CN100365971C - 通信数据加密和解密的方法 - Google Patents

通信数据加密和解密的方法 Download PDF

Info

Publication number
CN100365971C
CN100365971C CNB028171314A CN02817131A CN100365971C CN 100365971 C CN100365971 C CN 100365971C CN B028171314 A CNB028171314 A CN B028171314A CN 02817131 A CN02817131 A CN 02817131A CN 100365971 C CN100365971 C CN 100365971C
Authority
CN
China
Prior art keywords
data
key
packet
encryption
communication data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB028171314A
Other languages
English (en)
Other versions
CN1550083A (zh
Inventor
J·费勒雷尔
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens AG
Original Assignee
Siemens AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens AG filed Critical Siemens AG
Publication of CN1550083A publication Critical patent/CN1550083A/zh
Application granted granted Critical
Publication of CN100365971C publication Critical patent/CN100365971C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/14Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
    • H04L9/16Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms the keys or algorithms being changed during operation

Abstract

通信数据(32)的加密和解密方法,尤其是在大量数据包(30)在一个数字通信网络(1)中传输的语音数据,该通信网络尤其是用于因特网电话,其中在一个发送地(2、3、4),在每个数据包(30)中将通信数据(32)用一个选出的密钥加密,将选出密钥的密钥编号与每个数据包一起作为密钥信息传输和在将一个接收地(2、3、4)设置的密钥表中存储的密钥分配给密钥编号的情况下,将通信数据(32)解密。

