[發明專利]一種基于安全通信模組的安全通信方法及系統有效
| 申請號: | 202010725131.1 | 申請日: | 2020-07-24 |
| 公開(公告)號: | CN111918284B | 公開(公告)日: | 2022-02-11 |
| 發明(設計)人: | 王平;劉熙胖;廖正赟;雷宇龍;孫曉鵬;馬驥;李頂占 | 申請(專利權)人: | 鄭州信大捷安信息技術股份有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04W12/03;H04W12/0431;H04L9/32;H04L9/40 |
| 代理公司: | 鄭州德勤知識產權代理有限公司 41128 | 代理人: | 武亞楠;黃軍委 |
| 地址: | 450000 河南省*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 安全 通信 模組 方法 系統 | ||
1.一種基于安全通信模組的安全通信方法,其特征在于,包括以下步驟:
安全移動終端通過安全通信模組與云平臺的安全網關進行密鑰協商后獲得會話密鑰,并進行策略文件的加密傳輸;
所述安全移動終端的安全通信模組根據所述策略文件進行防火墻策略配置;其中,所述策略文件包括第一策略文件和/或第二策略文件;
當安全移動終端的終端應用訪問互聯網應用時:
所述安全移動終端的終端應用將訪問互聯網的數據發送至所述安全通信模組與第一策略文件進行策略匹配;
若第一策略匹配成功,所述安全通信模組則將所述訪問互聯網的數據發送至互聯網應用進行聯網處理;
當安全移動終端的終端應用訪問云平臺服務時:
所述安全移動終端的安全通信模組根據所述第二策略文件進行網關IP和監聽端口配置;
所述安全移動終端的終端應用將訪問云平臺的業務數據發送至所述安全通信模組與第二策略文件進行策略匹配;
若第二策略匹配成功,所述安全通信模組對所述訪問云平臺的業務數據進行數據端口監聽;
所述終端應用通過所述安全通信模組與所述云平臺的安全網關、業務服務器之間進行業務數據的加解密處理。
2.根據權利要求1所述的安全通信方法,其特征在于,在策略下發的過程中,安全移動終端通過安全通信模組與云平臺的安全網關進行密鑰協商后獲得會話密鑰,并進行策略文件的加密傳輸,具體包括:
安全移動終端通過安全通信模組生成第一密鑰協商參數,并發送至所述安全網關;其中,所述第一密鑰協商參數至少包括生成的第一隨機數信息和安全移動終端支持的密碼算法類型;
所述安全網關接收所述第一密鑰協商參數,在從所述密碼算法類型中篩選出安全通信模組與安全網關之間使用的密碼算法類型后,生成第二密鑰協商參數并發送至所述安全通信模組;其中,所述第二密鑰協商參數至少包括網關數字證書、生成的第二隨機數和選中的密碼算法;
所述安全通信模組接收所述第二密鑰協商參數,對所述網關數字證書進行驗證后,生成第三隨機數并使用網關公鑰進行加密后發送至所述安全網關;
所述安全網關使用其私鑰進行解密后獲得第三隨機數;
所述安全移動終端通過所述安全通信模組、所述云平臺通過所述安全網關分別使用選中的密碼算法對所述第一隨機數、第二隨機數和第三隨機數進行計算后生成雙方通信的會話密鑰;
所述安全網關配置轉發規則的策略文件,并將所述策略文件通過所述會話密鑰進行加密后發送至所述安全通信模組,所述安全通信模組通過所述會話密鑰進行解密后獲得所述策略文件。
3.根據權利要求1所述的安全通信方法,其特征在于,在訪問互聯網應用的過程中,安全移動終端的終端應用將訪問互聯網的數據發送至所述安全通信模組與第一策略文件進行策略匹配,具體包括:
終端應用將訪問互聯網的數據發送至所述安全通信模組;
所述安全通信模組根據配置的所述第一策略文件判斷所述訪問互聯網的數據是否匹配相應的第一策略;
若安全移動終端的用戶身份標識與允許訪問互聯網應用的身份權限匹配,且訪問互聯網的數據內容與允許訪問互聯網應用的內容權限匹配,則判斷匹配成功,繼續后續數據通信;否則,判斷匹配失敗,所述安全通信模組則向所述終端應用返回丟棄數據、訪問失敗的信息;
以及,
所述安全通信模組將所述訪問互聯網的數據發送至互聯網應用進行聯網處理之后還包括:所述互聯網應用將訪問結果通過所述安全通信模組返回至所述終端應用。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鄭州信大捷安信息技術股份有限公司,未經鄭州信大捷安信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010725131.1/1.html,轉載請聲明來源鉆瓜專利網。





