与安全关联相关的CPU和方法与流程
技术特征:
1.一种与安全关联sa相关的由包括多个内核的中央处理单元cpu(110)执行的方法,所述方法包括:
2.根据权利要求1所述的方法,其中,所述服务是防重放服务。
3.根据权利要求1或2中任一项所述的方法,包括:在所述多个内核中的两个内核处分别接收所述第一分组和所述第二分组中的一个。
4.根据权利要求1至3中任一项所述的方法,包括:在所述多个内核中的一个内核处接收所述第一分组和所述第二分组。
5.根据权利要求1至4中任一项所述的方法,其中,子防重放窗口的数量小于或等于2^[数据长度(以位为单位)]。
6.根据权利要求1至5中任一项所述的方法,包括:如果所述第一分组的序列号和所述第二分组的序列号相等,则将所述第一分组和所述第二分组分发到相同的子防重放窗口。
7.根据权利要求1至6中任一项所述的方法,包括:接收包括受完整性保护的部分的第三分组,并且如果所述第三分组的序列号与所述第一分组的序列号相同,则将所述第三分组分发到与所述第一分组相同的子防重放窗口。
8.根据权利要求1至6中任一项所述的方法,包括:接收包括受完整性保护的部分的第三分组,并且如果所述第三分组的序列号与所述第二分组的序列号相同,则将所述第三分组分发到与所述第二分组相同的子防重放窗口。
9.根据权利要求1至8中任一项所述的方法,包括:如果所述第一分组和所述第二分组的序列号不同,则将所述第一分组和所述第二分组分发到不同的子防重放窗口。
10.根据权利要求1至9中任一项所述的方法,包括:
11.根据权利要求2至10中任一项所述的方法,其中,对所述第一分组和所述第二分组执行所述防重放服务是使用所述第一分组和所述第二分组中除相应的安全参数索引spi值之外的其他字节完成的。
12.根据权利要求1至11中任一项所述的方法,其中,所述第一分组和所述第二分组属于第一业务流和第二业务流。
13.根据权利要求12所述的方法,包括:使用原子调度在所述多个内核中的两个内核处分别调度所述第一业务流和所述第二业务流中的一个。
14.根据权利要求12或13中任一项所述的方法,其中,如果针对业务流标识选择的数据与针对确定所述子防重放窗口选择的数据相同,则当更新所述子防重放窗口时不需要同步。
15.根据权利要求12所述的方法,包括:使用有序调度在所述多个内核中的两个内核处分别调度所述第一业务流和所述第二业务流中的一个。
16.根据权利要求15所述的方法,包括:基于子防重放窗口的数量,确定所述服务中的争用风险。
17.根据权利要求1至16中任一项所述的方法,其中,所述子防重放窗口包括右边缘和左边缘。
18.根据权利要求17所述的方法,包括:周期性地同步所述右边缘和所述左边缘。
19.根据权利要求1至18中任一项所述的方法,包括:基于每个内核,处理所述子防重放窗口。
20.根据权利要求1至19中任一项所述的方法,包括:并行地对所述第一分组和所述第二分组执行所述服务。
21.根据权利要求1至20中任一项所述的方法,其中,针对所述第一分组和所述第二分组中的每一个的所述散列计算对于所述第一分组和所述第二分组中的每一个始终产生相同的导出的子防重放窗口标识符。
22.根据权利要求1至21中任一项所述的方法,包括:在网络接口卡nic 410中执行所述散列计算。
23.根据权利要求1至22中任一项所述的方法,其中,所述第一分组和所述第二分组的所述受完整性保护的部分是所述第一分组和所述第二分组中的每一个中的封装安全有效载荷esp报头、有效载荷数据以及esp尾部。
24.根据权利要求1至23中任一项所述的方法,其中,来自所述第一分组和所述第二分组中的每一个的所述受完整性保护的部分中的所述数据被加密。
25.根据权利要求24所述的方法,其中,针对所述第一分组和所述第二分组中的每一个的所述散列计算包括:提取所述第一分组和所述第二分组中的每一个的加密位。
26.根据权利要求1至25中任一项所述的方法,其中,来自所述第一分组和所述第二分组中的每一个的所述受完整性保护的部分中的所述数据未被加密。
27.根据权利要求1至24中任一项所述的方法,其中,所述sa是互联网协议安全ipsecsa。
28.根据权利要求1至24中任一项所述的方法,其中,所述sa是媒体访问控制协议安全macsec sa。
29.根据权利要求1至24中任一项所述的方法,其中,所述sa是数据报传输层安全dtlssa。
30.一种包括多个内核的中央处理单元cpu(110),所述cpu被配置为:
31.根据权利要求30所述的cpu,其中,所述服务是防重放服务。
32.根据权利要求30或31中任一项所述的cpu,被配置为:在所述多个内核中的两个内核处分别接收所述第一分组和所述第二分组中的一个。
33.根据权利要求30至32中任一项所述的cpu,被配置为:在所述多个内核中的一个内核处接收所述第一分组和所述第二分组。
34.根据权利要求30至33中任一项所述的cpu,其中,子防重放窗口的数量小于或等于2^[数据长度(以位为单位)]。
35.根据权利要求30至34中任一项所述的cpu,被配置为:如果所述第一分组的序列号和所述第二分组的序列号相同,则将所述第一分组和所述第二分组分发到相同的子防重放窗口。
