[發明專利]報文轉發方法和多核系統有效
| 申請號: | 201911324308.0 | 申請日: | 2019-12-16 |
| 公開(公告)號: | CN111131046B | 公開(公告)日: | 2022-02-08 |
| 發明(設計)人: | 劉健男;黨麗娜 | 申請(專利權)人: | 東軟集團股份有限公司 |
| 主分類號: | H04L45/74 | 分類號: | H04L45/74;H04L9/40 |
| 代理公司: | 北京英創嘉友知識產權代理事務所(普通合伙) 11447 | 代理人: | 魏嘉熹 |
| 地址: | 110179 遼*** | 國省代碼: | 遼寧;21 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 報文 轉發 方法 多核 系統 | ||
本公開涉及一種報文轉發方法和多核系統,包括:若第一轉發核從網卡接收到第一密文報文,向第一轉發核對應的第一處理核發送第一密文報文;第一處理核對第一密文報文進行解密,獲得第一明文報文;若確定存在與第一明文報文對應的第一會話表且第一會話表對應的轉發核為第一轉發核,向第一轉發核發送第一明文報文;第一轉發核對第一明文報文進行轉發;若第一轉發核從網卡接收到第二明文報文且第二明文報文為待加密報文,向第一處理核發送第二明文報文;第一處理核對第二明文報文進行加密,獲得第二密文報文,并向第一轉發核發送第二密文報文;第一轉發核確定是否存在第二密文報文對應的第二會話表;若確定存在第二會話表,對第二密文報文進行轉發。
技術領域
本公開涉及計算機網絡領域,具體地,涉及一種報文轉發方法和多核系統。
背景技術
隨著計算機技術的發展,越來越多的防火墻采用多核處理機制,防火墻的轉發處理性能不僅與處理流程、算法復雜度相關,更與該多核處理過程中的競爭資源相關。
而現今對網絡的安全性要求越來越高,因此在進行網絡數據通信時,會將報文進行加密,從而基于加密后的密文報文進行網絡通信?,F有技術中,在對報文進行轉發處理時,在從網卡接收到報文時,都會基于該報文創建會話表,這樣會使得創建的會話表過多,增加了會話表資源的占用及需要維護的數據量。
發明內容
本公開的目的是提供一種降低對會話表資源的占用、提高轉發性能的報文轉發方法和多核系統。
為了實現上述目的,根據本公開的第一方面,提供一種報文轉發方法,所述方法包括:
若第一轉發核從網卡接收到第一密文報文,向第一轉發核對應的第一處理核發送所述第一密文報文;
所述第一處理核對所述第一密文報文進行解密,獲得第一明文報文;
若所述第一處理核確定存在與所述第一明文報文對應的第一會話表、且所述第一會話表對應的轉發核為所述第一轉發核,向所述第一轉發核發送所述第一明文報文;
所述第一轉發核基于所述第一會話表對所述第一明文報文進行轉發;
若所述第一轉發核從所述網卡接收到第二明文報文,且所述第二明文報文為待加密報文,向所述第一處理核發送所述第二明文報文;
所述第一處理核對所述第二明文報文進行加密,獲得第二密文報文,并向所述第一轉發核發送所述第二密文報文;
所述第一轉發核確定是否存在所述第二密文報文對應的第二會話表;
若所述第一轉發核確定存在所述第二會話表,基于所述第二會話表對所述第二密文報文進行轉發,其中,所述第二會話表是由所述第一轉發核創建的。
可選地,所述方法還包括:
若所述第一轉發核確定不存在所述第二會話表,則在所述第一轉發核創建所述第二會話表,并基于所述第二會話表對所述第二密文報文進行轉發,其中,所述第二會話表為基于所述第二密文報文的五元組創建的會話表,基于所述第二密文報文的五元組創建的會話表的數量、和用于轉發所述第二密文報文的五元組對應的明文報文的轉發核的數量相同。
可選地,所述第一轉發核確定是否存在所述第二密文報文對應的第二會話表,包括:
所述第一轉發核根據所述第二密文報文的五元組和所述第一轉發核的標識確定會話表標識;
根據所述會話表標識進行查詢;
若查詢到具有所述會話表標識的會話表,將查詢到的該會話表確定為所述第二會話表;
若未查詢到具有所述會話表標識的會話表,則確定不存在所述第二會話表。
可選地,所述待加密報文為VPN報文,所述第一處理核對所述第二明文報文進行加密,包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于東軟集團股份有限公司,未經東軟集團股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911324308.0/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于可編程超表面的MIMO發射機
- 下一篇:閥門配件組裝工藝