Description

通信数据加密和解密的方法
技术领域
本发明涉及一种通信数据的加密和解密方法,用于在大量数据包在一个数字通信网络中传输的语音数据。
背景技术
通信数据的加密和解密方法,往往是在经过公共网络进行数据传输时,作为防止无权人员看到所传输数据的保护措施来应用,这些公共网络例如是一个以ISDN-标准为基础的网络或因特网。这类加密方法,一般是建立在应用附加硬件部件的基础上,这些硬件部件执行通信数据的加密和解密。
能应用一个软件去进行数据的加密或解密,作为对硬件部件或与这些部件组合的选择,然而这要求加密系统有高的计算能力。
为了使数据的加密或解密通过硬件部件成为可能,需要将数据传输或反传输到硬件部件。在被加密的数据能从一个发送地传输到一个接收地之前或能在接收地读入之前,这要求在加密过程有个附加的处理时间。
因为在因特网电话(Voice over IP语音通过IP)时不用数据包去传输语音数据,此时数据包基于无线传输能选择不同的路径到接收地,以便在那里重新拼合成一个完整包顺序,为了避免另外的处理时间,在各个数据包中布置的数据的一个快速解密必须有可能,以便在电话通话时得到个好的语音质量。
为了使一个较快速的传输成为可能,为因特网电话应用用户数据报协议(UDP)作为传输协议,它与TCP比较舍弃了误差识别和误差纠正。用UDP传输的数据包,一般具有一个较小的、包括有各种管理或控制数据的标题。属于这类管理数据的,也有在这种情况能被删除的误差识别和误差纠正数据。误差识别和误差纠正数据,往往受一个较高层次的协议,例如受实时协议(RTP)支持。只要标题小,就可实现一个相对小的附加。这又导致用数据包传输有效数据的一个较快的处理。
因为应用UDP作为传输协议,在因特网电话中由于不存在通过协议的误差纠正,不保证没有语音数据损失。因此,最好将单个的、尽可能小的数据包互相独立地去加密、传输和解密。至今为止,加密方法都是建立在一个交换密钥的基础上,周密钥将在数据包中包括的有效数据加密。一个这类的密钥能在有效数据之前从发送地传输到接收地。辅助的交换方法和与此有关地产生一个密钥,需要附加的计算和传输时间,因此延长了通信数据的传送时间。此外,对于至今熟悉的加密方法,或许使用这些方法还要发生特许权使用费。在其任务是给多个平行进行通信连接的数据同时加密的加密系统中,计算时间增加。
发明内容
因此,作为本发明基础的任务在于,为了通信数据的加密和解密,将一种这类的方法如下去扩展,使一个快捷和价格低廉的数据加密和解密成为可能。
该任务将按照以下技术方案来解决。
根据本发明的通信数据的加密和解密方法,用于在大量数据包在一个数字通信网络中传输的语音数据,其特征在于:在一个发送地,在每个数据包中将通信数据用一个选出的密钥加密,将选出密钥的密钥编号与每个数据包一起作为密钥信息传输,和,在将一个接收地设置的密钥表中存储的密钥分配给密钥编号的情况下,将通信数据解密,带有相同的信息内容的该密钥表可以在发送地和接收地被访问,并且将密钥编号作为密钥表的索引,其中,通过用一个随机数发送器确定密钥编号作为随机编号选出密钥,对于每个数据包来说,其密钥编号是新产生的。
本发明的一个主要点在于,不象迄今那样,必须在发送地与接收地之间应用密钥的一种交换方法,有效数据用该密钥加密,而是代之以将一个密钥的编号作为密钥信息随一个数据包内的通信数据传输。一个这类的密钥编号,使数据包内有个小的标题成为可能,从而使数据包传输-和处理时间有可能短。
将密钥编号例如作为索引(Index)分配给在一个密钥表内排列的多个密钥之一,并且密钥编号在接收数据包和评估标题数据之后使快速取得正确的密钥成为可能,该正确的密钥然后应用于通信数据的解密。
按照一个优先的实施形式,将密钥编号在发送地用一个随机数发生器选出,一个外面的观察者不能预言是用哪个密钥传输一个数据包。因为为每个数据包用随机数发生器重新选出一个密钥编号,多个数据包聚在一起之后,一个无权的观察者几乎不可能去进行有效数据的解密。
尤其是使窃听变的困难了,因为不能以简单的方式识别出一个数据包偶尔正确的解密。
在发送地和在接收地都应用具有相同内容的密钥表。密钥表由例如4096个带有所属密钥编号的密钥组成。为了通信数据的解密,不仅大量的密钥应该是已知的,而且各对一个密钥编号的密钥对应也应是已知的。
表示密钥的算法能建立在数据加密标准(DES)和/或高级加密标准(AES)的基础上,该标准使通信数据的同时加密和压缩成为可能。尤其在因特网电话应用本发明的方法时,语音数据就以一种快速方式被加密和压缩。
有利的是,数据包还能得到一个有关有效数据数据范围的数量信息,以便将在一个分组方式工作的加密方法范围中出现的填充字节,作为这种去识别并从有效数据分开。
本发明还包括另一些有利的实施形式。附加的便利和优点将在下面的说明中与图联系一起陈述:
附图说明
图1用于实施本发明方法装置的一个简化示意图,和
图2按照本发明的方法带有数据加密的一个数据包的结构
具体实施方式
图1以一个非常简化的示意图示出用于实施本发明方法的装置。为了实施一个因特网-电话,一个公共IP-网络1连接多个加密-和解密系统2、3和4,这些系统与多个电话5-7、8-10和11-13连接。在电话5-13与系统2、3和4之间有连接线14-16、17-19和20-22,它们将语音数据以未加密形式从电话传输到系统。在IP-网络1与系统2、3和4之间布置的连接线23、24和25,则是用于在一个RTP-数据包的范围中传输加了密的语音数据。
如果电话7的一个用户欲经过IP-网络与电话8的一个用户通话,则经过线路16到系统2进行语音数据的传输。在系统2中,为每个在其中传输语音数据的数据包,用一个随机数发生器选择一个密钥编号作为随机编号,并分配给有关数据包作为密钥信息,与语音数据一起经过IP-网络1传送。在一个在系统2中布置的密钥表中,将属于该密钥编号的密钥取出,并作为例如以DES为基出的算法应用于语音数据的加密。
将加了密的语音数据作为有效数据,以一个RTP-有效负荷的形式,与每个数据包的密钥编号一起,分别经过IP-网络1发送到系统3。在那里从每个数据包取出密钥编号,并作为索引分配给一个在系统3中设置的密钥表,该密钥表与在系统2中设置的密钥表目同。在密钥表中读取在索引上分配的密钥,以便将它应用于语音数据解密。各个数据包被解密的语音数据组成一个共同的数据组,这样能使相互关联的、容易理解的语句经过线路17传输到电话8。
图2示出的是一个数据包的结构,在该数据包中语音数据是按照本发明的方法加密。数据包30的结构由有效数据量31(RTP-有效负荷)、加了密的有效数据32、密钥信息33、有关加密有效数据的数据范围的数量信息34和RTP-标题数据35组成。有效数据量部分31包含一部分36的加了密的数据和密钥信息33。密钥信息是16位大小,其中12个低数值位构成密钥编号。该12个位可以有4096个不同的可能性互相组合,致使能用密钥编号从密钥表选出4096个不同的密钥。如果这些密钥的每一个包括64位,就要求一个密钥表有32千字节的存储容量。
在4个较高值的位中,能优先包括一个有关所应用加密算法的加密信息。
为了在接收地的密钥表中从密钥信息包括的16位整数中求得索引,将密钥信息的4个较高值位置零和从剩余的12个较低值位求得索引。然后将索引应用于,取出密钥表内给索引分配的、一般包括8个字节的密钥,并应用于语音数据的解密或加密。为此,密钥也能在取读的瞬间才完成一个程序生成方法(Generierungverfahren),此时经过一个随机数发送器从一些密钥中将它选出。
所有的系统2、3和4在一个总系统内有内容相同的密钥表。其它的总系统又能应用其它、只在其系统中适用的密钥表。
在此要指出,将所有上面说明的部分和步骤都单独看待和以任一组合,尤其是在图中示出的细节,都看作是本发明的主要点来要求。专家熟悉从中修改。

