CN102918795A - 用于音频的认证加密的方法和设备 - Google Patents

用于音频的认证加密的方法和设备 Download PDF

Info

Publication number
CN102918795A
CN102918795A CN2010800670323A CN201080067032A CN102918795A CN 102918795 A CN102918795 A CN 102918795A CN 2010800670323 A CN2010800670323 A CN 2010800670323A CN 201080067032 A CN201080067032 A CN 201080067032A CN 102918795 A CN102918795 A CN 102918795A
Authority
CN
China
Prior art keywords
data
audio
cmac
authenticity
encryption
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2010800670323A
Other languages
English (en)
Inventor
M·斯马克
T·许策
J·纽瑟姆
S·v·蒂嫩
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Robert Bosch GmbH
Original Assignee
Robert Bosch GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Robert Bosch GmbH filed Critical Robert Bosch GmbH
Publication of CN102918795A publication Critical patent/CN102918795A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0618Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
    • H04L9/0631Substitution permutation network [SPN], i.e. cipher composed of a number of stages or rounds each involving linear and nonlinear transformations, e.g. AES algorithms
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3242Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/12Details relating to cryptographic hardware or logic circuitry

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Storage Device Security (AREA)
  • Compression, Expansion, Code Conversion, And Decoders (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Signal Processing For Digital Recording And Reproducing (AREA)

Abstract

本发明提供用于对数据进行编码的方法和用于对加密和真实性受到保护的数据进行解码的方法。此外,本发明提供编码和解码装置。对于编码,通过使用AES加密(16,52)来对所述数据进行加密并通过对所述数据计算CMAC算法(26)来对所述数据进行真实性保护。

