[发明专利]一种对数据包进行加解密处理的方法有效
申请号: | 201210472757.1 | 申请日: | 2012-11-20 |
公开(公告)号: | CN102932229A | 公开(公告)日: | 2013-02-13 |
发明(设计)人: | 傅勇;罗俊;李明明 | 申请(专利权)人: | 成都卫士通信息产业股份有限公司 |
主分类号: | H04L12/46 | 分类号: | H04L12/46;H04L12/741;H04L29/08 |
代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 杨永梅 |
地址: | 610041 *** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及数据包加解密技术,本发明公开了一种对数据包进行加解密处理的方法,其具体包含以下步骤:步骤1,物理网卡接收以太帧,判断以太帧接收的网卡是否属于桥设备,如是,则将以太帧提交到桥协议栈,如否,则将以太帧提交到IP协议栈;步骤2,桥协议栈识别以太帧,如果以太帧为单播帧,则识别以太帧的属性,非单播帧则由桥协议栈直接处理;步骤3,当以太帧的属性为IP数据包时,提交该数据包到IP协议栈;步骤4,将提交到IP协议栈的数据包进行加解密处理。通过桥协议栈识别出IP数据帧,并将IP数据包提交给上层(传输层)进行VPN加解密处理,利用链路层和传输层对数据帧不同的处理方式,实现IPSECVPN设备在网桥模式下利用IP协议栈对数据帧进行加解密处理。 | ||
搜索关键词: | 一种 数据包 进行 解密 处理 方法 | ||
【主权项】:
一种对数据包进行加解密处理的方法,其具体包含以下步骤:步骤1,物理网卡接收以太帧,判断以太帧接收的网卡是否属于桥设备,如是,则将以太帧提交到桥协议栈,如否,则将以太帧提交到IP协议栈;步骤2,桥协议栈识别以太帧,如果以太帧为单播帧,则识别以太帧的属性,非单播帧则由桥协议栈直接处理;步骤3,当以太帧的属性为IP数据包时,判断IP协议栈中该桥接口是否配置了IP地址,是,则修改以太帧描述符属性,并提交该数据包到IP协议栈,否则将以太帧提交桥协议栈处理;当以太帧的属性为802.1Q数据帧时,判断IP协议栈中是否存在接收该数据帧的子接口,有则继续判断IP协议栈中该桥接口是否配置了IP地址,是,则修改以太帧描述符属性,并提交该数据包到IP协议栈,否则将以太帧提交桥协议栈进行处理;步骤4,将提交到IP协议栈的数据包进行加解密处理后,IP协议栈根据路由表把该处理后的IP数据包提交给网桥接口,网桥接口通过物理网卡转发处理后的IP数据帧。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都卫士通信息产业股份有限公司,未经成都卫士通信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210472757.1/,转载请声明来源钻瓜专利网。
- 上一篇:螺纹涂胶器
- 下一篇:基于贝叶斯方法的互联网应用服务监控系统及方法