[發(fā)明專利]一種基于非對稱加密算法的數(shù)據(jù)卸載系統(tǒng)及方法在審
| 申請?zhí)枺?/td> | 202211324563.7 | 申請日: | 2022-10-27 |
| 公開(公告)號: | CN115694959A | 公開(公告)日: | 2023-02-03 |
| 發(fā)明(設計)人: | 劉勇 | 申請(專利權)人: | 天津津航計算技術研究所 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 中國兵器工業(yè)集團公司專利中心 11011 | 代理人: | 劉二格 |
| 地址: | 300308 天津*** | 國省代碼: | 天津;12 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 對稱 加密算法 數(shù)據(jù) 卸載 系統(tǒng) 方法 | ||
1.一種基于非對稱加密算法的數(shù)據(jù)卸載系統(tǒng),其特征在于,包括:手持操作終端,工控機或個人電腦,讀卡器;手持操作終端和讀卡器作為Device,電腦通過PID和VID識別是何種設備;手持操作終端實現(xiàn)對無人機系統(tǒng)中航電設備的參數(shù)配置、狀態(tài)讀取、版本升級、運行數(shù)據(jù)和視頻數(shù)據(jù)的存儲;工控機或個人電腦通過USB接口卸載手持操作終端的數(shù)據(jù),并對數(shù)據(jù)進行回放、分析;讀卡器對數(shù)據(jù)進行加密或解密。
2.如權利要求1所述的基于非對稱加密算法的數(shù)據(jù)卸載系統(tǒng),其特征在于,所述工控機或個人電腦通過USB接口、或以太網或RS232接口與手持操作終端和讀卡器連接。
3.如權利要求2所述的基于非對稱加密算法的數(shù)據(jù)卸載系統(tǒng),其特征在于,所述讀卡器通過PSAM卡對數(shù)據(jù)進行加密或解密,或者通過焊接芯片實現(xiàn)硬件加解密。
4.如權利要求3所述的基于非對稱加密算法的數(shù)據(jù)卸載系統(tǒng),其特征在于,所述工控機或個人電腦的USB接口處于HOST狀態(tài),手持操作終端和讀卡器處于Device狀態(tài),卸載流程由工控機或個人電腦發(fā)起;所述讀卡器通過非對稱機密算法實現(xiàn)與手持操作終端的認證和鑒權過程。
5.如權利要求4所述的基于非對稱加密算法的數(shù)據(jù)卸載系統(tǒng),其特征在于,所述手持操作終端內置加解密芯片,讀卡器上有PSAM卡,通過加解密芯片的形式實現(xiàn)對數(shù)據(jù)的加密和解密。
6.如權利要求5所述的基于非對稱加密算法的數(shù)據(jù)卸載系統(tǒng),其特征在于,所述手持操作終端和工控機之間的認證和鑒權是雙向流程,單方向認證失敗無法進入后續(xù)業(yè)務流程。
7.如權利要求6所述的基于非對稱加密算法的數(shù)據(jù)卸載系統(tǒng),其特征在于,當手持操作終端接入電腦后,工控機或個人電腦識別手持操作終端,啟動非對稱加密認證流程;非對稱加密有兩個密鑰:公開密鑰和私有密鑰,公開密鑰與私有密鑰是一對,用公開密鑰對數(shù)據(jù)進行加密時,用對應的私有密鑰解密;用私有密鑰對數(shù)據(jù)進行加密時,用對應的公開密鑰解密。
8.一種基于非對稱加密算法的數(shù)據(jù)卸載方法,其特征在于,所述卸載方法基于權利要求6所述的卸載系統(tǒng)進行,所述卸載方法的過程如下:工控機或個人電腦首先啟動認證流程,將身份認證消息發(fā)送到讀卡器進行加密,讀卡器收到命令后,將數(shù)據(jù)發(fā)送給PSAM卡,手持操作終端生成隨機數(shù)傳給客戶端PSAM卡,利用卡內儲存的子密鑰對隨機數(shù)采用國密算法加密,加密完畢后由工控機或個人電腦發(fā)送給手持操作終端,手持操作終端收到認證數(shù)據(jù)后,將數(shù)據(jù)發(fā)送給手持操作終端的ESAM芯片進行解密,ESAM芯片采用手持操作終端的私有密鑰對數(shù)據(jù)進行解密,解密成功后發(fā)送給手持操作終端,手持操作終端利用該數(shù)據(jù)對工控機或個人電腦進行身份認證,實現(xiàn)手持操作終端對工控機或個人電腦的單向認證過程;單向認證通過后,啟動反向認證過程,手持操作終端將認證數(shù)據(jù)發(fā)送給ESAM芯片,ESAM芯片用公鑰對數(shù)據(jù)進行加密,加密完成后經手持操作終端發(fā)送給工控機或個人電腦,工控機或個人電腦收到認證數(shù)據(jù)后,將該數(shù)據(jù)發(fā)送給讀卡器進行認證,讀卡器按照解密流程對數(shù)據(jù)進行處理,采用PSAM芯片上的私有密鑰對認證數(shù)據(jù)進行解密,解密數(shù)據(jù)反饋給手持操作終端,通過認證后則進入后續(xù)數(shù)據(jù)卸載流程;如果上述雙向認證過程任何一方失敗,則認證失敗或者無權限訪問數(shù)據(jù)。
9.如權利要求8所述的基于非對稱加密算法的數(shù)據(jù)卸載方法,其特征在于,采用國密算法加密時,密鑰分為左右兩部分,先用左半部分對輸入數(shù)據(jù)加密,然后用右半部分解密,然后再用左半部分加密,得到生成密鑰的左半部分;右半部分則取反,進行相同的步驟。
10.一種基于權利要求8或9所述的基于非對稱加密算法的數(shù)據(jù)卸載方法在航空測試技術領域中的應用。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于天津津航計算技術研究所,未經天津津航計算技術研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211324563.7/1.html,轉載請聲明來源鉆瓜專利網。
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結構
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