Description

用于音频的认证加密的方法和设备
技术领域
本发明提供对数据,特别是音频数据,进行编码的方法,以及对加密且真实性(完整性)受到保护的数据进行解码的方法。此外,本发明提供编码装置和解码装置。加密通常用于防止对数据的窃听和篡改。
背景技术
在数字音频系统中,一部分数据包含音频内容。因为以称作音频采样频率的规定的时间间隔生成数字音频,所以通常收集较大数据块并经由加密来保护此数据块。这甚至是使用某种生活音频的系统中的情况,然而数据量限于避免太多的音频等待时间,该系统例如是电话系统。
加密后,再次处理数据,以增加真实性(完整性)保护。为避免对数据的未授权的操控,这是必需的。最近的结果已经表明,在面对主动攻击者时,加密的数据也需要消息认证。这以后,真实性(完整性)保护也在加密的数据的内容已知时,防止对数据的攻击。对于音频数据,当在音频传输的开始时传送例如提示音的标准音频采样时,这能够发生。在加密后,再次处理数据以增加真实性(完整性)保护。为避免对加密的数据的未授权的操控,这是必需的。特别是,没有此保护,知道或能够猜出特定加密数据包的未加密值的攻击者能够容易地并且不可发现地将其替换为其自己选择的音频。
例如,安全实时协议(Secure Real-time Protocol,SRTP)使用此技术。SRTP定义实时传送协议(Real-time Transport Protocol,RTP)的协议子集(profile),意在在单点播送和多点播送应用中提供对RTP数据的加密、消息认证、和完整性以及重播保护。当用于音频传输时,SRTP的主要缺点是使用较大数据。这将增加对信号的等待时间。
在密码术中,CMAC(基于密码的MAC)已知为基于密码的消息认证码算法。在M.Bellare和N.Namprempre的公开:Authenticated Encryption:Relations among notions and analysis of the generic composition paradigm中能够找到CMAC的描述。
需要注意,在生活音乐系统中,需要超低等待时间以避免损失音乐家的韵律。因为任何处理,例如模数转换、音频处理、数据传输将增加对音频数据的等待时间,加密和解密等待时间尽可能低是重要的,例如<0.05ms。这意指处理应当在逐个采样(sample by sample)的基础上发生。
发明内容
本发明提供根据权利要求1的用于对数据进行编码的方法和根据权利要求6的用于对加密和和真实性(完整性)受到保护的数据进行解码的方法。此外,本发明提供根据权利要求9的编码装置和根据权利要求10的解码装置。从属权利要求的主题限定本发明的实施例。
至少在一个实施例中,本发明基于AES和真实性(完整性)保护实现了音频加密,无需给数字音频流增加任何相关的附加等待时间,例如对于实际实施<1μs,并且无需附加同步数据。使用的加密技术是在本领域是已知的并且良好接受为是安全的。因此,能够对超低等待时间音频加密执行该方法以基于CMAC失败探测错误的密钥设定并减弱音频的声音以避免失真的音频数据。
技术以及这些技术用于生活数字音频系统的方式的智能组合容许数据加密和真实性保护中的超低等待时间。
提出的方法能够以密码反馈模式(AES-CFB)使用标准AES(高级加密标准)加密。使用此方法去除对附加同步的需要。在每个采样的基础上,即在逐个采样的基础上,对数据进行加密,并且然后再次对其进行解密而无需任何附加同步数据是可能的。此外,解密而无需从加密知道初始化向量是可能的。然而,在能够对正确数据进行解密之前,其从密码块获取位的数量。
加密后,通过对数据计算CMAC增加真实性保护。CMAC(基于密码的MAC)是能够用于提供对二进制数据的真实性和完整性的保证的基于块密码的消息认证码算法。优选地,加密和CMAC部分使用不同密钥。
用于CMAC的位的数量是所需的安全水平和必需传送、存储和处理的附加数据之间的折衷。
将CMAC与AES-CFB组合在紧接真实性保护后的优点是根据单个音频采样来探测CMAC真实性检查是否成功是可能的。如果这是那种情况,则其在AES-CFB解密成功之前取得了密码块中的位的数量。
此信息能够用于减弱音频的声音直至此时刻以避免重放损坏的数据。以此方式,在接收器具有恰当的密钥的情况下,将附加音频接收器连接至运行加密音频流是可能的。无需在接收器必需开始的时刻同步初始化向量。
因为原始数据的真实性保护无助于防止重播,所以给音频增加时间变量数据以实现重播保护可能是合适的,时间变量数据例如是随机数据、特殊的时间(nonce)、时间戳。
附图说明
图1示出了对用于加密和真实性(完整性)受到保护的音频数据的音频数据进行编码的方法;
图2示出了对加密和真实性(完整性)受到保护的音频数据进行解码的方法。
具体实施方式
图1示出了根据描述的方法对音频采样进行编码。图的左侧示出了音频采样时段n期间的操作,右侧示出了音频采样时段n+1期间的操作。这示例了在逐个采样的基础上执行该方法。
音频采样时段n
参考数字10是处理第一音频采样n=0时初始化为随机选择值的当前128位初始化向量(IV)。利用128位密钥(1)14在AES加密过程16中对初始化向量10进行加密以产生密钥流(1)18。
此外,通过逻辑操作22将24位音频采样20(采样时段n)与密钥流(1)18进行组合以产生24位加密音频采样24,逻辑操作22在此情况下为XOR。此音频采样24输入AES-CMAC算法26,与128位密钥(2)40一起形成24位CMAC 28。对加密音频采样24和CMAC 28进行组合以限定用于音频采样时段n的安全音频采样30。
音频采样时段n+1
用于音频采样n+1的当前初始化向量,即参考数字50,为24位加密音频采样24,与来自先前的初始化向量10的104位串接。于是利用128位密钥(1)14在AES加密过程52中对初始化向量(IV)50进行加密以产生密钥流(2)54。通过逻辑操作58将此密钥流(2)54与24位音频采样(采样时段n+1)56进行组合以产生24位加密音频采样60,逻辑操作22在此情况下为XOR。此音频采样60输入AES-CMAC算法62与128位密钥(2)40一起形成24位CMAC 64。对加密音频采样60和CMAC 64进行组合以形成用于音频采样时段n+1的安全音频采样66。
图2示出了对加密和真实性(完整性)受到保护的音频数据进行解码。图的左侧示出了音频采样时段n期间的操作,右侧示出了音频采样时段n+1期间的操作。
音频采样时段n
128位初始化向量(IV)100与图1的项10具有相同值。利用128位密钥(1)114在AES加密过程116中对初始化向量100进行加密以产生密钥流(1)118。
图1的安全音频采样30包括密文120和24位CMAC 30。通过逻辑操作124将密文120与密钥流(1)118进行组合以形成普通24位音频采样126,逻辑操作158在此情况下为XOR。
此外,以AES-CMAC算法132将密文128与128位密钥(2)130进行组合以形成24位CMAC 134,24位CMAC 134被与安全音频采样30的CMAC进行比较。
音频采样时段n+1
用于音频采样的当前初始化向量,即参考数字150,为24位加密音频采样120,与来自先前的初始化向量100的104位串接(concatenate)。于是利用128位密钥(1)114在AES加密过程152中对初始化向量150进行加密以产生密钥流(2)154。
图1的安全音频采样66包括密文156和24位CMAC 164。通过逻辑操作158将密文156与密钥流(1)118进行组合以形成普通24位音频采样160,逻辑操作158在此情况下为XOR。
此外,借助于AES-CMAC算法166将密文162与128位密钥(2)130进行组合以形成24位CMAC 164,24位CMAC 164被与安全音频采样66的CMAC进行比较。
图采取了24位音频采样和24位CMAC。因此,数据量加倍。然而,减小CMAC所使用的位的数量以具有较少的开销(overhead)是可能的。
描述的方法能够由安全音频系统以小于1μs的等待时间使用。

