免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1587 | 回复: 0
打印 上一主题 下一主题

kernel 使用什么算法处理加解密? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-07-08 11:52 |只看该作者 |倒序浏览
native ipsec中racoon协商使用应用层的算法,例如: openssl中的算法,而kernel中使用的是cryptoapi算法。所以当自己添加算法的时候,例如 国家专用密码算法,需要在应用层和kernel中添加对应的算法。
1.racoon:
quick mode协商一种加密算法之后通过ph2exchange() -> quick_r3prep()设置SA to kernel -> pk_sendupdate() or pk_sendadd() -> pfkey_send_update2() or  pfkey_send_add2()  -> pfkey_send_x1() send msg to kernel
2. kernel:
kernel中针对SADB_ADD和SADB_UPDATE调用相同的pfkey_add() -> pfkey_msg2xfrm_state()把user space的msg转化内核的xfrm_state数据结构这里就包括了AH, ESP, IPCOMP协商好的算法。-> xfrm_state_add() or xfrm_state_update()通知kernel使用对应的算法
               
               
               

本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u1/59882/showart_1075813.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP