CN112260926B - 虚拟专用网络的数据传输系统、方法、装置、设备及存储介质 - Google Patents

虚拟专用网络的数据传输系统、方法、装置、设备及存储介质 Download PDF

Info

Publication number
CN112260926B
CN112260926B CN202011114464.7A CN202011114464A CN112260926B CN 112260926 B CN112260926 B CN 112260926B CN 202011114464 A CN202011114464 A CN 202011114464A CN 112260926 B CN112260926 B CN 112260926B
Authority
CN
China
Prior art keywords
private network
virtual private
network server
client
virtual
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202011114464.7A
Other languages
English (en)
Other versions
CN112260926A (zh
Inventor
王禛贤
吴伟峰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Dienian Information Technology Co ltd
Original Assignee
Shanghai Dienian Information Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Dienian Information Technology Co ltd filed Critical Shanghai Dienian Information Technology Co ltd
Priority to CN202011114464.7A priority Critical patent/CN112260926B/zh
Publication of CN112260926A publication Critical patent/CN112260926A/zh
Application granted granted Critical
Publication of CN112260926B publication Critical patent/CN112260926B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/16Implementation or adaptation of Internet protocol [IP], of transmission control protocol [TCP] or of user datagram protocol [UDP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明适用于通信领域,提供了一种虚拟专用网络的数据传输系统、方法、装置、设备及存储介质,其中数据传输系统包括:虚拟专用网络客户端,用于根据TCP协议向虚拟专用网络服务端发送拨号连接请求;在接收到连接建立信息后,根据UDP协议向虚拟专用网络服务端传输数据;虚拟专用网络服务端;用于在接收到拨号连接请求后,建立与虚拟专用网络客户端间的虚拟网络隧道,并返回连接建立信息。本发明实施例提供的数据传输系统在实现数据传输时,先根据TCP协议实现拨号过程,能够让服务端记录客户端的相关信息,便于后续数据的传输,同时基于UDP协议来实现隧道传输过程,能够显著提高数据传输的速度,且不需要引入纠错或重传机制,极大改善了VPN的通信质量。

