[发明专利]CAPWAP DTLS报文加解密的芯片实现方法有效

专利信息
申请号: 201511019516.1 申请日: 2015-12-31
公开(公告)号: CN105611529B 公开(公告)日: 2019-05-03
发明(设计)人: 方沛昱;龚海东 申请(专利权)人: 盛科网络(苏州)有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04W12/02
代理公司: 苏州集律知识产权代理事务所(普通合伙) 32269 代理人: 安纪平
地址: 215021 江苏省苏州市工业园区*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: capwap dtls 报文 解密 芯片 实现 方法
【说明书】:

发明揭示了一种CAPWAP DTLS报文加解密的芯片实现方法,主要包括对报文的解密解封装和加封装加密处理,解密解封装过程包括:芯片将DTLS加密的报文根据查表所得的Key对报文进行解密,将解密得到的CAPWAP报文进一步查表,根据查找得到的解封装编辑动作对CAPWAP报文进行解CAPWAP封装,最后将解封装后的CAPWAP内层报文进行报文转发;加封装加密过程包括:芯片将以太网报文根据查表得到的封装编辑动作进行报文编辑,再根据加密用的key对编辑后的中间报文进行DTLS加密,最后将加密后的含IP头报文进行报文转发。本发明从交换路由芯片层面提供CAPWAP隧道的DTLS加解密功能,使得AC设备可以基于硬件高速高效地对报文进行CAPWAP DTLS加解密。

技术领域

本发明涉及CAPWAP DTLS报文的加解密技术,尤其是涉及一种CAPWAP DTLS报文加解密的芯片实现方法。

背景技术

WLAN(Wireless Local Area Networks,无线局域网)提供了一种局域网的无线连接服务,能够提供高速的无线数据接入。与传统的有线接入方式相比,无线局域网让网络的使用更加自由,彻底摆脱了线缆和端口位置的束缚,而且无线局域网具有便于携带,易于移动的优点,免去或减少了繁杂的网络布线,只需要安放一个或多个WTP(WirelessTermination Point s,无线终端点)设备就可以建立覆盖整个建筑或地区的局域网络。其中,在无线局域网络中,AC(Access Controller,无线控制器)设备用于对无线局域网中的WTP设备进行控制和管理,且WTP设备可以为AP(Access Point,接入点)设备。

AC设备和WTP设备之间将使用CAPWAP(Controlling and Provisioni ng ofWireless Access Point,无线接入点控制与供应)隧道,CAPWAP隧道是AC设备和WTP设备之间的通信控制协议,定义了AC设备和WTP设备间如何通信,为实现AC设备和WTP设备之间的互通性提供了一个通用的封装和传输机制。无线数据帧,原样或经过802.11到802.3格式的转换后被封入CAPWAP隧道中送往AC设备。

为保证CAPWAP隧道的安全性,可以使用DTLS(Datagram Transport LayerSecurity,数据传输层安全)协议保护CAPWAP隧道。DTLS协议是CAPWAP隧道使用的加密协议,该DTLS协议参考了TCP(Transmission Co ntrol Protocol,传输控制协议)的TLS(Transport Layer Security,传输层安全)协议,通过在CAPWAP报文中添加DTLS控制字段,以对CAPWAP报文进行加密控制。

现有一般使用软件方法(如CPU)进行CAPWAP隧道的DTLS加解密操作,而隧道报文的转发和加解密性能均受限于CPU的性能。

发明内容

本发明的目的在于克服现有技术的缺陷,提供一种CAPWAP DTLS报文加解密的芯片实现方法,采用交换路由芯片实现CAPWAP DTLS报文的封装和解封装,以使得AC设备可以基于硬件高速高效地进行CAPWAP DTLS报文加解密。

为实现上述目的,本发明提出如下技术方案:一种CAPWAP DTLS报文加解密的芯片实现方法,包括:

报文解密解封装处理过程:芯片收到DTLS加密的报文后,查表得到解密用的密钥(Key),根据所述Key对报文进行解密得到CAPWAP报文,将所述CAPWAP报文进一步查表,得到解封装编辑动作,根据所述解封装编辑动作对CAPWAP报文进行解CAPWAP封装,得到CAPWAP内层报文,最后将所述CAPWAP内层报文进行报文转发;

报文加封装加密处理过程:芯片收到以太网报文后,查表得到报文的封装编辑动作,根据所述封装编辑动作进行报文编辑,再根据加密用的key对编辑后的中间报文进行DTLS加密,最后将加密后的含IP头报文进行报文转发,所述加密用的key由所述封装编辑动作配置得到。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于盛科网络(苏州)有限公司,未经盛科网络(苏州)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201511019516.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code