ENCRYPTED DATA PACKET FORWARDING

A method of transmitting an encrypted data packet includes, with a processor, in response to receiving the encrypted data packet, executing an extended Berkeley packet filter (eBPF) application at an express data path (XDP) hook point located within a kernel space, determining whether the encrypted...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: VISWAMBHARAN, Rajesh Indira, RAVINDRANATH, Ram Mohan
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:A method of transmitting an encrypted data packet includes, with a processor, in response to receiving the encrypted data packet, executing an extended Berkeley packet filter (eBPF) application at an express data path (XDP) hook point located within a kernel space, determining whether the encrypted data packet is to be processed via a trusted application (TA) within a trusted execution environment (TEE) based on an analysis by the eBPF application, and identifying application intelligence data defining packet forwarding decisions based on a manner in which the encrypted data packet is processed. Un procédé de transmission d'un paquet de données chiffré consiste, à l'aide d'un processeur, en réponse à la réception du paquet de données chiffré, à exécuter une l'application de filtre de paquets Berkeley étendu (eBPF) au niveau d'un point de crochet de chemin de données express (XDP) situé à l'intérieur d'un espace noyau, à déterminer si le paquet de données chiffré doit être traité par l'intermédiaire d'une application de confiance (TA) à l'intérieur d'un environnement d'exécution de confiance (TEE) sur la base d'une analyse par l'application eBPF, et à identifier des données d'intelligence d'application définissant des décisions d'acheminement de paquets sur la base d'une manière de laquelle le paquet de données chiffré est traité.