[發明專利]一種工業以太網通信數據加密透傳模塊有效
| 申請號: | 201410853133.3 | 申請日: | 2014-12-31 |
| 公開(公告)號: | CN104618338B | 公開(公告)日: | 2018-10-19 |
| 發明(設計)人: | 張志;董秀軍;李秉剛;門光飛;張小廷 | 申請(專利權)人: | 北京航天測控技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/00 |
| 代理公司: | 北京理工大學專利中心 11120 | 代理人: | 高燕燕;仇蕾安 |
| 地址: | 100041 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 透傳 存儲芯片 加密規則 加密算法 工業以太網通信 電源管理模塊 數據加密 通信節點 掉電 加密 加密算法模塊 通信網絡連接 加密和解密 以太網接口 標準串口 高速傳輸 加密數據 連接配置 模塊配置 數據接口 通信數據 通信網絡 網絡信號 電源端 計算機 上電 選通 存儲 保存 配置 安全 | ||
1.一種工業以太網通信數據加密透傳模塊,用于連接在通信節點與通信網絡之間,對通信數據進行加密和解密,其特征在于,該加密透傳模塊包括一個ARM處理器,一個電源管理模塊和一個加密算法存儲芯片;
所述電源管理模塊連接至ARM處理器的電源端,電源管理模塊在對ARM處理器上電時,選通加密規則,并依據加密規則加載相應加密算法模塊;當ARM處理器掉電后,電源管理模塊控制ARM處理器保存掉電前設置的加密規則,在重新上電后自動選通掉電前設置的加密規則;
所述加密算法存儲芯片連接至ARM處理器的存儲擴展端;所述加密算法存儲芯片中集成多種加密算法模塊,每種加密算法模塊均采用一種加密算法進行加密或者解密運算;
所述ARM處理器為ARMCortex-M0內核,利用其中的資源管腳擴展出2個以太網接口、標準串口、USB串口以及顯示接口;所述2個以太網接口,其中一個作為明碼數據接口,與通信節點連接;一個作為加密數據接口,與通信網絡連接;所述標準串口連接配置計算機,所述配置計算機用于為該加密透傳模塊配置加密規則;所述加密規則具體為該加密透傳模塊所選擇的加密算法模塊或加密算法模塊的組合;
該加密透傳模塊的加密流程為:通過所述電源管理模塊為該所述ARM處理器上電,則配置計算機所配置的加密規則被選通,當通信節點發出一個明碼數據包,該明碼數據包由明碼數據接口傳遞至所述ARM處理器中,該ARM處理器首先設置加密頭,然后依據已經配置好的加密規則,調用加密規則所選擇的加密算法模塊將明碼數據包進行加密處理,置于加密頭之后,形成密文數據包,ARM處理器將該密文數據包通過加密數據接口輸出到通信網絡中;所述加密頭用于指示該密文數據包的加密規則;
該加密透傳模塊的解密流程為:當通信節點從通信網絡中接收一個密文數據包,該密文數據包通過加密數據接口進入到所述ARM處理器,ARM處理器首先讀取加密頭,判斷該密文數據包是否符合已經配置好的加密規則,若不符合則丟棄該密文數據包,若符合則根據已經配置好的加密規則將該密文數據包進行解密處理,形成明碼數據包,該明碼數據包通過明碼數據接口傳輸至通信節點中;
所述加密算法模塊在接收到通信節點發來的明碼數據包之后,將2~3個明碼數據包整合為一個總數據包,然后對總數據包進行加密獲得密文數據包;
所述加密算法模塊包括物理真隨機數發生器HRNG模塊、數據加密標準DES模塊、密碼協處理RSA/ECC模塊、標準對稱算法密碼SM1模塊、橢圓曲線公鑰密碼算法密碼SM2模塊、雜湊算法密碼SM3模塊以及分組密碼算法SM4模塊。
2.如權利要求1所述的一種工業以太網通信數據加密透傳模塊,其特征在于,所述ARM處理中還擴展出USB串口和顯示接口,USB串口用于連接外設,接收外設的操作輸入;顯示接口連接顯示器,用于實現加密透傳模塊在配置過程中操作交互顯示。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京航天測控技術有限公司,未經北京航天測控技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410853133.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:生成商品詳情頁面的方法和裝置
- 下一篇:一種通信方法、終端及核心網實體





