[發(fā)明專利]數(shù)據(jù)加密的方法、裝置和系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201810336891.6 | 申請(qǐng)日: | 2018-04-13 |
| 公開(kāi)(公告)號(hào): | CN108566393B | 公開(kāi)(公告)日: | 2019-04-12 |
| 發(fā)明(設(shè)計(jì))人: | 劉雷波;朱敏;魏少軍 | 申請(qǐng)(專利權(quán))人: | 清華大學(xué)無(wú)錫應(yīng)用技術(shù)研究院 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 中科專利商標(biāo)代理有限責(zé)任公司 11021 | 代理人: | 呂雁葭 |
| 地址: | 214000 江蘇省無(wú)錫*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù)包 加密數(shù)據(jù) 包頭信息 加密 專用集成電路 可重構(gòu)電路 數(shù)據(jù)加密 用戶系統(tǒng) 預(yù)設(shè)條件 待加密數(shù)據(jù) 加密安全性 調(diào)度 封裝 解析 發(fā)送 | ||
本發(fā)明提供了一種數(shù)據(jù)加密的方法。該方法包括:從用戶系統(tǒng)接收封裝待加密數(shù)據(jù)的數(shù)據(jù)包;解析數(shù)據(jù)包,得到數(shù)據(jù)包的包頭信息;根據(jù)數(shù)據(jù)包的包頭信息調(diào)度可重構(gòu)電路或?qū)S眉呻娐穼?duì)待加密數(shù)據(jù)進(jìn)行加密,得到已加密數(shù)據(jù);以及向用戶系統(tǒng)發(fā)送已加密數(shù)據(jù)。其中,根據(jù)數(shù)據(jù)包的包頭信息調(diào)度可重構(gòu)電路或?qū)S眉呻娐穼?duì)待加密數(shù)據(jù)進(jìn)行加密包括:在數(shù)據(jù)包的包頭信息滿足預(yù)設(shè)條件的情況下,使用可重構(gòu)電路對(duì)待加密數(shù)據(jù)進(jìn)行加密;或者在數(shù)據(jù)包的包頭信息不滿足預(yù)設(shè)條件的情況下,使用專用集成電路對(duì)待加密數(shù)據(jù)進(jìn)行加密。本發(fā)明還提供了一種數(shù)據(jù)加密的裝置、系統(tǒng)和介質(zhì)。本發(fā)明實(shí)施例能夠兼顧加密靈活性與高性能的需要,提升了加密安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)領(lǐng)域,更具體地,涉及一種數(shù)據(jù)加密的方法、裝置和系統(tǒng)。
背景技術(shù)
近年來(lái),信息系統(tǒng)的安全形勢(shì)變得越來(lái)越嚴(yán)峻,在許多場(chǎng)景下需要使用加密裝置對(duì)數(shù)據(jù)進(jìn)行加解密的處理,以保證信息安全。傳統(tǒng)的加密裝置一般使用專用集成電路ASIC加密卡進(jìn)行加密,提供比軟件加解密性能高的硬件加速引擎。但是,ASIC支持的加解密算法固定,性能參數(shù)也固定。當(dāng)在實(shí)際使用中系統(tǒng)需要調(diào)用ASIC不支持的算法,或者其加速引擎不能滿足性能需求時(shí),則需要更換加密卡。此外,由于故障攻擊研究的興起,密碼算法被攻破的概率大大增加。因此,現(xiàn)有的加密裝置不能兼顧性能與靈活性的需要,同時(shí)存在安全壁壘。
發(fā)明內(nèi)容
本發(fā)明的數(shù)據(jù)加密的方法、裝置、系統(tǒng)和介質(zhì)將可重構(gòu)電路和專用集成電路有機(jī)結(jié)合以對(duì)數(shù)據(jù)進(jìn)行加密,根據(jù)待加密數(shù)據(jù)的特性針對(duì)性地調(diào)度可重構(gòu)電路或者專用集成電路進(jìn)行數(shù)據(jù)加密,能夠兼顧加密靈活性與高性能的需要。此外,由于同一個(gè)加密裝置能夠支持多種加密算法,因此提升了加密安全性,同時(shí)降低了硬件成本。
本發(fā)明的一個(gè)方面提供了一種數(shù)據(jù)加密的方法。該方法包括從用戶系統(tǒng)接收封裝待加密數(shù)據(jù)的數(shù)據(jù)包,解析數(shù)據(jù)包,得到數(shù)據(jù)包的包頭信息,根據(jù)數(shù)據(jù)包的包頭信息調(diào)度可重構(gòu)電路或?qū)S眉呻娐穼?duì)待加密數(shù)據(jù)進(jìn)行加密,得到已加密數(shù)據(jù),以及向用戶系統(tǒng)發(fā)送已加密數(shù)據(jù)。其中,根據(jù)數(shù)據(jù)包的包頭信息調(diào)度可重構(gòu)電路或?qū)S眉呻娐穼?duì)待加密數(shù)據(jù)進(jìn)行加密具體包括:在數(shù)據(jù)包的包頭信息滿足預(yù)設(shè)條件的情況下,使用可重構(gòu)電路對(duì)待加密數(shù)據(jù)進(jìn)行加密;或者在數(shù)據(jù)包的包頭信息不滿足預(yù)設(shè)條件的情況下,使用專用集成電路對(duì)待加密數(shù)據(jù)進(jìn)行加密。
