[发明专利]基于FPGA、eBPF协同的数据包加解密方法及系统在审
申请号: | 202210550250.7 | 申请日: | 2022-05-20 |
公开(公告)号: | CN114978676A | 公开(公告)日: | 2022-08-30 |
发明(设计)人: | 林晓林 | 申请(专利权)人: | 江苏新质信息科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/0893;H04L69/22 |
代理公司: | 北京知呱呱知识产权代理有限公司 11577 | 代理人: | 郑兴旺 |
地址: | 214074 江苏省无锡市滨*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 fpga ebpf 协同 数据包 解密 方法 系统 | ||
基于FPGA、eBPF协同的数据包加解密方法及系统,该方法通过将策略元组信息配置到eBPF中,将密钥信息配置到FPGA中,将密钥附属信息配置到eBPF中,通过隧道号将密钥附属信息关联策略元组信息;对收到网络数据包根据包头中的协议号字段判断数据包类型:若数据包类型为IP数据包,根据第一解析结果查找所属策略信息,根据匹配到策略信息中的工作模式生成明文ESP数据包并缓存;将待加密认证的数据及密钥信息发送到FPGA执行加密认证操作;若数据包类型为ESP数据包,根据第二解析结果查找所属策略信息,将待解密认证的数据及密钥信息发送到FPGA执行解密认证操作。本发明速度快,减少内核协议栈的参与,安全性高。
技术领域
本发明涉及计算机网络通信技术领域,具体涉及一种基于FPGA、eBPF协同的数据包加解密方法及系统。
背景技术
FPGA是在PAL(可编程阵列逻辑)、GAL(通用阵列逻辑)等可编程器件的基础上进一步发展的产物,是作为专用集成电路(ASIC)领域中的一种半定制电路而出现的。eBPF是将原先的BPF发展成一个指令集更复杂、应用范围更广的“内核虚拟机”;eBPF支持在用户态将C语言编写的一小段“内核代码”注入到内核中运行。
目前,基于FPGA的数据包加解密有两种方式:
第一、纯FPGA方式实现,该实现方式速度最快,但由于需要使用TCAM、QDR等专用硬件设备,因此策略数量有上限,且造价高;
第二、内核XFRM框架和FPGA协同实现,该实现方式由XFRM实现TCAM功能,FPGA实现加解密功能,因此策略数量上没有上限,但在数量多的情况下速度会有所下降。如何提供一种新的数据包加解密方案具有现实意义。
发明内容
为此,本发明提供一种基于FPGA、eBPF协同的数据包加解密方法及系统,以解决传统数据包加解密方案存在的性能差和安全性低的问题。
为了实现上述目的,本发明提供如下技术方案:基于FPGA、eBPF协同的数据包加解密方法,包括:
将策略元组信息配置到eBPF中,将密钥信息配置到FPGA中,将密钥附属信息配置到eBPF中,所述密钥附属信息包括隧道号,通过隧道号将密钥附属信息关联策略元组信息;
对收到网络数据包根据包头中的协议号字段判断数据包类型:
若数据包类型为IP数据包,解析IP数据包的包头得到第一解析结果,根据第一解析结果查找所属策略信息,查找成功,根据匹配到策略信息中的工作模式生成明文ESP数据包并缓存;将缓存标识、ESP数据包中待加密认证的数据及密钥信息发送到FPGA;FPGA对待加密认证的数据执行加密认证操作;
若数据包类型为ESP数据包,解析ESP数据包的包头得到第二解析结果,根据第二解析结果查找所属策略信息,查找成功,缓存ESP数据包,并将缓存标识、ESP数据包中待解密认证的数据及密钥信息发送到FPGA;FPGA对待解密认证的数据执行解密认证操作。
作为基于FPGA、eBPF协同的数据包加解密方法优选方案,所述策略元组信息包括隧道号、源IP、目的IP、源端口、目的端口、协议号和工作模式;
所述密钥信息包括密钥标识、加解密密钥、IV值和认证密钥;
所述密钥附属信息还包括密钥在FPGA中的位置信息、密钥SPI、源目的封装IP。
作为基于FPGA、eBPF协同的数据包加解密方法优选方案,若将策略元组信息配置到eBPF中失败,或将密钥信息配置到FPGA中失败,均返回策略配置失败信息;
若通过隧道号将密钥附属信息关联策略元组信息失败,根据密钥在FPGA中的位置信息,通过原始套接字删除配置到FPGA中的密钥信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏新质信息科技有限公司,未经江苏新质信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210550250.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种微半球壳成型仿真分析模型构建方法
- 下一篇:一种可伸缩正畸弓丝