[發明專利]應用在國產密碼加密的信號系統中解析網絡捕包的方法有效
| 申請號: | 201911100723.8 | 申請日: | 2019-11-12 |
| 公開(公告)號: | CN111064575B | 公開(公告)日: | 2023-05-02 |
| 發明(設計)人: | 柴涌;汪小勇;查偉;楊志慧;李生財;徐建勇;趙晗;何治達 | 申請(專利權)人: | 卡斯柯信號(鄭州)有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08;H04L9/40 |
| 代理公司: | 上海科盛知識產權代理有限公司 31225 | 代理人: | 應小波 |
| 地址: | 450007 河南省鄭州市高新*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 應用 國產 密碼 加密 信號系統 解析 網絡 方法 | ||
1.一種應用在國產密碼加密的信號系統中解析網絡捕包的方法,其特征在于,該方法通過設定方式獲取動態協商的密鑰,并將密鑰與網絡抓包內的信息逐一對應,完成對網絡抓包的解析;所述的方法具體包括:
在線解析子方法,用于現場調試中,解析對象為當前網絡實時捕獲的抓包,對其的解析也應實時完成;
離線解析子方法,用于對正常運營過程中產生問題的分析排查,解析對象為歷史網絡抓包;
所述的離線解析子方法具體過程包括:
101)密鑰歸集,ZC、LC或ATS子系統在完成CC子系統發起的動態密鑰協商后,在發出會話密鑰協商成功消息后,ZC、LC或ATS子系統主動將已完成協商的動態會話密鑰、會話密鑰Hash值和會話ID發送至證書密鑰管理系統;
102)密鑰保存,證書密鑰管理系統收到動態會話密鑰、會話密鑰Hash值和會話ID后保存在證書密鑰管理服務器內,并保存設定天數,超過設定天數后滾動刪除;
103)密鑰導出,密鑰證書管理系統提供按照選擇時間導出密鑰的操作,將密鑰證書管理服務器內保存的動態會話密鑰、會話密鑰Hash值按照對應映射關系以加密文件的形式導出到外部設備中;
104)密鑰解密,將授權的管理UKEY插入待解包的主機設備上,同時將導出的加密文件放在同一主機C盤根目錄下,wireshark插件根據待解密網絡抓包中的Hash字段,在加密文件中尋找對應的會話密鑰進行解密,并將解密后的報文顯示在wireshark界面上。
2.根據權利要求1所述的一種應用在國產密碼加密的信號系統中解析網絡捕包的方法,其特征在于,所述的會話密鑰Hash值由國密芯片根據動態會話密鑰生成。
3.根據權利要求1所述的一種應用在國產密碼加密的信號系統中解析網絡捕包的方法,其特征在于,所述的密鑰歸集過程中,若國密芯片產生任何報錯都認為該過程失敗,ZC、LC或ATS子系統進行記錄。
4.根據權利要求1所述的一種應用在國產密碼加密的信號系統中解析網絡捕包的方法,其特征在于,所述的ZC、LC或ATS子系統在發送加密消息時,將會話密鑰Hash值放入加密消息包頭中。
5.根據權利要求1所述的一種應用在國產密碼加密的信號系統中解析網絡捕包的方法,其特征在于,所述的密鑰保存過程中,所述的密鑰證書管理系統提供會話ID與更新時間的顯示列表,用于查看更新的會話ID及更新時間,并按照更新時間降序排列。
6.根據權利要求1所述的一種應用在國產密碼加密的信號系統中解析網絡捕包的方法,其特征在于,所述的密鑰解密過程中,若未找到對應會話密鑰或解密失敗,則報錯并顯示原始加密報文。
7.根據權利要求1所述的一種應用在國產密碼加密的信號系統中解析網絡捕包的方法,其特征在于,所述的在線解析子方法具體過程包括:
201)模式切換,將在線解析場景定義為調試模式,調試模式下直接將會話密鑰放入加密消息包頭中,以便在密鑰解密階段直接使用會話密鑰對實時抓取的網絡抓包進行解密;
202)密鑰解密,在待解包的主機設備中,wireshark插件直接將待解密的實時網絡抓包中的key字段作為會話密鑰進行解密,并將解密后的報文顯示在wireshark界面上。
8.根據權利要求7所述的一種應用在國產密碼加密的信號系統中解析網絡捕包的方法,其特征在于,所述的模式切換操作由密鑰證書管理系統提供,可向所有指定的IP地址和端口發送切換模式消息,CC、ZC、LC或ATS子系統收到切換模式消息后即按照keyType=2處理,將會話密鑰放入加密消息包頭中;
所述的模式切換過程中,若國密芯片產生任何報錯都認為該過程失敗,CC、ZC、LC或ATS子系統進行記錄;若CC、ZC、LC或ATS子系統在已按keyType=2進行處理的狀態下重復收到密鑰證書管理系統發送的切換模式消息,則保持keyType=2不變。
9.根據權利要求7所述的一種應用在國產密碼加密的信號系統中解析網絡捕包的方法,其特征在于,所述的模式切換過程中不設置確認重傳機制,接受切換模式消息發送過程中丟失的可能性;
同時不設置模式回滾機制,CC、ZC、LC或ATS子系統在收到密鑰證書管理系統發送的切換模式消息,并已成功切換后,重啟相應設備,國密芯片初始化后即按照keyType=1進行處理。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于卡斯柯信號(鄭州)有限公司,未經卡斯柯信號(鄭州)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911100723.8/1.html,轉載請聲明來源鉆瓜專利網。





