CN104618338A - 一种工业以太网通信数据加密透传模块 - Google Patents

一种工业以太网通信数据加密透传模块 Download PDF

Info

Publication number
CN104618338A
CN104618338A CN201410853133.3A CN201410853133A CN104618338A CN 104618338 A CN104618338 A CN 104618338A CN 201410853133 A CN201410853133 A CN 201410853133A CN 104618338 A CN104618338 A CN 104618338A
Authority
CN
China
Prior art keywords
encryption
module
arm processor
data bag
transparent transmission
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410853133.3A
Other languages
English (en)
Other versions
CN104618338B (zh
Inventor
张志�
董秀军
李秉刚
门光飞
张小廷
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Aerospace Measurement and Control Technology Co Ltd
Original Assignee
Beijing Aerospace Measurement and Control Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Aerospace Measurement and Control Technology Co Ltd filed Critical Beijing Aerospace Measurement and Control Technology Co Ltd
Priority to CN201410853133.3A priority Critical patent/CN104618338B/zh
Publication of CN104618338A publication Critical patent/CN104618338A/zh
Application granted granted Critical
Publication of CN104618338B publication Critical patent/CN104618338B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0263Rule management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0485Networking architectures for enhanced packet encryption processing, e.g. offloading of IPsec packet processing or efficient security association look-up

Abstract

本发明公开了一种工业以太网通信数据加密透传模块,用于连接在通信节点与通信网络之间,对通信数据进行加密和解密,该加密透传模块包括一个ARM处理器,一个电源管理模块和一个加密算法存储芯片;电源管理模块连接至ARM处理器的电源端,上电时,ARM处理器选通加密规则;ARM处理器掉电后,保存掉电前设置的加密规则;加密算法存储芯片连接至ARM处理器的存储扩展端;加密算法存储芯片中集成多种加密算法模块;ARM处理器上的接口有:2个以太网接口,其中一个作为明码数据接口,与通信节点连接;一个作为加密数据接口,与通信网络连接;标准串口连接配置计算机,配置计算机用于为该加密透传模块配置加密规则。本发明能够实现网络信号安全高速传输。