Description

虚拟专用网络的数据传输系统、方法、装置、设备及存储介质
技术领域
本发明属于通信领域,尤其涉及一种虚拟专用网络的数据传输系统、方法、装置、设备及存储介质。
背景技术
虚拟专用网络,即VPN技术,是在公用网络上建立专用网络,进行加密通信。在企业网络中有广泛应用,例如现有技术通常都是让分支机构的网关通过互联网连接VPN服务器,然后通过VPN服务器进入总部内网,从而实现分支机构的员工能够访问到总部或数据中心的内网资源。而为了保证数据安全,VPN服务器和分支机构网关之间的数据通信都进行了加密处理。有了数据加密,就可以认为数据是在一条专用的数据链路上进行安全传输,就如同专门假设了一个专用网络一样。但是实际上VPN使用的是互联网上的公用链路,因此VPN成为虚拟专用网络,其实质上就是利用加密技术在公网上封装出了一个数据通信隧道。
可见,现有VPN技术所封装的数据包都是经过加密后由互联网来进行传输。然而,鉴于当前互联网的发展和运行现状,数据在传输过程中难以避免的遭遇网络拥塞和抖动,进而影响VPN的通信质量。
发明内容
本发明实施例的目的在于提供一种虚拟专用网络的数据传输系统,旨在解决现有的VPN技术还存在的数据在传输过程中难以避免的遭遇网络拥塞和抖动,进而影响到通信质量的技术问题。
本发明实施例是这样实现的,一种虚拟专用网络的数据传输系统,包括虚拟专用网络客户端以及虚拟专用网络服务端;
所述虚拟专用网络客户端,用于根据TCP协议向虚拟专用网络服务端发送拨号连接请求;在接收到所述连接建立信息后,通过所述虚拟网络隧道并根据UDP协议向所述虚拟专用网络服务端传输数据。
所述虚拟专用网络服务端,用于在接收到所述拨号连接请求后,根据预设的拨号连接建立规则建立与所述虚拟专用网络客户端的虚拟网络隧道,并返回连接建立信息。
本发明实施例的另一目的在于提供一种虚拟专用网络的数据传输方法,应用于虚拟专用网络客户端上,具体包括以下步骤:
根据TCP协议向虚拟专用网络服务端发送拨号连接请求;
在接收到虚拟专用网络服务端返回的连接建立信息后,通过虚拟网络隧道并根据UDP协议向所述虚拟专用网络服务端传输数据。
本发明实施例的另一目的在于提供一种虚拟专用网络的数据传输装置,设置于虚拟专用网络客户端上,具体包括:
拨号单元,用于根据TCP协议向虚拟专用网络服务端发送拨号连接请求;
数据传输单元,用于通过虚拟网络隧道并根据UDP协议向所述虚拟专用网络服务端传输数据。
本发明实施例的另一目的在于提供一种计算机设备,包括存储器和处理器,所述存储器中存储有计算机程序,所述计算机程序被所述处理器执行时,使得所述处理器执行如上述所述虚拟专用网络的数据传输方法的步骤。
本发明实施例的另一目的在于提供一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时,使得所述处理器执行如上述所述虚拟专用网络的数据传输方法的步骤。
本发明实施例提供的一种虚拟专用网络的数据传输系统,包括虚拟专用网络客户端以及虚拟专用网络服务端,其中虚拟专用网络服务端可部署在企业总部的VPN服务器上,而虚拟专用网络客户端主要部署在分支机构的网关上。本发明实施例提供的一种虚拟专用网络的数据传输系统在实现数据传输时,包括拨号过程和隧道传输过程两个过程,其中拨号过程是基于TCP协议实现的,能够让虚拟专用网络服务端记录虚拟专用网络客户端的相关信息,便于后续数据的传输,为后续隧道传输过程提供了保证,同时后续隧道传输过程是基于UDP协议实现的,显著的提高了数据传输的速度,且不需要额外引入纠错或重传机制,极大改善了VPN的通信质量。
附图说明
图1为本发明实施例提供的一种虚拟专用网络的数据传输系统的结构示意图;
图2为本发明实施例提供的一种虚拟专用网络的数据传输系统的时序图;
图3为本发明实施例提供的一种虚拟专用网络的数据传输系统实现拨号过程的时序图;
图4为本发明实施例提供的一种虚拟专用网络的数据传输系统实现隧道传输过程的时序图;
图5为本发明实施例提供的一种虚拟专用网络的数据传输方法的步骤流程图;
图6为本发明实施例提供的一种虚拟专用网络的数据传输装置的结构示意图;
图7为本发明实施例提供的一种执行虚拟专用网络的数据传输方法的计算机设备的结构示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
图1为本发明实施例提供的一种虚拟专用网络的数据传输系统的结构示意图,具体包括虚拟专用网络客户端110以及虚拟专用网络服务端120,详述如下。
