说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111573236.0 (22)申请日 2021.12.21 (71)申请人 迈普通信技 术股份有限公司 地址 610041 四川省成 都市高新区天府三 街288号1栋15 -24层 (72)发明人 林茂 陈丽莎 王钦雅 叶婷 兰丽莎 (74)专利代理 机构 北京超凡宏宇专利代理事务 所(特殊普通 合伙) 11463 代理人 杨奇松 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 加密传输方法、 装置及S D-WAN网络系统 (57)摘要 本申请提供一种加密传输方法、 装置及SD ‑ WAN网络系统, 方法包括: 边缘设备对第一原始报 文进行加密, 得到第一加密报文; 边缘设备对所 述第一加密报文进行隧道封装, 得到第一隧道加 密报文; 边缘设备向本设备连接的PoP节点发送 所述第一隧道加密报文。 在这个过程中, 边缘设 备只需要对原始报文进行一次加密处理, 就在 SD‑WAN网络中实现了 数据加密传输。 相较于现有 方案, 边缘设备减少了一次加密过程, 从而提高 了边缘设备的处理性能。 且由于PoP节点所能传 输的是加密后的加密报文, 因此也保证了传输过 程中数据的安全性。 权利要求书2页 说明书10页 附图5页 CN 114338116 A 2022.04.12 CN 114338116 A 1.一种加密 传输方法, 其特 征在于, 应用于S D‑WAN网络中的边 缘设备上, 包括: 对第一原 始报文进行加密, 得到第一加密报文; 对所述第一加密报文 进行隧道封装, 得到第一隧道加密报文; 向本设备 连接的PoP节点发送所述第一隧道加密报文。 2.如权利要求1所述的加密传输方法, 其特征在于, 在对第一原始报文进行加密之前, 所述方法还 包括: 与所连接的PoP节点之间建立IPSec Overlay隧道, 并协商第一安全参数; 所述第一安 全参数用于进行本设备与所 连接的PoP节点之间的隧道封装与解封装; 通过PoP节点之间的网络连接, 获取对端边缘设备的路由信息, 并根据所述路由信息, 建立本设备与所述对端边 缘设备之间的端到端IP Sec数据加密通道; 通过所述端到端IPSec数据加密通道, 与所述对端边缘设备协商第二安全参数; 所述第 二安全参数用于进行对报文 进行加密和解密。 3.如权利要求1所述的加密传输方法, 其特征在于, 对第一原始报文进行加密, 得到第 一加密报文, 包括: 在传输模式下对所述第一原 始报文进行加密和ES P封装, 得到所述第一加密报文。 4.如权利要求1 ‑3任一项所述的加密 传输方法, 其特 征在于, 所述方法还 包括: 接收所连接的PoP节点传来的第二隧道加密报文; 所述第二隧道加密报文为经过加密 和隧道封装后得到的报文; 对所述第二隧道加密报文 进行解封装, 得到第二加密报文; 对所述第二加密报文, 采用与对端边缘设备协商得到的第二安全参数进行解密, 得到 第二原始报文。 5.一种加密 传输方法, 其特 征在于, 应用于S D‑WAN网络中的PoP节点上, 包括: 在接收到所连接的边缘设备传来的第 一隧道加密报文时, 对所述第 一隧道加密报文进 行隧道解封装, 得到第一加密报文; 所述第一隧道加密报文为经过加密和隧道封装后得到 的报文; 将所述第一加密报文传输至对端PoP节点, 以使所述对端PoP节点对所述第一加密报文 进行隧道封装后传输 至所述对端PoP节点所 连接的边 缘设备。 6.如权利要求5所述的加密传输方法, 其特征在于, 在接收到所连接的边缘设备传来的 第一加密报文之前, 所述方法还 包括: 与所连接的边缘设备之间建立IPSec Overlay隧道, 并协商第一安全参数; 所述第一安 全参数用于进行本节点与所 连接的边 缘设备之间的隧道封装与解封装。 7.