一种基于IPSec VPN的防丢包密钥预协商方法
摘要:
本发明公开了一种基于IPSec VPN的防丢包密钥预协商方法,属于通信网络技术领域,包括设置预协商标志,每预协商一次时该预协商标志的值△发生一次反转,在协商生存期未结束时,设备A与设备B预协商,产生一个SPI和对称密钥;设备A根据当前预协商标志的值△计算出需要存储的逻辑隧道号;设备A将逻辑隧道号对应的通道存储的解密密钥进行哈希处理后放入队列,以使得在协商生存期到期后,供设备B根据SPI从对应的逻辑隧道号中获取密钥实现解密。当生存期到期后,设备A不管选用新密钥还是旧密钥加密,B收到后会根据SPI找到对应的逻辑隧道号,再从该逻辑隧道找出来hash队列中的密钥进行解密,保证在密钥生存期到后往返的数据包不会丢包。
0/0