[发明专利]一种基于国密算法的安全高效通信方法及其实现有效
申请号: | 202210082482.4 | 申请日: | 2022-01-24 |
公开(公告)号: | CN114500040B | 公开(公告)日: | 2023-09-19 |
发明(设计)人: | 白智勇;李峥 | 申请(专利权)人: | 北京金数信安科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08 |
代理公司: | 成都华复知识产权代理有限公司 51298 | 代理人: | 任丽娜 |
地址: | 102600 北京市大兴区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 算法 安全 高效 通信 方法 及其 实现 | ||
1.一种基于国密算法的安全通信方法,包括A发起方和B响应方,其特征在于,包括如下步骤:
S1、初始握手,A发起方发送给B响应方的初始握手消息,且A发起方的临时公钥通过非对称加密的方式安全传输至B响应方,A发起方通过固定公钥的身份标识以对称加密的方式安全传输至B端;
A发起方的身份确认要素结合时间戳的唯一特性安全传输至B响应方;
A发起方在创建密钥超时,B响应方未响应,则A发起方重新发起握手;
A发起方每次创建密钥超时的时间内只能够发起一次初始握手消息,并在多次创建密钥超时后放弃重试;
S2、响应握手,B响应方反馈给A发起方的响应信号,B响应方的临时公钥以加密方式传输至A发起方,且B响应方使用密钥协商生成会话密钥;
B响应方与A发起方设置有心跳超时的时间区间,A发起方与B响应方未在心跳超时时间内向对等方发送消息,无消息可发时,心跳超时时间区间后发送空数据包维持通信连接,则A发起方与B响应方双方皆可进行,根据本通信上层应用的要求,可在上层应用标识会话终止的通信后,双方终止会话并释放资源;
A发起方和B响应方发送加密数据包后,且在心跳超时时间+创建密钥超时的时间+随机抖动的时间后,未收到响应则重新发起新的握手;
S3、数据通信,A发起方与B响应方通过定期协商的会话密钥开始正常的数据通信。
2.根据权利要求1所述的一种基于国密算法的安全通信方法,其特征在于:所述S1中A发起方首次发起的消息被B响应方收到后,且在会话密钥使用时间=更新密钥时间-心跳超时时间-创建密钥超时的时间后,则A发起方重新发起握手并尝试更新与B响应方的会话密钥。
3.根据权利要求1所述的一种基于国密算法的安全通信方法,其特征在于:所述S1中A发起方的首次发送数据包后,且会话密钥使用时间=更新密钥时间,则A发起方重新发起与B响应方进行握手。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京金数信安科技有限公司,未经北京金数信安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210082482.4/1.html,转载请声明来源钻瓜专利网。