江苏省未来网络创新研究院关洪涛获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉江苏省未来网络创新研究院申请的专利一种基于VPP和OpenVPN的高性能SSLVPN网关的实现方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119363856B 。
龙图腾网通过国家知识产权局官网在2025-09-23发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411580962.9,技术领域涉及:H04L69/22;该发明授权一种基于VPP和OpenVPN的高性能SSLVPN网关的实现方法是由关洪涛;刘军凯;胡德强;张玉军;谭航设计研发完成,并于2024-11-07向国家知识产权局提交的专利申请。
本一种基于VPP和OpenVPN的高性能SSLVPN网关的实现方法在说明书摘要公布了:本发明公开一种基于VPP和OpenVPN的高性能SSLVPN网关的实现方法,将SSLVPN协议报文直接送入内核处理,通过开源实现OpenVPN完成SSLVPN隧道的认证、建立和维护,可减少相关实现的复杂度,降低开发和维护复杂度,且不影响SSLVPN的报文处理性能;对于SSLVPN数据报文,由于流量较大,但实现逻辑相对简单,因此SSLVPN数据报文处理(加解密)实现在VPP中,借助VPP的高性能报文处理能力,可使得SSLVPN网关的报文处理性能远高于存内核实现,基本相当于纯用户态实现,并且通过多核和加速卡,可进一步提升SSLVPN网关的报文处理能力。本发明基于VPP和OpenVPN实现,即可利用已有的开源实现减少开发和维护难度,又可利用VPP和加速卡获得高性能的报文处理能力。
本发明授权一种基于VPP和OpenVPN的高性能SSLVPN网关的实现方法在权利要求书中公布了:1.一种基于VPP和OpenVPN的高性能SSLVPN网关的实现方法,其特征在于,所述方法包含以下具体步骤: 步骤1,进行初始化; 步骤2,根据接收报文的接口类型,对各类型接口接收的报文分别执行以下处理流程: 由物理接口接收的报文 (2.1.1)对报文进行解析并获取其类型: (2.1.2)如果报文为SSLVPN协议报文,则获取其接收接口,并将报文通过该接收接口对应的tap接口发送至内核,由OpenVPN处理,完成SSLVPN隧道的认证、建立和维护; (2.1.3)如果报文为SSLVPN数据报文,则通过查询全局隧道表获取报文的隧道信息: 若隧道信息存在,对报文进行解析、解密和解封,并将解封获得的原始报文通过tun接口发送至VPP协议栈,最后原始报文根据路由表转发或丢弃; 若隧道信息不存在,则报文直接根据路由表转发或丢弃; (2.1.4)如果为其他类型报文,则报文直接根据路由表转发或丢弃; (2.2)由tap接口接收的报文 (2.2.1)tap接口接收报文; 2.2.2)根据报文的tap接收接口,获取对应的物理接口; (2.2.3)将报文从对应的物理接口发出; 2.3由tun接口接收的报文 (2.3.1)tun接口接收报文 (2.3.2)通过报文的信息查寻全局隧道表并获取该报文所属隧道信息: (2.3.3)若隧道信息存在,对tun接口接收到的报文进行加密和封装,得到SSLVPN数据报文,SSLVPN数据报文将根据路由表转发或丢弃; (2.3.4)若隧道信息不存在,则丢弃报文。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人江苏省未来网络创新研究院,其通讯地址为:211111 江苏省南京市江宁区秣周东路7号CENI大厦17层;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励