[发明专利]基于AES加密系统的密钥更新方法有效

专利信息
申请号: 201510038148.9 申请日: 2015-01-26
公开(公告)号: CN104579645B 公开(公告)日: 2017-07-14
发明(设计)人: 凌安平;陈伟;王孙龙;刘建国;祝宁华 申请(专利权)人: 中国科学院半导体研究所
主分类号: H04L9/08 分类号: H04L9/08
代理公司: 中科专利商标代理有限责任公司11021 代理人: 任岩
地址: 100083 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 aes 加密 系统 密钥 更新 方法
【说明书】:

技术领域

发明涉及通信信息安全技术领域,尤其涉及一种基于AES(高级加密标准)加密系统的密钥更新方法。

背景技术

自从二十一世纪以来,随着互联网及相关业务的持续爆炸性增长,对电信容量的需求不断增加,人们在互联网中的经济活动和隐私信息越来越多。另一方面,危害信息安全的事件不断地爆发,蓄意进行数据攻击破坏和窃听,危害网民的个人财产和隐私。因此,人们越来越担忧通信安全,而目前,唯一能主动防止传输的信息被窃听的手段,是对传输的信息进行加密。常见的通信加密技术是算法加密。

算法加密分为对称加密和公钥加密。对称加密是一种加解密使用相同密钥的密钥体制,也成为传统密码。当今使用最广泛的两种对称加密算法:3DES(三重数据加密算法)与AES。相比较于3DES,AES加密算法占用资源小,速度快而且破译难度大。与只使用一个密钥的对称算法不同,公钥加密是非对称的,它使用两个独立的密钥。由于现有的公钥加密方法所需的计算量大,所以对称加密方法在高速通信加密领域中仍有着重要应用。由于对称算法在破解难度仍低于公钥加密算法,对称密钥一旦被破解则整个加密系统将面临威胁,双方通信内容将被窃听并可能遭篡改。

在通信系统中,常用密钥更新方法是:当第一终端处于自己的时隙范围内,并且有密钥更新操作时,就会使用当前密钥加密密钥更新符发送给第二终端申请密钥更新,第二终端根据密钥生成算法产生一个新密钥发送回第一终端,更新交互完成后,第一终端发送确认消息通知第二终端完成密钥更新。这种方法无法在数据通信时完成密钥更新,尤其当长时间用一个密钥加密传输数据时,大大地降低数据安全性。

综上所述,有必要研究基于AES加密系统的密钥更新机制。

发明内容

有鉴于此,本发明的主要目的在于提供一种基于AES加密系统的密钥更新方法,本发明更新过程简单,更新速度快,避免了密钥直接暴露在不安全的信道上,无需等待通信双方空闲就可以完成密钥更新,并且密钥更新和密文解密能够无缝连接,大大地提高系统的可靠性。

为了达到上述目的,本发明提供了一种基于AES加密系统的密钥更新方法,该方法包括相互连接的第一终端A和第二终端B,第一终端A主要职责是加密,第二终端B主要职责是解密。该方法包括:

步骤1:第一终端A将密钥更新符插在新旧密钥加密的密文之间发送给第二终端B;

步骤2:第二终端B检测和接收密钥更新符,并完成密钥更新和密钥扩展,等待为密文解密;

其中,密钥更新符包括标识符和密钥增量,标识符占据密钥更新符的低位,密钥增量占据密钥更新符的高位,第一终端A先发送标识符,再发送密钥增量;第二终端B不断检测比特流中是否存在标识符,一旦检测到标识符,接收并保存接下来的密钥增量,密钥增量和当前密钥低位对齐相加,不考虑进位,完成密钥更新;根据新密钥和AES密钥扩展规则进行密钥扩展,密钥扩展完成后等待为密文解密。密钥更新符的长度和密钥的长度相同,密钥更新符占据的时间单元和密钥加密占据的时间单元相同。标识符和密钥增量的长度比为1∶1。第一终端A中插入密钥更新符没有加密的;第二终端B中检测到标识符时,没有对密钥更新符进行解密。

第一终端A主要职责是加密。AES加密的明文处理单元是128比特,密钥的长度可以为128比特、192比特或256比特,加密分别需要11,13和15个步骤,每个步骤需要一个时间单元,即加密需要11,13和15个时间单元,得到对应的128比特密文;将128比特密文并串转化为比特流发送给第二终端B;

第二终端B主要职责是解密。负责接收从第一终端A发送过来的比特流,经过串并转化为128比特密文块;AES解密的密文处理单元是128比特,密钥的长度可以为128比特,192比特或256比特,解密分别需要11,13和15个步骤,每个步骤需要一个时间单元,即解密需要11,13和15个时间单元,得到对应的128比特明文。

上述方案中,第一终端A采用新的密钥加密密文,则在新旧密钥加密的密文之间插入密钥更新符,该密钥更新符为128比特、192比特或256比特,包括标识码和密钥增量,标识符表示该数据段用于系统密钥更新,而密钥增量是为了与当前密钥相加来生成新密钥。密钥更新符根据密钥长度的不同,依次占据11,13和15个时间单元,并且密钥更新符没有经过加密。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院半导体研究所,未经中国科学院半导体研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510038148.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top