Claims (7)

1.通信数据(32)的加密和解密方法,用于在大量数据包(30)在一个数字通信网络(1)中传输的语音数据,
其特征在于:
在一个发送地(2、3、4),在每个数据包(30)中将通信数据(32)用一个选出的密钥加密,
将选出密钥的密钥编号与每个数据包一起作为密钥信息传输,和
在将一个接收地(2、3、4)设置的密钥表中存储的密钥分配给密钥编号的情况下,将通信数据(32)解密,带有相同的信息内容的该密钥表可以在发送地和接收地被访问,并且将密钥编号作为密钥表的索引,
其中,通过用一个随机数发送器确定密钥编号(33)作为随机编号选出密钥,对于每个数据包来说,其密钥编号是新产生的。
2.如权利要求1的方法,
其特征在于:
在发送地和接收地(2、3、4)到内容相同的密钥表上去读取。
3.如权利要求1或2的方法,
其特征在于:
用其中一个数据包传输有关通信数据(32)数据范围的一个数量信息(34)。
4.如权利要求1或2的方法,
其特征在于:
密钥是作为按照数据加密标准和/或按照高级加密标准的算法构成的。
5.如权利要求1或2的方法,
其特征在于:
将通信数据作为有效数据借助于用户数据协议传输,并借助于实时协议附加数据,在一个给每个数据包分配的实时协议标题(35)中传输。
6.如权利要求1或2的方法,
其特征在于:
通信数据(32)的加密和解密在一个与大量终端装置(5-13)连接的电信设备(2-4)中实施。
7.如权利要求1或2的方法,
其特征在于:
在其中一个数据包中传输一个有关所应用的加密算法的加密信息。
CNB028171314A 2001-08-30 2002-08-01 通信数据加密和解密的方法 Expired - Fee Related CN100365971C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE10142498.1 2001-08-30
DE10142498A DE10142498A1 (de) 2001-08-30 2001-08-30 Verfahren zur Ver- und Entschlüsselung von Kommunikationsdaten

Publications (2)

Publication Number Publication Date
CN1550083A CN1550083A (zh) 2004-11-24
CN100365971C true CN100365971C (zh) 2008-01-30

Family

ID=7697113

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB028171314A Expired - Fee Related CN100365971C (zh) 2001-08-30 2002-08-01 通信数据加密和解密的方法

Country Status (7)

Country Link
US (1) US7383435B2 (zh)
EP (1) EP1421733B1 (zh)
JP (1) JP2005504479A (zh)
CN (1) CN100365971C (zh)
CA (1) CA2459361C (zh)
DE (2) DE10142498A1 (zh)
WO (1) WO2003028285A2 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101622974B1 (ko) 2014-10-17 2016-05-23 경희대학교 산학협력단 벼 뿌리 유래 페놀 화합물들을 포함하는 미백 조성물