Claims (10)

1.一种以超低等待时间对数据进行编码的方法,其中,使用AES加密(16,52,116,152)对所述数据进行加密和解密并通过对所述数据计算CMAC来对所述数据进行真实性保护。
2.根据权利要求1所述的方法,其中,当基于CMSC失败,所述真实性检查失败时,能够减弱所述解密音频的声音。
3.根据权利要求1或2所述的方法,其中,在每个采样的基础上执行所述方法。
4.根据权利要求1至3中的一项所述的方法,其中,对音频数据执行所述方法。
5.根据权利要求1至4中的一项所述的方法,其中,所述加密和所述CMAC算法(26,132,166)使用不同密钥。
6.一种对加密和真实性受到保护的数据进行解码的方法,其中,使用AES加密(16,52,116,152)和CMAC算法(26,132,166)。
7.根据权利要求6所述的进行解码的方法,其中,在每个采样的基础上执行所述方法。
8.根据权利要求7或8所述的进行解码的方法,其中,对音频数据执行所述方法。
9.一种对数据进行编码的编码装置,包括:第一单元,用于AES加密(16,52,116,152);以及第二单元,用于对所述数据使用CMAC算法(26,132,166)。
10.一种用于对加密和真实性受到保护的数据进行解码的解码装置,包括:第三单元,用于AES加密(16,52,116,152);以及第四单元,用于对所述数据使用CMAC算法(26,132,166)。
CN2010800670323A 2010-03-31 2010-03-31 用于音频的认证加密的方法和设备 Pending CN102918795A (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/EP2010/054317 WO2011120573A1 (en) 2010-03-31 2010-03-31 Method and apparatus for authenticated encryption of audio

Publications (1)

Publication Number Publication Date
CN102918795A true CN102918795A (zh) 2013-02-06

Family

ID=43114166

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2010800670323A Pending CN102918795A (zh) 2010-03-31 2010-03-31 用于音频的认证加密的方法和设备

Country Status (6)

Country Link
US (1) US20130191637A1 (zh)
EP (1) EP2553862A1 (zh)
JP (1) JP5766783B2 (zh)
CN (1) CN102918795A (zh)
AU (3) AU2010350058A1 (zh)
WO (1) WO2011120573A1 (zh)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9722984B2 (en) 2014-01-30 2017-08-01 Netiq Corporation Proximity-based authentication
US11418321B2 (en) * 2014-12-03 2022-08-16 Nagravision Sari Block cryptographic method for encrypting/decrypting messages and cryptographic devices for implementing this method
DE102015209709A1 (de) 2015-05-27 2016-12-01 Continental Teves Ag & Co. Ohg Verfahren zur Sicherstellung der Informationssicherheit von über einen Datenbus übertragenen Daten sowie Datenbussystem
US20170351855A1 (en) * 2016-06-03 2017-12-07 International Business Machines Corporation Identifying sensitive information in a communication based on network communications history
WO2024026025A1 (en) * 2022-07-27 2024-02-01 Audazzio, Inc. Secure scalable transmission of packet url instructions for second screen applications in digital transmitted program material

