@techreport{oai:ipsj.ixsq.nii.ac.jp:00045258, author = {渡辺, 義則 and 笠井, 真理子 and 中野, 喜之 and Yoshinori, Watanabe and Mariko, Kasai and Yoshiyuki, Nakano}, issue = {15(2000-CSEC-012)}, month = {Feb}, note = {インターネットで利用可能な暗号通信プロトコルであるIPsecは,その標準化の進展と共に対応製品も増え始めている。そして,最近のネットワーク高速化に伴い,暗号処理による性能低下の少ない高速なIPsec対応装置のニーズが高まっている。IPsec処理の高速化には,暗号計算等を高速に行う専用ハードウェアの利用が現在は一般的である。これをさらに高速化する方法としては,専用ハードウェアを複数並列処理させる方法がある。しかし,これを実現するには,複数の専用ハードウェア間で効率良くSA(Security Association)情報を共有できることが必要である。本稿では,このような専用ハードウェアの並列処理に対応したSA管理方式を提案する。, IPsec is a secure communication protocol suitable for the Internet. With the progress of its standardization, many products which support IPsec are available. Recently because of using high-speed networks, a need to use high-performance IPsec products is raised. It is usual to use custom hardware for encryption to improve the performance of IPsec processing. For more improvements, the multiple custom hardware may be used in parallel. But it requires the method of sharing SA (Security Association) with the multiple custom hardware. We propose some SA management methods for the product with multiple custom hardware.}, title = {Ipsec処理高速化のためのSA管理方式の提案}, year = {2001} }