[發明專利]一種基于IPSec VPN的防丟包密鑰預協商方法在審
| 申請號: | 201910768324.2 | 申請日: | 2019-08-20 |
| 公開(公告)號: | CN110661619A | 公開(公告)日: | 2020-01-07 |
| 發明(設計)人: | 李志浩;謝科軍;倪鵬程;葉志遠;王文清;凡恒山;曹燦;蒲強;陳顥;李國春;趙子巖;閆龍川;高德荃;陳智雨;李莉敏;夏同飛;王繼業;魏曉菁;曾楠;陳超;萬濤;趙永生;丁正陽;黃進;繆巍巍;吳海洋 | 申請(專利權)人: | 安徽繼遠軟件有限公司;國網信息通信產業集團有限公司;國網江蘇省電力有限公司信息通信分公司;國家電網有限公司;國家電網有限公司信息通信分公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L12/46;H04L29/06 |
| 代理公司: | 34115 合肥天明專利事務所(普通合伙) | 代理人: | 金凱 |
| 地址: | 230088 安徽*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 預協商 邏輯隧道 密鑰 解密 丟包 隊列 通信網絡技術 對稱密鑰 哈希處理 解密密鑰 密鑰實現 通道存儲 舊密鑰 數據包 新密鑰 反轉 放入 協商 加密 存儲 往返 保證 | ||
1.一種基于IPSec VPN的防丟包密鑰預協商方法,其特征在于,設置預協商標志,每預協商一次時該預協商標志的值△發生一次反轉,包括:
在前一協商生存期未結束時,設備A向設備B發起下一生存期的密鑰協商,產生一個SPI和對稱密鑰供設備A和設備B存儲,該對稱密鑰包括加密密鑰和解密密鑰;
設備A利用加密密鑰對數據包進行加密后,并根據當前預協商標志的值△計算出需要存儲的邏輯隧道號;
設備A將邏輯隧道號對應通道存儲的對稱密鑰進行哈希處理后放入隊列,以在前一協商生存期到期后,使設備B根據SPI從對應的邏輯隧道號中獲取解密密鑰對加密后的數據包進行解密。
2.如權利要求1所述的基于IPSec VPN的防丟包密鑰預協商方法,其特征在于,所述設備A和所述設備B每預協商一次,預協商標志的值△在0和1之間反轉一次。
3.如權利要求1所述的基于IPSec VPN的防丟包密鑰預協商方法,其特征在于,所述設備A根據當前預協商標志的值△計算出需要存儲的邏輯隧道號,邏輯隧道號=Δ*2048+1。
4.如權利要求1所述的基于IPSec VPN的防丟包密鑰預協商方法,其特征在于,在前一協商生存期到期后還包括:
設備A在前一協商生存期到期后超過設定的時間后,將其存儲的對稱密鑰銷毀。
5.一種基于IPSec VPN的防丟包密鑰預協商方法,其特征在于,設置預協商標志,每預協商一次時該預協商標志的值△發生一次反轉,包括:
在前一協商生存期未結束時,設備B向設備A發起下一生存期的密鑰協商,產生一個SPI和對稱密鑰供設備A和設備B存儲,該對稱密鑰包括加密密鑰和解密密鑰;
設備B根據當前預協商標志的值△計算出需要存儲的邏輯隧道號;
設備B將邏輯隧道號對應通道存儲的對稱密鑰進行哈希處理后放入隊列;
在前一協商生存期到期后,設備B根據SPI找到對應的邏輯隧道號,根據邏輯隧道號查找與邏輯隧道號對應的哈希隊列,并從哈希隊列中查找解密密鑰對對加密后的數據包進行解密,該加密后的數據包為設備A利用加密密鑰對數據包進行加密得到。
6.如權利要求5所述的基于IPSec VPN的防丟包密鑰預協商方法,其特征在于,所述設備A和所述設備B每預協商一次,預協商標志的值△在0和1之間反轉一次。
7.如權利要求5所述的基于IPSec VPN的防丟包密鑰預協商方法,其特征在于,所述邏輯隧道號=Δ*2048+1。
8.如權利要求5所述的基于IPSec VPN的防丟包密鑰預協商方法,其特征在于,在前一協商生存期到期后還包括:
設備B在前一協商生存期到期后超過設定的時間后,將其存儲的對稱密鑰銷毀。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于安徽繼遠軟件有限公司;國網信息通信產業集團有限公司;國網江蘇省電力有限公司信息通信分公司;國家電網有限公司;國家電網有限公司信息通信分公司,未經安徽繼遠軟件有限公司;國網信息通信產業集團有限公司;國網江蘇省電力有限公司信息通信分公司;國家電網有限公司;國家電網有限公司信息通信分公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910768324.2/1.html,轉載請聲明來源鉆瓜專利網。





