[发明专利]基于混合密码套件中间件的数据安全传输方法与装置在审
申请号: | 201611177052.1 | 申请日: | 2016-12-19 |
公开(公告)号: | CN106790049A | 公开(公告)日: | 2017-05-31 |
发明(设计)人: | 廖明耀;张立新;贾冀芳;齐志超;苑桐;牟鹏;晋琦;苏丹;吴佳 | 申请(专利权)人: | 北京中电普华信息技术有限公司;国网冀北电力有限公司信息通信分公司;国家电网公司;国网信息通信产业集团有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司11227 | 代理人: | 王宝筠 |
地址: | 100192 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于混合密码套件中间件的数据安全传输方法,用于客户端从服务端安全获得需要的数据。本发明提出在中间件与客户端进行安全数据传输时采用混合密码套件,此混合密码套件包括国家商用非对称密码算法,摘要算法和国外标准对称密码算法。中间件与客户端进行安全数据传输的步骤包括首先,中间件与客户端之间在建立安全连接的过程中,采用混合密码套件生成对称密钥之后,中间件与客户端通过比较双方的摘要值来建立安全连接;最后,在双方建立安全连接的基础上,中间件将客户端需要的数据进行加密得到加密数据,并将此加密数据发送给客户端,客户端采用协商的密钥解密加密数据得到需要的数据。 | ||
搜索关键词: | 基于 混合 密码 套件 中间件 数据 安全 传输 方法 装置 | ||
【主权项】:
一种生成密钥的方法,其特征在于,所述生成密钥的方法应用于与客户端交互的中间件,所述中间件与所述客户端都集成含有国家商用密码算法和国外标准密码算法的混合密码套件,所述混合密码套件中的密钥交换算法采用国家商用非对称密码算法,该方法包括:所述中间件与所述客户端协商使用所述混合密码套件中的国家商用非对称密码算法作为解密加密预主密钥的算法,所述加密预主密钥由所述客户端采用所述国家商用非对称密码算法,并使用所述中间件的公钥对预主密钥加密得到,所述预主密钥由所述客户端生成;所述中间件采用所述国家商用非对称密码算法,并使用私钥解密所述加密预主密钥得到所述预主密钥;所述中间件采用主密钥生成函数将第一随机数、第二随机数和所述预主密钥生成主密钥,所述主密钥生成函数是所述中间件与所述客户端约定的函数,所述第一随机数由所述客户端生成,所述第二随机数由所述中间件生成;所述中间件采用密钥分组算法,计算所述第一随机数、所述第二随机数和所述主密钥得到密钥分组,所述密钥分组算法是所述中间件与所述客户端约定的算法;所述中间件采用分解算法将所述密钥分组分解得到对称密钥,所述分解算法是所述中间件与所述客户端约定的算法。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京中电普华信息技术有限公司;国网冀北电力有限公司信息通信分公司;国家电网公司;国网信息通信产业集团有限公司,未经北京中电普华信息技术有限公司;国网冀北电力有限公司信息通信分公司;国家电网公司;国网信息通信产业集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611177052.1/,转载请声明来源钻瓜专利网。
- 上一篇:一种多功能洗脱液置换装置
- 下一篇:一种可移动式多功能实验台