经由虚拟私有网络传达的重复分组的高效加密和解密制造技术

技术编号:40009427 阅读:22 留言:0更新日期:2024-01-16 15:02
本公开的实施例涉及经由虚拟私有网络传达的重复分组的高效加密和解密。一种网络设备可以创建经加密的分组,并且可以复制经加密的分组以创建多个经加密的分组,该多个经加密的分组包括与第一接收网络设备相关联的经加密的分组的第一集合和将与第二接收网络设备相关联的经加密的分组的第二集合。网络设备可以通过将多个经加密的分组的第二集合中的第一虚拟目的地地址替换为第二虚拟目的地地址来修改经加密的分组的第二集合,该第二虚拟目的地地址标识第二接收网络设备的虚拟隧道端点。网络设备可以封装、并且基于第一虚拟目的地地址和第二虚拟目的地地址来向第一接收网络设备或者第二接收网络设备发送个体经封装经加密的分组。

【技术实现步骤摘要】

本公开的实施例涉及网络隧道,并且更具体地涉及利用网络隧道跨网络传输网络分组。


技术介绍

1、网络隧道是一种机制,用于以公共网络的网络设备意识不到私有信息的方式通过公共网络来安全传输私有信息。隧道化协议是支持网络隧道的创建的通信协议。隧道化协议使私有信息能够通过被称为封装的过程而跨公共网络被发送。


技术实现思路

1、根据一些实现,一种方法可以包括:由网络设备接收用于分组加密的加密密钥,该分组加密与虚拟私有网络(vpn)相关联,其中加密密钥与解密密钥相关联,该解密密钥由vpn的多个网络设备用于分组解密;由网络设备使用密钥来加密分组以创建经加密的分组,其中经加密的分组包括外部互联网协议(ip)报头,该外部ip报头包括虚拟源地址和第一虚拟目的地地址,虚拟源地址标识网络设备的虚拟隧道端点,第一虚拟目的地地址标识第一接收网络设备的虚拟隧道端点;复制经加密的分组以创建多个经加密的分组,该多个经加密的分组包括与第一接收网络设备相关联的经加密的分组的第一集合、和将与第二接收网络设备相关联的经加密的分组的第二集合;将多个经加密的本文档来自技高网...

【技术保护点】

1.一种方法,包括:

2.根据权利要求1所述的方法,其中复制所述经加密的分组包括:

3.根据权利要求1所述的方法,其中复制所述经加密的分组包括:

4.根据权利要求1所述的方法,其中修改所述第一虚拟目的地地址包括:

5.根据权利要求1所述的方法,其中封装所述经加密的分组的第一集合包括:

6.根据权利要求1所述的方法,其中封装所述经加密的分组的第一集合包括:

7.根据权利要求1所述的方法,其中所述经封装经加密的分组的第一集合中的经封装经加密的分组包括由封装安全性有效负载ESP报头封装的经加密的内部分组

8....

【技术特征摘要】

1.一种方法,包括:

2.根据权利要求1所述的方法,其中复制所述经加密的分组包括:

3.根据权利要求1所述的方法,其中复制所述经加密的分组包括:

4.根据权利要求1所述的方法,其中修改所述第一虚拟目的地地址包括:

5.根据权利要求1所述的方法,其中封装所述经加密的分组的第一集合包括:

6.根据权利要求1所述的方法,其中封装所述经加密的分组的第一集合包括:

7.根据权利要求1所述的方法,其中所述经封装经加密的分组的第一集合中的经封装经加密的分组包括由封装安全性有效负载esp报头封装的经加密的内部分组。

8.一种设备,包括:

9.根据权利要求8所述的设备,其中为复制所述经加密的分组,所述一个多个处理器被用以:

10.根据权利要求8所述的设备,其中为复制所述经加密的分组,所述一个多个处理器被用以:

11.根据权利要求8所述的设备,其中为修改所述第一虚拟目的地地址,所述一个多个处理器被用以:

12.根据权利要求8所述的设备,其中为封装所述经加密的分组的第一集合,所述一个多个处理器被用以:

13.根据权利要...

【专利技术属性】
技术研发人员:G·孔达帕武鲁鲁S·K·巴塔V·S·R·帕鲁楚里R·比拉达S·B·德瓦拉迪
申请(专利权)人:瞻博网络公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1