[发明专利]安全通信终端及其通信方法在审
申请号: | 201511009805.3 | 申请日: | 2015-12-29 |
公开(公告)号: | CN106936767A | 公开(公告)日: | 2017-07-07 |
发明(设计)人: | 付景林;侯玉成;孟汉峰;王芊;丁明锋;张新中;鞠秀芳;石宇光;李耀龙;王志刚;杨永强;袁文旗 | 申请(专利权)人: | 北京大唐高鸿数据网络技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京北新智诚知识产权代理有限公司11100 | 代理人: | 赵郁军 |
地址: | 100191*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 通信 终端 及其 方法 | ||
1.安全通信终端,其特征在于,包括会话模块、会话密钥生成模块、加解密模块,
该会话模块用于实现终端的VOIP通信功能,调用该会话密钥生成模块生成会话密钥,调用该加解密模块进行加解密运算,
该加解密模块用于利用该会话密钥对通信数据进行对称加解密运算,利用公钥、私钥对对该会话密钥进行非对称加解密运算。
2.根据权利要求1所述的安全通信终端,其特征在于,所述会话密钥生成模块、加解密模块是安装于终端上的具有加解密功能的SD卡。
3.根据权利要求2所述的安全通信终端,其特征在于,所述SD卡包括加解密计算器、随机密码生成器、存储器。
4.根据权利要求2所述的安全通信终端,其特征在于,所述会话模块是安装于终端上的具有VOIP通信功能,可调用驱动所述SD卡的应用程序。
5.安全通信终端的通信方法,其特征在于,包括以下步骤:
S1:主叫端会话模块向被叫端发送请求公钥的SIP请求消息,被叫端会话模块收到该SIP请求消息,将其预设的公钥以SIP响应消息发送给主叫端;
S2:主叫端会话模块收到被叫端的公钥,调用会话密钥生成模块生成会话密钥,加解密模块利用该公钥对该会话密钥进行加密运算生成密文会话密钥,会话模块将携带密文会话密钥的SIP INVITE消息发送给被叫端;
S3:被叫端会话模块收到该携带密文会话密钥的SIP INVITE消息,调用其加解密模块利用预设的私钥对密文会话密钥进行解密运算得到原始的会话密钥,并保存于加解密模块中,会话模块向主叫端发送SIP 200OK消息,主叫端与被叫端建立通信连接;
S4:主叫端与被叫端的通信数据利用该会话密钥进行加解密运算,实现保密通信。
6.根据权利要求5所述的安全通信终端的通信方法,其特征在于,
主叫端会话模块向被叫端发送的数据,先调用其加解密模块利用所述会话密钥对数据进行加密运算,生成的密文数据通过会话模块以SIP数据消息发送至被叫端;
被叫端会话模块收到主叫端发送的密文数据,调用其加解密模块利用保存的会话密钥对密文数据进行解密运算,解密后的原始数据返回给会话模块。
7.根据权利要求5所述的安全通信终端的通信方法,其特征在于,
被叫端会话模块向主叫端发送的数据,调用其加解密模块利用保存的会话密钥会数据进行加密运算,生成的密文数据通过会话模块以SIP数据消息发送至主叫端;
主叫端会话模块收到被叫端发送的密文数据,调用其加解密模块利用所述会话密钥对密文数据进行解密运算,解密后的原始数据返回给会话模块。
8.根据权利要求5所述的安全通信终端的通信方法,其特征在于,所述主叫端与被叫端利用所述会话密钥对通信数据进行对称加密算法运算,所述主叫端与被叫端利用所述公钥、私钥对对所述会话密钥进行非对称加密算法运算。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京大唐高鸿数据网络技术有限公司,未经北京大唐高鸿数据网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201511009805.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:指纹传感装置及电子设备
- 下一篇:指纹传感装置及电子设备