[发明专利]一种基于IPsec的VPN快速连接方法有效
申请号: | 201310283803.8 | 申请日: | 2013-07-08 |
公开(公告)号: | CN104283757B | 公开(公告)日: | 2017-10-20 |
发明(设计)人: | 苏长君;郑曙光 | 申请(专利权)人: | 北京思普崚技术有限公司 |
主分类号: | H04L12/46 | 分类号: | H04L12/46;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100094 北京市海淀区上*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明为一种基于IPsec的VPN快速连接方法,通过将IPSec所需要协商的信息和掩码进行对应的方式,避免了在IPSec VPN连接时过多的进行协商。在IPSec VPN连接建立时,使用CRC以及掩码的方式,传递了所需要协商的信息,使得通信双方无需协商即可进行安全通信。通过事先确定所使用的IPSec协商信息,并使用安全的方式传递该信息的方式,避免了IPSec VPN连接过程中的繁复过多的协商过程,使得整个通信过程不仅能在安全的环境中进行,而且减少了不必要的信号传递,提高了效率,获得了更好的用户体验。 | ||
搜索关键词: | 一种 基于 ipsec vpn 快速 连接 方法 | ||
【主权项】:
一种基于IPSec的VPN快速连接方法,其特征在于,包括以下步骤:步骤202、在发起VPN连接之前,通信双方之间规定下次通信时涉及的n组IPSec的IKE和SA,并为每组IPSec的IKE和SA设置对应的掩码,在通信双方的节点上存储该n组IKE和SA以及其对应的掩码;步骤204、会话发起方选择任意一组IPSec的IKE和SA,并记录所选择的IPSec的IKE和SA以及其对应的掩码;步骤206、对要传送的数据,使用所述记录的IPSec的IKE和SA,得到使用IPSec协议封装后的数据包;步骤208、将待发数据包中除了IP包头外的数据进行CRC运算,得到CRC码;步骤210、使用所述记录的掩码对CRC码进行加扰;步骤212、将所述待发数据包除去IP包头后的部分和加扰后的CRC码作为数据净荷,加上对应的IP包头后,进行发送,其中所述对应的IP包头中包括所述待发数据包中指明的源、目的地地址信息;步骤214、在后续的数据发送中,使用所述记录的IPSec的IKE和SA以及掩码,对数据进行处理后发送。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京思普崚技术有限公司,未经北京思普崚技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310283803.8/,转载请声明来源钻瓜专利网。
- 上一篇:用于野外环境受损金属零件快速修复的装置
- 下一篇:排汗T恤面料