[发明专利]一种进行点对点数据安全传输的方法和系统有效
申请号: | 201210181412.0 | 申请日: | 2012-06-05 |
公开(公告)号: | CN103457724B | 公开(公告)日: | 2017-02-08 |
发明(设计)人: | 郭帅;钟冬;伍燕;孔劼;蔡燕燕;张博 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04B5/00 |
代理公司: | 工业和信息化部电子专利中心11010 | 代理人: | 张红玉 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种进行点对点数据安全传输的方法及系统,在近场通信NFC的应用层设置安全层作为应用层的子层,负责在对等通信的节点间建立安全连接,并进行加密数据传输和正确性验证,包括发起终端在与目标终端建立安全连接后,生成一个随机密钥;发起终端的安全层从公钥服务器获取目标终端应用程序的公钥;发起终端的安全层使用目标终端应用程序的公钥加密随机密钥,得到密文;发起终端的安全层将所述密文发送至目标终端的安全层;目标终端的安全层用应用程序的私钥解密密文,得到随机密钥;目标终端的安全层向发起终端的安全层发送收到密钥确认消息;发起终端的安全层在确认目标终端的安全层已收到密钥后,向发起终端发送开始连接确认消息。本发明能够提供更安全的NFC点对点通信方法,能够解决现有网络的安全隐患。 | ||
搜索关键词: | 一种 进行 点对点 数据 安全 传输 方法 系统 | ||
【主权项】:
一种进行点对点数据安全传输的方法,其特征在于,在近场通信NFC的应用层设置安全层作为应用层的子层,负责在对等通信的节点间建立安全连接,并进行加密数据传输和正确性验证;所述方法包括:发起终端在与目标终端建立安全连接后,生成一个随机密钥RandomKey;发起终端的安全层(312)从公钥服务器获取目标终端应用程序(314)的公钥Public_Key_314;其中,发起终端的安全层(312)根据目标终端的应用程序(314)的标识符Application_ID_314,从公钥服务器获取目标终端应用程序314的公钥Public_Key_314;发起终端的安全层(312)使用目标终端的应用程序(314)的公钥Public_Key_314加密随机密钥RandomKey,得到密文CText;发起终端的安全层(312)将所述密文CText发送至目标终端的安全层(313);目标终端的安全层(313)用应用程序(314)的私钥Private_Key_314解密密文CText,得到随机密钥RandomKey;目标终端的安全层(313)向发起终端的安全层(312)发送“收到密钥确认”消息;发起终端的安全层(312)在确认目标终端的安全层(313)已收到密钥后,向发起终端上运行的应用程序(311)发送“开始连接确认”消息;发起终端与目标终端进行数据传输;发起终端上运行的应用程序将欲发送的文件数据发送到发起终端的安全层;发起终端的安全层将文件数据F分为若干个文件块Bi,每个文件块的大小相等,随后使用单向散列算法计算每个文件块的散列值Hi,以进行正确性验证;发起终端的安全层使用随机密钥RandomKey加密文件块Bi和散列值Hi,得到密文C(Bi,Hi);发起终端的安全层将密文C(Bi,Hi)发送到目标终端的安全层;目标终端的安全层用随机密钥RandomKey对密文C(Bi,Hi)解密,获得文件块Bi和散列值Hi;目标终端的安全层使用单向散列算法对获得的各文件块Bi计算散列值Hi’,并与获得的散列值Hi进行比较,若相同,则文件块Bi传输正确,否则说明数据传输过程中出现错误;若无数据传输错误,目标终端的安全层在确认各文件块Bi都正确接收到后,将Bi重新组装成原始的文件数据F,并发送给目标终端上运行的应用程序,至此完成发起终端与目标终端之间的安全数据传输。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210181412.0/,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置