发明名称 |
VXLAN隧道中内层信息的加密方法 |
摘要 |
本发明公开了一种VXLAN隧道中内层信息的加密方法,其采用分别在VXLAN的头部和不同VXLAN域的内层数据报文上进行两层加密,加密密钥分别是根据各自的初始密钥与VXLAN的网络标识字段逻辑运算后再进行MD5运算生成的动态密钥,加密密文是所述加密密钥与VXLAN隧道中需要加密部分的报文数据进一步逻辑运算的值,使得VXLAN报文在广域网中传输时即使被拦截也无法被解析,保障了VXLAN报文的安全性,同时,通过VXLAN头部中预留的至少一个比特来标识是否经过加密。本发明加密方法是通VXLAN头本身实现的,而不需要额外的开销,从而提高了带宽的利用率。 |
申请公布号 |
CN103618596A |
申请公布日期 |
2014.03.05 |
申请号 |
CN201310666638.4 |
申请日期 |
2013.12.10 |
申请人 |
盛科网络(苏州)有限公司 |
发明人 |
龚海东 |
分类号 |
H04L9/06(2006.01)I;H04L12/46(2006.01)I |
主分类号 |
H04L9/06(2006.01)I |
代理机构 |
苏州慧通知识产权代理事务所(普通合伙) 32239 |
代理人 |
安纪平 |
主权项 |
一种VXLAN隧道中内层信息的加密方法,所述VXLAN隧道中包括VXLAN头部和数个内层数据报文,其特征在于:所述VXLAN隧道内层信息的加密方法采用分别在所述VXLAN头部和内层数据报文上进行加密,且其加密密钥是根据各自的初始密钥与VXLAN报文外层IP头的网络标识字段逻辑运算后再进行MD5运算生成的动态密钥。 |
地址 |
215021 江苏省苏州市工业园区星汉街5号(腾飞工业坊)B幢4楼13/16单元 |