Description

一种工业以太网通信数据加密透传模块
技术领域
本发明属于工业控制信息安全技术领域,特别涉及一种工业以太网通信数据加密透传模块。
背景技术
以太网通信由于具有良好的开放性,价格便宜,效率高,易于使用等优点,是信息共享和交换的理想方式,近年来在工业控制领域得到蓬勃发展。但现存的TCP/IP协议的一些安全缺陷:工业以太网通信过程通常遵循标准Ethernet协议,用户的数据区在协议包中的位置和长度范围等格式固定,一般用户数据不做加密处理,文件传输很容易被监听和劫持,TCP/IP服务的脆弱、安全策略的缺乏。利用网络协议分析工具很容易截获用户数据,破解获取用户的信息,并可以实时修改数据,破坏用户数据信息,造成用户系统功能失常,甚至诱发事故等。随着伊朗“震网病毒”的爆发。
工业以太网技术正向着具有稳定性、安全性的智能化方向发展。工控系统数据通信网是以计算机网络为基础,基于TCP/IP的网络本身并没有考虑安全问题,即使与Internet隔离,也并不能防范来自内部的攻击,数据通信网络的安全威胁仍然存在。同时常规的信息加密技术DES、AES、RAS等,往往使用复杂、效率低下,难以适应现代工业控制系统的大数据量高速实时传输的需求。因此在今天的工业控制信息技术产业中,实现以太网信息安全、高速的传输,是急需解决的重要的问题之一。
发明内容
有鉴于此,本发明提供了一种工业以太网通信数据加密透传模块,能够在实现工业以太网信息高速传输的基础上,同时实现信息安全传输实现网络信号安全高速传输。
为了达到上述目的,本发明的技术方案为:该加密透传模块,用于连接在通信节点与通信网络之间,对通信数据进行加密和解密,该加密透传模块包括一个ARM处理器,一个电源管理模块和一个加密算法存储芯片。
电源管理模块连接至ARM处理器的电源端,电源管理模块在对ARM处理器上电时,选通加密规则,并依据加密规则加载相应加密算法模块;当ARM处理器掉电后,电源管理模块控制ARM处理器保存掉电前设置的加密规则;
加密算法存储芯片连接至ARM处理器的存储扩展端;加密算法存储芯片中集成多种加密算法模块,每种加密算法模块均采用一种加密算法进行加密或者解密运算。
ARM处理器为ARM Cortex-M0内核,利用其中的资源管脚扩展出2个以太网接口、标准串口、USB串口以及显示接口;2个以太网接口,其中一个作为明码数据接口,与通信节点连接;一个作为加密数据接口,与通信网络连接;标准串口连接配置计算机,配置计算机用于为该加密透传模块配置加密规则;加密规则具体为该加密透传模块所选择的加密算法模块或加密算法模块的组合。
该加密透传模块的加密流程为:通过电源管理模块为该ARM处理器上电,则配置计算机所配置的加密规则被选通,当通信节点发出一个明码数据包,该明码数据包由明码数据接口传递至ARM处理器中,该ARM处理器首先设置加密头,然后依据已经配置好的加密规则,调用加密规则所选择的加密算法模块将明码数据包进行加密处理,置于加密头之后,形成密文数据包,ARM处理器将该密文数据包通过加密数据接口输出到通信网络中;加密头用于指示该密文数据包的加密规则。
该加密透传模块的解密流程为:当通信节点从通信网络中接收一个密文数据包,该密文数据包通过加密数据接口进入到ARM处理器,ARM处理器首先读取加密头,判断该密文数据包是否符合已经配置好的加密规则,若不符合则丢弃该密文数据包,若符合则根据已经配置好的加密规则将该密文数据包进行解密处理,形成明码数据包,该明码数据包通过明码数据接口传输至通信节点中。
进一步地,加密算法模块包括物理真随机数发生器HRNG模块、数据加密标准DES模块、密码协处理RSA/ECC模块、标准对称算法密码SM1模块、椭圆曲线公钥密码算法密码SM2模块、杂凑算法密码SM3模块以及分组密码算法SM4模块。
进一步地,加密算法模块在接收到通信节点发来的明码数据包之后,将2~3个明码数据包整合为一个总数据包,然后对总数据包进行加密获得密文数据包。
进一步地,ARM处理中还扩展出USB串口和显示接口,USB串口用于连接外设,接收外设的操作输入;显示接口连接显示器,用于实现加密透传模块在配置过程中操作交互显示。
有益效果:
1、该加密透传模块充分利用了32位ARM Cortex-M0内核专用芯片丰富的内部资源和外部接口,发挥了芯片低功耗性能以及基于ARMv6-M体系结构下高效的代码执行效率和代码密度;集成并按预定规则混合使用多种安全密码算法模块,实现了网络信号安全、高速通信传输,保障了工业以太网通信数据和工控系统运行安全;该加密透传模块同时采用智能算法管理技术,掉电前可在加密透传模块里面保存好算法,上电选通加密模块即可立即使用。
2、本发明中的加密透传模块包括理真随机数发生器HRNG模块、数据加密标准DES模块、密码协处理RSA/ECC模块、标准对称算法密码SM1模块、椭圆曲线公钥密码算法密码SM2模块、杂凑算法密码SM3模块以及分组密码算法SM4模块,其中SM1、SM2、SM3和SM4均为混合算法,利用该混合算法的优点,采用混合数据加密算法技术,实现了端到端的信源加密。
3、本发明通过增大包数据大小的方法,减少加解密次数,提高数据传输过程中的速度,理论值33MB/s以上。
附图说明
图1为本发明工业以太网通信数据加密透传模块原理框图;
图2为本发明工业以太网通信数据加密透传模块应用示意图。
具体实施方式
下面结合附图并举实施例,对本发明进行详细描述。
实施例1、图1为本发明工业以太网通信数据加密透传模块原理框图。模块的核心采用了32位ARM Cortex-M0内核,一方面具备极强的安全特性,另一方面具有业内领先的低功耗性能以及基于ARMv6-M体系结构下高效的代码执行效率和代码密度;片内集成多种安全密码模块,如HRNG、DES、RSA/ECC、SM1、SM2、SM3、SM4等功能和算法模块,提供了免晶振USB2.0全速接口和ISO7816主从设备接口和SPI接口,支持T=0/T=1协议。模块两个以太网接口,每个接口,都可利用转接实现是RS232,RS485,RS422,CAN,GPRS,WIFI等接口。
本发明混合加密算法技术原理是采用国密SM2及国密SM3混合算法技术,通过椭圆曲线共要密码算法涉及的必要数学基础与知识相关密码技术,以帮助实现其它各部分所规定的密码机制。基域为素域的二元扩域的椭圆曲线公钥密码算法。对数字签名和验证、消息认证码的生成与验证以及随机数的生成,可以满足多种密码应用的安全需求。同时,还可以为安全产品生产商提供产品和技术的标准定位以及标准化的参考,提高安全产品的可信性与互操性。
加密算法模块将通信节点发来的2~3个明码数据包整合为少量的大数据包,然后按约定规则加密,避免为单个数据包逐个加解密,减少了加解密次数,提高模块工作效率和传输速度。
图2为本发明工业以太网通信数据加密透传模块应用示意图。采用国密算法,SM1、SM2,SM3,SM4的组合算法实现点对点的加密通讯。加密口,收到信息,添加加密头,再用临时密钥加密信息,放在加密头后面,临时密钥,再用硬件KEY采用非对称加密算法加密。加密信息,再用SM3算出HASH值,防止在通讯中更改。所以,每一段信息,加密后,都要变长,增加了加密头的长度。混合加完密后,再通过解密口发出去。解密口收到信息后,查看是否是加密信息,再看公钥是否一致,加密信息是否完整,如一切都正常,则解密。
加密算法模块内含SM1\SM2\SM3\SM4加密算法及其组合算法规则,使用前用户首先规划模块内节点间采用何种加密规则,然后对加密算法模块进行相应规则配置,模块能够在掉电后保存之前设置加密规则,在重新上电后自动选通既定规则。
加密算法模块设计两个以太网接口,一个作为明码数据接口即加密口,与通信节点连接,一个作为加密数据接口即解密口,与通信网络连接。两个以太网接口工作模式可以设定,可以互换。设计两个接口避免单个接口在两种模式间轮询切换,利于网络加密数据的高速传输。
加密算法模块中的以太网接口、标准串口、USB串口及显示接口等资源,均由ARM处理器的自有资源管脚扩展而来,无需额外增加硬件。其中两个以太网接口分别用于连接明码通信节点和加密数据传输网络;标准串口连接配置计算机,用于模块工作模式和参数设置;USB串口用于连接鼠标、键盘等外设;显示接口连接显示器,用于模块在参数设置和调试过程中操作交互显示。
图2所示,由系统A、B,加密透传模块组成的系统,其中系统A和B均为通信网络中的通信节点,在设计初期要首先规划并确定模块中使用的加密规则,并在分别在系统A、B对应的加密算法模块中,选择配置好相应的加密、解密算法规则。由系统A发出的明码数据包,该明码数据包由明码数据接口传递至ARM处理器中,该ARM处理器首先设置加密头,然后依据已经配置好的加密规则,调用加密规则所选择的加密算法模块将明码数据包进行加密处理,置于加密头之后,形成密文数据包,ARM处理器将该密文数据包通过加密数据接口输出到通信网络中,传输至系统B;加密头用于指示该密文数据包的加密规则。
系统B的加密透传模块接收到密文数据包,ARM处理器读取加密头,判断该密文数据包是否符合已经配置好的加密规则,若不符合则丢弃该密文数据包,若符合则根据已经配置好的加密规则将该密文数据包进行解密处理,形成明码数据包,该明码数据包通过明码数据接口传输至系统B中。
本发明采用基于航天专用芯片SM1\SM2\SM3\SM4算法优点,采用混合数据加密算法技术,实现了端到端的信源加密,通过增大包数据大小的方法,减少加解密次数,提高数据传输过程中的速度,理论值33MB/s以上;采用智能算法管理技术,掉电前可在模块里面保存好算法,上电选通模块即可立即使用。模块具有数字证书身份认证,支持国家密码局的数据加密规定算法。实现了网络信号安全、高速通信传输,保障了工业以太网通信数据和工控系统运行安全。
综上,以上仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (4)

