[发明专利]一种具有双路异构功能的高性能安全加密系统在审

专利信息
申请号: 201910967854.X 申请日: 2019-10-12
公开(公告)号: CN110851888A 公开(公告)日: 2020-02-28
发明(设计)人: 牛晓东;孟祥臣;毕顺利;李得泉;徐经纬;张照松;郭建岩 申请(专利权)人: 天津光电聚能专用通信设备有限公司
主分类号: G06F21/85 分类号: G06F21/85
代理公司: 天津市北洋有限责任专利代理事务所 12201 代理人: 李林娟
地址: 300210*** 国省代码: 天津;12
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 具有 双路异构 功能 性能 安全 加密 系统
【说明书】:

发明公开了一种具有双路异构功能的高性能安全加密系统,所述系统包括:业务处理模块,用于对输入数据的加解密;异构处理模块,作为另一路用于对输入数据进行加解密,采用与业务处理模块不同的软、硬件架构;度量模块,用于接收业务处理模块和异构处理模块的加、解密输出,并进行输出结果的一致性度量,若不一致,切断数据输入。本发明可以防止数据在加解密过程中被篡改,提高加密存储的安全性。

技术领域

本发明涉及信息安全数据加密技术领域,尤其涉及一种基于国产密码算法、具有双路异构功能的高性能安全加密系统。

背景技术

随着国家对信息安全技术的重视,当前很多机构和企业要求使用国产算法对其信息数据进行保护。基于该现状很多厂商研制了基于PCIE等接口的密码卡。随着用户规模大幅增长,对密码卡加解密处理的安全性、可靠性也提出了更高的要求。

现有的基于国产密码算法的数据加解密存储方法如图1所示,需要进行加密存储的数据通过PCIE接口进入接口模块,并由接口模块分配给业务处理模块进行加解密操作,加解密完成的数据送回接口模块,并由PCIE接口送出,完成对需要存储数据的加解密处理。

对于传统的加密存储方案,如果PCIE接口进入的数据被篡改过,或者业务处理模块中的加解密算法处理过程中数据被篡改,设备是无法检测到的,因而传统加密存储方案的安全可靠性大大降低。

发明内容

本发明是一种具有双路异构功能的高性能安全加密系统,本发明对于接收到的数据,采用两路完全不同接口,不同芯片,不同协议的链路同时进行加解密处理,并在最后对比两条链路的加解密结果和关键数据,如果结果不一致,则表明数据很可能遭到篡改,本发明可以防止数据在加解密过程中被篡改,提高加密存储的安全性,详见下文描述:

一种具有双路异构功能的高性能安全加密系统,所述系统包括:

业务处理模块,用于对输入数据的加解密;

异构处理模块,作为另一路用于对输入数据进行加解密,采用与业务处理模块不同的软、硬件架构;

度量模块,用于接收业务处理模块和异构处理模块的加、解密输出,并进行输出结果的一致性度量,若不一致,切断数据输入。

其中,所述度量模块还用于对业务处理模块运行时的数据进行完整性度量。

进一步地,所述系统还包括:

接口模块,用于处理PCIE接口与应用宿主机的数据传输,将PCIE接口收到的数据转发给业务处理模块与异构处理模块,再通过PCIE接口将业务处理模块处理后的数据发送出去;

还用于,根据度量模块的控制信号对PCIE接口的输入数据进行切断。

其中,所述系统还包括:

微电防护模块,用于检测外壳是否被异常开启,若异常开启时,销毁内部存储的开机分量,并通知配置管理模块进行其他数据销毁。

本发明提供的技术方案的有益效果是:

1、本发明采用模块化设计,具备双路异构度量、密码算法关键数据度量等功能,发现异常,立即上报异常并通过声、光方式产生告警,同时该设备可以阻断PCIE接口的数据收发,具有一定抵抗未知攻击的能力,具有更高的安全性、可靠性;

2、本发明的整机加解密速率≥400Mbps,加密时延≤1ms;

3、本发明是基于FPGA编程实现的高速数据加密设备,具备资源管理功能,支持密码算法更换、密码资源本地分级销毁,具备应急开关销毁措施。

附图说明

图1为现有的加密存储的示意图;

图2为本发明提供的安全加密系统的结构示意图;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天津光电聚能专用通信设备有限公司,未经天津光电聚能专用通信设备有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910967854.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top