新四季網

通用型支持IPv6的乙太網加密接口模塊的製作方法

2023-08-09 18:54:21

專利名稱:通用型支持IPv6的乙太網加密接口模塊的製作方法
技術領域:
本實用新型涉及一種支持IPv6網絡到通用總線並具有數據加密功能的接口模塊,進一步講,是提供一種通用型支持IPv6的乙太網加密接口模塊,屬於網絡通訊安全技術領域。
背景技術:
網際網路IPv6協議的誕生,解決了長期以來的網際網路IPv4協議所帶來的地址資源嚴重不足的問題,使得人們能對世界上任何對象通過網際網路進行連接。但是,網際網路協議是一個複雜的高科技系統,想要應用它,就要通曉網際網路的協議、具備很高的軟體編程的能力、了解網絡的物理特性、有高深的電子電路設計水平以及針對各種信號接口嵌入式開發的手段,特別的,為了保護通訊數據在網際網路中傳遞的安全,還要對數據進行加密,這就更要求應用者具備複雜的數據加密技術。以上這些,需要一個具有綜合知識能力的開發團隊才能實現。對於一般應用者來說是遙不可及的。這種情況極大的影響了 IPv6網際網路的應用普及,使其優點難以被應用。

發明內容本發明提供一種通用型支持IPv6的乙太網加密連接方法,解決了長期以來的網際網路IPv4協議所帶來的地址資源嚴重不足和數據安全的問題; 本實用新型技術解決方案如下網絡接口晶片Ul的網絡端連接IPv4網絡,實現IPv4網絡中的MAC和PHY協議層的解碼,Ul另一端通過32位嵌入式總線與微處理器U2總線連接,將IPv4網絡中的解碼後的數據包通過微處理器U2的軟體還原成標準數據;加密晶片U4的數據總線與U2的另一條總線連接,對U2還原的標準數據進行加密處理,處理後的標準數據通過U2中的軟體重新組成符合IPv6的數據包;網絡接口晶片U3的32位嵌入式總線與微處理器U2總線連接,將U2中的IPv6的數據包組碼後,通過網絡接口晶片U3的網絡接口傳送到IPv6網絡中,實現了 IPv4網絡到IPv6網絡的數據橋接和數據加密功能;同理,IPv6網絡中數據也可通過上述處理過程,實現IPv6網絡中數據傳送到IPv4網絡中,實現了 IPv6網絡到IPv4網絡的數據橋接和數據解密功能; 微處理器U2的另一條數據總線作為通用總線與用戶端連接,用戶端送來的數據通過微處理器U2的軟體處理成標準數據;同樣,由加密晶片U4對U2處理的標準數據進行加密處理,處理後的標準數據通過U2中的軟體重新組成符合IPv6的數據包;網絡接口晶片U3的32位嵌入式總線與微處理器U2總線連接,將U2中的IPv6的數據包組碼後,通過網絡接口晶片U3的網絡接口傳送到IPv6網絡中,實現了通用總線到IPv6網絡的數據橋接和數據加密功能;同理,IPv6網絡中數據通過上述處理過程,實現IPv6網絡中數據傳送到通用總線中,實現了 IPv6網絡到通用總線的數據橋接和數據解密功能。[0006] 本實用新型裝置的具體結構如下 由網絡接口晶片Ul、微處理器U2、網絡接口晶片U3、加密晶片U4、時鐘發生器U5構成本實用新型,其中,微處理器U2的四個數據總線分別與網絡接口晶片U1、網絡接口晶片U3、加密晶片U4以及通用總線物理連接,時鐘發生器U5與微處理器U2的時鐘接口連接,為U2提供同步時鐘信號;網絡接口晶片Ul的網絡端連接IPv4網絡,實現IPv4網絡中的MAC和PHY協議層的加/解碼;網絡接口晶片U3的網絡接口連接IPv6網絡,實現IPv6網絡中的MAC和PHY協議層的加/解碼。 本實用新型的用戶通用總線接口端提供了標準的8位/32位並行總線接口,此接口包括8位/32位數據總線,地址線,控制線。用戶可以方便的將此設備與各種8位微處理器或32位微處理器連接,通過簡單的編制微處理器程序,即可方便的透過IPv6網際網路實現遠程數據採集、遠程監控報警、遠程督察控制等等。 本實用新型還提供了 一個符合IPv4規範的網絡接口 ,使得本實用新型可以接入IPv4網絡(區域網),或者連接支持IPv4的網絡設備(如網絡可視電話)。網絡中根據IPv4地址流向本實用新型符合IPv4規範的網絡接口的數據包在設備中被拆包解碼,加密後並根據目的地的IPv6地址,重新組碼成IPv6數據包發給IPv6網絡,實現IPv4到IPv6網絡的透明的橋接(轉換)過程。同樣,IPv6網絡中根據IPv6地址流向本設備的數據包在設備中被拆包解碼,解密後並根據目的地的IPv4地址,重新組碼成IPv4數據包通過符合IPv4規範的網絡接口發給IPv4網絡,實現IPv6到IPv4網絡的透明的橋接(轉換)過程。[0010] 本實用新型的積極效果在於提供的接口模塊給網際網路用戶一個簡易而熟悉的通用接口來操作,用戶不需要具有多重的開發知識和進行複雜的開發過程,只需具有中等的電子知識,了解一般通用總線的操作,就可以透明的應用IPv6網際網路進行加密通訊。用戶可透過網際網路特別是IPv6網際網路,很方便的實現多點物理探測,危險科學實驗、多點音視頻監控、視頻會議、家居觀察、家電遙控等等,而且由於可靠的加密技術,通訊數據不會被非法竊取。 本實用新型通過採用經國家密碼許可的密碼算法,達到改善網絡的性能,降低成本,提高效率,增強安全性。是通過嵌入式軟體及外界三方晶片來實現的保密安全技術領域。 本發明使用戶對早已熟悉的通用總線進行簡單的操作,通過本發明的轉換,即可實現IPv6網絡上的數據通訊,享用了 IPv6帶來的優點,又解決了實際應用中IPv6複雜的軟體編程和硬體設計的困難。

