[发明专利]用于传送数据的方法和系统有效
申请号: | 201880087108.5 | 申请日: | 2018-11-20 |
公开(公告)号: | CN111869168B | 公开(公告)日: | 2022-06-17 |
发明(设计)人: | M·A·考普立 | 申请(专利权)人: | 马科网络(新西兰)有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L12/46;H04L45/02;H04L45/24;H04L47/2425;H04L47/2475;H04L67/104;H04L67/141;H04L69/14;H04L69/22 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 刘凤香 |
地址: | 新西兰*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 传送 数据 方法 系统 | ||
本发明的一个方面提供一种被配置为从第一对等体(105)传送数据的数据网络(100)。所述网络包络与第一对等体相关联的排序模块(155),所述排序模块被配置为针对重要性阈值测量数据。当确定数据满足重要性阈值时,复制引擎(160)被配置为:组装第一数据分组,所述第一数据分组具有与第一隧道会话(130)相关联的第一隧道标识符、第一主要分组序列标识符以及次要分组序列标识符;以及组装第二数据分组,所述第二数据分组具有与第二隧道会话(135)相关联的第二隧道标识符、第二主要分组序列标识符以及次要分组序列标识符。第一对等体(105)被配置为:在第一隧道会话(130)内从第一对等体(105)传送第一数据分组;以及在第二隧道会话(135)内从第一对等体(105)传送第二数据分组。
技术领域
本发明总体上涉及用于在虚拟私有网络(VPN)中的对等体之间传送数据的方法和系统。更具体来说,本发明涉及提供了独立于信道的隧道识别和重定向的VPN。
背景技术
虚拟私有网络(VPN)实际上是穿过两个协作路由进程之间的网络的隧道。隧道是通过在对网络分组进行加密之后的层中对其进行封装而建立的。取决于所选择的VPN协议,在其中对分组进行加密的该层可以是多种类型。
一种众所周知的加密协议是IPSec,该协议提供仅对分组的有效载荷进行加密(传输模式)或者对整个分组进行加密(隧道模式)的能力。
在IPSec的隧道模式下,通常在等于或高于有效载荷协议的层级递送协议内对整个分组进行加密和/或认证。通常来说,外部协议是ESP/IP或UDP/IP,其分组不携带关于分组内所载送的有效载荷的信息。
通常来说,隧道是利用诸如IKE和ISAKMP之类的隧道协议而建立的,其中客户端进程调用服务器进程以设立用于隧道的会话,其中IPSec分组及其有效载荷被载送在隧道协议分组内。
虽然这些分组载送隧道id或安全参数索引(SPI),但是分组依赖于提供分组的信道被正确地识别以便对分组进行处理。如果在其中发送分组的信道以任何方式发生改变,则分组将不会被辨识。
这意味着如果具有载送隧道协议的IP分组和IPSec分组的隧道受到扰乱,则客户端将无法向服务器端提供任何信息,这是因为向始发IP地址返回信息的任何尝试都无法与任何隧道数据关联并且不具有认证信息。通常这需要从建立发起端重新建立隧道,从而会花费可观的时间。
类似地,如果隧道的路由发生改变,例如由于在远程服务器后方插入了新的网络,则没有容易的方法向本地端告知所述改变。
几种隧道协议(大部分是基于IPSec、SSL、PPTP/L2TP)都没有解决这些问题,从而需要完全重新建立新的隧道以便重新开始隧道通信量。通常这需要过去足够的时间从而使得任何进行中的事务都将过去。
因此,需要提供某种检测隧道中断的方法,并且提供一种快速地重新建立同一个或另一个隧道以用于所需通信量的方法。
本发明的至少一些优选实施例的一个目的是解决至少其中一些前面所提到的缺点。
一个附加的或替换的目的是提供一种能够替代或封装IPSec分组的隧道协议,从而解决由于隧道的瞬态性质所导致的这一问题和其他问题。
一个附加的或替换的目的是提供一种尽管在没有传输任何用户数据分组的情况下确认隧道仍然可操作的手段。
一个附加的或替换的目的是至少为公众提供一种有用的选择。
发明内容
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于马科网络(新西兰)有限公司,未经马科网络(新西兰)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880087108.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:自动割草机和控制自动割草机的方法
- 下一篇:具有降低的功耗的调光器接口
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置