-
公开(公告)号:CN116232670A
公开(公告)日:2023-06-06
申请号:CN202211702416.9
申请日:2022-12-29
Applicant: 电信科学技术第五研究所有限公司
Abstract: 本发明公开了一种基于RDMA网络密码机的实现方法,对加密数据包采用ESP模式进行封装,RDMA网络层加密的应用模式包括传输模式和隧道模式。本发明给出了在RDMA网络技术的实现协议之一RoCEv2中,基于网络层协议解析进行数据包加密的一种实现方式。加密数据包采用ESP模式进行封装,可以实现对网络层以上的封装内容进行数据加密保护,同时加密包头部信息中基于序列号字段的能力可提供防重放攻击的保护,对非加密部分的内容如IP头等信息可以进行完整性校验,在RDMA这种新型快速网络上实现一定程度的安全防护。