首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】一种基于IPSEC VPN的数据传输方法及装置_中科驭数(北京)科技有限公司_202311651141.5 

申请/专利权人:中科驭数(北京)科技有限公司

申请日:2023-12-04

公开(公告)日:2024-04-12

公开(公告)号:CN117879996A

主分类号:H04L12/46

分类号:H04L12/46;H04L9/40;H04L69/164

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.04.30#实质审查的生效;2024.04.12#公开

摘要:本发明提供一种基于IPSECVPN的数据传输方法及装置,在IPSECNAT穿越加密场景下,为IPSEC保护子网内的每条报文生成唯一的标识ID,并通过UDP协议的源端口进行传送,对于不同连接的明文报文,在IPSEC加密封装传输后报文的五元组信息各不相同,接收端可以基于五元组信息进行均匀散列,并匹配中央处理器进行处理,实现负载均衡,降低中央处理器缓存未命中率。

主权项:1.一种基于IPSECVPN的数据传输方法,其特征在于,该方法包括以下步骤:由IPSEC模块接收明文报文,根据所述明文报文中的五元组信息组对所述明文报文匹配对应的标识ID,将所述标识ID作为UDP协议的源端口添加UDP头,并执行IPSECESP协议加密封装,添加新IP头后得到加密报文,并基于IPSECNAT穿越根据所述新IP头查找路径发送至接收端设备;由所述接收端设备的网卡接收所述加密报文,获取所述加密报文UDP头中的所述标识ID;所述网卡下沉卸载至数据处理器上运行;由所述网卡查询本地存储的快速散列缓存队列,若未查询到所述标识ID,则根据所述五元组信息计算哈希值,根据所述哈希值为所述加密报文匹配中央处理器核心,将所述标识ID及其对应的中央处理器核心记录在所述快速散列缓存队列中;若查询到所述标识ID,则直接获取所述标识ID对应的中央处理器核心;由所述网卡根据所述标识ID对应的中央处理器核心转发所述加密报文,基于所述IPSECESP协议解密解封装得到所述明文报文,并重新选路发送至目标主机。

全文数据:

权利要求:

百度查询: 中科驭数(北京)科技有限公司 一种基于IPSEC VPN的数据传输方法及装置

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。