[发明专利]基于隧道的数据解密方法、加密方法、装置、设备和介质有效
| 申请号: | 201910625148.7 | 申请日: | 2019-07-11 |
| 公开(公告)号: | CN112217769B | 公开(公告)日: | 2023-01-24 |
| 发明(设计)人: | 樊俊诚;沈唤勇 | 申请(专利权)人: | 奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 |
| 代理公司: | 北京英特普罗知识产权代理有限公司 11015 | 代理人: | 程超 |
| 地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 隧道 数据 解密 方法 加密 装置 设备 介质 | ||
1.一种基于隧道的数据解密方法,其特征在于,包括:
接收对端设备通过隧道发送的待解密数据;
获取所述隧道关联的解密会话表,其中,所述解密会话表包括:所述隧道对应的五元组、所述隧道对应的安全联盟标识和表征需要解密的解密标识;
获取所述待解密数据的五元组;
将所述待解密数据的五元组作为所述解密会话表中所述隧道对应的五元组,从所述解密会话表中查找出所述安全联盟标识和所述解密标识;
从所述安全联盟数据库中查找与所述安全联盟标识对应的安全联盟;
识别从所述解密会话表中查找出的所述解密标识,从所述安全联盟中确定出用于解密的解密信息;
利用所述解密信息对所述待解密数据解密。
2.根据权利要求1所述的方法,其特征在于,在接收对端设备通过隧道发送的待解密数据之前,所述方法还包括:
在所述隧道建立完成的情况下,建立所述解密会话表。
3.根据权利要求2所述的方法,其特征在于,
在建立所述解密会话表之后,所述方法还包括:获取所述安全联盟信息中的安全参数索引,将所述解密会话表与所述安全参数索引关联;
获取所述隧道关联的解密会话表,包括:获取与所述安全参数索引关联的所述解密会话表。
4.根据权利要求1所述的方法,其特征在于,利用所述解密信息对所述待解密数据解密,包括:
判断是否安装了硬件加速卡;
在判定安装了所述硬件加速卡后,在所述硬件加速卡中利用所述解密信息对所述待解密数据解密;
在判定没有安装所述硬件加速卡后,判断CPU是否支持解密加速指令;
在判定所述CPU支持所述解密加速指令后,在所述CPU中使用所述解密加速指令利用所述解密信息对所述待解密数据解密;
在判定所述CPU不支持所述解密加速指令后,直接利用所述解密信息对所述待解密数据解密。
5.一种基于隧道的数据加密方法,其特征在于,包括:
接收对端设备通过内网链路发送的链路数据;
判断所述链路数据是否需要经过隧道外发;
在判定所述链路数据需要经过所述隧道外发后,判断是否首次接收所述对端设备发送的需要经过所述隧道外发的数据;
在判定是首次接收后,建立加密会话表,其中,所述加密会话表包括:所述内网链路对应的五元组、所述隧道对应的安全联盟标识和表征需要加密的加密标识;
在判定不是首次接收后,获取所述链路数据的五元组,获取所述加密会话表,将所述链路数据的五元组作为所述加密会话表中所述内网链路对应的五元组,从所述加密会话表中查找出所述安全联盟标识和所述加密标识;从所述安全联盟数据库中查找与所述安全联盟标识对应的安全联盟;识别从所述加密会话表中查找出的所述加密标识,从所述安全联盟中确定出用于加密的加密信息;利用所述加密信息对所述链路数据加密。
6.根据权利要求5所述的方法,其特征在于,
在建立加密会话表之后,所述方法还包括:获取所述安全联盟信息中的安全参数索引,将所述加密会话表与所述安全参数索引关联;
获取所述加密会话表,包括:获取与所述安全参数索引关联的所述加密会话表。
7.根据权利要求6所述的方法,其特征在于,利用所述加密信息对所述链路数据加密,包括:
判断是否安装了硬件加速卡;
在判定安装了所述硬件加速卡后,在所述硬件加速卡中利用所述加密信息对所述链路数据加密;
在判定没有安装所述硬件加速卡后,判断CPU是否支持加密加速指令;
在判定所述CPU支持所述加密加速指令后,在所述CPU中使用所述加密加速指令利用所述加密信息对所述链路数据加密;
在判定所述CPU不支持所述加密加速指令后,直接利用所述加密信息对所述链路数据加密。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司,未经奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910625148.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种多探头超声仪器及其插座的级联结构
- 下一篇:一种双槽口平开门窗扇料
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





