[发明专利]基于网络传输的数据包的加密解密方法及终端有效
申请号: | 201310688322.5 | 申请日: | 2013-12-13 |
公开(公告)号: | CN103684787B | 公开(公告)日: | 2018-01-16 |
发明(设计)人: | 雷凯;袁杰 | 申请(专利权)人: | 北京大学深圳研究生院 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 深圳鼎合诚知识产权代理有限公司44281 | 代理人: | 郭燕,彭愿洁 |
地址: | 518055 广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请公开了一种基于网络传输的数据包的加密解密方法及终端。采用基于流密码算法的端到端实时加密方法,通信双方在会话初始化阶段协商会话参数并分别建立密码表。发送方抽取数据包头信息产生密钥流起始点,根据密码表和起始点生成一段密钥流异或加密数据包载荷。接收方根据数据包包头信息判断是否存在网络丢包,当存在丢包时,接收方首先完成密码表同步,然后基于更新后的密码表和起始点生成同步的密钥解密数据包载荷。本申请在不额外增加网络通信流量和在线实时生成密钥流的基础上,实现了在存在丢包的网络条件下具有密钥自同步功能的实时加密技术。 | ||
搜索关键词: | 基于 网络 传输 数据包 加密 解密 方法 终端 | ||
【主权项】:
一种基于网络传输的数据包的加密解密方法,其特征在于,包括:通信双方在发起会话时确定共同使用的会话密钥和随机初始向量;通信双方根据会话密钥和随机初始向量建立各自的密码表;发送端获取原始数据包,所述原始数据包为未加密的数据包;发送端根据原始数据包的包头信息生成第一起始点,根据所述第一起始点和其密码表生成第一密钥流,利用第一密钥流对原始数据包进行加密以得到待发送的加密数据包;接收端在接收到加密数据包后,根据加密的数据包的包头信息生成第二起始点,根据所述第二起始点和其密码表生成第二密钥流,利用第二密钥流对加密的数据包进行解密得到明文;在所述发送端根据所述第一起始点和其密码表生成第一密钥流之后,利用密钥流生成算法对其密码表进行第一更新;在所述接收端根据所述第二起始点和其密码表生成第二密钥流之后,利用所述密钥流生成算法对其密码表进行第二更新。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京大学深圳研究生院,未经北京大学深圳研究生院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310688322.5/,转载请声明来源钻瓜专利网。
- 上一篇:一种网络游戏场景图片的加载方法及装置
- 下一篇:阀系统