如权利要求5或6所述的加密 传输方法, 其特 征在于, 所述方法还 包括: 在接收到所述对端PoP节点传来的第二加密报文时, 对所述第二加密报文进行隧道封 装, 得到第二隧道加密报文; 将所述第二隧道加密报文发送给本节点所 连接的边 缘设备。 8.一种加密传输装置, 其特征在于, 应用于SD ‑WAN网络中的边缘设备上, 包括: 加密模 块和第一封装 模块; 所述加密模块, 用于对第一原 始报文进行加密, 得到第一加密报文; 所述第一封装模块, 用于对所述第 一加密报文进行隧道封装, 得到第 一隧道加密报文,权 利 要 求 书 1/2 页 2 CN 114338116 A 2向本设备 连接的PoP节点发送所述第一隧道加密报文。 9.一种加密传输装置, 其特征在于, 应用于SD ‑WAN网络中的PoP节点上, 包括: 第二封装 模块和传输模块; 所述第二封装模块, 用于在接收到所连接的边缘设备传来的第一隧道加密报文时, 对 所述第一隧道加密报文进行隧道解封装, 得到第一加密报文; 所述第一隧道加密报文为经 过加密和隧道封装后得到的报文; 所述传输模块, 用于将所述第一加密报文传输至对端PoP节点, 以使所述对端PoP节点 对所述第一加密报文 进行隧道封装后传输 至所述对端PoP节点所 连接的边 缘设备。 10.一种S D‑WAN网络系统, 其特 征在于, 包括: 多个边 缘设备和多个PoP节点; 每个所述PoP节点和至少一个所述 边缘设备之间建立有IP Sec Overlay隧道; 各所述PoP节点之间建立有数据的传输通道; 所述边缘设备用于执 行如权利要求1至4中任一项所述的加密 传输方法; 所述PoP节点用于执 行如权利要求5 至7中任一项所述的加密 传输方法。权 利 要 求 书 2/2 页 3 CN 114338116 A 3
专利 加密传输方法、装置及SD-WAN网络系统
文档预览
中文文档
18 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 23:35:02
上传分享
举报
下载
原文档
(801.2 KB)
分享
友情链接
GB-T 38556-2020 信息安全技术 动态口令密码应用技术规范.pdf
GB-T 8061-2022 杠杆千分尺.pdf
DB34-T 5037-2022 船闸工程施工安全检查标准 安徽省.pdf
ISO 22301-2019.pdf
GB-T 35281-2017 信息安全技术 移动互联网应用服务器安全技术要求.pdf
T-CPMA 016—2020 数字化预防接种门诊基本功能标准.pdf
数据存储介质管理规范.pdf
GB-T 39418-2020 风暴潮等级.pdf
GB-T 33647-2017 车用汽油中硅含量的测定 电感耦合等离子体发射光谱法.pdf
T-RZCX 006—2022 日照绿茶加工技术规程.pdf
T-CSO 3.5—2023 海洋调查服装 第5部分 毛衣.pdf
DB52-T1407-2019 政府数据 开放数据核心元数据 贵州省.pdf
《零售企业数据安全合规指南》2.10.pdf
CY-T 101.8-2014 新闻出版内容资源加工规范 第8部分%3A图书加工.pdf
GB-T 15007-2017 耐蚀合金牌号.pdf
GB-T 41772-2022 信息技术 生物特征识别 人脸识别系统技术要求.pdf
DB51-T 2798-2021 公路旅游标志设置规范 四川省.pdf
DB37-T 5239-2022 《节水型企业(单位)评价标准》 山东省.pdf
T-ZZB 2034—2021 食品包装用阻隔塑料杯.pdf
GB-T 28454-2020 信息技术 安全技术 入侵检测和防御系统(IDPS)的选择、部署和操作.pdf
1
/
3
18
评价文档
赞助2.5元 点击下载(801.2 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。