在本发明实施例中,所述虚拟专用网络客户端110,用于根据TCP协议向虚拟专用网络服务端120发送拨号连接请求;在接收到所述连接建立信息后,通过所述虚拟网络隧道并根据UDP协议向所述虚拟专用网络服务端120传输数据;所述虚拟专用网络服务端120,用于在接收到所述拨号连接请求后,根据预设的拨号连接建立规则建立与所述虚拟专用网络客户端的虚拟网络隧道,并返回连接建立信息。
在本发明实施例中,所述虚拟专用网络的数据传输系统仍然采用常规的Client/Server架构,也就是客户端/服务器架构,此时数据传输系统中虚拟专用网络客户端110与虚拟专用网络服务端120之间数据交互的时序图如图2所示。
在本发明实施例中,数据传输主要分为两个阶段,拨号过程和隧道传输过程,其中拨号过程采用TCP协议能够让虚拟专用网络服务端120记录虚拟专用网络客户端110的相关信息,从而方便后续的数据隧道传输。
在本发明实施例中,所述虚拟专用网络服务端120通常是指企业总部的VPN服务器,当然也可以是部署在VPN服务器上的软件程序,此时,虚拟专用网络服务端120会分别监听一个TCP和UDP端口,其中,TCP端口用于拨号过程,UDP端口用于数据传输过程。而所述虚拟专用网络客户端110通常是指部署在分支机构的网关上的软件程序。
在本发明实施例中,虚拟专用网络客户端110与虚拟专用网络服务端120之间通过TCP协议实现拨号的详细过程具体请参阅图3所示出的时序图;而虚拟专用网络客户端110与虚拟专用网络服务端120之间通过UDP协议实现数据传输的详细过程具体请参阅图4所示出的时序图。
本发明实施例提供的一种虚拟专用网络的数据传输系统,包括虚拟专用网络客户端以及虚拟专用网络服务端,其中虚拟专用网络服务端可部署在企业总部的VPN服务器上,而虚拟专用网络客户端主要部署在分支机构的网关上。本发明实施例提供的一种虚拟专用网络的数据传输系统在实现数据传输时,包括拨号过程和隧道传输过程两个过程,其中拨号过程是基于TCP协议实现的,能够让虚拟专用网络服务端记录虚拟专用网络客户端的相关信息,便于后续数据的传输,为后续隧道传输过程提供了保证,同时后续隧道传输过程是基于UDP协议实现的,显著的提高了数据传输的速度,且不需要额外引入纠错或重传机制,极大改善了VPN的通信质量。
如图2所示,为本发明实施例提供的一种虚拟专用网络的数据传输系统的时序图,详述如下。
在本发明实施例中,虚拟专用网络客户端先通过TCP协议发送拨号连接请求,此时虚拟专用网络将根据预设的的拨号连接建立规则建立与虚拟专用网络客户端之间的虚拟网络隧道,其中拨号过程是为了让虚拟专用网络服务端记录客户端的相关信息,便于后续数据转发,具体可以参阅后续图3所示出的数据传输系统实现拨号过程的时序图。而在完成拨号建立虚拟网络隧道后,此时虚拟专用网络客户端将根据UDP协议传输数据,相比于采用TCP作为传输协议,能够更好地适应较差的网络环境,显著的提高了数据传输的速度,且不需要额外引入纠错或重传机制,极大改善了VPN的通信质量。其中数据传输的具体过程可以参阅后续图4所示出的数据传输系统实现隧道传输过程的时序图
如图3所示,为本发明实施例提供的一种虚拟专用网络的数据传输系统实现拨号过程的时序图,详述如下。
在本发明实施例中,拨号过程具体包括客户端相关信息的发送、记录与校验,例如客户端会将客户端ID信息发送至服务端,服务端记录相应的客户端ID信息并返回客户端ID信息,以使客户端进行校验,此外,拨号过程还涉及到客户端和服务端RSA公钥的交换、对称加密算法与纠错算法参数的协商以及IP地址的分配,通过上述拨号过程能够方便后续数据的传输。
在本发明实施例中,客户端向服务端发送客户端ID信息,服务端在接收到客户端ID信息后,处理并记录,然后返回重复的客户端ID信息,此时客户端将根据接收的返回的客户端ID信息进行校验,然后继续向服务端发送客户端RSA公钥,此时服务端在接收并记录客户端的RSA公钥后,返回服务端公钥,从而实现客户端和服务端的RSA公钥的交换。随后,客户端继续向服务端发送对称加密算法,此时服务端在接收到对称加密算法后,生成对称加密秘钥,并利用RSA加密算法进行加密,然后向客户端返回加密后的对称加密密钥,客户端对接收的返回的对称加密密钥进行解密,然后记录对称加密秘钥,从而实现对称加密算法的协商。进一步,客户端确定纠错算法参数,并发送给服务端,服务端在接收和记录纠错算法参数后,返回重复的纠错算法参数以便客户端校验,实现纠错算法参数的协商。最终,客户端发送IP地址获取请求,此时服务端生成虚拟网络隧道并加密隧道两端的IP地址以及子网掩码,然后向客户端返回IP地址以及子网掩码,从而完成了整个拨号过程。
