[发明专利]一种服务器板卡及其数据处理方法在审
申请号: | 201910912636.6 | 申请日: | 2019-09-25 |
公开(公告)号: | CN110719267A | 公开(公告)日: | 2020-01-21 |
发明(设计)人: | 范希骏;窦同锐 | 申请(专利权)人: | 山东三未信安信息科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 11212 北京轻创知识产权代理有限公司 | 代理人: | 吴佳 |
地址: | 250000 山东省济南市高新区*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 板卡 运行模式 主处理器 防火墙模块 数据报文 防火墙功能 防火墙设备 服务器板卡 加速处理 内部网络 配置信息 数据处理 传统的 可集成 服务器 配合 | ||
1.一种服务器板卡,包括主处理器、FPGA,其特征在于,
所述主处理器,用于根据配置信息确定板卡的运行模式,并根据所述板卡的运行模式,确定接收的数据报文进入防火墙模块或VPN模块进行处理;
所述FPGA,用于根据所述板卡的运行模式启动所述防火墙模块或所述VPN模块,并配合所述主处理器加速处理所述数据报文。
2.根据权利要求1所述的服务器板卡,其特征在于,
当所述板卡的运行模式是防火墙模式时,所述主处理器,用于将所述数据报文进行报文过滤和防攻击处理;
所述FPGA,用于将安全策略规则生成加速配置,并根据所述加速配置,对所述数据报文进行匹配处理。
3.根据权利要求1所述的服务器板卡,其特征在于,
当所述板卡的运行模式是VPN模式时,所述主处理器,用于建立加密安全传输隧道,并将接收到的加解密报文发送至所述FPGA进行预处理;
所述FPGA,用于根据所述安全策略规则过滤所述数据报文,得到需要进行加解密的数据报文。
4.根据权利要求3所述的服务器板卡,其特征在于,
所述板卡还包括加解密芯片;
所述加解密芯片,用于当所述板卡的运行模式是VPN模式时,将所述主处理器发送的数据报文进行加解密后,发送至所述主处理器。
5.根据权利要求1-4中任一项所述的服务器板卡,其特征在于,
所述板卡还包括PCIE接口;
所述PCIE接口,用于接收服务器转发的数据报文,并将所述数据报文转发至所述主处理器。
6.根据权利要求5所述的服务器板卡,其特征在于,
所述PCIE接口,用于配置多个虚拟化接口;
每个所述虚拟化接口对应相应的虚拟化防火墙模块或虚拟化VPN模块。
7.根据权利要求6所述的板卡,其特征在于,
当所述板卡的运行模式是防火墙模式,且所述PCIE接口配置多个虚拟化接口时,对应配置所述主处理器虚拟化,配置所述防火墙模块虚拟化。
8.根据权利要求6所述的板卡,其特征在于,
当所述板卡的运行模式是VPN模式,且所述PCIE接口配置多个虚拟化接口时,配置所述主处理器虚拟化,配置所述VPN模块虚拟化。
9.根据权利要求1所述的板卡,其特征在于,所述板卡还包括存储模块,所述存储模块,用于存储安全策略规则。
10.一种基于如权利要求1-9中任一项所述服务器板卡的数据处理方法,其特征在于,包括:
通过主处理器根据配置信息确定板卡的运行模式;
根据所述板卡的运行模式启动FPGA中的防火墙模块或VPN模块;
通过所述主处理器根据所述板卡的运行模式,确定接收的数据报文进入防火墙模块或VPN模块进行处理;
通过所述FPGA配合所述主处理器加速处理所述数据报文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东三未信安信息科技有限公司,未经山东三未信安信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910912636.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:信用数据处理方法及装置
- 下一篇:一种厂站设备调试专用安全防护装置