[发明专利]通信系统中的数据加解密和传输方法有效
申请号: | 201410819920.6 | 申请日: | 2014-12-25 |
公开(公告)号: | CN105792190B | 公开(公告)日: | 2021-01-15 |
发明(设计)人: | 范晨;高红梅;廖清华;袁乃华 | 申请(专利权)人: | 成都鼎桥通信技术有限公司 |
主分类号: | H04W12/02 | 分类号: | H04W12/02;H04W12/04;H04L29/06 |
代理公司: | 北京德琦知识产权代理有限公司 11018 | 代理人: | 王双;王琦 |
地址: | 610041 四川省成都市高新*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 通信 系统 中的 数据 解密 传输 方法 | ||
本申请公开了通信系统中的数据加解密和传输方法,包括:业务的发起终端通过KDC代理向KDC申请密钥,并通过KDC代理接收业务密钥;发起终端根据自身的根密钥提取业务密钥,并利用业务密钥对业务数据进行加密后发送给业务处理中心,并同时携带利用发起终端的根密钥作为信封保护的业务密钥。应用本申请,能够将业务流程与密钥流程耦合在一起,既能做到对业务流程改动较小,同时又保证密钥分发的可靠性。
技术领域
本申请涉及加密技术,特别涉及通信系统中的数据加解密和传输方法。
背景技术
在某些特殊行业,系统内部通信需要加密。LTE标准空口加密特性或IPSec或SSL等加密,只对传输链路的某一节进行加密。但对于一些特殊的行业应用,例如军队、政府机关,需要移动通讯有更高的安全性。为满足高安全性的通信需求,需要建设基于移动交换网的端到端加密(E2EE)通信系统。端到端加密是发端通过专用加解密芯片进行加密,收端专用加解密芯片进行解密的加密通信方式,加密数据对传输管道透明。
Witen技术支持端到端加密接口,加密接口可开放,解决了国外集群技术在国内加密接口不开放导致的无法满足用户端到端加密的问题。具体地,在该技术中,终端通过硬件加密/解密模块,在话音经过数字语音编码之后对编码码流进行加密,从而实现发端数据加密。在接收端通过在话音解码器之前先送入硬件加密/解密模块实现数据解密。具体Witen中端到端加密过程的用户面处理如图1所示。
众所周知,在加密和解密处理中,需要使用加密密钥。有的IP Sec或SSL等传输加密协议,加密密钥在源/目的用户之间直接协商,这种处理方式中,由终端产生加密密钥,但是密钥产生源为伪随机数,因此密钥的随机性不好。现有系统也有由网络节点产生业务密钥,再分别分发给源/目的用户的加密方式。但这种方式中,密钥分发流程和业务流程独立进行,因此异常处理机制复杂。
业务流程与密钥流程耦合方式,既要做到对业务流程改动小,又要保证密钥分发的可靠性。
发明内容
本申请提供通信系统中的数据加解密和传输方法,能够将业务流程与密钥流程耦合在一起,既能做到对业务流程改动较小,同时又保证密钥分发的可靠性。
为实现上述目的,本申请采用如下的技术方案:
一种通信系统中的数据加密方法,包括:
业务的发起终端进行业务数据传输时,通过第三方加密中心KDC代理向KDC申请密钥,并通过所述KDC代理接收所述KDC为所述业务分配的业务密钥;其中,所述业务密钥传输给所述发起终端时利用预先设置的所述业务发起终端的根密钥作为所述业务密钥的信封;
所述发起终端根据自身的根密钥提取业务密钥,并利用所述业务密钥对发送的业务数据进行加密后发送给业务处理中心,并同时携带利用所述发起终端的根密钥作为信封保护的所述业务密钥。
较佳地,所述KDC代理与KDC间使用私有接口进行信息交互;
所述KDC代理与所述终端之间采用IP连接。
一种通信系统中加密数据的传输方法,包括:
业务处理中心接收业务发起终端发送的加密业务数据和利用所述发起终端的根密钥作为信封保护的所述业务的业务密钥;
所述业务处理中心将所述业务的发起终端和接收终端的标识以及利用发起终端的根密钥作为信封保护的所述业务密钥,通过所述KDC代理发送给所述KDC,并通过KDC代理接收所述KDC反馈的利用所述接收终端的根密钥作为信封保护的所述业务密钥;
所述业务处理中心将所述发起终端发来的加密后的业务数据和利用所述接收终端的根密钥作为信封保护的所述业务密钥发送给所述接收终端。
较佳地,所述KDC代理与KDC间使用私有接口进行信息交互;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都鼎桥通信技术有限公司,未经成都鼎桥通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410819920.6/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置