如图4所示,为本发明实施例提供的一种虚拟专用网络的数据传输系统实现隧道传输过程的时序图,详述如下。
在本发明实施例中,在完成拨号过程后,首先客户端会根据连接建立信息创建客户端的网络隧道虚拟网卡,然后从网络隧道虚拟网卡读取待传输的数据包,并对数据包进行封装处理,然后利用预先协商好的对称加密算法对封装好的数据包进行对称加密处理,随后利用前向纠错算法对加密后的数据包进行分片处理,得到传输数据分片以及冗余数据分片,并进行封装,随后将封装好的数据分片逐个根据UDP协议进行发送,此时服务端在逐个接收到数据分片后,根据相应的解密算法和解封算法依次对数据分片进行解密处理和解封处理,从而得到原始传输数据,并且,由于数据通过前向纠错算法进行分片处理过,服务端只需要从全部n个分片中获得k个分片就能通过还原算法还原出密文,也就是能够容忍较高的丢包率,在当前复杂的网络环境下,具有较高的稳定性。相比于现有的VPN协议,本发明实施例不需要额外引入任何纠错或重传机制,而根据不同的冗余分片的数据量,可以容忍1%到17%的网络丢包率,面对互联网环境时,本发明的VPN通信质量相比现有的VPN通信质量得到极大改善,在一定程度上能够媲美专线。
在本发明实施例中,数据传输过程采用UDP协议,同时配合在数据传输前的前向纠错算法,相比于采用TCP协议,无需通过重传数据包的手段来保证数据传输的准确率。
在本发明实施例中,作为一个可行的实施例,所述对称加密算法选用SM4加密算法,所述前向纠错算法选用Reed Solomon算法。
如图5所示,为本发明实施例提供的一种虚拟专用网络的数据传输方法的步骤流程图,该方法主要应用于如图1所示出的虚拟专用网络客户端110上,具体包括以下步骤:
步骤S502,根据TCP协议向虚拟专用网络服务端发送拨号连接请求。
在本发明实施例中,虚拟专用网络客户端根据TCP协议向虚拟专用网络服务端发送拨号连接请求,此时,虚拟专用网络服务端需要按照预设的拨号连接建立规则来与虚拟专用网络客户端进行信息交互,从而实现与虚拟专用网络客户端之间建立虚拟网络隧道,以便实现后续的数据传输。
步骤S504,在接收到虚拟专用网络服务端返回的连接建立信息后,通过虚拟网络隧道并根据UDP协议向所述虚拟专用网络服务端传输数据。
在本发明实施例中,虚拟专用网络客户端在拨号过程完成后,也就是在虚拟专用网络服务端建立虚拟网络隧道,将通过所述虚拟网络隧道并根据UDP协议向虚拟专用网络服务端传输数据,从而实现数据的传输。
本发明实施例提供的一种虚拟专用网络的数据传输方法,通常应用于虚拟专用网络客户端上,在实现数据传输时,包括拨号过程和隧道传输过程两个过程,其中拨号过程是基于TCP协议实现的,能够让虚拟专用网络服务端记录虚拟专用网络客户端的相关信息,便于后续数据的传输,为后续隧道传输过程提供了保证,同时后续隧道传输过程是基于UDP协议实现的,显著的提高了数据传输的速度,且不需要额外引入纠错或重传机制,极大改善了VPN的通信质量。
如图6所示,为本发明实施例提供的一种虚拟专用网络的数据传输装置的结构示意图,该装置主要设置于如图1所示出的虚拟专用网络客户端110上,具体包括以下结构:
拨号单元610,用于根据TCP协议向虚拟专用网络服务端发送拨号连接请求。
在本发明实施例中,虚拟专用网络客户端根据TCP协议向虚拟专用网络服务端发送拨号连接请求,此时,虚拟专用网络服务端需要按照预设的拨号连接建立规则来与虚拟专用网络客户端进行信息交互,从而实现与虚拟专用网络客户端之间建立虚拟网络隧道,以便实现后续的数据传输。
数据传输单元620,用于通过虚拟网络隧道并根据UDP协议向所述虚拟专用网络服务端传输数据。
在本发明实施例中,虚拟专用网络客户端在拨号过程完成后,也就是在虚拟专用网络服务端建立虚拟网络隧道,将通过所述虚拟网络隧道并根据UDP协议向虚拟专用网络服务端传输数据,从而实现数据的传输。
本发明实施例提供的一种虚拟专用网络的数据传输装置,通常设置于虚拟专用网络客户端上,在实现数据传输时,包括拨号过程和隧道传输过程两个过程,其中拨号过程是基于TCP协议实现的,能够让虚拟专用网络服务端记录虚拟专用网络客户端的相关信息,便于后续数据的传输,为后续隧道传输过程提供了保证,同时后续隧道传输过程是基于UDP协议实现的,显著的提高了数据传输的速度,且不需要额外引入纠错或重传机制,极大改善了VPN的通信质量。
