[发明专利]一种基于云网络的安全通道建立系统有效
申请号: | 201711080191.7 | 申请日: | 2017-11-06 |
公开(公告)号: | CN107707564B | 公开(公告)日: | 2018-11-09 |
发明(设计)人: | 徐波;宋志华 | 申请(专利权)人: | 山东渔翁信息技术股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 罗满 |
地址: | 264210 山*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 网络 安全 通道 建立 系统 | ||
1.一种基于云网络的安全通道建立系统,其特征在于,包括应用端和加密机,所述加密机中预先设置有设备密钥,其中:
所述应用端,用于在与所述加密机建立socket连接后,生成一个随机数;使用预先获得的所述设备密钥的公钥对所述随机数进行加密处理,获得第一密文;将所述第一密文发送给所述加密机;接收所述加密机返回的第二密文;使用所述socket连接对应的会话密钥对所述第二密文进行解密运算;根据解密结果,确定与所述加密机的安全通道是否建立成功;
所述加密机,用于接收所述应用端发送的所述第一密文;使用所述设备密钥的私钥对所述第一密文进行解密处理;如果获得所述随机数,则根据所述随机数,确定所述socket连接对应的所述会话密钥,使用所述会话密钥对预设的成功信息进行加密运算,获得所述第二密文;将所述第二密文返回给所述应用端,所述会话密钥为所述随机数的部分字节;
所述加密机,还用于根据所述随机数,确定所述socket连接对应的初始化矢量;将所述会话密钥、所述初始化矢量与所述socket连接的socket句柄绑定存储;
所述应用端,还用于在确定与所述加密机的安全通道建立成功时,将所述会话密钥、初始化矢量与所述socket连接的socket句柄绑定存储;
所述应用端与所述加密机建立安全通道后,所述应用端使用与所述socket句柄绑定的会话密钥与所述加密机进行通信,通过所述加密机对待传输的数据进行加解密操作。
2.根据权利要求1所述的基于云网络的安全通道建立系统,其特征在于,
所述应用端,具体用于在解密结果与预设的成功标识匹配时,确定与所述加密机的安全通道建立成功;在所述解密结果与所述成功标识不匹配时,确定与所述加密机的安全通道未建立成功。
3.根据权利要求2所述的基于云网络的安全通道建立系统,其特征在于,
所述应用端,还用于在确定与所述加密机的安全通道未建立成功时,关闭所述socket连接,与所述加密机建立新的socket连接。
4.根据权利要求1所述的基于云网络的安全通道建立系统,其特征在于,
所述加密机,还用于在所述使用所述设备密钥的私钥对所述第一密文进行解密处理之后,如果未获得所述随机数,则向所述应用端发送错误信息,并关闭所述socket连接。
5.根据权利要求4所述的基于云网络的安全通道建立系统,其特征在于,
所述应用端,还用于在接收到所述错误信息后,关闭所述socket连接。
6.根据权利要求1至5之中任一项所述的基于云网络的安全通道建立系统,其特征在于,所述设备密钥为基于SM2算法的密钥。
7.根据权利要求6所述的基于云网络的安全通道建立系统,其特征在于,
所述应用端,具体用于基于所述SM2算法,使用预先获得的所述设备密钥的公钥对所述随机数进行加密处理;
所述加密机,具体用于基于所述SM2算法,使用所述设备密钥的私钥对所述第一密文进行解密处理。
8.根据权利要求7所述的基于云网络的安全通道建立系统,其特征在于,
所述加密机,具体用于基于SM4CBC模式,使用所述会话密钥对预设的成功信息进行加密运算;
所述应用端,具体用于基于所述SM4CBC模式,使用所述socket连接对应的会话密钥对所述第二密文进行解密运算。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东渔翁信息技术股份有限公司,未经山东渔翁信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711080191.7/1.html,转载请声明来源钻瓜专利网。