-
公开(公告)号:CN112910729A
公开(公告)日:2021-06-04
申请号:CN202110107657.8
申请日:2021-01-27
Applicant: 江苏农林职业技术学院
Abstract: 本发明公开了一种支持IPSec VPN数据监控的方法,步骤包括:VPN内用户数据通过网关发送数据,当网关的信息监控服务使能有效时,信息监控服务器优先对用户数据报文进行深度解析;网关将深度解析结果按照信息组装格式封装InforData;根据网关从信息监控服务器获取到的加密算法和公钥对InforData加密重新生成InforData;构造InforHDR并填写InforHDR标识字段和InforData长度字段到InforHDR;网关根据IPSec业务对用户数据报文的IPSec加密和封装;用户数据报文经过IPSec业务流程加密和封装后,在ESP HDR之上顺序封装构造好的InforData和InforHDR;然后封装一个UDPHDR;按照IPSec原有的业务流程加封外层IP HDR或Outter IP HDR。本发明实现IPSecESP协议加密后的报文在互联网传输过程中,对VPN内用户进行数据监控,本发明的方法具有广泛的实用价值和应用前景。
-
公开(公告)号:CN107528923B
公开(公告)日:2020-08-25
申请号:CN201710916380.7
申请日:2017-09-30
Applicant: 江苏农林职业技术学院
Abstract: 本发明公开了一种支持TCP/IP协议簇的新型网络适配器及其数据传输方法,利用该网络适配器进行数据传输时,主机应用层不需要创建会话、不需要维护会话状态、不需要参与数据的封装和解封装。主机应用层发送和接收到的都是元数据。该新型网络适配器通过实现TCP/IP协议栈,可以独立完成一些协议协商,例如建立数据连接、网络数据的封装/解封装、数据加/解密、网络数据的压缩/解压缩、硬件防火墙、网络探测报文的应答、各种路由和链路检测机制、甚至PPP/DHCP用户拨号等功能。为操作系统和现有硬件只处理元数据提供了可能。大大提升了核心硬件的数据吞吐量。利用本发明可以形成一种新型主机架构,小到PC,大到各类服务器,适合广泛应用。
-
公开(公告)号:CN107528923A
公开(公告)日:2017-12-29
申请号:CN201710916380.7
申请日:2017-09-30
Applicant: 江苏农林职业技术学院
Abstract: 本发明公开了一种支持TCP/IP协议簇的新型网络适配器及其数据传输方法,利用该网络适配器进行数据传输时,主机应用层不需要创建会话、不需要维护会话状态、不需要参与数据的封装和解封装。主机应用层发送和接收到的都是元数据。该新型网络适配器通过实现TCP/IP协议栈,可以独立完成一些协议协商,例如建立数据连接、网络数据的封装/解封装、数据加/解密、网络数据的压缩/解压缩、硬件防火墙、网络探测报文的应答、各种路由和链路检测机制、甚至PPP/DHCP用户拨号等功能。为操作系统和现有硬件只处理元数据提供了可能。大大提升了核心硬件的数据吞吐量。利用本发明可以形成一种新型主机架构,小到PC,大到各类服务器,适合广泛应用。
-
-