[發明專利]基于混合密碼套件中間件的數據安全傳輸方法與裝置在審
| 申請號: | 201611177052.1 | 申請日: | 2016-12-19 |
| 公開(公告)號: | CN106790049A | 公開(公告)日: | 2017-05-31 |
| 發明(設計)人: | 廖明耀;張立新;賈冀芳;齊志超;苑桐;牟鵬;晉琦;蘇丹;吳佳 | 申請(專利權)人: | 北京中電普華信息技術有限公司;國網冀北電力有限公司信息通信分公司;國家電網公司;國網信息通信產業集團有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京集佳知識產權代理有限公司11227 | 代理人: | 王寶筠 |
| 地址: | 100192 北京市海*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 混合 密碼 套件 中間件 數據 安全 傳輸 方法 裝置 | ||
1.一種生成密鑰的方法,其特征在于,所述生成密鑰的方法應用于與客戶端交互的中間件,所述中間件與所述客戶端都集成含有國家商用密碼算法和國外標準密碼算法的混合密碼套件,所述混合密碼套件中的密鑰交換算法采用國家商用非對稱密碼算法,該方法包括:
所述中間件與所述客戶端協商使用所述混合密碼套件中的國家商用非對稱密碼算法作為解密加密預主密鑰的算法,所述加密預主密鑰由所述客戶端采用所述國家商用非對稱密碼算法,并使用所述中間件的公鑰對預主密鑰加密得到,所述預主密鑰由所述客戶端生成;
所述中間件采用所述國家商用非對稱密碼算法,并使用私鑰解密所述加密預主密鑰得到所述預主密鑰;
所述中間件采用主密鑰生成函數將第一隨機數、第二隨機數和所述預主密鑰生成主密鑰,所述主密鑰生成函數是所述中間件與所述客戶端約定的函數,所述第一隨機數由所述客戶端生成,所述第二隨機數由所述中間件生成;
所述中間件采用密鑰分組算法,計算所述第一隨機數、所述第二隨機數和所述主密鑰得到密鑰分組,所述密鑰分組算法是所述中間件與所述客戶端約定的算法;
所述中間件采用分解算法將所述密鑰分組分解得到對稱密鑰,所述分解算法是所述中間件與所述客戶端約定的算法。
2.根據權利要求1所述的一種生成密鑰的方法,其特征在于,所述中間件與所述客戶端協商使用所述混合密碼套件中的國家商用非對稱密碼算法作為解密加密預主密鑰的算法,包括:
所述中間件接收所述客戶端發送的密碼套件列表,所述密碼套件列表包括所述含有國家商用密碼算法和國外標準密碼算法的混合密碼套件和其他密碼套件;
所述中間件根據所述密碼套件列表選定所述含有國家商用密碼算法和國外標準密碼算法的混合密碼套件作為生成密鑰的密碼套件;
所述中間件使用所述混合密碼套件中的國家商用非對稱密碼算法,作為解密所述加密預主密鑰的算法。
3.一種生成密鑰的方法,其特征在于,所述生成密鑰的方法應用于與中間件交互的客戶端,所述客戶端與所述中間件集成含有國家商用密碼算法和國外標準密碼算法的混合密碼套件,所述混合密碼套件中的密鑰交換算法采用國家商用非對稱密碼算法,該方法包括:
所述客戶端與所述中間件協商使用所述國家商用非對稱密碼算法作為生成加密預主密鑰的算法;
所述客戶端采用所述國家商用非對稱密碼算法,并使用所述中間件的公鑰對預主密鑰加密得到所述加密預主密鑰,所述預主密鑰由所述客戶端生成,以便所述中間件采用私鑰解密所述加密預主密鑰得到所述預主密鑰;
所述客戶端采用主密鑰生成函數將第一隨機數、第二隨機數和所述預主密鑰生成主密鑰,所述主密鑰生成函數是所述客戶端與所述中間件約定的函數,所述第一隨機數由所述客戶端生成,所述第二隨機數由所述中間件生成;
所述客戶端采用密鑰分組算法,計算所述第一隨機數、所述第二隨機數和所述主密鑰得到密鑰分組,所述密鑰分組算法是所述客戶端與所述中間件約定的算法;
所述客戶端采用分解算法將所述密鑰分組分解得到對稱密鑰,所述分解算法是所述客戶端與所述中間件約定的算法。
4.一種建立安全連接的方法,其特征在于,所述建立安全連接的方法應用于與客戶端交互的中間件,所述中間件與所述客戶端集成含有國家商用密碼算法和國外標準密碼算法的混合密碼套件,所述混合密碼套件包括國家商用非對稱密碼算法、摘要算法與對稱密碼算法,所述對稱密碼算法采用國外標準對稱密碼算法,該方法包括:
所述中間件接收所述客戶端發送的加密摘要值,所述加密摘要值由所述客戶端采用所述國外標準對稱密碼算法,并使用對稱密鑰加密第一摘要值得到,所述對稱密鑰由權利要求3的方法生成,所述第一摘要值由所述客戶端采用所述摘要算法,對握手過程中所有發送與接收的握手消息的摘要值計算得到;
所述中間件采用對稱密鑰解密所述加密摘要值得到解密摘要值,所述對稱密鑰由權利要求1所述方法生成;
所述中間件比較所述解密摘要值與第二摘要值,所述第二摘要值由所述中間件采用所述摘要算法對握手過程中所有發送與接收的握手消息的摘要值計算得到;
若解密摘要值與第二摘要值相同,并且所述中間件沒有收到所述客戶端發出的安全連接建立失敗的警報,則與客戶端的安全連接建立成功。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京中電普華信息技術有限公司;國網冀北電力有限公司信息通信分公司;國家電網公司;國網信息通信產業集團有限公司,未經北京中電普華信息技術有限公司;國網冀北電力有限公司信息通信分公司;國家電網公司;國網信息通信產業集團有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611177052.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種多功能洗脫液置換裝置
- 下一篇:一種可移動式多功能實驗臺





