在保持端对端数据安全的同时具有分发优化的虚拟专用网络(VPN)即服务
摘要:
一种优选地在覆盖网络内实现的覆盖IP路由机构的上下文内促进专有网络(VPN)即服务的机构。网络即服务的客户操作被期望安全地以及专门地利用覆盖IP(OIP)路由机构连接到彼此的端点。覆盖提供在端点处定位的覆盖网络设备之间端对端的包的分发。在这种分发期间,设备被配置成使得每一个包的数据部分具有与包的TCP/IP部分的加密上下文不同的加密上下文。通过建立和维持这些不同的加密上下文,覆盖网络可解密以及访问TCP/IP流。这使覆盖网络提供商能够应用一个或多个TCP优化。同时,独立的加密上下文确保在传输期间在任何点处每一个包的数据部分在明文中绝不可用。
0/0