Families Citing this family (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10142498A1 (de) * 2001-08-30 2003-03-27 Siemens Ag Verfahren zur Ver- und Entschlüsselung von Kommunikationsdaten
US7570766B2 (en) * 2002-03-01 2009-08-04 Intel Corporation Transparently embedding non-compliant data in a data stream
JP3821086B2 (ja) 2002-11-01 2006-09-13 ソニー株式会社 ストリーミングシステム及びストリーミング方法、クライアント端末及びデータ復号方法、並びにプログラム
JP4227425B2 (ja) * 2003-01-23 2009-02-18 キヤノン株式会社 情報処理方法及び装置、並びに、コンピュータプログラム及びコンピュータ可読記憶媒体
US20040268123A1 (en) * 2003-06-27 2004-12-30 Nokia Corporation Security for protocol traversal
US8862866B2 (en) 2003-07-07 2014-10-14 Certicom Corp. Method and apparatus for providing an adaptable security level in an electronic communication
US20110064214A1 (en) * 2003-09-09 2011-03-17 Ternarylogic Llc Methods and Apparatus in Alternate Finite Field Based Coders and Decoders
US8577026B2 (en) 2010-12-29 2013-11-05 Ternarylogic Llc Methods and apparatus in alternate finite field based coders and decoders
CN100459492C (zh) * 2004-12-09 2009-02-04 中国电子科技集团公司第三十研究所 一种适用于同步数字系列的加密方法
EP1841125A1 (en) * 2006-03-31 2007-10-03 Tzou, May Communications system and method
EP2005636B1 (en) * 2006-04-13 2015-10-21 Certicom Corp. Method and apparatus for providing an adaptable security level in an electronic communication
US20070258586A1 (en) * 2006-04-28 2007-11-08 Chien-Chung Huang Personal video recorder having dynamic security functions and method thereof
DE102007041145A1 (de) * 2007-08-30 2009-03-05 Siemens Enterprise Communications Gmbh & Co. Kg Verfahren zum Analysieren von gleichzeitig übertragenen, verschlüsselten Datenströmen
WO2010000329A1 (en) * 2008-07-04 2010-01-07 Outscore Ab Secure digital communications
KR101150415B1 (ko) * 2009-08-22 2012-06-01 (주)엠더블유스토리 보안 유에스비 저장매체 관리방법 및 보안 유에스비 저장매체 관리를 위한 프로그램이 기록된 매체
GB2483081A (en) * 2010-08-25 2012-02-29 Sony Corp America Tamper resistance in media processing using an obfuscated buffer handle
CN102447698B (zh) * 2011-11-29 2014-11-12 数字金融服务(杭州)有限公司 一种网络通信信息加密传输方法
CN104318168B (zh) * 2014-09-24 2017-07-11 浙江云巢科技有限公司 一种虚拟机镜像文件的加密、解密方法和系统
CN104753690B (zh) * 2015-02-16 2019-04-26 联想(北京)有限公司 一种信息处理方法及电子设备
KR20200016990A (ko) 2017-08-02 2020-02-17 니폰 덴신 덴와 가부시끼가이샤 암호화 통신 장치, 암호화 통신 시스템, 암호화 통신 방법, 및 프로그램

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5185796A (en) * 1991-05-30 1993-02-09 Motorola, Inc. Encryption synchronization combined with encryption key identification
CN1148453A (zh) * 1995-03-09 1997-04-23 摩托罗拉公司 提供盲接通加密密钥的方法
DE19911176A1 (de) * 1999-03-12 2000-09-21 Lok Lombardkasse Ag Anonymisierungsverfahren
WO2001054371A2 (de) * 2000-01-18 2001-07-26 Siemens Aktiengesellschaft Verfahren, system zur übermittlung von daten von einem sender zu einem empfänger und sender bzw. empfänger hierzu

Family Cites Families (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
NL8301458A (nl) 1983-04-26 1984-11-16 Philips Nv Werkwijze voor het distribueren en benutten van vercijferingssleutels.
US4903262A (en) 1987-08-14 1990-02-20 General Electric Company Hardware interface and protocol for a mobile radio transceiver
JP2821306B2 (ja) * 1992-03-06 1998-11-05 三菱電機株式会社 Icカードと端末機との間の認証方法およびそのシステム
US5479514A (en) * 1994-02-23 1995-12-26 International Business Machines Corporation Method and apparatus for encrypted communication in data networks
US5758257A (en) * 1994-11-29 1998-05-26 Herz; Frederick System and method for scheduling broadcast of and access to video programs and other data using customer profiles
JP4006796B2 (ja) * 1997-11-17 2007-11-14 株式会社日立製作所 個人情報管理方法および装置
JP3776619B2 (ja) 1999-03-05 2006-05-17 株式会社東芝 暗号通信端末、暗号通信センター装置、暗号通信システム及び記憶媒体
EP1075108A1 (en) * 1999-07-23 2001-02-07 BRITISH TELECOMMUNICATIONS public limited company Cryptographic data distribution
US20030021418A1 (en) * 2001-03-19 2003-01-30 Kunio Arakawa Cryptogram communication system
JP2002341761A (ja) * 2001-05-11 2002-11-29 Great World Wide Ltd Cdma無線通信システムの通信情報の保安方法及び装置
EP1284568A1 (de) * 2001-08-17 2003-02-19 Siemens Aktiengesellschaft Verfahren und Datenverarbeitungsvorrichtung zum Übertragen von Daten über verschiedene Schittstellen
DE10142498A1 (de) * 2001-08-30 2003-03-27 Siemens Ag Verfahren zur Ver- und Entschlüsselung von Kommunikationsdaten
JP4218256B2 (ja) * 2002-05-02 2009-02-04 富士ゼロックス株式会社 データ転送方法及びシステム
JP2004265194A (ja) * 2003-03-03 2004-09-24 Matsushita Electric Ind Co Ltd 情報処理装置、および情報処理方法
US20040247125A1 (en) * 2003-06-04 2004-12-09 Mcclellan Stanley Archer Wireless network and methods for data encryption/decryption in a wireless network
US20060126827A1 (en) * 2004-12-14 2006-06-15 Dan P. Milleville Encryption methods and apparatus
US8165302B2 (en) * 2005-06-07 2012-04-24 Sony Corporation Key table and authorization table management
US20070258586A1 (en) * 2006-04-28 2007-11-08 Chien-Chung Huang Personal video recorder having dynamic security functions and method thereof

