[發明專利]一種數據傳輸方法、裝置、相關設備及存儲介質有效
| 申請號: | 201811628535.8 | 申請日: | 2018-12-28 |
| 公開(公告)號: | CN111385259B | 公開(公告)日: | 2023-09-01 |
| 發明(設計)人: | 毛玉欣;閆新成;吳華強;劉艷昌 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L69/22 |
| 代理公司: | 廣州嘉權專利商標事務所有限公司 44205 | 代理人: | 黃廣龍 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據傳輸 方法 裝置 相關 設備 存儲 介質 | ||
本申請公開了一種數據傳輸方法,裝置、相關設備及存儲介質。其中,方法包括:利用數據流的流標識,以及傳輸所述數據流的網絡協議安全(IPSec,Internet?Protocol?Security)隧道的安全參數索引(SPI,Security?Parameter?Index)標識,確定虛擬SPI標識;針對所述數據流中的每個加密后的報文,將虛擬SPI標識攜帶于相應報文中;通過所述IPSec隧道,向接收端傳輸所述數據流;所述虛擬SPI標識用于供所述接收端將所述數據流的各報文送入同一個解密單元進行解密處理。
技術領域
本申請涉及網絡通信安全技術領域,尤其涉及一種數據傳輸方法、裝置、相關設備及存儲介質。
背景技術
目前,在第五代移動通信(5G,fitth?Generation)網絡中,為保證數據傳輸的安全性,通常會使用IPSec隧道對數據進行完整性保護。目前,為了提高IPSec隧道的處理性能,加密端將數據流通過IPSec隧道傳輸至解密端后,解密端會按照預設算法將數據流的各報文傳輸至多個解密單元進行解密處理。
上述方式解密端通過多個解密單元對數據流的各報文進行分別處理,很可能會加劇報文亂序。
發明內容
為解決存在的相關技術問題,本申請實施例提供一種數據傳輸方法、裝置、相關設備及存儲介質。
本申請實施例的技術方案是這樣實現的:
本申請實施例提供的數據傳輸方法,應用于發送端,所述方法包括:
利用數據流的流標識,以及傳輸所述數據流的IPSec隧道的SPI標識,確定虛擬SPI標識;
針對所述數據流中的每個加密后的報文,將虛擬SPI標識攜帶于相應報文中;
通過所述IPSec隧道,向接收端傳輸所述數據流;所述虛擬SPI標識用于供所述接收端將所述數據流的各報文送入同一個解密單元進行解密處理。
本申請實施例提供一種數據傳輸方法,應用于接收端,所述方法包括:
接收發送端通過IPSec隧道發送的數據流;所述數據流的各報文中攜帶有虛擬SPI標識;所述虛擬SPI標識是所述發送端基于所述數據流的流標識以及傳輸所述數據流的IPSec隧道的SPI標識確定的;
利用虛擬SPI標識,將所述數據流的各報文送入同一個解密單元進行解密處理。
本申請實施例提供一種數據傳輸裝置,應用于發送端,所述裝置包括:
第一確定單元,用于利用數據流的流標識,以及傳輸所述數據流的IPSec隧道的SPI標識,確定虛擬SPI標識;
加密單元,用于針對所述數據流中的每個加密后的報文,將虛擬SPI標識攜帶于相應報文中;
第一傳輸單元,用于通過所述IPSec隧道,向接收端傳輸所述數據流;所述虛擬SPI標識用于供所述接收端將所述數據流的各報文送入同一個解密單元進行解密處理。
本申請實施例提供一種數據傳輸裝置,應用于接收端,所述裝置包括:
第一接收單元,用于接收發送端通過IPSec隧道發送的數據流;所述數據流的各報文中攜帶有虛擬SPI標識;所述虛擬SPI標識是所述發送端基于所述數據流的流標識以及傳輸所述數據流的IPSec隧道的SPI標識確定的;
第一解密單元,用于利用虛擬SPI標識,將所述數據流的各報文送入同一個解密單元進行解密處理。
本申請實施例提供一種數據傳輸裝置,應用于發送端,所述裝置包括:
第一確定單元,用于確定數據流的區分標識;還用于利用數據流的區分標識與子IPSec隧道的SPI標識的映射關系,確定所述數據流傳輸所使用的子IPSec隧道;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811628535.8/2.html,轉載請聲明來源鉆瓜專利網。





