[发明专利]用于网络中间设备上的安全网络芯片在审
申请号: | 201711217818.9 | 申请日: | 2017-11-28 |
公开(公告)号: | CN109842596A | 公开(公告)日: | 2019-06-04 |
发明(设计)人: | 汪家祥;张春龙;陈宁 | 申请(专利权)人: | 中天安泰(北京)信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100166 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 专用数据包 数据包 安全网络 特征数据 网络中间设备 封装组件 加密处理 加密组件 芯片 上行数据通道 安全性问题 洪水攻击 接收设备 数据传递 网络攻击 依次设置 重新封装 数据段 流转 重构 专网 伪造 认证 审核 改造 网络 保证 | ||
1.一种用于网络中间设备上的安全网络芯片,其特征在于,安全网络芯片的上行数据通道上沿其数据传递方向依次设置有封装组件和加密组件;
所述封装组件,用于将常规数据包重新封装为专用数据包;其中,所述专用数据包中增加了一个或多个特征数据;
所述加密组件,用于对所述专用数据包的数据段进行加密处理。
2.根据权利要求1所述的安全网络芯片,其特征在于,所述上行数据通道上的封装组件的前一级还设置有上行审核组件;
所述上行审核组件,用于检验常规数据包的I P头,对常规数据包进行审核认证。
3.根据权利要求1所述的安全网络芯片,其特征在于,所述专用数据包中的增加的特征数据为以下一个或多个:
自定义的非标协议号;
序号值及存放序号值的序号字段;
数据字段的校验和及存放校验和的检验字段。
4.一种用于网络中间设备上的安全网络芯片,其特征在于,安全网络芯片的下行数据通道上沿其数据传递方向依次设置有解密组件和解封装组件;
所述解密组件,用于对数据包的数据段进行解密处理;
所述解封装组件,用于对经过解密处理的数据包中的一个或多个特征数据进行检验,检验通过后判定该数据包为专用数据包,将所述专用数据包还原成常规数据包。
5.根据权利要求4所述的安全网络芯片,其特征在于,所述下行数据通道上的解密组件的前一级还设置有下行审核组件;
所述下行审核组件,用于检验数据包的I P头,对数据包进行审核认证。
6.根据权利要求5所述的安全网络芯片,其特征在于,所述下行审核组件进行所述检验数据包的I P头,对数据包进行审核认证的过程中,包括:
检验所述数据包I P头中的协议号是否为自定义的非标协议号。
7.根据权利要求4所述的安全网络芯片,其特征在于,所述解封装组件进行所述对经过解密处理的数据包中的一个或多个特征数据进行检验的过程中,包括对以下一个或多个特征数据进行检验:
序号值及存放序号值的序号字段;
数据字段的校验和及存放校验和的检验字段。
8.一种用于网络中间设备上的安全网络芯片,其特征在于,安全网络芯片的上行数据通道上沿其数据传递方向依次设置有封装组件和加密组件;
所述封装组件,用于将常规数据包重新封装为专用数据包;其中,所述专用数据包中增加了一个或多个特征数据;
所述加密组件,用于对所述专用数据包的数据段进行加密处理;
以及,安全网络芯片的下行数据通道上沿其数据传递方向依次设置有解密组件和解封装组件;
所述解密组件,用于对数据包的数据段进行解密处理;
所述解封装组件,用于对经过解密处理的数据包中的一个或多个特征数据进行检验,检验通过后判定该数据包为专用数据包,将所述专用数据包还原成常规数据包。
9.根据权利要求8所述的安全网络芯片,其特征在于,所述上行数据通道上的封装组件的前一级还设置有上行审核组件;
所述上行审核组件,用于检验常规数据包的I P头,对常规数据包进行审核认证;
以及,
所述下行数据通道上的解密组件的前一级还设置有下行审核组件;
所述下行审核组件,用于检验数据包的I P头,对数据包进行审核认证。
10.根据权利要求9所述的安全网络芯片,其特征在于,还包括:位于所述上行数据通道和下行数据通道两端的第一MAC芯片和第二MAC芯片,用于实现数据包与数据帧之间的转换。
11.一种网络中间设备,其特征在于,具有如权利要求10所述的安全网络芯片,以及分别与所述第一MAC芯片和第二MAC芯片连接的两个PHY芯片,用于实现数据帧与比特流之间的转换。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中天安泰(北京)信息技术有限公司,未经中天安泰(北京)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711217818.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:防止网络攻击的方法及装置
- 下一篇:通信上行数据重构方法及组件