[发明专利]一种通信架构、分组交换机、网络节点和数据包传送方法无效
申请号: | 200710102980.6 | 申请日: | 2007-04-26 |
公开(公告)号: | CN101068207A | 公开(公告)日: | 2007-11-07 |
发明(设计)人: | 詹姆士·D·贝内特 | 申请(专利权)人: | 美国博通公司 |
主分类号: | H04L12/56 | 分类号: | H04L12/56;H04L9/30;H04L9/14 |
代理公司: | 深圳市顺天达专利商标代理有限公司 | 代理人: | 蔡晓红;李琴 |
地址: | 美国加州尔湾市奥尔顿公*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 通信 架构 分组 交换机 网络 节点 数据包 传送 方法 | ||
技术领域
本发明涉及通信架构,更具体地说,涉及数据包交换通信网络中的路由和交换节点操作。
背景技术
用于传送安全的语音、视频、数据包的互联网已得到广泛的应用,在互联网通信过程中可使用多种类型的加密方法来确保信息的安全。互联网架构通常包括网络节点如路由器、交换机、分组交换机、接入点和互联网服务提供商网络(ISPN)、互联网通信路径和终端设备。终端设备包括例如个人或笔记本计算机、服务器、机顶盒、手持数据/通信设备和其他客户端设备。位于远端所有的上述终端设备使用加密方法来交换保密的音频、视频和数据包。
现有终端设备经常需要承担限制破坏性的、未经授权的、不想要的和不适当的内容显示或执行的责任。然而,通常情况下,上述各种终端设备是不具备这种功能的。例如,即便启动了恶意软件防护软件,终端设备也时常受到感染。即便安装了拦截软件,色情内容仍然会显示给儿童。用于拦截这种内容的其他类型过滤器也无法拦截不想要的内容。尽管网络节点可对互联网架构中的破坏性、未经授权、不想要和不适当内容进行分析和处理,但对使用加密算法加密过的数据包,网络节点也无法分析和处理。
比较本发明后续将要结合附图介绍的系统,现有技术的其它局限性和弊端对于本领域的普通技术人员来说是显而易见的。
发明内容
本发明提供了一种设备及其操作方法,下面的附图说明、具体实施方式和权利要求中对其进行了详细的描述。
根据本发明的一个方面,提供一种互联网架构,其中的网络节点和终端设备包含加密、解密管和加密/解密管理器,这样一来,在收到指示后,便可对加密过的数据包进行分析,并应用适当的服务模块。这种网络节点可以是接入点、路由器或交换机。
根据本发明的一个方面,提供一种互联网架构中的网络节点,从源终端设备接收发往目的端终端设备的加密文件中的多个数据包。该网络节点包括解密管电路、加密管电路、通信连接到加密管电路和解密管电路的处理电路、通信连接到处理电路的存储器,该存储器包括加密/解密管理器、代理流管理器(proxy flow manager)和缓存。代理流管理器存储加密文件中的每个数据包,直到收到最后一个数据包。加密/解密管理器使用加密管电路解密该加密文件,生成解密文件。处理电路应用服务功能来处理解密文件,生成处理后文件。最后,加密/解密管理器使用加密管电路对处理后的文件进行加密,生成第二加密文件。
根据本发明,提供一种参与到互联网架构通信路径中的分组交换机(packet switching exchange),该通信路径可支持从源终端设备向目的终端设备传送加密数据包。该分组交换机包括多个交换机和网络接口、解密管电路、加密管电路、通信连接到加密管电路和解密管电路的处理电路和设置在存储器中的加密/解密管理器。加密/解密管理器使用解密管电路解密加密的数据包,生成解密数据包。随后,处理电路处理解密的数据包,有选择的将其从通信路径中提取出来,应用服务功能,生成处理后的数据包。最后,加密/解密管理器使用加密管电路加密处理后的数据包,生成第二加密数据包。
根据本发明的一个方面,提供一种互联网架构中参与通信路径的分组交换机,其中所述通信路径支持从源终端设备到目的终端设备的第一加密数据包的传送,所述分组交换机包括:
包含解密管和加密管的处理电路;
通信连接到所述处理电路的多个网络接口;
第一组多个网络接口,在从所述源终端设备收到所述第一加密数据包后,将其发往所述处理电路;
所述处理电路使用所述解密管解密所述第一加密数据包,生成第一解密数据包;
所述处理电路将所述第一解密数据包与至少一个触发器模板进行比较;
所述处理电路使用所述加密管加密所述第一解密数据包,生成第二加密数据包;
所述处理电路通过第二组多个网络接口将所述第二加密数据包发往所述目的终端。
本发明所述的分组交换机包括路由器。
本发明所述的分组交换机包括接入点。
在本发明所述的分组交换机中,所述解密管使用第一密钥。
在本发明所述的分组交换机中,所述加密管使用第二密钥。
在本发明所述的分组交换机中,所述第一密钥是与所述解密管相关联的私有密钥。
在本发明所述的分组交换机中,所述第二密钥是与所述目的终端设备相关联的公共密钥。
在本发明所述的分组交换机中,所述第二加密数据包包含有已处理标签。
根据本发明的一个方面,提供一种通信架构,包括:
中间网络节点;
通信连接到所述中间网络节点的目的端设备;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于美国博通公司,未经美国博通公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200710102980.6/2.html,转载请声明来源钻瓜专利网。