[發明專利]衛星通信中IP報文的加密、解密方法及裝置在審
| 申請號: | 201410568956.1 | 申請日: | 2014-10-22 |
| 公開(公告)號: | CN105337954A | 公開(公告)日: | 2016-02-17 |
| 發明(設計)人: | 尚麗娜;尹俊;李新華;王新榮;李寶明 | 申請(專利權)人: | 航天恒星科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04W12/02 |
| 代理公司: | 北京智為時代知識產權代理事務所(普通合伙) 11498 | 代理人: | 王加嶺;楊靜 |
| 地址: | 100086*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 衛星通信 ip 報文 加密 解密 方法 裝置 | ||
1.一種衛星通信中IP報文的加密方法,其特征在于,包括:
接收信源數據,其中,所述信源數據包括:數據部分和TCP/UDP包頭部分;
對所述數據部分承載的數據進行加密處理,得到密文數據部分;
發送所述包括所述TCP/UDP包頭部分和所述密文數據部分的IP報文,其中,所述TCP/UDP包頭部分未進行所述加密處理。
2.根據權利要求1所述的方法,其特征在于,
對所述數據部分承載的數據進行加密處理之前,還包括:判斷所述數據部分承載的數據是否為IP層的信令數據;
對所述數據部分承載的數據進行加密處理包括:當所述數據部分承載的數據不是所述IP層的信令數據時,對所述數據部分承載的數據進行加密處理;當所述數據部分承載的數據是所述IP層的信令數據時,不對所述數據部分承載的數據進行加密處理。
3.根據權利要求2所述的方法,其特征在于,還包括:
在所述IP報文中添加用于指示是否對所述數據部分承載的數據進行了所述加密處理的指示信息,其中,當進行了所述加密處理時,所述指示信息指示為密傳模式;當未進行所述加密處理時,所述指示信息指示為透傳模式。
4.根據權利要求1至3中任一項所述的方法,其特征在于,還包括:
在所述IP報文中添加經傳輸密鑰加密后的密鑰,其中,所述密鑰為所述數據部分所承載的數據解密的密鑰。
5.一種衛星通信中IP報文的解密方法,其特征在于,包括:
接收信源數據,其中,所述信源數據包括數據部分和TCP/UDP包頭部分,其中,所述TCP/UDP包頭部分為透傳方式的數據;
對所述數據部分承載的數據進行解密處理。
6.根據權利要求5所述的方法,其特征在于,所述信源數據攜帶有用于指示是否對所述數據部分承載的數據進行了加密處理的指示信息,其中,當進行了所述加密處理時,所述指示信息指示為密傳模式;當未進行所述加密處理時,所述指示信息指示為透傳模式;
對所述數據部分承載的數據進行解密處理之前,還包括:根據所述指示信息判斷是否對所述數據部分承載的數據進行解密處理;
對所述數據部分承載的數據進行解密處理,包括:當所述指示信息指示為密傳模式時,對所述數據部分承載的數據進行所述解密處理;當所述指示信息指示為透傳模式時,不對所述數據部分承載的數據進行所述解密處理。
7.根據權利要求6所述的方法,其特征在于,所述信源數據還攜帶有對所述數據部分承載的數據進行解密的密鑰;對所述數據部分承載的數據進行解密處理,包括:
根據所述密鑰對所述數據部分承載的數據進行所述解密處理。
8.一種衛星通信中IP報文的加密裝置,其特征在于,包括:
接收模塊,用于接收信源數據,其中,所述信源數據包括:數據部分和TCP/UDP包頭部分;
加密模塊,用于對所述數據部分承載的數據進行加密處理,得到密文數據部分;
發送模塊,用于發送所述包括所述TCP/UDP包頭部分和所述密文數據部分的IP報文,其中,所述TCP/UDP包頭部分未進行所述加密處理。
9.根據權利要求8所述的裝置,其特征在于,
所述裝置還包括:判斷模塊,與所述接收模塊相連接,用于判斷所述數據部分承載的數據是否為IP層的信令數據;
所述加密模塊,與所述判斷模塊相連接,用于在所述判斷模塊的判斷結果為否時,對所述數據部分承載的數據進行加密處理;在所述判斷結果為是時,不對所述數據部分承載的數據進行加密處理;
第一添加模塊,用于在所述IP報文中添加用于指示是否對所述數據部分承載的數據進行了所述加密處理的指示信息,其中,當進行了所述加密處理時,所述指示信息指示為密傳模式;當未進行所述加密處理時,所述指示信息指示為透傳模式;
第二添加模塊,用于在所述IP報文中添加經傳輸密鑰加密后的密鑰,其中,所述密鑰為所述數據部分所承載的數據解密的密鑰。
10.一種衛星通信中IP報文的解密裝置,其特征在于,包括:
接收模塊,用于接收信源數據,其中,所述信源數據包括數據部分和TCP/UDP包頭部分,其中,所述TCP/UDP包頭部分為透傳方式的數據;所述信源數據攜帶有用于指示是否對所述數據部分承載的數據進行了加密處理的指示信息,其中,當進行了所述加密處理時,所述指示信息指示為密傳模式;當未進行所述加密處理時,所述指示信息指示為透傳模式;
判斷模塊,與所述接收模塊相連接,用于根據所述指示信息判斷是否對所述數據部分承載的數據進行解密處理;
解密模塊,與所述判斷模塊相連接,用于在所述指示信息指示為密傳模式時,對所述數據部分承載的數據進行所述解密處理;當所述指示信息指示為透傳模式時,不對所述數據部分承載的數據進行所述解密處理。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于航天恒星科技有限公司,未經航天恒星科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410568956.1/1.html,轉載請聲明來源鉆瓜專利網。





