一种安全通信方法、系统、电子设备及计算机存储介质技术方案

技术编号:40594828 阅读:19 留言:0更新日期:2024-03-12 21:57
本申请实施例提供了一种安全通信方法、系统、电子设备及计算机存储介质。其中,方法包括:获取虚拟机的网络身份信息,将网络身份信息配置到专用数据处理器中的协议代理组件;通过协议代理组件,基于网络身份信息与外部设备建立安全通信隧道以获取安全通信隧道的关键信息,将关键信息下发到专用数据处理器上的网络处理单元;通过网络处理单元,根据关键信息,对虚拟机发往外部设备的数据进行加密并通过安全通信隧道发出,以及对从安全通信隧道收到的外部设备的数据进行解密,并将解密后的数据发送给虚拟机。实现了专用数据处理器在underlay网络中IPSec隧道传输模式全卸载功能。

【技术实现步骤摘要】

本申请实施例涉及计算机,尤其涉及一种安全通信方法、系统、电子设备及计算机存储介质


技术介绍

1、随着人工智能、大数据分析和网络安全等领域的快速发展,越来越多的应用采用ipsecvpn的方式实现数据的安全传输,ipsec vpn是采用ipsec(ip security)协议实现可基于公网基础设施安全传输数据的一种隧道技术。ipsec协议并非为一个单独的协议,作为网络层隧道协议,是由internet工程任务组(ietf)制定的一组安全协议套件,它为ip数据报提供了高质量、可互操作、基于密码学的安全性,其体系机构包括:安全联盟、安全协议、密钥管理、操作模式、验证算法、加密算法和安全策略等。

2、而传统的通用处理器(cpu)在处理网络数据密集型任务时面临着性能瓶颈和能效挑战。业界均转向专用处理器来解决传统通用处理器的不足,且纷纷提出各自不同的硬件加速方案。

3、在以dpu(data processing unit,数据处理单元)实现的网络加速方案中,在处理underlay网络场景(通常是静态配置的网络,由网络管理员管理和维护)时,由于采用本文档来自技高网...

【技术保护点】

1.一种安全通信方法,用于与主设备通信的专用数据处理器,所述安全协议通信用于所述主设备中的虚拟机、与外部设备之间的通信,其特征在于,所述安全协议通信方法包括:

2.根据权利要求1所述的方法,其特征在于,所述协议代理组件包括协议协商组件;

3.根据权利要求2所述的方法,其特征在于,所述协议代理组件包括隧道代理组件;

4.根据权利要求3所述的方法,其特征在于,所述协议代理组件包括协商报文发送组件;

5.根据权利要求1所述的方法,其特征在于,所述协议代理组件包括关键信息发送组件和关键信息分发组件;所述将所述关键信息下发到所述专用数据处理器上的网络...

【技术特征摘要】

1.一种安全通信方法,用于与主设备通信的专用数据处理器,所述安全协议通信用于所述主设备中的虚拟机、与外部设备之间的通信,其特征在于,所述安全协议通信方法包括:

2.根据权利要求1所述的方法,其特征在于,所述协议代理组件包括协议协商组件;

3.根据权利要求2所述的方法,其特征在于,所述协议代理组件包括隧道代理组件;

4.根据权利要求3所述的方法,其特征在于,所述协议代理组件包括协商报文发送组件;

5.根据权利要求1所述的方法,其特征在于,所述协议代理组件包括关键信息发送组件和关键信息分发组件;所述将所述关键信息下发到所述专用数据处理器上的网络处理单元,...

【专利技术属性】
技术研发人员:曲胜超赵鲲鹏
申请(专利权)人:中科驭数北京科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1