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020004906A1 (en) * 1999-03-02 2002-01-10 Ajit V. Rajasekharan Secure streaming of digital audio/visual content
US20020123326A1 (en) * 1999-11-02 2002-09-05 Vasu Iyengar Handset access of message in digital cordless telephone
US20040114607A1 (en) * 2002-12-17 2004-06-17 Tls Corporation Low latency digital audio over packet switched networks
US20050262573A1 (en) * 2004-05-18 2005-11-24 Victor Company Of Japan, Ltd. Content presentation
US20070106896A1 (en) * 2005-11-08 2007-05-10 Sandberg Melanie J Method and system for generating ciphertext and message authentication codes utilizing shared hardware
US20090327716A1 (en) * 2008-05-27 2009-12-31 Fujitsu Limited Verifying a Cipher-Based Message Authentication Code
CN101668168A (zh) * 2009-09-28 2010-03-10 宇龙计算机通信科技(深圳)有限公司 一种移动终端电视节目录制、播放方法及系统

Family Cites Families (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4608455A (en) * 1982-04-05 1986-08-26 Bell Telephone Laboratories, Incorporated Processing of encrypted voice signals
US4591660A (en) * 1983-10-25 1986-05-27 At&T Bell Laboratories Common control audio decryptor
US6108584A (en) * 1997-07-09 2000-08-22 Sony Corporation Multichannel digital audio decoding method and apparatus
JP3729008B2 (ja) * 1999-02-26 2005-12-21 日本ビクター株式会社 ディジタルデータ記録方法、記録装置、再生方法及び再生装置並びに記録媒体
JP2001127757A (ja) * 1999-10-28 2001-05-11 Sony Corp データ受信方法及びデータ受信装置
US7610205B2 (en) * 2002-02-12 2009-10-27 Dolby Laboratories Licensing Corporation High quality time-scaling and pitch-scaling of audio signals
US20050086657A1 (en) * 2003-10-21 2005-04-21 Intel Corporation Service scheduling
JP2005302110A (ja) * 2004-04-09 2005-10-27 Matsushita Electric Ind Co Ltd 記録媒体再生方法
US8677504B2 (en) * 2005-07-14 2014-03-18 Qualcomm Incorporated Method and apparatus for encrypting/decrypting multimedia content to allow random access
US7565539B2 (en) * 2006-07-03 2009-07-21 Viasat Inc. Method and apparatus for secure communications
JP2008078950A (ja) * 2006-09-21 2008-04-03 Hitachi Ltd 情報処理装置および情報処理方法
JP4916270B2 (ja) * 2006-10-04 2012-04-11 株式会社リコー 情報処理装置、通信方法およびプログラム
US8122247B2 (en) * 2006-10-23 2012-02-21 Alcatel Lucent Processing method for message integrity with tolerance for non-sequential arrival of message data
JP5101967B2 (ja) * 2007-09-26 2012-12-19 京セラ株式会社 受信装置
JP5270894B2 (ja) * 2007-10-01 2013-08-21 キヤノン株式会社 情報処理装置及びその制御方法、情報処理システム、プログラム
US8826011B2 (en) * 2008-05-29 2014-09-02 Lg Electronics Inc. Method of encrypting control signaling
DE102008026701A1 (de) * 2008-06-04 2009-12-10 Rheinmagnet Horst Baermann Gmbh Organisationsmagnet
JP2010011400A (ja) * 2008-06-30 2010-01-14 National Institute Of Advanced Industrial & Technology 共通鍵方式の暗号通信システム
MX2011001228A (es) * 2008-08-19 2011-03-25 Nxp Bv Metodo para generar un codigo de autenticacion de mensajes basados en el cifrado.
US8582771B2 (en) * 2008-09-10 2013-11-12 Lg Electronics Inc. Method for selectively encrypting control signal
CN102144371B (zh) * 2008-09-10 2015-06-03 Lg电子株式会社 选择性地加密控制信号的方法
US8331765B2 (en) * 2009-02-27 2012-12-11 Samsung Electronics Co., Ltd. Method and apparatus for protecting against copying contents by using WiHD device
US20110040981A1 (en) * 2009-08-14 2011-02-17 Apple Inc. Synchronization of Buffered Audio Data With Live Broadcast
US8788810B2 (en) * 2009-12-29 2014-07-22 Motorola Mobility Llc Temporary registration of devices