36.根据权利要求30至35中任一项所述的cpu,被配置为:接收包括受完整性保护的部分的第三分组,并且如果所述第三分组的序列号与所述第一分组的序列号相同,则将所述第三分组分发到与所述第一分组相同的子防重放窗口。
37.根据权利要求30至35中任一项所述的cpu,被配置为:接收包括受完整性保护的部分的第三分组,并且如果所述第三分组的序列号与所述第二分组的序列号相同,则将所述第三分组分发到与所述第二分组相同的子防重放窗口。
38.根据权利要求30至37中任一项所述的cpu,被配置为:如果所述第一分组和所述第二分组的序列号不同,则将所述第一分组和所述第二分组分发到不同的子防重放窗口。
39.根据权利要求30至38中任一项所述的cpu,被配置为:
40.根据权利要求31至39中任一项所述的cpu,其中,针对所述第一分组和所述第二分组的所述防重放服务是使用所述第一分组和所述第二分组中除相应的安全参数索引spi值之外的其他字节执行的。
41.根据权利要求30至40中任一项所述的cpu,其中,所述第一分组和所述第二分组属于第一业务流和第二业务流。
42.根据权利要求41所述的cpu,被配置为:使用原子调度在所述多个内核中的两个内核处分别调度所述第一业务流和所述第二业务流中的一个。
43.根据权利要求41或42中任一项所述的cpu,其中,如果针对业务流标识选择的数据与针对确定所述子防重放窗口选择的数据相同,则当更新所述子防重放窗口时不需要同步。
44.根据权利要求41所述的cpu,被配置为:使用有序调度在所述多个内核中的两个内核处分别调度所述第一业务流和所述第二业务流中的一个。
45.根据权利要求44所述的cpu,被配置为:基于子防重放窗口的数量,确定所述服务中的争用风险。
46.根据权利要求30至45中任一项所述的cpu,其中,所述子防重放窗口包括右边缘和左边缘。
47.根据权利要求46所述的cpu,被配置为:周期性地同步所述右边缘和所述左边缘。
48.根据权利要求30至47中任一项所述的cpu,被配置为:基于每个内核,处理所述子防重放窗口。
49.根据权利要求30至48中任一项所述的cpu,被配置为:并行地对所述第一分组和所述第二分组执行所述服务。
50.根据权利要求30至49中任一项所述的cpu,其中,针对所述第一分组和所述第二分组中的每一个的所述散列计算对于所述第一分组和所述第二分组中的每一个始终产生相同的导出的子防重放窗口标识符。
51.根据权利要求30至50中任一项所述的cpu,被配置为:将所述散列计算委托给网络接口卡nic 410。
52.根据权利要求30至51中任一项所述的cpu,其中,所述第一分组和所述第二分组的所述受完整性保护的部分是所述第一分组和所述第二分组中的每一个中的封装安全有效载荷esp报头、有效载荷数据以及esp尾部。
53.根据权利要求30至52中任一项所述的cpu,其中,来自所述第一分组和所述第二分组中的每一个的所述受完整性保护的部分中的所述数据被加密。
54.根据权利要求53所述的cpu,其中,针对所述第一分组和所述第二分组中的每一个的所述散列计算包括:提取所述第一分组和所述第二分组中的每一个的加密位。
55.根据权利要求30至54中任一项所述的cpu,其中,来自所述第一分组和所述第二分组中的每一个的所述受完整性保护的部分中的所述数据未被加密。
56.根据权利要求30至53中任一项所述的cpu,其中,所述sa是互联网协议安全ipsecsa。
57.根据权利要求30至53中任一项所述的cpu,其中,所述sa是媒体访问控制协议安全macsec sa。
58.根据权利要求30至53中任一项所述的cpu,其中,所述sa是数据报传输层安全dtlssa。
59.一种包括指令的计算机程序(930),所述指令当在具有多个内核(820;821;822)的中央处理单元cpu(110)上被执行时使得所述cpu(110)执行根据权利要求1至29中任一项所述的方法。
60.一种包括非暂时性计算机可读存储介质(920)的计算机程序产品(910),所述非暂时性计算机可读存储介质(920)上存储根据权利要求59所述的计算机程序(930)。
技术总结
公开了与SA相关的包括多个内核的CPU(100)、方法、计算机程序和计算机程序产品。该CPU将用于SA的防重放窗口分成至少两个子防重放窗口,其中,每个子防重放窗口被分配子防重放窗口标识符;以及接收第一分组和第二分组,第一分组和第二分组中的每一个包括受完整性保护的部分。对于第一分组和第二分组中的每一个,该CPU确定子防重放窗口之中的子防重放窗口,以及产生导出的子防重放窗口标识符。该CPU对照每个子防重放窗口的子防重放窗口标识符,使用第一分组和第二分组中的每一个的导出的子防重放窗口标识符来执行对子防重放窗口的查找。然后,该CPU执行服务。
技术研发人员:M·罗恩布洛姆,O·奥尔森
受保护的技术使用者:瑞典爱立信有限公司
技术研发日:
技术公布日:2024/12/5
技术研发人员:M·罗恩布洛姆,O·奥尔森
技术所有人:瑞典爱立信有限公司
备 注:该技术已申请专利,仅供学习研究,如用于商业用途,请联系技术所有人。
声 明 :此信息收集于网络,如果你是此专利的发明人不想本网站收录此信息请联系我们,我们会在第一时间删除
