[發明專利]用于IPSEC流的增強處理在審
| 申請號: | 202210253802.8 | 申請日: | 2022-03-15 |
| 公開(公告)號: | CN115085962A | 公開(公告)日: | 2022-09-20 |
| 發明(設計)人: | G·S·塔卡爾;A·S·錢多克;G·拉杰古里 | 申請(專利權)人: | 諾基亞通信公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京市金杜律師事務所 11256 | 代理人: | 酆迅 |
| 地址: | 芬蘭*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 ipsec 增強 處理 | ||
本公開的實施例涉及用于處理互聯網協議安全性(IPsec)流的方法、裝置和計算機可讀存儲介質。一種方法包括確定針對傳入流的安全性關聯,傳入流包括多個分組;基于安全性關聯對多個分組執行預處理;以及響應于對多個分組中的至少一個分組執行預處理,對多個分組中的該至少一個分組執行并行處理。
技術領域
本公開的實施例總體上涉及電信領域,特別是涉及用于處理互聯網協議安全性(IPsec)流的裝置、方法和計算機可讀存儲介質。
背景技術
IPsec是一種安全網絡協議套件,它對數據分組進行認證和加密,以便通過互聯網協議網絡在兩個實體之間提供安全的加密通信。IPsec可用于創建站點到站點的IPsec隧道。根據第三代合作伙伴項目(3GPP)的技術規范,基站收發器站(BTS)和服務網關(S-GW)通過IPsec隧道傳輸用戶平面的數據分組。IPsec的標準在互聯網工程任務組(IETF)征求意見稿(RFC)-4301、RFC-4303及其RFC系列中有所描述。為了支持5G通信系統的高吞吐量,例如所需的每秒幾十Gb的吞吐量,根據標準通過IPsec隧道傳輸數據分組應該是高效的并且應該被優化。
發明內容
一般而言,本公開的示例實施例提供了用于處理IPsec流的裝置、方法和計算機可讀存儲介質。
在第一方面,提供了一種裝置。該裝置包括至少一個處理器;以及至少一個包括計算機程序代碼的存儲器;至少一個存儲器和計算機程序代碼被配置為與用至少一個處理器使得裝置確定用于傳入流的安全性關聯,傳入流包括多個分組;基于安全性關聯對多個分組執行預處理;以及響應于對多個分組中的至少一個執行預處理,對多個分組中的至少一個執行并行處理。
在第二方面,提供了一種方法。該方法包括確定用于傳入流的安全性關聯,傳入流包括多個分組;基于安全性關聯對多個分組執行預處理;以及響應于對多個分組中的至少一個執行預處理,對多個分組中的至少一個執行并行處理。
在第三方面,提供了一種裝置,包括:用于確定用于傳入流的安全性關聯的部件,傳入流包括多個分組;用于基于安全性關聯對多個分組執行預處理的部件;以及用于響應于對多個分組中的至少一個執行預處理,對多個分組中的至少一個執行并行處理的部件。
在第四方面,提供了一種非暫時性計算機可讀介質,其包括用于使裝置至少執行根據上述第二方面的方法的程序指令。
應當理解,發明內容部分并不旨在標識本公開的實施例的關鍵或基本特征,也不旨在用于限制本公開的范圍。通過以下描述,本公開的其他特征將變得容易理解。
附圖說明
通過對附圖中本公開的一些示例實施例的更詳細描述,本公開的上述和其他目的、特征和優點將變得更加明顯,其中:
圖1示出了可實施本公開的一些示例實施例的示例環境的框圖;
圖2A示出了在加密情況下處理IPsec流的示例過程的流程圖;
圖2B示出了在解密情況下處理IPsec流的示例過程的流程圖;
圖3示出了用于處理IPsec流的分級方法的框圖;
圖4示出了根據本公開的一些示例實施例的用于處理IPsec流的裝置的簡化框圖;
圖5示出了根據本公開的一些示例實施例的用于處理IPsec流的示例方法的流程圖;
圖6示出了根據本公開的一些示例實施例的用于確定安全性關聯的示例方法的流程圖;
圖7A示出了根據本公開的一些示例實施例的新IPsec流的分組的處理流程的框圖;
圖7B示出了根據本公開的一些示例實施例的經預處理的IPsec流的分組的處理流程的框圖;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于諾基亞通信公司,未經諾基亞通信公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210253802.8/2.html,轉載請聲明來源鉆瓜專利網。





