DISTRIBUTION OF PRIVATE SESSION KEY AND OFFLOADING PROTOCOL STACK TO NETWORK COMMUNICATION DEVICE FOR SECURED COMMUNICATIONS

A protocol stack can be offloaded to a network communication device. A private session key can be communicated from the user space software to a network communication device via an application programming interface. Outbound session backets can be communicated from the user space software to the net...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: GAMPEL, Eran, MOATS, Ryan, RECIO, Renato J, AMANAGANTI, Ravinder Reddy, LORENZ, Dean Har'el, LEV RAN, Etai, SAGI, Gal
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:A protocol stack can be offloaded to a network communication device. A private session key can be communicated from the user space software to a network communication device via an application programming interface. Outbound session backets can be communicated from the user space software to the network communication device. The network communication device can be configured to process headers in the outbound session packets, generate encrypted outbound session packets by encrypting the outbound session packets using the private session key, and communicate to a client device via the secured communication tunnel, the encrypted outbound session packets. The network communication device also can receive from the client device, via the secured communication tunnel, inbound session packets, generate decrypted inbound session packets by decrypting the inbound session packets using the private session key, process headers in the inbound session packets, and communicate to the user space software, the decrypted inbound session packets. Une pile de protocoles peut être délestée vers un dispositif de communication réseau. Une clé de session privée peut être communiquée du logiciel d'espace utilisateur à un dispositif de communication réseau par l'intermédiaire d'une interface de programmation d'application. Des paquets de session sortants peuvent être communiqués du logiciel d'espace utilisateur au dispositif de communication réseau. Le dispositif de communication réseau peut être configuré pour traiter des en-têtes dans les paquets de session sortants, générer des paquets de session sortants chiffrés par chiffrement des paquets de session sortants à l'aide de la clé de session privée, et communiquer à un dispositif client par l'intermédiaire du tunnel de communication sécurisé, les paquets de session sortants chiffrés. Le dispositif de communication réseau peut également recevoir du dispositif client, par l'intermédiaire du tunnel de communication sécurisé, des paquets de session entrants, générer des paquets de session entrants déchiffrés par déchiffrement des paquets de session entrants à l'aide de la clé de session privée, traiter des en-têtes dans les paquets de session entrants, et communiquer au logiciel d'espace utilisateur, les paquets de session entrants déchiffrés.