[发明专利]一种数据加解密装置有效
申请号: | 201710182586.1 | 申请日: | 2017-03-24 |
公开(公告)号: | CN108632026B | 公开(公告)日: | 2021-06-08 |
发明(设计)人: | 汤天申;陈山枝;倪昊;王韬 | 申请(专利权)人: | 中芯国际集成电路制造(上海)有限公司;中芯国际集成电路制造(北京)有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 潘彦君;吴敏 |
地址: | 201203 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 解密 装置 | ||
一种数据加解密装置,包括PUF密钥生成器,分别与所述PUF密钥生成器耦接的加密编码器、解密编码器及自毁装置,且所述加密编码器与所述解密编码器相互耦接,其中:所述PUF密钥生成器,适于生成相互匹配的加密密钥和解密密钥,将加密密钥输入至加密编码器,将解密密钥输入至解密编码器;所述加密编码器,适于接收原始数据,并采用加密密钥对原始数据进行加密;所述解密编码器,适于接收所述解密密钥和所述加密后的原始数据,且对所述加密后的原始数据进行解密,得到所述原始数据;所述自毁装置,适于在检测到所述数据加解密装置受到非法攻击时,破坏所述PUF密钥生成器的工作机制。采用上述方案可以提高数据的安全程度及保护效率。
技术领域
本发明涉及加解密技术领域,尤其涉及一种数据加解密装置。
背景技术
随着技术的发展,金融卡以及物联网等诸多领域开始互联,互联后一方面越来越便利当今的生活,另一方面也使得信息安全问题日益紧迫。
为了提高信息的安全性,目前主要有两种途径对数据进行加解密。其中一种途径是基于数学运算的加密算法对数据进行加密,但这种途径面临着加密可靠性和运算效率的矛盾,并且理论上密钥能够被破解,数据的安全程度较低。另外一种途径是设置自毁装置,在数据泄密前,摧毁数据的物理载体或者全盘格式化数据,但是这个途径需要额外的能量供应,一旦断电,则无法工作。并且整个自毁过程耗时较长。
发明内容
本发明解决的问题是如何提高数据的安全程度及保护效率。
为解决上述问题,本发明实施例提供了一种数据加解密装置,所述装置包括:PUF密钥生成器,分别与所述PUF密钥生成器耦接的加密编码器、解密编码器及自毁装置,且所述加密编码器与所述解密编码器相互耦接,其中:所述PUF密钥生成器,适于生成相互匹配的加密密钥和解密密钥,将所述加密密钥输入至所述加密编码器,将所述解密密钥输入至所述解密编码器;所述加密编码器,适于接收原始数据,并采用所述加密密钥对所述原始数据进行加密,将加密后的原始数据输入至所述解密编码器;所述解密编码器,适于接收所述解密密钥和所述加密后的原始数据,且采用所述解密密钥对所述加密后的原始数据进行解密,得到所述原始数据;所述自毁装置,适于在检测到所述数据加解密装置受到非法攻击时,破坏所述PUF密钥生成器的工作机制。
可选地,所述自毁装置,适于采用破坏所述PUF密钥生成器如下至少一种属性来破坏所述PUF密钥生成器的工作机制:改变所述PUF密钥生成器的物理特性;改变所述PUF密钥生成器的随机性;摧毁所述PUF密钥生成器实体。
可选地,所述装置还包括:耦接于所述加密编码器和所述解密编码器之间的存储器,适于从所述加密编码器接收所述加密后的原始数据,且将所述加密后的原始数据传输至所述解密编码器。
可选地,所述存储器,适于通过信号线、无线或光缆与所述加密编码器和所述解密编码器耦接。
可选地,所述自毁装置,适于通过以下至少一种自毁方式破坏所述PUF密钥生成器的工作机制:电学自毁方式;声学自毁方式;光学自毁方式;力学自毁方式;化学反应自毁方式;热力学变化自毁方式。
与现有技术相比,本发明的技术方案具有以下优点:
上述的方案,由于用于对数据进行加解密的密钥是采用PUF密钥生成器所生成的,而PUF密钥生成器所生成的密钥具备唯一性、随机性及不可复制性,不容易被破解,故可以提高数据的安全程度。并且由于数据加解密装置中还设置有自毁装置,可以在检测到所述数据加解密装置受到非法攻击时,破坏所述PUF密钥生成器的工作机制,无需破坏数据的物理载体实体,因此破坏过程无需较多的能量及较长的时长,因此还可以提高数据的保护效率。而且,被破坏后的PUF密钥生成器的工作机制发生改变,攻击者无法使用被破坏后的PUF密钥生成器破解出之前所储存的原始数据,因此也可以进一步地提高数据的安全程度。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中芯国际集成电路制造(上海)有限公司;中芯国际集成电路制造(北京)有限公司,未经中芯国际集成电路制造(上海)有限公司;中芯国际集成电路制造(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710182586.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种秘钥管理系统以及管理方法
- 下一篇:管理装置以及管理方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置