[发明专利]一种IPv4数据加密方法、IPv4数据解密方法有效
申请号: | 201910893729.9 | 申请日: | 2019-09-20 |
公开(公告)号: | CN110768958B | 公开(公告)日: | 2022-08-05 |
发明(设计)人: | 白建;马星星;齐振华;范琳琳 | 申请(专利权)人: | 西安瑞思凯微电子科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L101/622 |
代理公司: | 西安嘉思特知识产权代理事务所(普通合伙) 61230 | 代理人: | 闫家伟 |
地址: | 710000 陕西省西安市高新区*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 ipv4 数据 加密 方法 解密 | ||
本发明公开了一种IPv4数据加密方法、IPv4数据解密方法,该IPv4数据加密方法应用于相互连接的发送网络设备和加密设备,加密设备执行IPv4数据加密方法时包括:接收第一网络数据帧,第一网络数据帧由发送网络设备发送;判断第一网络数据帧的五元组与加密设备的预设五元组列表是否匹配,若匹配,对第一网络数据帧进行加密处理得到密文数据,若不匹配,根据第一配置参数对第一网络数据帧进行第一预设处理;发送第二网络数据帧,第二网络数据帧包括密文数据。本发明提供的五元组加密策略,能够实现加密设备上对网络数据帧的一对一、一对多,以及多对多的加密,对网络中的指定网络数据进行加密,且便于统一管理。
技术领域
本发明属于通信技术领域,具体涉及一种IPv4数据加密方法、IPv4数据解密方法。
背景技术
随着网络越来越发达,日常工作办公已离不开网络,越来越多的数据信息要通过网络传输。公共网络传输数据存在较大的安全隐患,专线网络成本较高。VPN依赖运营商提供服务,且费用较高。公网和内网切换较麻烦,来回切换不但影响工作效率,数据安全也很难保证。
现有保密数据在公共网络上传输存在很大的不安全性,软件加密无法实现对所有网络数据都加密,且不便于统一管理。
发明内容
为了解决现有技术中存在的上述问题,本发明提供了一种IPv4数据加密方法、IPv4数据解密方法。
本发明实施例提供了一种IPv4数据加密方法,应用于相互连接的发送网络设备和加密设备,所述加密设备执行所述IPv4数据加密方法时包括以下步骤:
接收第一网络数据帧,所述第一网络数据帧由所述发送网络设备发送;
判断所述第一网络数据帧的五元组与所述加密设备的预设五元组列表是否匹配,若所述加密设备的预设五元组列表中存在与所述第一网络数据帧的五元组匹配的第一五元组,则对所述第一网络数据帧进行加密处理得到密文数据,若所述加密设备的预设五元组列表中不存在与所述第一网络数据帧的五元组匹配的第一五元组,则根据第一配置参数对所述第一网络数据帧进行第一预设处理;
发送第二网络数据帧,所述第二网络数据帧包括所述密文数据。
在本发明的一个实施例中,对所述第一网络数据帧进行加密处理得到密文数据,包括:
从所述第一网络数据帧中获取第一有效数据;
根据所述第一五元组得到加密方式;
根据所述第一五元组得到加密秘钥;
根据所述加密方式和所述加密秘钥对所述第一有效数据进行加密处理得到密文数据。
在本发明的一个实施例中,还包括判断是否配置或开启了第一MAC管理,若没有配置或开启所述第一MAC管理,则进行如上所述任意一项所述IPv4数据加密方法,若配置且开启了所述第一MAC管理,则判断开启的是第一MAC名单或第二MAC名单,若开启的是所述第一MAC名单,则按第一预设规则对所述第一网络数据帧进行处理,若开启的是所述第二MAC名单,则按第二预设规则对所述第一网络数据帧进行处理。
在本发明的一个实施例中,按第一预设规则对所述第一网络数据帧进行处理,包括:
判断所述第一网络数据帧与所述第一MAC名单是否匹配,若所述第一网络数据帧的源MAC地址与所述第一MAC名单中的MAC地址任意一条匹配,则根据所述第一配置参数对所述第一网络数据帧进行所述第一预设处理,若所述第一网络数据帧的源MAC地址与所述第一MAC名单中的MAC地址均不匹配,则进行如上所述任意一项所述IPv4数据加密方法。
在本发明的一个实施例中,按第二预设规则对所述第一网络数据帧进行处理,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安瑞思凯微电子科技有限公司,未经西安瑞思凯微电子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910893729.9/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置