[发明专利]基于FPGA、eBPF协同的数据包加解密方法及系统在审

专利信息
申请号: 202210550250.7 申请日: 2022-05-20
公开(公告)号: CN114978676A 公开(公告)日: 2022-08-30
发明(设计)人: 林晓林 申请(专利权)人: 江苏新质信息科技有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L41/0893;H04L69/22
代理公司: 北京知呱呱知识产权代理有限公司 11577 代理人: 郑兴旺
地址: 214074 江苏省无锡市滨*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 fpga ebpf 协同 数据包 解密 方法 系统
【说明书】:

基于FPGA、eBPF协同的数据包加解密方法及系统,该方法通过将策略元组信息配置到eBPF中,将密钥信息配置到FPGA中,将密钥附属信息配置到eBPF中,通过隧道号将密钥附属信息关联策略元组信息;对收到网络数据包根据包头中的协议号字段判断数据包类型:若数据包类型为IP数据包,根据第一解析结果查找所属策略信息,根据匹配到策略信息中的工作模式生成明文ESP数据包并缓存;将待加密认证的数据及密钥信息发送到FPGA执行加密认证操作;若数据包类型为ESP数据包,根据第二解析结果查找所属策略信息,将待解密认证的数据及密钥信息发送到FPGA执行解密认证操作。本发明速度快,减少内核协议栈的参与,安全性高。

技术领域

本发明涉及计算机网络通信技术领域,具体涉及一种基于FPGA、eBPF协同的数据包加解密方法及系统。

背景技术

FPGA是在PAL(可编程阵列逻辑)、GAL(通用阵列逻辑)等可编程器件的基础上进一步发展的产物,是作为专用集成电路(ASIC)领域中的一种半定制电路而出现的。eBPF是将原先的BPF发展成一个指令集更复杂、应用范围更广的“内核虚拟机”;eBPF支持在用户态将C语言编写的一小段“内核代码”注入到内核中运行。

目前,基于FPGA的数据包加解密有两种方式:

第一、纯FPGA方式实现,该实现方式速度最快,但由于需要使用TCAM、QDR等专用硬件设备,因此策略数量有上限,且造价高;

第二、内核XFRM框架和FPGA协同实现,该实现方式由XFRM实现TCAM功能,FPGA实现加解密功能,因此策略数量上没有上限,但在数量多的情况下速度会有所下降。如何提供一种新的数据包加解密方案具有现实意义。

发明内容

为此,本发明提供一种基于FPGA、eBPF协同的数据包加解密方法及系统,以解决传统数据包加解密方案存在的性能差和安全性低的问题。

为了实现上述目的,本发明提供如下技术方案:基于FPGA、eBPF协同的数据包加解密方法,包括:

将策略元组信息配置到eBPF中,将密钥信息配置到FPGA中,将密钥附属信息配置到eBPF中,所述密钥附属信息包括隧道号,通过隧道号将密钥附属信息关联策略元组信息;

对收到网络数据包根据包头中的协议号字段判断数据包类型:

若数据包类型为IP数据包,解析IP数据包的包头得到第一解析结果,根据第一解析结果查找所属策略信息,查找成功,根据匹配到策略信息中的工作模式生成明文ESP数据包并缓存;将缓存标识、ESP数据包中待加密认证的数据及密钥信息发送到FPGA;FPGA对待加密认证的数据执行加密认证操作;

若数据包类型为ESP数据包,解析ESP数据包的包头得到第二解析结果,根据第二解析结果查找所属策略信息,查找成功,缓存ESP数据包,并将缓存标识、ESP数据包中待解密认证的数据及密钥信息发送到FPGA;FPGA对待解密认证的数据执行解密认证操作。

作为基于FPGA、eBPF协同的数据包加解密方法优选方案,所述策略元组信息包括隧道号、源IP、目的IP、源端口、目的端口、协议号和工作模式;

所述密钥信息包括密钥标识、加解密密钥、IV值和认证密钥;

所述密钥附属信息还包括密钥在FPGA中的位置信息、密钥SPI、源目的封装IP。

作为基于FPGA、eBPF协同的数据包加解密方法优选方案,若将策略元组信息配置到eBPF中失败,或将密钥信息配置到FPGA中失败,均返回策略配置失败信息;

若通过隧道号将密钥附属信息关联策略元组信息失败,根据密钥在FPGA中的位置信息,通过原始套接字删除配置到FPGA中的密钥信息。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏新质信息科技有限公司,未经江苏新质信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210550250.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top