[发明专利]数据安全通信方法有效

专利信息
申请号: 201511026048.0 申请日: 2015-12-31
公开(公告)号: CN105430017B 公开(公告)日: 2018-10-09
发明(设计)人: 马华杰;邱梅;张俸玺;庞占星;赵晓雪;郎需栋;高继轩;陈万强;许朋波;刘刚 申请(专利权)人: 国网山东临朐县供电公司;国网山东省电力公司潍坊供电公司;国家电网公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京华仁联合知识产权代理有限公司 11588 代理人: 李珊
地址: 262600 *** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 数据 安全 通信 方法
【说明书】:

发明涉数据通信技术领域,具体涉及一种数据安全通信方法,包括如下步骤:1)控制中心对交互终端进行安全验证并建立安全通信通道;2)控制中心允许安全验证通过的交互终端通过安全通信通道对交互介质进行数据操作,阻止安全验证未通过的交互终端对交互介质进行数据操作。本发明的方法可更快速地建立安全通信通道,加大了数字证书的破解难度,可增强数据通信过程的安全性和可靠性,并且可降低通信过程中对通信系统资源的消耗。

技术领域

本发明涉数据通信技术领域,具体涉及一种数据安全通信方法。

背景技术

现如今随着信息时代的发展,信息交互安全也越来越受到人们的关注。目前,在各种数据交互中都有采取一些加密的措施,主要都是运用一些数字加密的方法。

数字证书是一种电子身份证明,通常数字证书是一个不变的加密数据,我们所使用的密码,口令以及数字证书为了安全,已经很少采用明文数据了,都采用了加密数据,加密数据都是利用程序设定一个加密协议,即通过一定的算法保障加密解密的一致性以方便验证

现在非常普遍的一种安全通信通道建立与数据保护方法是使用安全传输层协议(TLS),用于在两个通信终端之间基于数字证书的特性,提供保密性和数据完整性。TLS握手协议分为单向认证与双向认证。如果要保障通讯双方的数据以及业务安全,需要使用双向认证的方式,就是双方都会互相认证,也就是两者之间将会交换证书。以下仅介绍双向认证流程,基本的过程为交互终端向服务器发送连接申请,在服务器端将服务器端的证书、经控制中心私钥签名后的协商数据、数字签名以及协商的结果一起发送给交互终端。交互终端则使用控制中心证书中的公钥对协商数据的签名验证成功后,将交互终端证书以及使用交互终端私钥签名后的密钥协商数据与数字签名回复给服务器端。而服务器端则会用交互终端证书中的公钥来验证数字签名的合法性。

但这种通信方式依然存在较大泄密的风险,因为没有动态数据参与加密运算,那么加密的结果是不会改变的,从技术原理上看,仅仅依靠用户输入的密码,没有动态数据参与,无论加密过程多么复杂,一旦源代码泄露,都难逃被大面积破解的命运,道理很简单,掌握了源代码,密码破解者就可以采用输入密码获得加密结果,而网站需要面对数量众多的终端,对所有的终端必须采取相同的通信协议,否则,就可能假终端能通过验证。

还有一种是生物密码,也就是利用人体某些器官或组织的一些特殊结构终身具有一定的稳定性和单一性,这种特殊结构能够被计算机系统读取的验证码,比方说指纹或虹膜,这类密码的缺点是密码所有人无法主动修改,欠缺能动性,而且服务器存贮的数据与待检验的数据并不完全一致,需要利用模糊算法通过比较获得答案,模糊算法很耗系统资源。

发明内容

本发明提供一种数据安全通信方法,该方法可更快速地建立安全通信通道,加大了数字证书的破解难度,可增强数据通信过程的安全性和可靠性,并且可降低通信过程中对通信系统资源的消耗。

为了实现上述目的,本发明提供一种数据安全通信方法,包括如下步骤:

1)控制中心对交互终端进行安全验证并建立安全通信通道;

2)控制中心允许安全验证通过的交互终端通过安全通信通道对交互介质进行数据操作,阻止安全验证未通过的交互终端对交互介质进行数据操作。

进一步,所述步骤1)具体包括如下步骤:

101)交互终端查询已缓存的与控制中心的会话连接信息,使用会话连接信息中缓存的摘要算法对会话密钥进行摘要计算,将会话号与摘要计算结果写入连接申请数据包;

102)交互终端查询已缓存的控制中心证书,将控制中心证书的序列号及交互终端证书的序列号写入连接申请数据包;

103)交互终端将非对称加密和数字签名算法组合列表写入连接申请数据包,并向控制中心发送连接申请数据包;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网山东临朐县供电公司;国网山东省电力公司潍坊供电公司;国家电网公司,未经国网山东临朐县供电公司;国网山东省电力公司潍坊供电公司;国家电网公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201511026048.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top