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5185796A (en) * 1991-05-30 1993-02-09 Motorola, Inc. Encryption synchronization combined with encryption key identification
CN1148453A (zh) * 1995-03-09 1997-04-23 摩托罗拉公司 提供盲接通加密密钥的方法
DE19911176A1 (de) * 1999-03-12 2000-09-21 Lok Lombardkasse Ag Anonymisierungsverfahren
WO2001054371A2 (de) * 2000-01-18 2001-07-26 Siemens Aktiengesellschaft Verfahren, system zur übermittlung von daten von einem sender zu einem empfänger und sender bzw. empfänger hierzu

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101622974B1 (ko) 2014-10-17 2016-05-23 경희대학교 산학협력단 벼 뿌리 유래 페놀 화합물들을 포함하는 미백 조성물

Also Published As

Publication number Publication date
CA2459361A1 (en) 2003-04-03
DE50213891D1 (de) 2009-11-12
JP2005504479A (ja) 2005-02-10
CN1550083A (zh) 2004-11-24
US20040202323A1 (en) 2004-10-14
DE10142498A1 (de) 2003-03-27
EP1421733B1 (de) 2009-09-30
US7383435B2 (en) 2008-06-03
WO2003028285A2 (de) 2003-04-03
EP1421733A2 (de) 2004-05-26
CA2459361C (en) 2010-03-16
WO2003028285A3 (de) 2003-08-14

Similar Documents

Publication Publication Date Title
CN100365971C (zh) 通信数据加密和解密的方法
US5341427A (en) Algorithm independent cryptographic key management apparatus
US5230020A (en) Algorithm independent cryptographic key management
KR100563108B1 (ko) Ic 카드 및 ic 카드간 암호통신 방법
EP0998799B1 (en) Security method and system for transmissions in telecommunication networks
EP0532228B1 (en) A cryptosystem for cellular telephony
EP1533971A1 (en) Method and system for establishing secure communication
KR100852146B1 (ko) 제 3 신뢰기관을 이용한 VoIP 보안 통신에서의 감청시스템 및 감청 방법
CN101471769B (zh) 一种适于VoIP媒体传输的加解密方法
JPH06232861A (ja) 暗号キー管理装置およびその方法
JP2005512468A (ja) ブロードキャスト・コンテンツへのアクセス
CN101183938A (zh) 一种无线网络安全传输方法、系统及设备
CN102202299A (zh) 一种基于3g/b3g的端到端语音加密系统的实现方法
CN101170404B (zh) 对指定组群进行密钥配置的方法
CN101917711A (zh) 一种移动通信系统及其语音通话加密的方法
KR20100087023A (ko) 단대단 암호화 통신
CN101951601A (zh) 移动通讯网中加密语音通话的方法和系统、终端及网络侧
EP1519530A1 (en) Method for establishing an encrypted communication by means of keys
JP3172396B2 (ja) 暗号通信装置及び暗号通信システム
US20060136714A1 (en) Method and apparatus for encryption and decryption, and computer product
RU2132597C1 (ru) Способ шифрования и передачи шифрованной речевой информации в сетях сотовой подвижной связи стандартов gsm-900, dcs-1800
JPH06152587A (ja) ディジタル通信方法及びその装置
CN114765546B (zh) 端到端硬加密方法、系统、加密设备、密钥管理服务器
JPH0438029A (ja) 暗号を用いた通信方法
JP2004072409A (ja) 暗号通信方法及びそれを用いた暗号通信装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20080130

Termination date: 20190801