[发明专利]数据安全交互方法、终端侧安全装置和服务端侧安全装置在审

专利信息
申请号: 201710009006.9 申请日: 2017-01-05
公开(公告)号: CN106790210A 公开(公告)日: 2017-05-31
发明(设计)人: 刘国勋;谭素珍;杨杰;朱文楚 申请(专利权)人: 深圳市证通电子股份有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 深圳市世纪恒程知识产权代理事务所44287 代理人: 胡海国
地址: 518000 广东省深*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 数据 安全 交互 方法 终端 安全装置 服务端
【说明书】:

技术领域

发明涉及数据传输领域,尤其涉及一种数据安全交互方法、终端侧安全装置和服务端侧安全装置。

背景技术

进入21世纪以来,各种安全事件层出不穷,中国的国家安全正变得日益复杂;中国国家密码安全局和中国中央人民银行针对金融行业的安全问题,联手推出基于SM2/SM3/SM4算法的中国国密标准及认证,逐步要求金融行业的自助设备及系统必须通过国密认证。

目前市场上正在使用的ATM机正在使用的部件大多不支持国密算法,而各种部件升级到支持国密算法既需要时间、也涉及硬件改造的成本。

发明内容

本发明的主要目的在于提供一种数据安全交互方法、终端侧安全装置和服务端侧安全装置,旨在使现有ATM设备低成本且快速地符合国密认证。

为实现上述目的,本发明提供的一种数据安全交互方法,其特征在于,所述数据安全交互方法包括以下步骤:

加密终端的数据,并将加密后的数据发给所述终端,以供所述终端将加密后的数据发给服务端;

解密所述终端从所述服务端获取的经服务端侧安全装置加密的数据,将解密后的数据发给所述终端。

优选地,所述加密终端的数据包括:

加密终端发送给服务端的数据;

对所述终端发送给所述服务端的通信数据进行MAC计算。

为实现上述目的,本发明还提供一种数据安全交互方法,所述数据安全交互方法包括以下步骤:

解密服务端从终端获取的经终端侧安全装置加密的数据,并将解密后的数据发给所述服务端;

加密所述服务端的数据,并将加密后的数据发送给所述服务端,以供所述服务端将加密后的数据发给所述终端。

优选地,所述解密服务端从终端获取的经终端侧安全装置加密的数据包括:

对所述服务端从所述终端获取的经MAC计算的通信数据进行校验;

在校验成功后,将经加密的所述数据进行解密。

为实现上述目的,本发明还提供一种终端侧安全装置,所述终端侧安全装置包括终端侧加密模块和终端侧解密模块,其中:

所述终端侧加密模块,用于加密终端的数据,并将加密后的数据发给所述终端,以供所述终端将加密后的数据发给服务端;

所述终端侧解密模块,用于解密所述终端从所述服务端获取的经服务端侧安全装置加密的数据,并将解密后的数据发给所述终端。

优选地,所述加密模块包括数据加密单元和MAC计算单元,其中:

所述数据加密单元,用于加密终端发送给服务端的数据;

所述MAC计算单元,用于对所述终端发送给所述服务端的通信数据进行MAC计算。

优选地,所述终端侧安全装置通过SM4算法对所述数据进行加密和解密操作。

为实现上述目的,本发明还提供一种服务端侧安全装置,所述服务端侧安全装置包括服务端侧解密模块和服务端侧加密模块,其中:

所述服务端侧解密模块,用于解密服务端从终端获取的经终端侧安全装置加密的数据,并将解密后的数据发给所述服务端;

所述服务端侧加密模块,用于加密所述服务端的数据,并将加密后的数据发送给所述服务端,以供所述服务端将加密后的数据发给所述终端。

优选地,所述服务端侧解密模块包括MAC校验单元和数据解密单元,其中:

所述MAC校验单元,用于对所述服务端从所述终端获取的经MAC计算的通信数据进行校验;

所述数据解密单元,用于在校验成功后,将经加密的所述数据进行解密。

优选地,所述服务端侧安全装置通过SM4算法对所述数据进行加密和解密操作。

本发明通过终端侧安全装置将终端发送给服务端的数据进行加密;服务端侧安全装置将发送给所述服务端的经加密的所述数据进行解密,并加密所述服务端发送给所述终端的数据;终端侧安全装置将发送给所述终端的经加密的所述数据进行解密。使得所述终端与所述服务端之间传输的数据都是经过加密的,并且各自一侧都能够解密读取数据,保证了所述终端与所述服务端之间数据交互的安全性。

附图说明

图1为本发明数据安全交互方法第一实施例的流程示意图;

图2为本发明数据安全交互方法第二实施例的流程示意图;

图3为本发明数据安全交互方法第三实施例的流程示意图;

图4为本发明数据安全交互方法第四实施例的流程示意图;

图5为本发明数据安全交互系统中终端侧与服务端侧之间数据安全交互示意图;

图6a为图5中终端侧方案一的功能模块示意图;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市证通电子股份有限公司,未经深圳市证通电子股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710009006.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top