[发明专利]一种支持多交换节点电子公文安全传输交换的方法有效
申请号: | 201610009508.7 | 申请日: | 2016-01-08 |
公开(公告)号: | CN105610847B | 公开(公告)日: | 2018-07-24 |
发明(设计)人: | 尹红波 | 申请(专利权)人: | 成都卫士通信息产业股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06Q10/10 |
代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 项霞 |
地址: | 610041 四*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种支持多交换节点电子公文安全传输交换的方法。该方法中,交换节点之间互相进行信息注册,在电子公文传输过程中,上一级的交换节点使用下一级交换节点的公钥进行秘钥保护,接收节点收到电子公文文件后进行解密并确认发送方身份。本发明调用多种密码设备的安全运算功能对上层应用提供统一安全支撑接口功能,并结合安全保护层功能基于电子公文报文传输协议实现多交换节点电子公文安全交换传输。 | ||
搜索关键词: | 一种 支持 交换 节点 电子 公文 安全 传输 方法 | ||
【主权项】:
1.一种支持多交换节点电子公文安全传输交换的方法,包括如下步骤:步骤一:发送节点、接收节点、位于发送节点与接收节点间传输路径上的各个交换节点相互进行信息注册,所述信息包括节点地址、端口及应用密码设备当前使用的公钥证书信息;所述各个节点具有配套的终端、应用密码设备,且终端上具有终端密码模块;步骤二:发送节点的终端向发送节点的应用密码设备申请电子公文文件的加密密钥;步骤三:发送节点的应用密码设备产生加密密钥,发送给发送节点,发送节点再利用其终端密码模块的公钥对加密密钥进行保护后发送给终端;步骤四:发送节点的终端接收加密密钥,使用终端密码模块对要发送的公文文件用私钥签名并使用接收到的加密密钥对公文文件加密后发送到发送节点;步骤五:发送节点对电子公文文件进行报文封装,利用传输路径的下一级交换节点应用密码设备的公钥对加密密钥进行数字信封转换,再传输到下一级交换节点;步骤六:下一级交换节点接收到加密后的公文,利用私钥进行对加密密钥解密后利用再下一级交换节点的应用密码设备的公钥对加密密钥进行数字信封转换,再传输到再下一级交换节点;步骤七:将再下一级节点作为步骤六所述的下一级交换节点,重复进行步骤六,直到传输到接收节点;步骤八:接收节点利用其终端密码模块的公钥对加密密钥进行保护后,将加密密钥及公文文件发送到接收节点的终端;步骤九:接收节点的终端接收电子公文,解密电子公文文件并验证签名。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都卫士通信息产业股份有限公司,未经成都卫士通信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610009508.7/,转载请声明来源钻瓜专利网。