首页> 中国专利> 一种基于芯片方案的IPsec协议报文加密及解密方法

一种基于芯片方案的IPsec协议报文加密及解密方法

摘要

本发明公开了一种基于芯片方案的IPsec协议报文加密及解密方法,加密方法包括:接收内网明文网口的以太网数据包;解析以太网数据包的网络报文;当网络报文的类型为IPsec协议待ESP封装加密的报文时,查询SA;如果查询到SA,获取第一报文长度;当第一报文长度大于配置下发的MTU值时,启动原始报文分片,并以网络报文的MAC和IP头为基础,产生一个ICMP类型3代码4的报文;将ICMP类型3代码4的报文通过内网明文网口发出,通知内网明文网口的外接设备,改小MTU值,停止发送超长数据包;将分片后的两包数据增加网络报文的IP头信息后,分别进行ESP头封装及产生报文序列号;进而形成完整的IPsec加密数据包。该加密方法简化了硬件实现复杂度,保证了网络数据的实时处理性能。

著录项

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2022-11-11

    公开

    发明专利申请公布

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号