图7示出了一个实施例中计算机设备的内部结构图。该计算机设备具体可以是图1中的虚拟专用网络客户端110。如图7所示,该计算机设备包括该计算机设备包括通过系统总线连接的处理器、存储器、网络接口、输入装置和显示屏。其中,存储器包括非易失性存储介质和内存储器。该计算机设备的非易失性存储介质存储有操作系统,还可存储有计算机程序,该计算机程序被处理器执行时,可使得处理器实现虚拟专用网络的数据传输方法。该内存储器中也可储存有计算机程序,该计算机程序被处理器执行时,可使得处理器执行虚拟专用网络的数据传输方法。计算机设备的显示屏可以是液晶显示屏或者电子墨水显示屏,计算机设备的输入装置可以是显示屏上覆盖的触摸层,也可以是计算机设备外壳上设置的按键、轨迹球或触控板,还可以是外接的键盘、触控板或鼠标等。
本领域技术人员可以理解,图7中示出的结构,仅仅是与本申请方案相关的部分结构的框图,并不构成对本申请方案所应用于其上的计算机设备的限定,具体的计算机设备可以包括比图中所示更多或更少的部件,或者组合某些部件,或者具有不同的部件布置。
在一个实施例中,本申请提供的虚拟专用网络的数据传输装置可以实现为一种计算机程序的形式,计算机程序可在如图7所示的计算机设备上运行。计算机设备的存储器中可存储组成该虚拟专用网络的数据传输装置的各个程序模块,比如,图6所示出的拨号单元610以及数据传输单元620。各个程序模块构成的计算机程序使得处理器执行本说明书中描述的本申请各个实施例的虚拟专用网络的数据传输方法中的步骤。
例如,图7所示的计算机设备可以通过如图6所示的虚拟专用网络的数据传输装置中的拨号单元610执行步骤S502;计算机设备可通过数据传输单元620执行步骤S504。
在一个实施例中,提出了一种计算机设备,所述计算机设备包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现以下步骤:
根据TCP协议向虚拟专用网络服务端发送拨号连接请求;
在接收到虚拟专用网络服务端返回的连接建立信息后,通过虚拟网络隧道并根据UDP协议向所述虚拟专用网络服务端传输数据。
在一个实施例中,提供一种计算机可读存储介质,计算机可读存储介质上存储有计算机程序,计算机程序被处理器执行时,使得处理器执行以下步骤:
根据TCP协议向虚拟专用网络服务端发送拨号连接请求;
在接收到虚拟专用网络服务端返回的连接建立信息后,通过虚拟网络隧道并根据UDP协议向所述虚拟专用网络服务端传输数据。
应该理解的是,虽然本发明各实施例的流程图中的各个步骤按照箭头的指示依次显示,但是这些步骤并不是必然按照箭头指示的顺序依次执行。除非本文中有明确的说明,这些步骤的执行并没有严格的顺序限制,这些步骤可以以其它的顺序执行。而且,各实施例中的至少一部分步骤可以包括多个子步骤或者多个阶段,这些子步骤或者阶段并不必然是在同一时刻执行完成,而是可以在不同的时刻执行,这些子步骤或者阶段的执行顺序也不必然是依次进行,而是可以与其它步骤或者其它步骤的子步骤或者阶段的至少一部分轮流或者交替地执行。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一非易失性计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,本申请所提供的各实施例中所使用的对存储器、存储、数据库或其它介质的任何引用,均可包括非易失性和/或易失性存储器。非易失性存储器可包括只读存储器(ROM)、可编程ROM(PROM)、电可编程ROM(EPROM)、电可擦除可编程ROM(EEPROM)或闪存。易失性存储器可包括随机存取存储器(RAM)或者外部高速缓冲存储器。作为说明而非局限,RAM以多种形式可得,诸如静态RAM(SRAM)、动态RAM(DRAM)、同步DRAM(SDRAM)、双数据率SDRAM(DDRSDRAM)、增强型SDRAM(ESDRAM)、同步链路(Synchlink) DRAM(SLDRAM)、存储器总线(Rambus)直接RAM(RDRAM)、直接存储器总线动态RAM(DRDRAM)、以及存储器总线动态RAM(RDRAM)等。
以上所述实施例的各技术特征可以进行任意的组合,为使描述简洁,未对上述实施例中的各个技术特征所有可能的组合都进行描述,然而,只要这些技术特征的组合不存在矛盾,都应当认为是本说明书记载的范围。
以上所述实施例仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对本发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (9)

