[发明专利]端点数据安全传送模块及方法有效
申请号: | 201210020800.0 | 申请日: | 2012-01-30 |
公开(公告)号: | CN103227770A | 公开(公告)日: | 2013-07-31 |
发明(设计)人: | 邱坤廷;于子人;胡书渊 | 申请(专利权)人: | 凌群电脑股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 北京科龙寰宇知识产权代理有限责任公司 11139 | 代理人: | 孙皓晨 |
地址: | 中国台*** | 国省代码: | 中国台湾;71 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 端点 数据 安全 传送 模块 方法 | ||
技术领域
本发明是与网络传输安全相关,特别是指一种可将传输数据加密的端点数据安全传送模块及方法。
背景技术
自从网络普及以来,网络安全一直是研究人员亟欲改善的一项重点。由于网络连线是提供电脑一个内外进出的端口以让资讯封包进出,因而也增加了恶意程序或是病毒侵害的危险,所以各种防毒软件、防火墙,是提供保护电脑的媒介而防止电脑受到外界的侵入。但,从电脑传出的数据换则难以监控,而传送的资讯除了带有使用者欲传达的消息,更常带有各种本端电脑的资讯,而必须通过加密的方式予以保护而防止被窃听,此外,尚须防止数据被窜改而危害电脑或影响使用者的生活。
为了改善此一缺失,而有SSL及TLS的加密通讯协议的订定,且已经广泛应用于如网络银行、网络证券等对于数据保密要求度高的网络应用。但此种加密通讯协议必须浏览器能够支援方能使用,且由于运算量大在执行时必须耗费大量的存储器资源,而提供此加密通讯的伺服器必须事先得到第三方认证,而需支付高额费用。
有鉴于上述缺失,必须针对网络安全提供保密而简化的设备。
发明内容
本发明的主要目的,旨在提供一种防止传输的数据被窃听或破解的端点数据安全传送模块及方法。
为达此一目的,本发明的端点数据安全传送模块,是分设于所述用户端及所述伺服器端,供以确保所述用户端与所述伺服器端的数据传输安全,其包括:一网络服务处理器,是包含一应用模块供以转换一使用者指令与符合一传输协议的多个讯框,且所述多个讯框是包含简单物件存取协议(Simple Object Access Protocol,SOAP)的规范;一网络安全处理器,是使用安全加密技术传输所述多个讯框,所述网络安全处理器包含:一加密协商模块,供两端进行沟通协商,以取得所述用户端与所述伺服器端间的一安全加密机制,所述加密协商模块是包含:一版本协商模块,是供确认两端的安全协议版本相容;一算法协商模块,是供确认两端使用相同的一对称式加密演算法、一非对称式加密演算法及一消息验证演算法;及一金钥确认模块,是供确认所述对称式加密演算法的金钥;一加密传输模块,是与所述应用模块讯号连接,供以接收所述多个讯框,所述加密传输模块是包含:一对称式加密编码模块,是与所述应用模块讯号连接,供以将所述多个讯框以所述对称式加密演算法进行编码及解码;一消息验证编码模块,是与所述对称式加密编码模块讯号连接,供以将所述多个讯框以所述消息验证演算法进行编码及解码;一非对称式加密编码模块,是与所述消息验证编码模块讯号连接,供以将所述多个讯框以所述非对称式加密编码演算法进行编码及解码;及一安全通道模块,是依照所述安全加密机制与所述伺服器端建立传输的通道以传送所述多个讯框,所述通道建立模块是包含:一登入帐密模块,是设于所述用户端,供以传送一帐号及对应所述帐号的一密码;及一帐密验证模块,是设于所述伺服器端,供以接收所述帐号及所述密码并进行辨识;及一互联网络处理器,是与所述多个网络安全处理器讯号连接,以将所述多个讯框传送于一互联网络。其中,所述传输协议为Hypertext Transfer Protocol(HTTP)。且所述网络服务处理器、所述网络安全处理器、所述互联网络处理器是通过一总线(BUS)传送所述多个讯框。
其中,所述安全加密机制是进行于应用层及传输层。所述安全加密机制是为安全套接层协议(步骤Secure Sockets Layer,SSL)、传输层安全协议(Transport Layer Security,TLS)、安全壳协议(步骤Secure Shell,SSH)其中之一。
其中,所述金钥确认模块是使用迪菲-赫尔曼密钥交换演算法(Deffie-Hellman Key Exchange,D-H)。所述对称式加密编码演算法为Triple DES、AES、Rijdael、RC4其中之一。所述序列号加密演算法是包含一序列号,所述序列号于应用层管理。
为了达到安全传输的目的,本发明更包含一种用以实施所述端点数据安全传送模块的加密传输方法,是包含下述步骤:所述网络安全处理器取得所述讯框;所述加密协商模块进行与传送对象的所述伺服器端或所述用户端沟通所述安全加密机制,以确认两端的安全协议版本相容及演算法相同;所述加密传输模块将所述多个讯框加密;依照所述安全加密机制建立通道传送所述多个讯框;所述多个讯框经由所述总线传送至所述互联网络处理器;及将所述多个讯框通过一互联网络传送至所述伺服器端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于凌群电脑股份有限公司,未经凌群电脑股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210020800.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:分布式电力企业信息网络安全管理系统
- 下一篇:进行机器类通信的方法和设备
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置