[发明专利]IPsec数据封装、接收方法以及装置在审
申请号: | 201910238351.9 | 申请日: | 2019-03-27 |
公开(公告)号: | CN110191084A | 公开(公告)日: | 2019-08-30 |
发明(设计)人: | 王文;张少杰 | 申请(专利权)人: | 青岛海信电子设备股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 青岛联智专利商标事务所有限公司 37101 | 代理人: | 马萍华 |
地址: | 266510 山东省青岛市经济技术开*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 发送端 接收端 本端 密钥 非法设备 生成密钥 数据封装 数据包 数据进行加密和解密 发送 发送数据包 接收数据包 伪造 解密 加密 解析 收发 申请 通信 合法 | ||
本发明公开了一种IPsec数据封装、接收方法以及装置,发送端获取本端位置信息和接收端位置信息,基于本端位置信息和接收端位置信息生成密钥,并使用所述密钥对发送数据包进行加密后发送;接收端在接收到发送端发送来的数据包后,获取发送端位置信息和本端位置信息,基于发送端位置信息和本端位置信息生成密钥,使用所述密钥对接收数据包进行解密。本申请结合发送端和接收端的位置信息作为密钥对数据进行加密和解密,非法设备无法获取合法收发端的位置信息,因此密钥强度高,数据的解析难度大,当非法设备伪造数据包企图与接收端或者发送端进行通信时,特定的位置信息使得非法设备无法伪造,提高了IPsec的安全性。
技术领域
本发明属于互联网安全协议技术领域,具体地说,是涉及一种IPsec数据封装、接收方法以及装置。
背景技术
IPsec(Internet Protocol Security,互联网安全协议)是一个协议包,透过对IP协议的分组进行加密和认证来保护IP协议的网络传输协议族。作为新一代网络安全标准,IPsec提供网络层的安全服务,通过对IP报文的加密和验证,保证数据在传输过程中的安全,为用户提供基于IPsec端到端的安全是网络发展的一个趋势。
IPsec主要由以下协议组成:一、认证头(AH),为IP数据报提供无连接数据完整性、消息认证以及防重放攻击保护;二、封装安全载荷(ESP),提供机密性、数据源认证、无连接完整性、防重放和有限的传输流机密性;三、安全关联(SA),提供算法和数据包,提供AH、ESP操作所需的参数。
SA是IPsec的基础,是通信对等体间对某些要素的约定,例如,使用哪种协议、协议的封装模式、加密算法、特定流中保护数据的共享密钥以及密钥的生存周期等;SA通常由一个三元组来唯一标识,这个三元组包括SPI(Security Parameter Index,安全参数索引)、目的IP地址、安全协议号。可见,IPsec协议的认证头,也即报头,的封装是基于源和目的IP地址的。
若数据包在传送过程中被非法中间人截获后,是可以解析出源和目的IP地址的,通过这些IP,可以伪造数据包发送错误或非法数据对源和目的IP的主机进行攻击,同时IP数据内容也存在很大风险被解析出来,导致重要数据泄露。
发明内容
本申请提供了一种IPsec数据封装、接收方法以及装置,利用发送端位置信息和接收端位置信息对数据进行加密封装,起到提高IPsec数据封装安全性的技术效果。
为解决上述技术问题,本申请采用以下技术方案予以实现:
提出一种IPsec数据封装方法,包括:获取本端位置信息和接收端位置信息;基于所述本端位置信息和接收端位置信息生成密钥;使用所述密钥对发送数据包进行加密后发送。
提出一种IPsec数据接收方法,包括:获取发送端位置信息和本端位置信息;基于所述发送端位置信息和本端位置信息生成密钥;使用所述密钥对接收数据包进行解密。
提出一种IPsec数据封装装置,包括:发送端位置信息获取模块,用于获取本端位置信息和接收端位置信息;发送端密钥生成模块,用于基于所述本端位置信息和接收端位置信息生成密钥;加密模块,用于使用所述密钥对发送数据包进行加密;发送模块,用于发送加密的发送数据包。
提出一种IPsec数据接收装置,包括:接收端位置信息获取模块,用于获取发送端位置信息和本端位置信息;接收端密钥生成模块,用于基于所述发送端位置信息和本端位置信息生成密钥;解密模块,用于使用所述密钥对接收数据包进行解密。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于青岛海信电子设备股份有限公司,未经青岛海信电子设备股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910238351.9/2.html,转载请声明来源钻瓜专利网。