1.一种虚拟专用网络的数据传输系统,其特征在于,包括虚拟专用网络客户端以及虚拟专用网络服务端;
所述虚拟专用网络客户端,用于根据TCP协议向虚拟专用网络服务端发送拨号连接请求;在接收到连接建立信息后,通过虚拟网络隧道并根据UDP协议向所述虚拟专用网络服务端传输数据,
所述虚拟专用网络服务端,用于在接收到所述拨号连接请求后,根据预设的拨号连接建立规则建立与所述虚拟专用网络客户端的虚拟网络隧道,并返回连接建立信息;
所述根据预设的拨号连接建立规则建立与所述虚拟专用网络客户端的虚拟网络隧道的步骤,具体包括:
接收所述虚拟专用网络客户端发送的客户端ID信息,并返回重复的客户端ID信息;
接收并记录所述虚拟专用网络客户端发送的客户端RSA公钥,并返回服务端RSA公钥;
接收所述虚拟专用网络客户端发送的对称加密算法并生成对称加密密钥;
根据RSA加密算法对所述对称加密密钥进行加密,并返回RSA加密后的对称加密密钥;
接收并记录所述虚拟专用网络客户端发送的纠错算法参数,并返回重复的纠错算法参数;
在接收到虚拟专用网络客户端发送的IP地址获取请求后,生成虚拟网络隧道并加密隧道两端的IP地址以及子网掩码;
返回所述IP地址以及子网掩码。
2.根据权利要求1所述的虚拟专用网络的数据传输系统,其特征在于,所述虚拟专用网络客户端,还用于向所述虚拟专用网络服务端发送客户端ID信息;
接收所述虚拟专用网络服务端返回的客户端ID信息并校验;
向所述虚拟专用网络服务端发送客户端RSA公钥,并接收所述虚拟专用网络服务端返回的服务端RSA公钥;
向所述虚拟专用网络服务端发送对称加密算法,并接受所述虚拟专用网络服务端返回的RSA加密后的对称加密密钥;
对所述RSA加密后的对称加密密钥进行解密,并记录对称加密密钥;
向所述虚拟专用网络服务端发送纠错算法参数;
接收所述虚拟专用网络服务端返回的纠错算法参数并校验;
向所述虚拟专用网络服务端发送IP地址获取请求;
接收所述虚拟专用网络服务端返回的IP地址以及子网掩码。
3.根据权利要求1所述的虚拟专用网络的数据传输系统,其特征在于,所述通过所述虚拟网络隧道并根据UDP协议向所述虚拟专用网络服务端传输数据的步骤,具体包括:
根据所述连接建立信息创建客户端网络隧道虚拟网卡;
从所述客户端网络隧道虚拟网卡中读取待传输数据包;
根据预设的封装规则对所述待传输数据包进行封装处理;
根据预设的对称加密算法对封装处理后的数据包进行对称加密处理;
根据预设的分片规则对对称加密处理后的数据包进行分片处理,生成多个传输数据分片;
根据预设的前向纠错算法对所述多个传输数据分片进行处理,生成冗余数据分片;
按照预设的封装规则对所述传输数据分片以及冗余数据分片进行封装处理,并通过所述虚拟网络隧道并根据UDP协议向所述虚拟专用网络服务端逐个发送数据分片。
4.根据权利要求3所述的虚拟专用网络的数据传输系统,其特征在于,所述虚拟专用网络服务端,还用于逐个接收所述数据分片,并根据所述预设的前向纠错算法还原得到对称加密处理后的数据包;
根据与所述预设的对称加密算法所对应的解密算法对所述对称加密处理后的数据包进行解密处理;
根据与所述预设的封装规则所对应的解封规则对解密处理后的数据包进行解封处理,得到原始待传输数据。
5.根据权利要求3所述的虚拟专用网络的数据传输系统,其特征在于,所述预设的对称加密算法具体为SM4加密算法;所述预设的前向纠错算法具体为Reed Solomon算法。
