[发明专利]用于IPSEC流的增强处理在审
申请号: | 202210253802.8 | 申请日: | 2022-03-15 |
公开(公告)号: | CN115085962A | 公开(公告)日: | 2022-09-20 |
发明(设计)人: | G·S·塔卡尔;A·S·钱多克;G·拉杰古里 | 申请(专利权)人: | 诺基亚通信公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 酆迅 |
地址: | 芬兰*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 ipsec 增强 处理 | ||
本公开的实施例涉及用于处理互联网协议安全性(IPsec)流的方法、装置和计算机可读存储介质。一种方法包括确定针对传入流的安全性关联,传入流包括多个分组;基于安全性关联对多个分组执行预处理;以及响应于对多个分组中的至少一个分组执行预处理,对多个分组中的该至少一个分组执行并行处理。
技术领域
本公开的实施例总体上涉及电信领域,特别是涉及用于处理互联网协议安全性(IPsec)流的装置、方法和计算机可读存储介质。
背景技术
IPsec是一种安全网络协议套件,它对数据分组进行认证和加密,以便通过互联网协议网络在两个实体之间提供安全的加密通信。IPsec可用于创建站点到站点的IPsec隧道。根据第三代合作伙伴项目(3GPP)的技术规范,基站收发器站(BTS)和服务网关(S-GW)通过IPsec隧道传输用户平面的数据分组。IPsec的标准在互联网工程任务组(IETF)征求意见稿(RFC)-4301、RFC-4303及其RFC系列中有所描述。为了支持5G通信系统的高吞吐量,例如所需的每秒几十Gb的吞吐量,根据标准通过IPsec隧道传输数据分组应该是高效的并且应该被优化。
发明内容
一般而言,本公开的示例实施例提供了用于处理IPsec流的装置、方法和计算机可读存储介质。
在第一方面,提供了一种装置。该装置包括至少一个处理器;以及至少一个包括计算机程序代码的存储器;至少一个存储器和计算机程序代码被配置为与用至少一个处理器使得装置确定用于传入流的安全性关联,传入流包括多个分组;基于安全性关联对多个分组执行预处理;以及响应于对多个分组中的至少一个执行预处理,对多个分组中的至少一个执行并行处理。
在第二方面,提供了一种方法。该方法包括确定用于传入流的安全性关联,传入流包括多个分组;基于安全性关联对多个分组执行预处理;以及响应于对多个分组中的至少一个执行预处理,对多个分组中的至少一个执行并行处理。
在第三方面,提供了一种装置,包括:用于确定用于传入流的安全性关联的部件,传入流包括多个分组;用于基于安全性关联对多个分组执行预处理的部件;以及用于响应于对多个分组中的至少一个执行预处理,对多个分组中的至少一个执行并行处理的部件。
在第四方面,提供了一种非暂时性计算机可读介质,其包括用于使装置至少执行根据上述第二方面的方法的程序指令。
应当理解,发明内容部分并不旨在标识本公开的实施例的关键或基本特征,也不旨在用于限制本公开的范围。通过以下描述,本公开的其他特征将变得容易理解。
附图说明
通过对附图中本公开的一些示例实施例的更详细描述,本公开的上述和其他目的、特征和优点将变得更加明显,其中:
图1示出了可实施本公开的一些示例实施例的示例环境的框图;
图2A示出了在加密情况下处理IPsec流的示例过程的流程图;
图2B示出了在解密情况下处理IPsec流的示例过程的流程图;
图3示出了用于处理IPsec流的分级方法的框图;
图4示出了根据本公开的一些示例实施例的用于处理IPsec流的装置的简化框图;
图5示出了根据本公开的一些示例实施例的用于处理IPsec流的示例方法的流程图;
图6示出了根据本公开的一些示例实施例的用于确定安全性关联的示例方法的流程图;
图7A示出了根据本公开的一些示例实施例的新IPsec流的分组的处理流程的框图;
图7B示出了根据本公开的一些示例实施例的经预处理的IPsec流的分组的处理流程的框图;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于诺基亚通信公司,未经诺基亚通信公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210253802.8/2.html,转载请声明来源钻瓜专利网。