[發明專利]支持國家商用密碼算法的IPSec實現方法在審
| 申請號: | 202010433067.X | 申請日: | 2020-05-21 |
| 公開(公告)號: | CN113708933A | 公開(公告)日: | 2021-11-26 |
| 發明(設計)人: | 雷明勇;劉亞軒;何建鋒;陳宏偉 | 申請(專利權)人: | 西安交大捷普網絡科技有限公司 |
| 主分類號: | H04L9/14 | 分類號: | H04L9/14;H04L9/32;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 710075 陜西省*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 支持 國家 商用 密碼 算法 ipsec 實現 方法 | ||
1.支持國家商用密碼算法的IPSec實現方法,設置用于邏輯實現國密算法的硬件密碼卡,其特征在于,
用戶態:調用在GMSSL中定義的SM2算法接口,實現SM2證書認證;根據算法類型結構與屬性,添加SM3與SM4算法聲明,調用注冊接口進行算法注冊;在SM3算法結構中添加接口,用于調用國家標準的硬件加密卡,實現SM3算法;在SM4算法結構中添加接口,用于調用國家標準的硬件加密卡,實現SM4算法;
內核態:添加內核態散列算法結構,添加調用硬件加解密接口實現SM3算法;添加內核態加解密算法結構,添加調用硬件加密卡接口實現SM4算法。
2.根據權利要求1所述的IPSec實現方法,其特征在于,所述硬件加密卡具有支持SM3、SM4算法的用戶態庫和內核態驅動,硬件密碼卡加載所述用戶態庫與內核態驅動,實現相應的算法。
3.根據權利要求2所述的IPSec實現方法,其特征在于,具體包括以下步驟:
在IPSec通信兩端分別設置所述硬件加密卡,并且在用戶態與內核態的算法結構中添加硬件加密卡的調用接口;
編輯安全策略配置文件,設置相應的國密算法,包括:非對稱密碼算法為SM2,密碼雜湊算法為SM3,對稱密碼算法設為SM4;
執行IPSec安全協議的過程,包括:通過GMSSL加載SM2算法實現證書生成與認證;通過接口調用所述硬件加密卡,加載SM3算法實現IPSec的數據摘要的生成,加載SM4算法實現IPSec的對稱加密與解密。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安交大捷普網絡科技有限公司,未經西安交大捷普網絡科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010433067.X/1.html,轉載請聲明來源鉆瓜專利網。





