[發明專利]一種基于核心網絡的數據秘密共享系統及方法有效
| 申請號: | 201310418482.8 | 申請日: | 2013-09-13 |
| 公開(公告)號: | CN103458046A | 公開(公告)日: | 2013-12-18 |
| 發明(設計)人: | 譚慶豐;時金橋;劉培朋;王嘯 | 申請(專利權)人: | 中國科學院信息工程研究所 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L29/06 |
| 代理公司: | 北京輕創知識產權代理有限公司 11212 | 代理人: | 楊立 |
| 地址: | 100093 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 核心 網絡 數據 秘密 共享 系統 方法 | ||
1.一種基于核心網絡的數據秘密共享方法,其特征在于,包括如下步驟:
步驟1:在信息發布端和信息接收端之間的核心網絡中部署轉發路由器;
步驟2:信息發布端將待發送的目標信息進行加密、冗余編碼處理,進而隱藏到一系列掩體信息中;
步驟3:信息發布端生成密標,并將其封裝到特定網絡應用協議的協議頭中;
步驟4:將嵌有密標的應用協議和掩體信息封裝成網絡數據包,并將該網絡數據包發布到特定網絡應用中;
步驟5:無辜用戶在特定網絡應用中搜索并下載感興趣的信息,所下載的網絡數據包要流經核心網絡的轉發路由器;
步驟6:轉發路由器檢測接收的網絡數據包的應用協議頭中是否包含密標,如果不包含密標,則表明該網絡數據包中不包含掩體信息,執行步驟7;如果包含密標,則表明該網絡數據包中包含掩體信息,執行步驟8;
步驟7:將接收的網絡數據包直接轉發給無辜用戶,結束;
步驟8:復制網絡數據包,將原網絡數據包發送給無辜用戶,將復制的網絡數據包通過后臺服務器發送給真正的信息接收端;
步驟9:信息接收端提取隱藏分片網絡數據包中掩體信息中的文件分片,對提取的若干文件分片進行冗余編碼處理,獲取目標信息的密文,解密密文獲得目標信息,結束。
2.根據權利要求1所述一種基于核心網絡的數據秘密共享方法,其特征在于,上述技術方案還包括信息發布端、轉發路由器和信息接收端通過帶外方式協商共享密鑰Ks,信息發布端利用共享密鑰Ks將待發送的目標信息加密,轉發路由器利用共享秘鑰Ks檢測應用協議頭是否包含密標,信息接收端利用共享秘鑰Ks解密掩體信息。
3.根據權利要求1所述一種基于核心網絡的數據秘密共享方法,其特征在于,步驟2中將加密的目標信息進行冗余編碼處理是利用閾值秘密分享算法實現的,具體步驟為:
步驟2.1:將加密的目標信息分割成K個分塊;
步驟2.2:通過編碼生成N個分片,其中K<N,任意K個分片可重構目標信息。
4.根據權利要求1所述一種基于核心網絡的數據秘密共享方法,其特征在于,步驟2中利用outguess信息隱藏算法將各文件分片隱藏到一系列的掩體信息中。
5.根據權利要求1所述一種基于核心網絡的數據秘密共享方法,其特征在于,所述步驟3信息發布端生成密標,并將其封裝到特定網絡應用協議的協議頭中的具體實現為:
步驟3.1:信息發布端與轉發路由器通過帶外方式協商一個魔法數Mv;
步驟3.2:信息發布端生成一個n字節的強隨機數RS(n),并利用共享密鑰Ks和隨機數RS(n)按照哈西算法生成魔法數秘鑰Km;
步驟3.3:根據AES加密算法,并利用魔法數秘鑰Km對魔法數Mv進行加密,得到密標Em;
步驟3.4:將生成的密標Em封裝到特定網絡應用協議的協議頭中。
6.根據權利要求1所述一種基于核心網絡的數據秘密共享方法,其特征在于,執行步驟8的同時,轉發路由器在其路由表中插入一個包含源地址IP、目的地址IP、源地址端口和目的地址端口4元組的IP規則,且信息發布端與信息接收端傳遞的后續隱蔽通信數據根據上述IP規則傳遞。
7.根據權利要求1所述一種基于核心網絡的數據秘密共享方法,其特征在于,步驟5中的無辜用戶為在特定網絡中找到并下載感興趣數據的普通用戶。
8.根據權利要求1所述一種基于核心網絡的數據秘密共享方法,其特征在于,步驟9中重構目標信息所需的文件分片的數量取決于冗余編碼算法的冗余比率。
9.一種基于核心網絡的數據秘密共享系統,其特征在于,包括信息發布端、特定網絡、防火墻、核心網絡、轉發路由器、無辜用戶、后臺服務器和信息接收端;
所述信息發布端,其用于將待發送的目標信息進行加密、冗余編碼處理,進而隱藏到一系列掩體信息中;還用于生成密標,并將其封裝到特定網絡應用協議的協議頭中;通過封裝有密標的應用協議將掩體信息發布到特定網絡應用中;
所述特定網絡,其用于將信息發布端發布的信息隱藏在該網絡的網絡資源中;
所述防火墻,其用于網絡流量分析和數據包檢測;
所述核心網絡,利用其基礎設施構建隱蔽信道,以實現信息發布端與信息接收端的隱蔽匿名通信;
所述轉發路由器,其由網絡服務提供商部署,并根據與信息發布端和信息接收端共享的秘鑰來檢測接收的網絡數據包中是否包含掩體信息,并復制包含有掩體信息的網絡數據包,將原網絡數據包發送給無辜用戶,將復制的網絡數據包傳遞給后臺服務器;
所述無辜用戶,其為在特定網絡中找到并下載感興趣數據的普通用戶;
所述后臺服務器,其接收轉發路由器轉發的數據流量,并發送給信息接收端;
所述信息接收端,其用于提取網絡數據包中掩體信息中的信息分片,對提取的若干信息分片進行冗余編碼處理,獲取目標信息的密文,解密密文獲得目標信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院信息工程研究所,未經中國科學院信息工程研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310418482.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:具有萬用表功能的手機
- 下一篇:一種信息通訊方法及系統
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





