[发明专利]在应用层实现VPN协议的系统及其方法有效
申请号: | 200510019470.3 | 申请日: | 2005-09-22 |
公开(公告)号: | CN1937571A | 公开(公告)日: | 2007-03-28 |
发明(设计)人: | 肖凌;高翠霞;梅松;张云鹤;王景素 | 申请(专利权)人: | 武汉思为同飞网络技术有限公司 |
主分类号: | H04L12/56 | 分类号: | H04L12/56;H04L29/06 |
代理公司: | 武汉宇晨专利事务所 | 代理人: | 黄瑞棠 |
地址: | 430074湖北省武汉市洪山*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种在应用层实现VPN协议的系统及其方法,涉及一种网络通信封装的方法,尤其涉及一种在系统应用层实现IPSec协议封装的方法;该方法可以防止IPSec报文在系统核心层被其它程序阻止,从而确保IPSec报文顺利通过系统,实现安全通信。本系统由依次串联的虚拟网卡模块4、网络协议栈模块3、IKE模块1以及IPSec模块2组成;IKE模块1分别和IPSec模块2、网络协议栈模块3互相调用,网络协议栈模块3和虚拟网卡模块4互相调用。本方法在系统应用层对VPN报文进行加密和解密,从而增加了VPN客户端系统对网络环境的适应能力,适用于在Windows操作系统、Unix操作系统上进行VPN系统开发,而又面临软件兼容性问题等情况。 | ||
搜索关键词: | 应用 实现 vpn 协议 系统 及其 方法 | ||
【主权项】:
1、一种在应用层实现VPN协议的系统,其特征在于:由依次串联的虚拟网卡模块(4)、网络协议栈模块(3)、IKE模块(1)以及IPSec模块(2)组成;IKE模块(1)分别和IPSec模块(2)、网络协议栈模块(3)互相调用,网络协议栈模块(3)和虚拟网卡模块(4)互相调用;所述的IKE模块(1),是一种用来进行因特网密钥协商的模块;所述的IPSec模块(2),是用来对VPN报文进行加密和解密的模块;所述的网络协议栈模块(3),是Internet网络通信协议栈;所述的虚拟网卡模块(4),是一种用来对报文进行截获的模块。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉思为同飞网络技术有限公司,未经武汉思为同飞网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200510019470.3/,转载请声明来源钻瓜专利网。