6.一种虚拟专用网络的数据传输方法,其特征在于,应用于虚拟专用网络客户端上,具体包括以下步骤:
根据TCP协议向虚拟专用网络服务端发送拨号连接请求;
在接收到虚拟专用网络服务端返回的连接建立信息后,通过虚拟网络隧道并根据UDP协议向所述虚拟专用网络服务端传输数据;
所述虚拟专用网络客户端,还用于向所述虚拟专用网络服务端发送客户端ID信息;
接收所述虚拟专用网络服务端返回的客户端ID信息并校验;
向所述虚拟专用网络服务端发送客户端RSA公钥,并接收所述虚拟专用网络服务端返回的服务端RSA公钥;
向所述虚拟专用网络服务端发送对称加密算法,并接受所述虚拟专用网络服务端返回的RSA加密后的对称加密密钥;
对所述RSA加密后的对称加密密钥进行解密,并记录对称加密密钥;
向所述虚拟专用网络服务端发送纠错算法参数;
接收所述虚拟专用网络服务端返回的纠错算法参数并校验;
向所述虚拟专用网络服务端发送IP地址获取请求;
接收所述虚拟专用网络服务端返回的IP地址以及子网掩码。
7.一种虚拟专用网络的数据传输装置,其特征在于,设置于虚拟专用网络客户端上,具体包括:
拨号单元,用于根据TCP协议向虚拟专用网络服务端发送拨号连接请求;
数据传输单元,用于通过虚拟网络隧道并根据UDP协议向所述虚拟专用网络服务端传输数据;
所述虚拟专用网络客户端,还用于向所述虚拟专用网络服务端发送客户端ID信息;
接收所述虚拟专用网络服务端返回的客户端ID信息并校验;
向所述虚拟专用网络服务端发送客户端RSA公钥,并接收所述虚拟专用网络服务端返回的服务端RSA公钥;
向所述虚拟专用网络服务端发送对称加密算法,并接受所述虚拟专用网络服务端返回的RSA加密后的对称加密密钥;
对所述RSA加密后的对称加密密钥进行解密,并记录对称加密密钥;
向所述虚拟专用网络服务端发送纠错算法参数;
接收所述虚拟专用网络服务端返回的纠错算法参数并校验;
向所述虚拟专用网络服务端发送IP地址获取请求;
接收所述虚拟专用网络服务端返回的IP地址以及子网掩码。
8.一种计算机设备,其特征在于,包括存储器和处理器,所述存储器中存储有计算机程序,所述计算机程序被所述处理器执行时,使得所述处理器执行权利要求6所述虚拟专用网络的数据传输方法的步骤。
9.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时,使得所述处理器执行权利要求6所述虚拟专用网络的数据传输方法的步骤。
CN202011114464.7A 2020-10-16 2020-10-16 虚拟专用网络的数据传输系统、方法、装置、设备及存储介质 Active CN112260926B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011114464.7A CN112260926B (zh) 2020-10-16 2020-10-16 虚拟专用网络的数据传输系统、方法、装置、设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011114464.7A CN112260926B (zh) 2020-10-16 2020-10-16 虚拟专用网络的数据传输系统、方法、装置、设备及存储介质

