[发明专利]端点数据安全传送模块及方法有效
申请号: | 201210020800.0 | 申请日: | 2012-01-30 |
公开(公告)号: | CN103227770A | 公开(公告)日: | 2013-07-31 |
发明(设计)人: | 邱坤廷;于子人;胡书渊 | 申请(专利权)人: | 凌群电脑股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 北京科龙寰宇知识产权代理有限责任公司 11139 | 代理人: | 孙皓晨 |
地址: | 中国台*** | 国省代码: | 中国台湾;71 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 端点 数据 安全 传送 模块 方法 | ||
1.一种端点数据安全传送模块,其特征在于,是分设于所述用户端及所述伺服器端,供以确保所述用户端与所述伺服器端的数据传输安全,其包括:
一网络服务处理器,是包含一应用模块供以转换一使用者指令与符合一传输协议的多个讯框,且所述多个讯框是包含简单物件存取协议的规范;
一网络安全处理器,是使用安全加密技术传输所述多个讯框,所述网络安全处理器包含:
一加密协商模块,供两端进行沟通协商,以取得所述用户端与所述伺服器端间的一安全加密机制,所述加密协商模块是包含:
一版本协商模块,是供确认两端的安全协议版本相容;
一算法协商模块,是供确认两端使用相同的一对称式加密演算法、一非对称式加密演算法及一消息验证演算法;及
一金钥确认模块,是供确认所述对称式加密演算法的金钥;
一加密传输模块,是与所述应用模块讯号连接,供以接收所述多个讯框,所述加密传输模块是包含:
一对称式加密编码模块,是与所述应用模块讯号连接,供以将所述多个讯框以所述对称式加密演算法进行编码及解码;
一消息验证编码模块,是与所述对称式加密编码模块讯号连接,供以将所述多个讯框以所述消息验证演算法进行编码及解码;
一非对称式加密编码模块,是与所述消息验证编码模块讯号连接,供以将所述多个讯框以所述非对称式加密编码演算法进行编码及解码;及
一序列号加密编码模块,是与所述非对称式加密编码模块讯号连接,供以将所述多个讯框以一序列号加密演算法进行编码及解码;及
一安全通道模块,是依照所述安全加密机制与所述伺服器端建立传输的通道以传送所述多个讯框,通道建立模块是包含:
一登入帐密模块,是设于所述用户端,供以传送一帐号及对应所述帐号的一密码;及
一帐密验证模块,是设于所述伺服器端,供以接收所述帐号及所述密码并进行辨识;及
一互联网络处理器,是与所述多个网络安全处理器讯号连接,以将所述多个讯框传送于一互联网络。
2.根据权利要求1所述的端点数据安全传送模块,其特征在于,所述网络服务处理器、所述网络安全处理器、所述互联网络处理器是通过一总线传送所述多个讯框。
3.根据权利要求1所述的端点数据安全传送模块,其特征在于,所述传输协议为Hypertext Transfer Protocol。
4.根据权利要求1所述的端点数据安全传送模块,其特征在于,所述安全加密机制是进行于应用层及传输层。
5.根据权利要求4所述的端点数据安全传送模块,其特征在于,所述安全加密机制为安全套接层协议、传输层安全协议、安全壳协议其中之一。
6.根据权利要求1所述的端点数据安全传送模块,其特征在于,所述金钥确认模块是使用迪菲-赫尔曼密钥交换演算法。
7.根据权利要求1所述的端点数据安全传送模块,其特征在于,所述对称式加密编码演算法为Triple DES、AES、Rijdael、RC4其中之一。
8.根据权利要求1所述的端点数据安全传送模块,其特征在于,所述非对称式加密编码演算法为RSA加密演算法、椭圆曲线密码学其中之一。
9.根据权利要求1所述的端点数据安全传送模块,其特征在于,所述序列号加密演算法是包含一序列号,所述序列号于应用层管理。
10.一种用以实施根据权利要求1所述端点数据安全传送模块的加密传输方法,其特征在于,是包含下述步骤:
所述网络安全处理器取得所述讯框;
所述加密协商模块进行与传送对象的所述伺服器端或所述用户端沟通所述安全加密机制,以确认两端的安全协议版本相容及演算法相同;
所述加密传输模块将所述多个讯框加密;
依照所述安全加密机制建立通道传送所述多个讯框;
所述多个讯框经由所述总线传送至所述互联网络处理器;及
将所述多个讯框通过一互联网络传送至所述伺服器端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于凌群电脑股份有限公司,未经凌群电脑股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210020800.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:分布式电力企业信息网络安全管理系统
- 下一篇:进行机器类通信的方法和设备
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置