[发明专利]一种移动互联网通讯即时消息安全加密的方法及系统在审
申请号: | 201910396291.3 | 申请日: | 2019-05-14 |
公开(公告)号: | CN111953631A | 公开(公告)日: | 2020-11-17 |
发明(设计)人: | 任真;王海拉 | 申请(专利权)人: | 苏州会信捷信息科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/58 |
代理公司: | 北京同辉知识产权代理事务所(普通合伙) 11357 | 代理人: | 刘洪勋 |
地址: | 215000 江苏省苏州市吴中区苏州工*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 移动 互联网 通讯 即时消息 安全 加密 方法 系统 | ||
本发明公开了一种移动互联网通讯即时消息安全加密的方法及系统,包括移动通信端模块、信息服务模块、加密模块、验证模块、移动应用模块和云端服务器,移动通信端模块通过信息服务模块与验证模块连接,验证模块与加密模块连接,加密模块与移动应用模块连接,移动应用模块与云端服务器连接,加密模块包括储存模块、选择器、输出单元和多个加密模块,选择器与各个加密模块连接,各个加密模块连接与储存模块连接,储存模块与输出单元连接,本发明基于ZRTP协议建立并且验证的通话双方私有的共同密码,用双方私有共同密码对解密收到的消息,获取消息详情,如果输入的是密码错误的,那么消息就会是乱码,防止了消息泄露。
技术领域
本发明涉及移动互联网通讯安全加密技术领域,具体涉及一种消息端到端加密防泄露的方法。
背景技术
互联网通讯的一个重要需求是安全和隐私。通话被窃听,个人信息被盗取,几乎是每天都在发生的事,它们是互联网通讯的一个极大的隐患。现有互联网上的安全机制主要通过加密来实现。
安全通讯的最终目标是只有通讯双方交流信息,任何第三方即使截取或盗窃了交流的数据流,也不能解密。
人和人之间(手机和手机之间)的通讯安全至今没有一个很好的解决方法。通常的方法是通过对服务器的保护来做到,但是服务器会被攻破,服务器上的内容也会被泄漏。IEEERFC6189(ZRTP)制定了点对点加密来实现安全实时通话。
点对点加密的一个重要问题是防止泄漏以及中间人攻击。为了达到此目的,ZRTP用了一个密码比对机制。点对点加密的密码是随机通过DH交换产生的。密码只会在交换密码的通话双方产生。如果通话双方有不一样的密码,但是能通话,说明有中间人了。因此,真正加密防泄漏的通话需要通话双方验证密码。由于密码很长,ZRTP协议采用产生4个字母的哈西码密码的方法,只需要校对是否双方都有同样的4个字母就可以了。通过这种便利的语音比较哈西码,ZRTP能够达到语音通话防止中间人攻击的目的。但是ZRTP是为语音通讯而设计的,并不直接应用于图片,文字等的加密传输。所以,至今没有一个可靠的即时消息安全加密防泄漏的方法及系统。
我们用上一次ZRTP协议为语音通话建立的通讯双方私有的共同密码来加密随后要发送的消息(文字,图片,文件等),成为可靠的点对点加密消息的方法。
但是此方法有很大的缺陷:在上一次通话和这一次消息加密之间,手机中存储的双方私有的共同密码有可能被窃取。另外,手机还有可能被病毒/木马感染,传出密码。这个时候,不仅是中间人窃取密码,只要通过交互流量的拷贝,都能推算出密码。
发明内容
此发明就是使得手机即使在上一次通话和这一次加密信息之间,手机中存储的密码即使被窃取,或者手机被病毒/木马感染,传出密码,仍能够保证消息安全不泄漏。
本发明是采用下述技术方案实现的:
一种移动互联网通讯即时消息安全加密的方法及系统,其特征在于:包括移动通信端模块、信息服务模块、加密模块、验证模块、移动应用模块和云端服务器,所述移动通信端模块通过所述信息服务模块与所述验证模块连接,所述验证模块与所述加密模块连接,所述加密模块与所述移动应用模块连接,所述移动应用模块与所述云端服务器连接,所述加密模块包括储存模块、选择器、输出单元和多个加密模块,所述选择器与各个加密模块连接,各个加密模块连接与所述储存模块连接,所述储存模块与所述输出单元连接,所示加密模块基于ZRTP协议建立并且验证的通话双方私有的共同密码。
进一步地,所述移动通信端模块包括应用处理器和基带处理器,所述方法包括:所述基带处理器通过麦克风接收用户的原始语音;所述基带处理器将所述原始语音发送至所述应用处理器;所述应用处理器通过预先获取的会话密钥和运营商提供的加密模块,对所述原始语音进行加密;所述应用处理器将加密后的语音发回所述基带处理器;所述基带处理器将加密后的语音发给通话对端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州会信捷信息科技有限公司,未经苏州会信捷信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910396291.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种浸液式3D打印装置及3D打印方法
- 下一篇:一种电泳显示器