-
公开(公告)号:CN119382970A
公开(公告)日:2025-01-28
申请号:CN202411500509.2
申请日:2024-10-25
Applicant: 武汉船舶通信研究所(中国船舶集团有限公司第七二二研究所)
Abstract: 本申请属于网络加密技术领域,具体公开了一种基于流量触发的VPN隧道建立方法及装置。本申请,通过对现有协商IKE流程的进行微小改造,向第一终端发送第一协商探测包,使得第二VPN加密设备截获第一协商探测包,并向第一VPN加密设备发起互联网密钥交换流程。第一VPN加密设备通过响应该互联网密钥交换流程,配置其与第二VPN加密设备间的互通策略或扩展该互通策略,得到第三协商探测包。以使第二VPN加密设备基于该第三协商探测包得到其与第一VPN加密设备间的会话密钥,完成VPN隧道的建立,实现了VPN加密设备间的互通策略免配置,减少人为配置的复杂性,提高配置效率。