Publications (2)

Publication Number Publication Date
CN112260926A CN112260926A (zh) 2021-01-22
CN112260926B true CN112260926B (zh) 2022-06-03

Family

ID=74244118

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011114464.7A Active CN112260926B (zh) 2020-10-16 2020-10-16 虚拟专用网络的数据传输系统、方法、装置、设备及存储介质

Country Status (1)

Country Link
CN (1) CN112260926B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113347071B (zh) * 2021-05-20 2022-07-05 杭州快越科技有限公司 动态虚拟专用网络vpn建立方法、装置及设备
CN114448670B (zh) * 2021-12-27 2023-06-23 天翼云科技有限公司 一种数据传输方法、装置及电子设备
CN115225313B (zh) * 2022-06-02 2023-08-29 清华大学 一种高可靠的云网络虚拟专用网络通信方法和装置
CN116471345B (zh) * 2023-06-19 2023-10-20 中电科网络安全科技股份有限公司 一种数据通信方法、装置、设备及介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101222512A (zh) * 2008-01-25 2008-07-16 华为技术有限公司 加解密卡及加密方法和解密方法
CN101478811A (zh) * 2008-01-04 2009-07-08 国际商业机器公司 用于在移动计算设备上节约功率的方法和系统
CN107294935A (zh) * 2016-04-11 2017-10-24 深圳市深信服电子科技有限公司 虚拟专用网络访问方法、装置和系统

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20160142374A1 (en) * 2014-11-13 2016-05-19 D. Scott CLARK Private and secure communication systems and methods
CN107046495B (zh) * 2016-02-06 2020-08-18 阿里巴巴集团控股有限公司 用于构建虚拟专用网络的方法、装置和系统
WO2018094654A1 (zh) * 2016-11-24 2018-05-31 深圳前海达闼云端智能科技有限公司 一种vpn传输隧道调度方法、装置以及vpn客户端服务器
US10666616B2 (en) * 2017-10-31 2020-05-26 Ca, Inc. Application identification and control in a network device

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101478811A (zh) * 2008-01-04 2009-07-08 国际商业机器公司 用于在移动计算设备上节约功率的方法和系统
CN101222512A (zh) * 2008-01-25 2008-07-16 华为技术有限公司 加解密卡及加密方法和解密方法
CN107294935A (zh) * 2016-04-11 2017-10-24 深圳市深信服电子科技有限公司 虚拟专用网络访问方法、装置和系统

Also Published As

Publication number Publication date
CN112260926A (zh) 2021-01-22

Similar Documents

Publication Publication Date Title
CN112260926B (zh) 虚拟专用网络的数据传输系统、方法、装置、设备及存储介质
US10419406B2 (en) Efficient forwarding of encrypted TCP retransmissions
CN107018134B (zh) 一种配电终端安全接入平台及其实现方法
US9742806B1 (en) Accessing SSL connection data by a third-party
US9100370B2 (en) Strong SSL proxy authentication with forced SSL renegotiation against a target server
US8671273B2 (en) Method of performance-aware security of unicast communication in hybrid satellite networks
US9350711B2 (en) Data transmission method, system, and apparatus
CN108075890A (zh) 数据发送端、数据接收端、数据传输方法及系统
US8745381B2 (en) Methods, systems, and computer readable media for performing encapsulating security payload (ESP) rehashing
US20130291089A1 (en) Data communication method and device and data interaction system based on browser
US20050160269A1 (en) Common security key generation apparatus
CN114844729B (zh) 一种网络信息隐藏方法及系统
CN109040059B (zh) 受保护的tcp通信方法、通信装置及存储介质
US20160294789A1 (en) Multi-node encryption
CN111147451A (zh) 一种基于云平台的业务系统安全访问方法、装置及系统
CN110943996B (zh) 一种业务加解密的管理方法、装置及系统
WO2023036348A1 (zh) 一种加密通信方法、装置、设备及介质
CN114679265B (zh) 流量获取方法、装置、电子设备和存储介质
Boo et al. FDTLS: Supporting DTLS-based combined storage and communication security for IoT devices
CN113950802B (zh) 用于执行站点到站点通信的网关设备和方法
CN110995730B (zh) 数据传输方法、装置、代理服务器和代理服务器集群
CN113708928A (zh) 一种边缘云通信方法及相关装置
CN111585986A (zh) 基于电力网关的安全传输方法、装置、介质及终端设备
CN117201200B (zh) 基于协议栈的数据安全传输方法
US11343089B2 (en) Cryptography system and method

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant