一种基于国密算法实现IPsec-VPN的方法
Abstract:
本发明提供了一种基于国密算法实现IPsec-VPN的方法,其特征在于,包括用户层算法扩展和内核层算法扩展,其中,用户层算法扩展步骤为:建立加密库和加密引擎库以及动态加载加密引擎库;内核层算法扩展步骤为:构建国密算法驱动模块、加载国密算法驱动模块、应用国密算法驱动模块以及卸载国密算法驱动模块。本发明在用户层采用加密引擎机制,不需要改动系统内核代码,只需要定义一个加密库和加密引擎库,在加密引擎库中实现需要扩展的密码算法接口,在使用前进行动态加载即可;在内核层采用将扩展的算法功能实现模块化,在需要的时候在系统中动态地加载,只需要在系统内核中增加少量的代码,模块本身不编译进内核,从而控制了内核的大小。
Public/Granted literature
Patent Agency Ranking
0/0