[发明专利]一种XFRM框架下对IPSEC实现硬件加解密的方法有效
| 申请号: | 202011408681.7 | 申请日: | 2020-12-04 |
| 公开(公告)号: | CN112543197B | 公开(公告)日: | 2022-09-06 |
| 发明(设计)人: | 蒲磊;杨启伟;黄孝圣;张耀琴 | 申请(专利权)人: | 中船重工(武汉)凌久电子有限责任公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 |
| 代理公司: | 北京中北知识产权代理有限公司 11253 | 代理人: | 李新昂 |
| 地址: | 430000 湖*** | 国省代码: | 湖北;42 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 xfrm 框架 ipsec 实现 硬件 解密 方法 | ||
1.一种XFRM框架下对IPSEC实现硬件加解密的方法,其特征在于,包括XFRM框架发送IPSEC报文流程和XFRM框架接收IPSEC报文流程;
所述XFRM框架发送IPSEC报文流程为:
S1、内核定义XFRM_SEND双向链表,并在网络初始化时对链表进行初始化;
S2、内核定义workqueue_s工作 队列,用于处理发送报文流程,并在网络初始化时初始化该工作队列;
所述步骤S1中增加如下步骤:
S11、xfrm4_lookup函数查找到SA后对数据包和参数保存到XFRM_SEND双向链表,并对每个链表属性增加发送标志位属性并设置为待发送状态;
S12、遍历XFRM_SEND双向链表,查询链表节点的待发送标志,对没有待发送标志的链表节点进行删除和释放资源的操作;
S13、调度发送报文工作队列workqueue_s;
所述步骤S2中增加的步骤为:
S21、遍历XFRM_SEND双向链表的节点;
S22、判断当前节点的待发送标志位,如有待发送标志则调用IPSEC报文发送子流程函数,调用完成后清除待发送标志位,然后继续遍历下一个节点;
S23、如没有待发送标志位,则继续遍历XFRM_SEND链表,直到结束。
2.根据权利要求1所述的一种XFRM框架下对IPSEC实现硬件加解密的方法,其特征在于,所述XFRM框架接收IPSEC报文流程为:
1)内核定义XFRM_RCV双向链表,并在网络初始化时对链表进行初始化;
2)内核定义workqueue_r工作 队列,用于处理接收流程,并在网络初始化时初始化该工作队列。
3.根据权利要求2所述的一种XFRM框架下对IPSEC实现硬件加解密的方法,其特征在于,所述步骤1)中增加如下步骤:
11)xfrm_state_lookup函数查找到SA后对数据包和参数保存到XFRM_RCV双向链表,并对每个链表属性增加待接收标志位属性并设置;
12)遍历XFRM_RCV双向链表,查询链表节点的待接收标志,对没有待接收标志的链表节点进行删除和释放资源的操作;
13)调度接收工作队列workqueue_r。
4.根据权利要求3所述的一种XFRM框架下对IPSEC实现硬件加解密的方法,其特征在于,所述步骤2)中增加如下步骤:
21)遍历XFRM_RCV双向链表的节点;
22)判断当前节点的待接收标志位,如有待接收标志则调用IPSEC报文接收子流程函数,调用完成后清除待接收标志位,然后继续遍历下一个节点;
23)如没有待接收标志位,则继续遍历XFRM_RCV链表,直到结束。
5.根据权利要求4所述的一种XFRM框架下对IPSEC实现硬件加解密的方法,其特征在于:IPSEC报文有传输和隧道 两种模式,根据AH或者ESP两种协议选择分别调用ah_input与esp_input函数,在这两个函数中实现对报文数据的认证和解密。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中船重工(武汉)凌久电子有限责任公司,未经中船重工(武汉)凌久电子有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011408681.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:显示面板及其显示装置
- 下一篇:一种多功能加热锅炉清理装置





