发明公开
- 专利标题: 一种基于IPSec VPN的防丢包密钥预协商方法
- 专利标题(英): Packet loss prevention key pre-negotiation method based on an IPSec
-
申请号: CN201910768324.2申请日: 2019-08-20
-
公开(公告)号: CN110661619A公开(公告)日: 2020-01-07
- 发明人: 李志浩 , 谢科军 , 倪鹏程 , 叶志远 , 王文清 , 凡恒山 , 曹灿 , 蒲强 , 陈颢 , 李国春 , 赵子岩 , 闫龙川 , 高德荃 , 陈智雨 , 李莉敏 , 夏同飞 , 王继业 , 魏晓菁 , 曾楠 , 陈超 , 万涛 , 赵永生 , 丁正阳 , 黄进 , 缪巍巍 , 吴海洋
- 申请人: 安徽继远软件有限公司 , 国网信息通信产业集团有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司 , 国家电网有限公司信息通信分公司
- 申请人地址: 安徽省合肥市高新区习友路1800号
- 专利权人: 安徽继远软件有限公司,国网信息通信产业集团有限公司,国网江苏省电力有限公司信息通信分公司,国家电网有限公司,国家电网有限公司信息通信分公司
- 当前专利权人: 安徽继远软件有限公司,国网信息通信产业集团有限公司,国网江苏省电力有限公司信息通信分公司,国家电网有限公司,国家电网有限公司信息通信分公司
- 当前专利权人地址: 安徽省合肥市高新区习友路1800号
- 代理机构: 合肥天明专利事务所
- 代理商 金凯
- 主分类号: H04L9/08
- IPC分类号: H04L9/08 ; H04L12/46 ; H04L29/06
摘要:
本发明公开了一种基于IPSec VPN的防丢包密钥预协商方法,属于通信网络技术领域,包括设置预协商标志,每预协商一次时该预协商标志的值△发生一次反转,在协商生存期未结束时,设备A与设备B预协商,产生一个SPI和对称密钥;设备A根据当前预协商标志的值△计算出需要存储的逻辑隧道号;设备A将逻辑隧道号对应的通道存储的解密密钥进行哈希处理后放入队列,以使得在协商生存期到期后,供设备B根据SPI从对应的逻辑隧道号中获取密钥实现解密。当生存期到期后,设备A不管选用新密钥还是旧密钥加密,B收到后会根据SPI找到对应的逻辑隧道号,再从该逻辑隧道找出来hash队列中的密钥进行解密,保证在密钥生存期到后往返的数据包不会丢包。