[发明专利]一种数据传输方法、通信装置及通信系统在审
申请号: | 202011405827.2 | 申请日: | 2020-12-02 |
公开(公告)号: | CN114584333A | 公开(公告)日: | 2022-06-03 |
发明(设计)人: | 孙德胜;丁力;毕红军 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 望紫薇 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据传输 方法 通信 装置 系统 | ||
本申请提供一种数据传输方法、通信装置及通信系统,应用于通信技术领域,用于解决现有技术中加密传输占用用户带宽的问题。该方法包括:生成N路密文数据流,第一密文数据流是N路密文数据流中的任一路密文数据流,第一密文数据流包括至少两个第一对齐标识AM以及至少两个密文数据段;其中,每两个第一AM之间包括一个密文数据段,每两个密文数据段之间包括一个第一AM,至少两个第一AM用于N路密文数据流的数据对齐,至少两个第一AM中的部分或全部第一AM指示至少两个密文数据段的加密参数,N为正整数;发送N路密文数据流。
技术领域
本申请实施例涉及通信技术领域,尤其涉及一种数据传输方法、通信装置及通信系统。
背景技术
目前,以太网中通常应用媒体访问控制安全协议(media access controlsecurity,MACSEC)加密技术保证数据传输的安全。
基于开放式系统互联(Open System Interconnection,OSI)参考模型,该MACSEC技术应用于OSI参考模型的数据链路层对以太网帧进行加密或解密,依赖于支持MACSEC功能的芯片,需要在以太网帧中添加相关的加密信息,占用了较多的用户带宽,导致产生的功耗代价较大。
发明内容
本申请实施例提供一种数据传输方法、通信装置及通信系统,以期通过对物理层传输的数据进行加密,避免占用用户带宽,降低功耗代价。
第一方面,本申请实施例提供一种数据传输方法,所述方法包括:生成N路密文数据流,第一密文数据流是所述N路密文数据流中的任一路密文数据流,所述第一密文数据流包括至少两个第一对齐标识AM以及至少两个密文数据段;其中,每两个所述第一AM之间包括一个所述密文数据段,每两个所述密文数据段之间包括一个所述第一AM,所述至少两个第一AM用于所述N路密文数据流的数据对齐,所述至少两个第一AM中的部分或全部第一AM指示所述至少两个密文数据段的加密参数,N为正整数;发送所述N路密文数据流。
本申请实施例对物理层中的数据流(或称,比特流)进行加密传输,基于AM指示加密参数,传输的数据流不占用用户业务带宽,能够提升数据发送量,进而提升数据发送速率。且以太网帧中所有的比特(包括源MAC地址、目的MAC地址)均可被加密,因而不会暴露地址信息,能够提升安全性。
在一种可选的实现方式中,所述第一密文数据流包括第一AM集合,所述第一AM集合中包括L个所述第一AM,所述第一AM集合用于承载至少一个指定密文数据段的加密参数;其中,L为正整数。
在一种可选的实现方式中,所述第一AM集合承载的加密参数包括初始化向量IV和密钥标识;所述第一AM集合中的p个所述第一AM,用于承载冗余m次的所述初始化向量IV;其中,p为小于L的正整数,m为自然数;所述第一AM集合中的q个所述第一AM,用于承载冗余n次的所述密钥标识;其中,q为小于L的正整数,n为自然数。
在一种可选的实现方式中,所述第一AM集合中的r个所述第一AM,用于承载所述第一AM集合的标识;其中,r为小于L的正整数。
在一种可选的实现方式中,L的取值为50;p的取值为48;m的取值为11;q的取值为1;n的取值为11;r的取值为1。
在一种可选的实现方式中,所述至少一个指定密文数据段包括所述第一AM集合中每个所述第一AM之后的第一个密文数据段。
在一种可选的实现方式中,所述至少一个指定密文数据段包括指定AM之后的至少一个密文数据段,所述指定AM是所述第一密文数据流中位于所述第一AM集合之后的第一AM。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011405827.2/2.html,转载请声明来源钻瓜专利网。