发明名称 用于卸载多重网路交通资料流之密码处理之技术
摘要 一种安全关联(SA)查找表,其保存于一网路介面。SA资料储存于该网路介面外部一记忆体,例如,一主机电子系统之记忆体,其中该网路介面提供网路存取。该查找表储存了足够的资讯供网路介面或另一系统组件存取该SA资料。执行一密码操作时,从外部记忆体中取回该SA资料,并传送到执行该密码操作的处理器。在一项具体实施例中,目的地网际网路协定(IP)位址和IPSec协定在SA资料从该外部记忆体取回后检查。在一项具体实施例中,该查找表项目只包括用于存取该SA资料之一偏移值和一基址值。
申请公布号 TWI250758 申请公布日期 2006.03.01
申请号 TW091118540 申请日期 2002.08.16
申请人 英特尔公司 发明人 琳登 明尼克
分类号 H04L9/00 主分类号 H04L9/00
代理机构 代理人 陈长文 台北市松山区敦化北路201号7楼
主权项 1.一种卸载密码处理之方法,包括: 储存查找资讯,该资讯对应于在一网路介面的一网 路资料流之一安全关联(SA),该查找资讯用于识别 一网路介面可存取外部记忆体中的一SA位置; 储存该SA于该网路介面可存取外部记忆体;以及 根据该查找资讯从该网路介面可存取外部记忆体 里取回该SA。 2.如申请专利范围第1项之方法,其中该查找资讯包 括一基址和一偏移値。 3.如申请专利范围第1项之方法,其中该查找资讯系 藉由一安全参数索引(SPI)所定址。 4.如申请专利范围第1项之方法,该网路介面可存取 外部记忆体包括一主机电子系统的一记忆体系统 的一部分或多部分。 5.如申请专利范围第4项之方法,其中该主机电子系 统包括一耦合网路的电脑系统。 6.如申请专利范围第1项之方法,其中该网路介面包 括在一主机电子系统滙流排和一网路之间耦合的 一网路介面卡(NIC)。 7.一种电脑可读取媒体,其包括多个指令,该多个指 令被一个或多个处理器执行时,引起一个或多个电 子装置: 储存查找资讯,该资讯对应于在一网路介面的一网 路资料流的一安全关联(SA),该查找资讯用于识别 在一网路介面可存取外部记忆体的该SA的一位置; 将该SA储存于该网路介面可存取外部记忆体;以及 根据该查找表资讯从该网路介面可存取外部内存 取回该SA。 8.如申请专利范围第7项之电脑可读取媒体,其中该 查找资讯包括一基址和一偏移値。 9.如申请专利范围第7项之电脑可读取媒体,其中该 查找资讯被一安全参数索引(SPI)定址。 10.如申请专利范围第7项之电脑可读取媒体,该网 路介面可存取外部记忆体包括一主机电子系统的 一记忆体系统的一部分或多部分。 11.如申请专利范围第10项之电脑可读取媒体,其中 该主机电子系统包括一耦合网路的电脑系统。 12.如申请专利范围第7项之电脑可读取媒体,其中 该网路介面包括在一主机电子系统的一滙流排和 一网路之间耦合的一网路介面卡(NIC)。 13.一种卸载密码处理之方法,包括: 从一网路介面之外的一记忆体取回相对应于一网 路资料流的一安全关联(SA),该网路介面根据储存 在该网路介面上的查找资讯储接收该网路资料流; 以及 在该网路资料流上执行密码操作,该操作使用从该 外部记忆体取回的该SA。 14.如申请专利范围第13项之方法,其中该查找资讯 包含一基址和一偏移値。 15.如申请专利范围第13项之方法,其中该查找资讯 被一安全参数索引(SPI)定址。 16.如申请专利范围第13项之方法,该网路介面可存 取外部记忆体包括一主机电子系统的一记忆体系 统的一部分或多部分。 17.如申请专利范围第16项之方法,其中该主机电子 系统包括一耦合网路的电脑系统。 18.如申请专利范围第13项之方法,其中该网路介面 包括在一主机电子系统的一滙流排和一网路之间 耦合的一网路介面卡(NIC)。 19.一种电脑可读取媒体,其包括多个指令,该多个 指令当藉由一个或多个处理器执行时,引起该一个 或多个处理器: 从一网路介面之外的一记忆体取回相对应于一网 路资料流的一安全关联(SA),该网路介面根据储存 在该网路介面上的该查找资讯接收该网路资料流; 以及 在该网路资料流上执行密码操作,该操作使用从该 外部记忆体取回的该SA。 20.如申请专利范围第19项之电脑可读取媒体,其中 该查找资讯包含一基址和一偏移値。 21.