[发明专利]安全网关数据加密方法、解密方法及安全网关在审
申请号: | 202310483822.9 | 申请日: | 2023-04-27 |
公开(公告)号: | CN116405206A | 公开(公告)日: | 2023-07-07 |
发明(设计)人: | 龙翔;罗俊;徐凯年 | 申请(专利权)人: | 中电信量子科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L12/66 |
代理公司: | 合肥市浩智运专利代理事务所(普通合伙) 34124 | 代理人: | 闫客 |
地址: | 230088 安徽省合*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全网关 数据 加密 方法 解密 | ||
1.一种安全网关数据加密方法,其特征在于,所述加密方法包括:
分别从随机数池中获取与本端安全网关对应的原始密钥key1以及与对端安全网关对应的原始密钥key2;
从所述随机数池中获取LcQuantum密钥,并分别利用所述原始密钥key1和所述原始密钥key2对所述LcQuantum密钥进行加密,得到密文LcQuantum1和密文LcQuantum2;
将所述原始密钥key2和所述密文LcQuantum2发送至对端安全网关;
利用所述LcQuantum密钥对用户数据加密,并封装成数据报文发送至对端安全网关,所述数据报文的安全参数索引为LcQuantum密钥SessionId,序列号为原始密钥key2的索引ID。
2.如权利要求1所述的安全网关数据加密方法,其特征在于,所述分别从随机数池中获取与本端安全网关对应的原始密钥key1以及与对端安全网关对应的原始密钥key2,包括:
向对端安全网关发送网关标志获取请求;
接收对端安全网关返回的对端安全网关的标志信息;
基于本端安全网关的标志信息从所述随机数池中获取批量的原始密钥key1,以及基于对端安全网关的标志信息从所述随机数池中获取批量的原始密钥key2。
3.如权利要求1所述的安全网关数据加密方法,其特征在于,所述原始密钥key1、所述原始密钥key2以及所述LcQuantum密钥的获取均通过网关间数据交互通道。
4.如权利要求1所述的安全网关数据加密方法,其特征在于,所述从所述随机数池中获取LcQuantum密钥,并分别利用所述原始密钥key1和所述原始密钥key2对所述LcQuantum密钥进行加密,得到密文LcQuantum1和密文LcQuantum2,包括:
从所述随机数池获取批量的LcQuantum密钥;
随机从所述原始密钥key1中获取第一临时密钥对所述LcQuantum密钥进行加密,得到批量的所述密文LcQuantum1;
随机从所述原始密钥key2中获取第二临时密钥对所述LcQuantum密钥进行加密,得到批量的所述密文LcQuantum2。
5.如权利要求4所述的安全网关数据加密方法,其特征在于,在所述随机从所述原始密钥key2中获取第二临时密钥对所述LcQuantum密钥进行加密,得到批量的所述密文LcQuantum2之后,所述方法还包括:
获取所述第一临时密钥相对于所述原始密钥key1的偏移位置;
获取所述第二临时密钥相对于所述原始密钥key2的偏移位置。
6.如权利要求1所述的安全网关数据加密方法,其特征在于,所述密文LcQuantum1的格式为[{SessionId 1、本端安全网关标志ID、本端安全网关的原始密钥索引ID、LcQuantum密钥密文、对端安全网关标志ID、对端安全网关的原始密钥索引ID},{SessionId 2、本端安全网关标志ID、本端安全网关的原始密钥索引ID、LcQuantum密钥密文、对端安全网关标志ID、对端安全网关的原始密钥索引ID}…{SessionId N、本端安全网关标志ID、本端安全网关的原始密钥索引ID、LcQuantum密钥密文、对端安全网关标志ID、对端安全网关的原始密钥索引ID}];
所述密文LcQuantum2的格式为[{SessionId 1、LcQuantum密钥密文},{SessionId 2、LcQuantum密钥密文}…{SessionId N、LcQuantum密钥密文}]。
7.如权利要求1所述的安全网关数据加密方法,其特征在于,所述利用所述LcQuantum密钥对用户数据加密,并封装成数据报文发送至对端安全网关,包括:
在匹配到数据策略时,则利用所述LcQuantum密钥对用户数据进行哈希运算,并封装成数据报文发送至对端安全网关。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中电信量子科技有限公司,未经中电信量子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310483822.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种锂离子电池用石墨的制备方法
- 下一篇:一种防呆定量取料系统及定量取料方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置