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020004906A1 (en) * 1999-03-02 2002-01-10 Ajit V. Rajasekharan Secure streaming of digital audio/visual content
US20020123326A1 (en) * 1999-11-02 2002-09-05 Vasu Iyengar Handset access of message in digital cordless telephone
US20040114607A1 (en) * 2002-12-17 2004-06-17 Tls Corporation Low latency digital audio over packet switched networks
US20050262573A1 (en) * 2004-05-18 2005-11-24 Victor Company Of Japan, Ltd. Content presentation
US20070106896A1 (en) * 2005-11-08 2007-05-10 Sandberg Melanie J Method and system for generating ciphertext and message authentication codes utilizing shared hardware
US20090327716A1 (en) * 2008-05-27 2009-12-31 Fujitsu Limited Verifying a Cipher-Based Message Authentication Code
CN101668168A (zh) * 2009-09-28 2010-03-10 宇龙计算机通信科技(深圳)有限公司 一种移动终端电视节目录制、播放方法及系统

Also Published As

Publication number Publication date
WO2011120573A1 (en) 2011-10-06
AU2018203745A1 (en) 2018-06-21
AU2018203745B2 (en) 2020-05-21
US20130191637A1 (en) 2013-07-25
JP5766783B2 (ja) 2015-08-19
JP2013524587A (ja) 2013-06-17
EP2553862A1 (en) 2013-02-06
AU2016204552A1 (en) 2016-07-21
AU2010350058A1 (en) 2012-10-18

Similar Documents

Publication Publication Date Title
KR101520617B1 (ko) 메시지의 무결성 유지를 위한 메시지 암호화 방법 및 장치,메시지의 무결성 유지를 위한 메시지 복호화 방법 및 장치
KR101387799B1 (ko) 메시지 인증 방법
CA2747891C (en) Method for generating an encryption/decryption key
AU2018203745B2 (en) Method and apparatus for authenticated encryption of audio
RU2004127588A (ru) Система и способ акустической двухфакторной аутентификации
US11888832B2 (en) System and method to improve user authentication for enhanced security of cryptographically protected communication sessions
CN111049738B (zh) 基于混合加密的电子邮件数据安全保护方法
CN114915396B (zh) 一种基于国密算法的跳变密钥数字通信加密系统和方法
JPH09312643A (ja) 鍵共有方法及び暗号通信方法
Murtaza et al. A lightweight authentication and key sharing protocol for satellite communication
JP2013524587A5 (zh)
JP2005114870A (ja) 暗号通信システム
Huang et al. Quantum secure direct communication based on chaos with authentication
Li et al. A Physical-Layer Message Encryption and Authentication Scheme
JP2000004223A (ja) 暗号・認証システム
Pirzada et al. Randomized Key Exchange Protocol Implementation for Internet of Things Application
CN117134904B (zh) 一种基于身份识别与动态加解密通信的方法
Pathak et al. Towards the Proposal of Mobile Security Encryption Algorithm:“RHINO256”
Nori Improving Security Using Cryptography Based on Smartphone User Locations
CN117615471A (zh) 一种基于fpga的无线通信数据安全传输系统及方法
Xiao et al. High-Capacity Quantum Secure Communication with Authentication Using Einstein-Podolsky-Rosen Pairs
CN117336715A (zh) 一种基于无线信道直接加密的物理层安全通信方法
CN117896721A (zh) 一种基于深度学习的自适应密钥分发的物理层加解密方法
KR100692878B1 (ko) 무선통신망용 보안시스템을 위한 방법 및 장치
AU2011101338A4 (en) Method for Encryption and Decryption without conventional keys

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20130206

RJ01 Rejection of invention patent application after publication