如申请专利范围第19项之电脑可读取媒体,其中 该查找资讯被一安全参数索引(SPI)定址。 22.如申请专利范围第19项之电脑可读取媒体,该网 路介面可存取外部记忆体包含一主机电子系统的 一记忆体系统的一部分或多部分。 23.如申请专利范围第22项之电脑可读取媒体,其中 该主机电子系统包含一耦合网路的电脑系统。 24.如申请专利范围第19项之电脑可读取媒体,其中 该网路介面包含在一主机电子系统的一滙流排和 一网路之间耦合的一网路介面卡(NIC)。 25.一种卸载密码处理之方法,包括: 从一网路资料流取回一网路封包;以及 从一网路介面之外的一记忆体取回相对应于一网 路资料流的一安全关联(SA),该网路介面根据储存 在该网路介面上的该查找资讯接收该网路资料流 。 26.如申请专利范围第25项之方法,其中接收该网路 封包包括从一作业系统接收该网路封包。 27.如申请专利范围第25项之方法,其中接收该网路 封包包括从一网路接收该网路封包。 28.如申请专利范围第25项之方法,其中该查找资讯 包含一基址和一偏移値。 29.如申请专利范围第28项之方法,其中该查找资讯 系藉由一安全参数索引(SPI)定址。 30.如申请专利范围第25项之方法,该网路介面可存 取外部记忆体包括一主机电子系统的一记忆体系 统的一部分或多部分。 31.如申请专利范围第30项之方法,其中该主机电子 系统包括一耦合网路的电脑系统。 32.如申请专利范围第25项之方法,其中该网路介面 包括在一主机电子系统的一滙流排和一网路之间 耦合的一网路介面卡(NIC)。 33.一种电脑可读取媒体,其包含多个指令,该多个 指令当藉由一个或多个处理器执行时,引起一个或 多个电子装置: 从一网路资料流接收一网路封包;以及 从一网路介面之外的一记忆体取回相对应于一网 路资料流的一安全关联(SA),该网路介面根据储存 在该网路介面上的该查找资讯接收该网路资料流 。 34.如申请专利范围第33项之电脑可读取媒体,其中 引起该一个或多个电子装置接收该网路封包的指 令序列包括以下指令,当藉由该一个或多个处理器 执行时,引起一个或多个电子装置从一作业系统接 收该网路封包。 35.如申请专利范围第33项之电脑可读取媒体,其中 引起该一个或多个电子装置接收该网路封包的指 令序列包括以下指令,当藉由该一个或多个处理器 执行时,引起一个或多个电子装置从一网路接收该 网路封包。 36.如申请专利范围第33项之电脑可读取媒体,其中 该查找资讯包含一基址和一偏移値。 37.如申请专利范围第33项之电脑可读取媒体,其中 该查找资讯受一安全参数索引(SPI)定址。 38.如申请专利范围第33项之电脑可读取媒体,该网 路介面可存取外部记忆体包含一主机电子系统的 一记忆体系统的一部分或多部分。 39.如申请专利范围第33项之电脑可读取媒体,其中 该网路介面包含在一主机电子系统的一滙流排和 一网路之间耦合的一网路介面卡(NIC)。 40.一种卸载密码处理之装置,包括: 一网路介面,其接收通过一网路传播的信号,该信 号代表一资料封包; 一缓冲器,其与该网路介面耦合,该缓冲器用于储 存该资料封包; 一网路处理器,其与该缓冲器耦合,该网路处理器 用于从该资料封包取回资讯;以及 一快取记忆体,其与该处理器耦合,该快取记忆体 用于储存识别在一外部记忆体的一记忆体位置的 位址资讯,该外部记忆体储存与一资料封包相对应 的一安全关联(SA),一储存在该快取记忆体中里的 识别资讯的一位置,该位置藉由从该资料封包里取 回的该资讯所识别; 其中该处理器根据储存在该快取记忆体中的识别 资讯从该外部记忆体中取回该SA。 41.如申请专利范围第40项之装置,其中该查找资讯 包含一基址和一偏移値。 42.如申请专利范围第40项之装置,其中该查找资讯 被一安全参数索引(SPI)定址。 43.如申请专利范围第40项之装置,该网路介面可存 取外部记忆体包括一主机电子系统的一记忆体系 统的一部分或多部分。 图式简单说明: 图1是一电子系统方块图之一项具体实施例。 图2是一与网路耦合之网路介面方块图之一项具体 实施例。 图3是一资料封包方块图之一项具体实施例。 图4是对经由一网路连接接收的一封包资料执行密 码操作的技术流程图。 图5说明了从外部内存取回SA之基址和偏移定址技 术之一项具体实施例。
地址 美国