[发明专利]安全通信系统、方法及装置有效
申请号: | 201580071830.6 | 申请日: | 2015-12-10 |
公开(公告)号: | CN107113171B | 公开(公告)日: | 2019-03-29 |
发明(设计)人: | 陈永森;谢鹏;万日栋;吴军;龚明;尤中乾 | 申请(专利权)人: | 深圳市大疆创新科技有限公司 |
主分类号: | H04L9/12 | 分类号: | H04L9/12 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 张成新 |
地址: | 518057 广东省深圳市南山区高*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种安全通信方法,在该方法中,通讯第一方向通信第二方发送多级加密的密钥数据包,以执行通信第一方与通信第二方之间的安全认证,以及通讯第一方向通信第二方发送多级加密的指令数据包,以向所述通信第二方发送指令数据。本发明还提供一种安全通信系统及装置。本发明能够防止通信系统中的重放攻击。 | ||
搜索关键词: | 安全 通信 系统 方法 装置 | ||
【主权项】:
1.一种安全通信方法,由一通信第一方所执行,其特征在于,该方法包括:获取通信第一方与一通信第二方配对时生成的秘密码字,并获取预先存储的产品密钥;基于所述秘密码字及产品密钥得到一模块密钥;随机产生一会话密钥;获取一密钥序列号N,并对密钥序列号N进行自增,及设置一初始值为0的发送序列号Q;利用所述模块密钥对所述会话密钥及所述会话密钥的校验认证码进行运算,生成一密钥帧;将所述密钥帧、密钥序列号N、发送序列号Q及一数据类型的数据包发送给通信第二方,其中,所述数据类型指示所述数据包为密钥数据包;获取发送序列号Q,并对发送序列号Q进行自增;获取待发送的指令数据,利用所述会话密钥对所述指令数据以及所述指令数据的校验认证码进行加密,生成一指令数据帧;及将所述指令数据帧、发送序列号Q以及一数据类型的数据包发送给通信第二方,其中,所述数据类型指示所述数据包为指令数据包;其中,所述密钥序列号N用于,当所述通信第二方接收所述通信第一方发送的密钥数据包中的密钥序列号N后,与读取的一密钥序列号n进行比较,在N<=n时,丢弃所述密钥数据包;在N>n时,获取所述秘密码字和所述产品密钥;其中,所述发送序列号Q用于,当所述通信第二方接收所述通信第一方发送的指令数据包中的发送序列号Q后,与获取的一发送序列号q进行比较,当Q<=q时,丢弃所述指令数据包;当Q>q时,获取所述会话密钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市大疆创新科技有限公司,未经深圳市大疆创新科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201580071830.6/,转载请声明来源钻瓜专利网。