策略,在所述IPSec安全策略中包含數(shù)據(jù)流的流標識和所述IPSec隧道的SPI標識的映射關系;
對所述數(shù)據(jù)流的流標識進行哈希運算處理,得到哈希值;
利用得到的哈希值設置所述SPI標識的字段,得到虛擬SPI標識;
針對所述數(shù)據(jù)流中的每個加密后的報文,將虛擬SPI標識攜帶于相應報文中;
通過所述IPSec隧道,向接收端傳輸所述數(shù)據(jù)流;所述虛擬SPI標識用于供所述接收端將具有相同虛擬SPI表示的報文送入同一個解密單元進行解密處理。
2.根據(jù)權利要求1所述的方法,其特征在于,所述得到虛擬SPI標識之前,所述方法還包括:
判斷所述接收端是否具有支持虛擬SPI的能力;
當確定所述接收端具有支持虛擬SPI的能力時,利用數(shù)據(jù)流的流標識,以及傳輸所述數(shù)據(jù)流的IPSec隧道的SPI標識,確定虛擬SPI標識。
3.一種數(shù)據(jù)傳輸方法,其特征在于,應用于接收端,所述方法包括:
與發(fā)送端進行IPSec?安全聯(lián)盟SA協(xié)商,建立IPSec隧道;其中,
所述發(fā)送端在建立IPSec隧道的過程中,建立IPSec安全策略,在所述IPSec安全策略中包含數(shù)據(jù)流的流標識和所述IPSec隧道的SPI標識的映射關系;
接收所述發(fā)送端通過IPSec隧道發(fā)送的數(shù)據(jù)流;所述數(shù)據(jù)流的各報文中攜帶有虛擬SPI標識;所述虛擬SPI標識是所述發(fā)送端對所述數(shù)據(jù)流的流標識進行哈希運算處理,得到哈希值,并利用得到的哈希值設置所述SPI標識的字段確定的;
利用虛擬SPI標識,將具有相同虛擬SPI標識的報文送入同一個解密單元,以進行解密處理。
4.一種數(shù)據(jù)傳輸方法,其特征在于,應用于發(fā)送端,所述方法包括:
與接收端進行子Child?SA協(xié)商,建立子IPSec隧道;其中,
在建立子IPSec隧道的過程中,建立子IPSec隧道安全策略,在所述子IPSec隧道安全策略中包含數(shù)據(jù)流的區(qū)分標識和子IPSec隧道的SPI標識的映射關系;
確定數(shù)據(jù)流的區(qū)分標識;
利用數(shù)據(jù)流的區(qū)分標識與子IPSec隧道的SPI標識的映射關系,確定所述數(shù)據(jù)流傳輸所使用的子IPSec隧道;
利用確定的子IPSec隧道,向接收端傳輸所述數(shù)據(jù)流;通過所述確定的子IPSec隧道將所述數(shù)據(jù)流傳輸至所述接收端的與所述子IPSec隧道對應的解密單元進行解密處理;其中,每條所述子IPSec隧道在所述接收端分配有一個解密單元。
5.根據(jù)權利要求4所述的方法,其特征在于,所述數(shù)據(jù)流的區(qū)分標識由五元組及以下信息至少之一組成:
L2層的信息;L3層的信息;L4層的信息;L5層的信息;L6層的信息;L7層的信息。
6.一種數(shù)據(jù)傳輸方法,其特征在于,應用于接收端,所述方法包括:
與發(fā)送端進行子Child?SA協(xié)商,建立子IPSec隧道;其中,
所述發(fā)送端在建立子IPSec隧道的過程中,建立子IPSec隧道安全策略,在所述子IPSec隧道安全策略中包含數(shù)據(jù)流的區(qū)分標識和子IPSec隧道的SPI標識的映射關系;
接收所述發(fā)送端通過子IPSec隧道發(fā)送的數(shù)據(jù)流;
將通過子IPSec隧道傳輸?shù)乃鰯?shù)據(jù)流發(fā)送至所述子IPSec隧道對應的解密單元進行解密處理;其中,每條所述子IPSec隧道分配有一個解密單元。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811628535.8/1.html,轉載請聲明來源鉆瓜專利網。
- 一種并發(fā)數(shù)據(jù)傳輸控制方法、裝置及終端
- 數(shù)據(jù)傳輸處理方法和數(shù)據(jù)傳輸器
- 一種數(shù)據(jù)傳輸方法及裝置
- 數(shù)據(jù)傳輸方法、裝置及設備
- 一種數(shù)據(jù)傳輸終端、方法及系統(tǒng)
- 一種物聯(lián)網數(shù)據(jù)傳輸方式的選擇方法和裝置
- 數(shù)據(jù)傳輸方法、數(shù)據(jù)傳輸裝置及計算機可讀存儲介質
- 一種基于電價的非實時數(shù)據(jù)傳輸調度方法
- 基于云計算的數(shù)據(jù)傳輸處理方法、裝置及系統(tǒng)
- 一種數(shù)據(jù)處理方法、裝置及存儲介質





