[发明专利]数据安全交互方法、终端侧安全装置和服务端侧安全装置在审
申请号: | 201710009006.9 | 申请日: | 2017-01-05 |
公开(公告)号: | CN106790210A | 公开(公告)日: | 2017-05-31 |
发明(设计)人: | 刘国勋;谭素珍;杨杰;朱文楚 | 申请(专利权)人: | 深圳市证通电子股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 深圳市世纪恒程知识产权代理事务所44287 | 代理人: | 胡海国 |
地址: | 518000 广东省深*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 安全 交互 方法 终端 安全装置 服务端 | ||
技术领域
本发明涉及数据传输领域,尤其涉及一种数据安全交互方法、终端侧安全装置和服务端侧安全装置。
背景技术
进入21世纪以来,各种安全事件层出不穷,中国的国家安全正变得日益复杂;中国国家密码安全局和中国中央人民银行针对金融行业的安全问题,联手推出基于SM2/SM3/SM4算法的中国国密标准及认证,逐步要求金融行业的自助设备及系统必须通过国密认证。
目前市场上正在使用的ATM机正在使用的部件大多不支持国密算法,而各种部件升级到支持国密算法既需要时间、也涉及硬件改造的成本。
发明内容
本发明的主要目的在于提供一种数据安全交互方法、终端侧安全装置和服务端侧安全装置,旨在使现有ATM设备低成本且快速地符合国密认证。
为实现上述目的,本发明提供的一种数据安全交互方法,其特征在于,所述数据安全交互方法包括以下步骤:
加密终端的数据,并将加密后的数据发给所述终端,以供所述终端将加密后的数据发给服务端;
解密所述终端从所述服务端获取的经服务端侧安全装置加密的数据,将解密后的数据发给所述终端。
优选地,所述加密终端的数据包括:
加密终端发送给服务端的数据;
对所述终端发送给所述服务端的通信数据进行MAC计算。
为实现上述目的,本发明还提供一种数据安全交互方法,所述数据安全交互方法包括以下步骤:
解密服务端从终端获取的经终端侧安全装置加密的数据,并将解密后的数据发给所述服务端;
加密所述服务端的数据,并将加密后的数据发送给所述服务端,以供所述服务端将加密后的数据发给所述终端。
优选地,所述解密服务端从终端获取的经终端侧安全装置加密的数据包括:
对所述服务端从所述终端获取的经MAC计算的通信数据进行校验;
在校验成功后,将经加密的所述数据进行解密。
为实现上述目的,本发明还提供一种终端侧安全装置,所述终端侧安全装置包括终端侧加密模块和终端侧解密模块,其中:
所述终端侧加密模块,用于加密终端的数据,并将加密后的数据发给所述终端,以供所述终端将加密后的数据发给服务端;
所述终端侧解密模块,用于解密所述终端从所述服务端获取的经服务端侧安全装置加密的数据,并将解密后的数据发给所述终端。
优选地,所述加密模块包括数据加密单元和MAC计算单元,其中:
所述数据加密单元,用于加密终端发送给服务端的数据;
所述MAC计算单元,用于对所述终端发送给所述服务端的通信数据进行MAC计算。
优选地,所述终端侧安全装置通过SM4算法对所述数据进行加密和解密操作。
为实现上述目的,本发明还提供一种服务端侧安全装置,所述服务端侧安全装置包括服务端侧解密模块和服务端侧加密模块,其中:
所述服务端侧解密模块,用于解密服务端从终端获取的经终端侧安全装置加密的数据,并将解密后的数据发给所述服务端;
所述服务端侧加密模块,用于加密所述服务端的数据,并将加密后的数据发送给所述服务端,以供所述服务端将加密后的数据发给所述终端。
优选地,所述服务端侧解密模块包括MAC校验单元和数据解密单元,其中:
所述MAC校验单元,用于对所述服务端从所述终端获取的经MAC计算的通信数据进行校验;
所述数据解密单元,用于在校验成功后,将经加密的所述数据进行解密。
优选地,所述服务端侧安全装置通过SM4算法对所述数据进行加密和解密操作。
本发明通过终端侧安全装置将终端发送给服务端的数据进行加密;服务端侧安全装置将发送给所述服务端的经加密的所述数据进行解密,并加密所述服务端发送给所述终端的数据;终端侧安全装置将发送给所述终端的经加密的所述数据进行解密。使得所述终端与所述服务端之间传输的数据都是经过加密的,并且各自一侧都能够解密读取数据,保证了所述终端与所述服务端之间数据交互的安全性。
附图说明
图1为本发明数据安全交互方法第一实施例的流程示意图;
图2为本发明数据安全交互方法第二实施例的流程示意图;
图3为本发明数据安全交互方法第三实施例的流程示意图;
图4为本发明数据安全交互方法第四实施例的流程示意图;
图5为本发明数据安全交互系统中终端侧与服务端侧之间数据安全交互示意图;
图6a为图5中终端侧方案一的功能模块示意图;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市证通电子股份有限公司,未经深圳市证通电子股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710009006.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:具有非晶态金属层的金属栅
- 下一篇:一种预测恶意软件感染的统计预测系统和方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置