圖1為本實用新型的結構框圖; 圖2為本實用新型U2內部軟體程序初始化流程圖[0015] 圖3為本實用新型IP橋工作模式流程圖;[0016] 圖4為本實用新型通用總線模式流程圖。
具體實施方案 如圖1所示,本實用新型由網絡接口晶片Ul、微處理器U2、網絡接口晶片U3、加密晶片U4、時鐘發生器U5構成,其中, 網絡接口晶片Ul和U3為Davicom公司的產品,型號是DM9000,實現了乙太網協議層中的MAC和PHY協議層。 微處理器U2是設備的核心,它是一款32位微處理器,具有高性能ARM9的內核以及存儲程序用的非易失存儲器Flash Rom和運行程序所需的靜態存儲器Sram,並提供了四條獨立的外部通用總線。在微處理器中運行的是嵌入式軟體,用以實現設備的各項功能。運行的嵌入式軟體為編譯進了 IPv4和IPv6協議棧的Li皿x系統,並且在此基礎上用C語言開發所需的應用程式(參見圖2)。 U4是一片加密晶片,是由中國國家密碼管理委員會許可的密碼算法晶片,型號是SSX30-F。在微處理器控制下可以寫入密鑰、可對流過該晶片的數據進行高速的加密或解密,其算法的可靠性很高,能夠滿足數據通訊安全和速度的需要。 U5是時鐘發生器,用以給微處理器提供穩定的定時同步信號,指導程序流程。[0022] 微處理器U2的四個數據總線分別與網絡接口晶片U1、網絡接口晶片U3、加密晶片U4以及用戶通用總線物理連接,時鐘發生器U5與微處理器U2的時鐘接口連接,為U2提供同步時鐘信號;網絡接口晶片U1的網絡端連接IPv4網絡,實現IPv4網絡中的MAC和PHY協議層的加/解碼;網絡接口晶片U3的網絡接口連接IPv6網絡,實現IPv6網絡中的MAC和PHY協議層的加/解碼(參見圖3、4)。 具體連接方式如下U2通過內部輸出的選擇信號,可以分別連接4個8位、16位或32位的外部設備,並提供地址和控制,其中,3個用來連接Ul、 U3和U4,另一個用於為用戶提供通用接口。微處理器U2還有一個串行接口,也用於為用戶提供通用接口。時鐘發生器U5的輸出端連接U2的時鐘輸入端,時鐘發生器U5為微處理器U2提供同步工作的信號。加密晶片U4連結到U2,在U2的控制下,對U2中流動的信息實行加密或者解密。串行通用總線和8位/32位並行通用總線直接連到U2,這些總線通過外部時序來控制U2的工作狀態和吞吐信息數據流。Ul作為IPv4端網絡晶片,它的一頭連接IPv4區域網或者IPv4設備,另一頭與U2連接。當IPv4端流動的數據包的地址與設備預存的地址相同時,數據包通過Ul傳給U2處理。當U2中有接收並轉換的IPv4數據包時,U2通過Ul傳給IPv4區域網或者IPv4設備。U3是IPv6端網絡晶片,它的一頭連接IPv6網際網路,另一頭與U2連接。當IPv6端流動的數據包的地址與設備預存的地址相同時,數據包通過U1傳給U2處理。當U2中有接收並轉換的IPv6數據包時,U2通過U3傳給IPv6網際網路(參見圖4)。
權利要求一種通用型支持IPv6的乙太網加密接口模塊,其特徵在於由網絡接口晶片、微處理器、網絡接口晶片、加密晶片、時鐘發生器構成,其中,微處理器的四個數據總線分別與網絡接口晶片、網絡接口晶片、加密晶片以及通用總線物理連接,時鐘發生器與微處理器的時鐘接口連接,為微處理器提供同步時鐘信號;網絡接口晶片的網絡端連接IPv4網絡,實現IPv4網絡中的MAC和PHY協議層的加/解碼;網絡接口晶片的網絡接口連接IPv6網絡,實現IPv6網絡中的MAC和PHY協議層的加/解碼。
專利摘要本實用新型提供一種通用型支持IPv6的乙太網加密接口模塊,由網絡接口晶片、微處理器、網絡接口晶片、加密晶片、時鐘發生器構成,其中,微處理器的四個數據總線分別與網絡接口晶片、網絡接口晶片、加密晶片以及通用總線物理連接,時鐘發生器與微處理器的時鐘接口連接,為微處理器提供同步時鐘信號;網絡接口晶片的網絡端連接IPv4網絡,實現IPv4網絡中的MAC和PHY協議層的加/解碼;網絡接口晶片的網絡接口連接IPv6網絡,實現IPv6網絡中的MAC和PHY協議層的加/解碼。本實用新型解決了長期以來的網際網路IPv4協議所帶來的地址資源嚴重不足和數據安全的問題,IPv6實際應用中複雜的軟體編程和軟體設計的困難,使得人們能對網絡上任何對象通過網際網路進行連接問題。
文檔編號H04L9/00GK201467165SQ20092009425
公開日2010年5月12日 申請日期2009年8月26日 優先權日2009年8月26日
發明者張群, 李忠良, 睢欣欣 申請人:長春卓爾信息安全產業股份有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