发明授权

分组密码处理代理装置
摘要:
当从连接到因特网2的对应装置3接收分组时,由解密确定部分16通过参照过滤信息存储部分15,根据发送源和发送目的地IP地址以及端口号和协议来确定是解密还是旁路所接收到的分组。如果确定要执行解密,则根据对应装置3和不具有IPSec功能的终端3之间事先约定的密码通信信道信息,在密码通信信道信息存储部分12中对所接收到的分组解密,并将其发送到终端5。密码通信信道信息用于在对应装置3和终端5之间建立符合IPSec的分组通信信道,并且包括标识号、关于是加密处理还是签名处理的协议信息、密码算法或密钥信息、IP地址和端口号等。对应方可以使用传输模式。
公开/授权文献
0/0