[發明專利]一種雙網口硬件網絡數據加密系統有效
| 申請號: | 202110320946.6 | 申請日: | 2021-03-25 |
| 公開(公告)號: | CN113014385B | 公開(公告)日: | 2023-09-01 |
| 發明(設計)人: | 楊自恒;王水青;劉爽;楊啟欣 | 申請(專利權)人: | 黑龍江大學 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32;H04L9/40;H04L61/5007;H04L101/622 |
| 代理公司: | 西安合創非凡知識產權代理事務所(普通合伙) 61248 | 代理人: | 馬英 |
| 地址: | 150080 黑龍*** | 國省代碼: | 黑龍江;23 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 雙網口 硬件 網絡 數據 加密 系統 | ||
1.一種雙網口硬件網絡數據加密系統,其特征在于,包括加密子系統、密鑰交換子系統和認證子系統,所述加密子系統用于實現數據加密點對點傳輸;所述密鑰交換子系統用于根據硬件識別碼自動交換加密子系統所需的私鑰;所述認證子系統用于識別網絡IP報文是否被篡改;
加密子系統、密鑰交換子系統、認證子系統設置在一個硬件加密裝置中,核心采用FPGA芯片,每個加密裝置都具有雙網口結構,其中一個加密裝置的一端連接工業設備另一端接入工控網絡,另一個加密裝置的一端連接工控網絡另一端接入入侵檢測設備,這兩個加密裝置構成了網絡硬件專線的兩個節點,一個節點連接工業設備另一個節點連接入侵檢測系統;
FPGA芯片外面擴展網絡接口和配置接口,配置接口能夠將配置信息寫入控制寄存器,配置信息能夠實現對子系統工作模式、工作狀態、MAC控制器工作模式和非對稱密鑰初始化的操作;
加密子系統所需的加密算法和認證子系統所需的數字簽名算法組合在一起通過硬件算法邏輯燒寫到FPGA芯片中;
基于FPGA實現的加密子系統,外面擴展網絡接口和USB接口;加密子系統包括主狀態機、MAC控制器、加密模塊、命令解析模塊、控制寄存器模塊;USB接口不但能接收網絡數據,同時還能將配置信息寫入控制寄存器,配置信息能夠實現對加密子系統的工作模式、工作狀態、MAC控制器工作模式和非對稱密鑰初始化的操作;
USB接口寫入FPGA的數據自定義成為一定的幀格式,通過命令解析模塊判斷出是網絡IP報文還是配置信息數據;如果是IP報文數據就將其轉發至加密模塊,由該模塊解析出IP報文數據并且對其進行加密,然后密文數據被寫入MAC控制器的發送緩沖區,并通過RJ45網絡接口傳送到網絡上;
基于FPGA實現的認證子系統,外面擴展網絡接口和配置接口;認證子系統包括主狀態機、MAC控制器、協議解析模塊、認證摘要緩存、公鑰解密模塊、寄存器、數據閘、私鑰解密模塊;配置接口能夠將配置信息寫入控制寄存器,配置信息能夠實現對認證子系統工作模式、工作狀態、MAC控制器工作模式和非對稱密鑰初始化的操作;
網絡接口接收到IP報文數據以后,IP報文先被傳入協議解析模塊,該模塊解析出IP報文數據中的摘要信息并且存入認證摘要緩存;公鑰解密模塊將通過自身寄存器中存儲的公鑰對摘要信息進行解密,根據解密信息判斷IP報文的完整性以后控制數據閘將IP報文送至私鑰解密模塊解密;解密后的明文數據會寫入MAC控制器的發送緩沖區隨后數據通過RJ45網口傳送到可信網絡上。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于黑龍江大學,未經黑龍江大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110320946.6/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





