[发明专利]一种进行点对点数据安全传输的方法和系统有效
| 申请号: | 201210181412.0 | 申请日: | 2012-06-05 |
| 公开(公告)号: | CN103457724B | 公开(公告)日: | 2017-02-08 |
| 发明(设计)人: | 郭帅;钟冬;伍燕;孔劼;蔡燕燕;张博 | 申请(专利权)人: | 中兴通讯股份有限公司 |
| 主分类号: | H04L9/30 | 分类号: | H04L9/30;H04B5/00 |
| 代理公司: | 工业和信息化部电子专利中心11010 | 代理人: | 张红玉 |
| 地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 进行 点对点 数据 安全 传输 方法 系统 | ||
1.一种进行点对点数据安全传输的方法,其特征在于,在近场通信NFC的应用层设置安全层作为应用层的子层,负责在对等通信的节点间建立安全连接,并进行加密数据传输和正确性验证;所述方法包括:
发起终端在与目标终端建立安全连接后,生成一个随机密钥RandomKey;
发起终端的安全层(312)从公钥服务器获取目标终端应用程序(314)的公钥Public_Key_314;其中,发起终端的安全层(312)根据目标终端的应用程序(314)的标识符Application_ID_314,从公钥服务器获取目标终端应用程序314的公钥Public_Key_314;
发起终端的安全层(312)使用目标终端的应用程序(314)的公钥Public_Key_314加密随机密钥RandomKey,得到密文CText;
发起终端的安全层(312)将所述密文CText发送至目标终端的安全层(313);
目标终端的安全层(313)用应用程序(314)的私钥Private_Key_314解密密文CText,得到随机密钥RandomKey;
目标终端的安全层(313)向发起终端的安全层(312)发送“收到密钥确认”消息;
发起终端的安全层(312)在确认目标终端的安全层(313)已收到密钥后,向发起终端上运行的应用程序(311)发送“开始连接确认”消息;发起终端与目标终端进行数据传输。
2.如权利要求1所述的进行点对点数据安全传输的方法,其特征在于,在进行应用层安全数据传输之前,参与数据传输的发起终端和目标终端先要将各自的公钥注册到公钥服务器上。
3.如权利要求2所述的进行点对点数据安全传输的方法,其特征在于,发起终端与目标终端建立安全连接包括下列步骤:
发起终端的安全层(312)将“建立安全连接请求”消息发送至目标终端的安全层(313),该消息中包含发起终端的应用程序(311)的标识符Application_ID_311与Set_App_Sec,其中Set_App_Sec表示发起终端请求建立应用层安全数据连接响应;
目标终端的安全层(313)将“开始连接请求”消息发送到目标终端的应用程序(314),该消息中包含发起终端的应用程序(311)的标识符Application_ID_311;
目标终端的应用程序(314)将“开始连接确认”消息发送到目标终端的安全层(313),该消息中包含应用程序(314)的标识符Application_ID_314;
目标终端的安全层(313)将“建立安全连接确认”消息发送至发起终端的安全层(312),该消息中包含应用程序(314)的标识符Application_ID_314与Set_App_Sec_Response,其中Set_App_Sec_Response表示目标终端确认建立应用层安全数据连接响应。
4.如权利要求3所述的进行点对点数据安全传输的方法,其特征在于,
发起终端的安全层(312)将“建立安全连接请求”消息发送至目标终端的安全层(313)之前,进一步包括:发起终端上运行的应用程序(311)向发起终端上的安全层(312)发送开始连接请求消息;其中,该消息中包含发起终端应用程序(311)的标识符Application_ID_311。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210181412.0/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