可選地,數(shù)據(jù)包的包頭信息滿足預(yù)設(shè)條件,包括數(shù)據(jù)包的包頭信息包括加密算法指示信息和加密性能要求為高性能的指示信息,或者在數(shù)據(jù)包的包頭信息包括加密算法指示信息但不包括描述加密性能要求的指示信息時(shí),可重構(gòu)電路中存在用于加密待加密數(shù)據(jù)的空余硬件資源。
可選地,在數(shù)據(jù)包的包頭信息滿足預(yù)設(shè)條件的情況下,使用可重構(gòu)電路對(duì)待加密數(shù)據(jù)進(jìn)行加密,包括根據(jù)數(shù)據(jù)包的包頭信息中的加密算法指示信息指示的特定加密算法,獲取應(yīng)用于可重構(gòu)電路的用于實(shí)現(xiàn)特定加密算法的配置信息,根據(jù)配置信息配置可重構(gòu)電路,以及利用配置后的可重構(gòu)電路加密待加密數(shù)據(jù)。
可選地,根據(jù)數(shù)據(jù)包的包頭信息中加密算法指示信息指示的特定加密算法,獲取應(yīng)用于可重構(gòu)電路的用于實(shí)現(xiàn)特定加密算法的配置信息,包括根據(jù)加密算法指示信息,查找用于實(shí)現(xiàn)特定加密算法的配置信息的存儲(chǔ)地址,以及獲取存儲(chǔ)地址對(duì)應(yīng)的存儲(chǔ)位置中的配置信息。
可選地,配置信息包括運(yùn)行特定加密算法的基本配置信息、以及用于抗功耗攻擊的冗余配置信息。
可選地,可重構(gòu)電路能夠配置為同時(shí)執(zhí)行多個(gè)不同的加密算法。
可選地,可重構(gòu)電路能夠在一個(gè)時(shí)鐘周期內(nèi)完成不同加密算法的切換。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于清華大學(xué)無(wú)錫應(yīng)用技術(shù)研究院,未經(jīng)清華大學(xué)無(wú)錫應(yīng)用技術(shù)研究院許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810336891.6/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 通過(guò)冗余提高數(shù)據(jù)傳輸速度的方法
- 數(shù)據(jù)包調(diào)度方法和裝置
- 一種數(shù)據(jù)包的轉(zhuǎn)發(fā)方法和設(shè)備
- 網(wǎng)絡(luò)通信主體確認(rèn)方法及系統(tǒng)
- 一種轉(zhuǎn)發(fā)數(shù)據(jù)包的方法、裝置和路由設(shè)備
- 一種數(shù)據(jù)報(bào)文接收方法及裝置
- 一種降低語(yǔ)音丟包統(tǒng)計(jì)量的方法及基站
- 數(shù)據(jù)包的處理方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)包處理方法、裝置及電子設(shè)備和存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)傳輸方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)加密方法和裝置
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 一種數(shù)據(jù)加密、解密方法和設(shè)備
- 一種數(shù)據(jù)加密方法及系統(tǒng)
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)加密方法
- 一種電子數(shù)據(jù)的存儲(chǔ)系統(tǒng)、方法及介質(zhì)
- 基于多模態(tài)轉(zhuǎn)換的數(shù)據(jù)加密方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種服務(wù)數(shù)據(jù)共享云平臺(tái)的數(shù)據(jù)加密方法及系統(tǒng)
- 一種射頻拉遠(yuǎn)基站中的數(shù)據(jù)交換方法
- 一種數(shù)據(jù)包調(diào)度和緩存的裝置及方法
- 一種IP包包頭檢測(cè)方法及裝置
- 通信的方法和設(shè)備
- 一種IP包包頭檢測(cè)方法及裝置
- 一種傳輸數(shù)據(jù)的方法、第一網(wǎng)絡(luò)設(shè)備及第二網(wǎng)絡(luò)設(shè)備
- 網(wǎng)絡(luò)質(zhì)量監(jiān)控方法及裝置
- 可變長(zhǎng)協(xié)議的解析方法、裝置、設(shè)備及介質(zhì)
- 數(shù)據(jù)庫(kù)交互數(shù)據(jù)解碼方法和裝置
- 門鎖模組的固件升級(jí)方法、系統(tǒng)、計(jì)算機(jī)和存儲(chǔ)介質(zhì)
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動(dòng)終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺(tái)的數(shù)據(jù)加密方法及系統(tǒng)





