[发明专利]一种星地通信系统中的数据加密方法有效
| 申请号: | 201811467414.X | 申请日: | 2018-12-03 |
| 公开(公告)号: | CN109688583B | 公开(公告)日: | 2022-04-29 |
| 发明(设计)人: | 付强;严新荣;胡志金;刘翼;范月霞;周确;张琼宇;周勋;林飞 | 申请(专利权)人: | 武汉船舶通信研究所(中国船舶重工集团公司第七二二研究所) |
| 主分类号: | H04W12/03 | 分类号: | H04W12/03;H04W12/08;H04W84/06 |
| 代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王莹;吴欢燕 |
| 地址: | 430205 湖*** | 国省代码: | 湖北;42 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 通信 系统 中的 数据 加密 方法 | ||
1.一种星地通信系统中的数据加密方法,其特征在于,包括:
根据第一终端发送的接入请求,确定认证参数元组,并发送至第一终端的数据传输路径中的第一接入点,以使得第一接入点根据认证参数元组与第一终端进行双向认证,并当双向认证成功时与第一终端协商出第一会话密钥,以对第一终端与第一接入点间传输的数据进行加密;
生成第一加密随机数并发送至第一接入点,以使得第一接入点根据第一加密随机数与数据传输路径中的第二接入点协商出第二会话密钥,以对第一接入点与第二接入点间传输的数据进行加密;
其中,第一终端与第二终端为进行通信的两端,其数据传输路径为第一终端至第一接入点、第一接入点至第二接入点、第二接入点至第二终端;
第二接入点和第二终端间传输的数据进行加密的方式与对第一终端和第一接入点间传输的数据进行加密的方式一致。
2.根据权利要求1所述的方法,其特征在于,根据第一终端发送的接入请求,确定认证参数元组,包括:
根据第一终端发送的接入请求,判定第一终端所注册的用户域与第一接入点所匹配的用户域是否一致;
若一致,则根据接入请求中携带的终端信息调取第一终端的预置共享密钥,并生成随机数,并根据预置共享密钥和随机数生成一体化网络身份令牌、消息验证码和会话密钥以组成认证参数元组;
若不一致,则向第一终端所注册的用户域中的管理系统发送认证参数调取请求,并接收第一终端所注册的用户域中的管理系统发送的根据认证参数调取请求所生成的认证参数元组。
3.根据权利要求1所述的方法,其特征在于,生成第一加密随机数,包括:
调取第一接入点与第二接入点间的预置共享密钥,并生成第一随机数;
通过预置共享密钥对第一随机数进行加密以生成第一加密随机数。
4.一种星地通信系统中的数据加密方法,其特征在于,包括:
接收管理系统发送的根据第一终端发送的接入请求所确定的认证参数元组,并根据认证参数元组与第一终端进行双向认证,并当双向认证成功时与第一终端协商出第一会话密钥,以对第一终端与第一接入点间传输的数据进行加密;
接收管理系统发送的第一加密随机数,并根据第一加密随机数与第一终端的数据传输路径中的第二接入点协商出第二会话密钥,以对第一接入点与第二接入点间传输的数据进行加密;
其中,第一终端与第二终端为进行通信的两端,其数据传输路径为第一终端至第一接入点、第一接入点至第二接入点、第二接入点至第二终端;
第二接入点和第二终端间传输的数据进行加密的方式与对第一终端和第一接入点间传输的数据进行加密的方式一致。
5.根据权利要求4所述的方法,其特征在于,根据认证参数元组与第一终端进行双向认证,包括:
根据认证参数元组中的一体化网络身份令牌,提取一体化网络身份令牌中的随机数;
将随机数与一体化网络身份令牌组成挑战请求,并发送至第一终端,以使得第一终端根据挑战请求对第一接入点进行认证;
若接收到第一终端发送的根据挑战请求所生成的指示认证成功的挑战响应,则根据挑战响应对第一终端进行认证。
6.根据权利要求4所述的方法,其特征在于,根据第一加密随机数与第一终端的数据传输路径中的第二接入点协商出第二会话密钥,包括:
将第一加密随机数发送至第二接入点,以使得第二接入点匹配的用户域中的管理系统对第一加密随机数进行解密以生成第一随机数并发送至第二接入点;
接收第二接入点发送的第二加密随机数,并发送给管理系统,以使得管理系统对第二加密随机数进行解密以生成第二随机数;其中,第二加密随机数为第二接入点匹配的用户域中的管理系统对自身生成的第二随机数进行加密后所生成;
接收管理系统发送的第二随机数,以使得第一接入点与第二接入点根据各自接收到的随机数,协商出第二会话密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉船舶通信研究所(中国船舶重工集团公司第七二二研究所),未经武汉船舶通信研究所(中国船舶重工集团公司第七二二研究所)许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811467414.X/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





