[發明專利]一種數據安全傳送方法和裝置無效
| 申請號: | 201010210761.1 | 申請日: | 2010-06-17 |
| 公開(公告)號: | CN102291377A | 公開(公告)日: | 2011-12-21 |
| 發明(設計)人: | 侯方勇 | 申請(專利權)人: | 侯方勇 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 410073 湖南省長沙硯瓦池正*** | 國省代碼: | 湖南;43 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 安全 傳送 方法 裝置 | ||
技術領域
本發明涉及信息安全技術,具體是對被傳送的數據予以加密和認證的技術。
背景技術
就信息安全技術而言,很重要的一點在于保護數據的處理、存儲等各節點之間進行數據傳送時的安全,使所傳送的數據能夠防范諸如搭線竊聽、惡意修改、顛倒數據序列的次序、重放舊數據、阻塞數據等攻擊行為。例如,對于多處理器計算機系統來說,就是要保護處理器與處理器之間總線連接或點到點連接的安全,為處理器之間所傳送的數據,提供機密性(confidentiality)和完整性(integrity)保護。
為達到上述目的,就需要為流出源節點而流向目的節點的數據,實施加密操作以保障數據的機密性,同時,還要通過附著完整性校驗碼的手段以認證數據的完整性(或合法性,使之能夠阻止惡意篡改行為)。發明人在研究中發現:就現有技術而言(例如“Y.Zhang,L.Gao,J.Yang,X.Zhang?and?R.Gupta.SENSS:Security?Enhancement?to?Symmetric?SharedMemory?Multiprocessors.International?Symposium?on?High?Performance?ComputerArchitecture(HPCA),Washington,2005,pp.352-362.”、“Varun?Jannepally,Sohum?Sohoni.Fast?Encryption?and?Authentication?for?Cache-to-Cache?Transfers?using?GCM-AES.International?Conference?on?Sensors,Security,Software?and?Intelligent?Systems,2009.”),將數據加密和完整性校驗應用于諸如處理器間基于總線連接或基于點到點連接的數據傳送時,存在性能不夠好或安全性不夠強的缺陷。因此,有必要給出更有效的節點間數據安全傳送方法和實施技術,使之具有高性能和強安全性的優點。
發明內容
本發明的目的在于提供一種數據安全傳送方法和裝置,為相互通信的節點間提供數據傳送的機密性與完整性保護。
本發明是通過以下技術方案實現的:
一種數據安全傳送方法,是:
源節點和目的節點之間共享相同的初始化向量的初始值;
使用第(T-i)次的初始化向量,實施對第T次被傳送數據的加密操作,其中,i≥1;
使用第(T-i)次的初始化向量,和第(T-j)次被傳送數據的完整性校驗碼,生成第T次的初始化向量,其中,i≥1以及j≥0。
所述的使用第(T-i)次的初始化向量,實施對第T次被傳送數據的加密操作,是:
結合一個只為源節點和目的節點所共享的私有密鑰而完成。
所述的使用第(T-i)次的初始化向量,和第(T-j)次被傳送數據的完整性校驗碼,生成第T次的初始化向量,是:
將第(T-i)次的初始化向量,和第(T-j)次被傳送數據的完整性校驗碼,作為初始化向量生成函數的輸入,將該初始化向量生成函數的輸出,作為第T次的初始化向量。
所述的使用第(T-i)次的初始化向量,和第(T-j)次被傳送數據的完整性校驗碼,生成第T次的初始化向量,是:
將第(T-i)次的初始化向量,和第(T-j)次被傳送數據的完整性校驗碼,以及源節點和目的節點的編號,作為初始化向量生成函數的輸入,將該初始化向量生成函數的輸出,作為第T次的初始化向量。
所述的初始化向量生成函數,是由單向散列函數構成。
所述的第(T-j)次被傳送數據的完整性校驗碼,是由數據傳送的源節點基于第(T-j)次被傳送數據的密文計算產生的。
所述的第(T-j)次被傳送數據的完整性校驗碼,是被加密后才予以傳送的密文結果,該密文結果,與第(T-i)次的初始化向量一起,生成第T次的初始化向量。
所述的第(T-j)次被傳送數據的完整性校驗碼,是被加密后才予以傳送的密文結果,該密文結果在目的節點被解密后,與第(T-i)次的初始化向量一起,生成第T次的初始化向量。
所述的第(T-j)次被傳送數據的完整性校驗碼,是在第(T-k)次與被傳送數據一起,由源節點發送給目的節點,其中,j≥k,k≥0。
一種數據安全傳送裝置,是:
具有初始化向量保持單元,存儲從第T次到第(T-n)次的初始化向量,其中,n≥1;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于侯方勇,未經侯方勇許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010210761.1/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于搜索結果的分頁處理方法和裝置
- 下一篇:搜索推薦方法及裝置
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





