[发明专利]一种XFRM框架下对IPSEC实现硬件加解密的方法有效

专利信息
申请号: 202011408681.7 申请日: 2020-12-04
公开(公告)号: CN112543197B 公开(公告)日: 2022-09-06
发明(设计)人: 蒲磊;杨启伟;黄孝圣;张耀琴 申请(专利权)人: 中船重工(武汉)凌久电子有限责任公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 北京中北知识产权代理有限公司 11253 代理人: 李新昂
地址: 430000 湖*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 xfrm 框架 ipsec 实现 硬件 解密 方法
【权利要求书】:

1.一种XFRM框架下对IPSEC实现硬件加解密的方法,其特征在于,包括XFRM框架发送IPSEC报文流程和XFRM框架接收IPSEC报文流程;

所述XFRM框架发送IPSEC报文流程为:

S1、内核定义XFRM_SEND双向链表,并在网络初始化时对链表进行初始化;

S2、内核定义workqueue_s工作 队列,用于处理发送报文流程,并在网络初始化时初始化该工作队列;

所述步骤S1中增加如下步骤:

S11、xfrm4_lookup函数查找到SA后对数据包和参数保存到XFRM_SEND双向链表,并对每个链表属性增加发送标志位属性并设置为待发送状态;

S12、遍历XFRM_SEND双向链表,查询链表节点的待发送标志,对没有待发送标志的链表节点进行删除和释放资源的操作;

S13、调度发送报文工作队列workqueue_s;

所述步骤S2中增加的步骤为:

S21、遍历XFRM_SEND双向链表的节点;

S22、判断当前节点的待发送标志位,如有待发送标志则调用IPSEC报文发送子流程函数,调用完成后清除待发送标志位,然后继续遍历下一个节点;

S23、如没有待发送标志位,则继续遍历XFRM_SEND链表,直到结束。

2.根据权利要求1所述的一种XFRM框架下对IPSEC实现硬件加解密的方法,其特征在于,所述XFRM框架接收IPSEC报文流程为:

1)内核定义XFRM_RCV双向链表,并在网络初始化时对链表进行初始化;

2)内核定义workqueue_r工作 队列,用于处理接收流程,并在网络初始化时初始化该工作队列。

3.根据权利要求2所述的一种XFRM框架下对IPSEC实现硬件加解密的方法,其特征在于,所述步骤1)中增加如下步骤:

11)xfrm_state_lookup函数查找到SA后对数据包和参数保存到XFRM_RCV双向链表,并对每个链表属性增加待接收标志位属性并设置;

12)遍历XFRM_RCV双向链表,查询链表节点的待接收标志,对没有待接收标志的链表节点进行删除和释放资源的操作;

13)调度接收工作队列workqueue_r。

4.根据权利要求3所述的一种XFRM框架下对IPSEC实现硬件加解密的方法,其特征在于,所述步骤2)中增加如下步骤:

21)遍历XFRM_RCV双向链表的节点;

22)判断当前节点的待接收标志位,如有待接收标志则调用IPSEC报文接收子流程函数,调用完成后清除待接收标志位,然后继续遍历下一个节点;

23)如没有待接收标志位,则继续遍历XFRM_RCV链表,直到结束。

5.根据权利要求4所述的一种XFRM框架下对IPSEC实现硬件加解密的方法,其特征在于:IPSEC报文有传输和隧道 两种模式,根据AH或者ESP两种协议选择分别调用ah_input与esp_input函数,在这两个函数中实现对报文数据的认证和解密。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中船重工(武汉)凌久电子有限责任公司,未经中船重工(武汉)凌久电子有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011408681.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top