1.一种工业以太网通信数据加密透传模块,用于连接在通信节点与通信网络之间,对通信数据进行加密和解密,其特征在于,该加密透传模块包括一个ARM处理器,一个电源管理模块和一个加密算法存储芯片;
所述电源管理模块连接至ARM处理器的电源端,电源管理模块在对ARM处理器上电时,选通加密规则,并依据加密规则加载相应加密算法模块;当ARM处理器掉电后,电源管理模块控制ARM处理器保存掉电前设置的加密规则;
所述加密算法存储芯片连接至ARM处理器的存储扩展端;所述加密算法存储芯片中集成多种加密算法模块,每种加密算法模块均采用一种加密算法进行加密或者解密运算;
所述ARM处理器为ARM Cortex-M0内核,利用其中的资源管脚扩展出2个以太网接口、标准串口、USB串口以及显示接口;所述2个以太网接口,其中一个作为明码数据接口,与通信节点连接;一个作为加密数据接口,与通信网络连接;所述标准串口连接配置计算机,所述配置计算机用于为该加密透传模块配置加密规则;所述加密规则具体为该加密透传模块所选择的加密算法模块或加密算法模块的组合;
该加密透传模块的加密流程为:通过所述电源管理模块为该所述ARM处理器上电,则配置计算机所配置的加密规则被选通,当通信节点发出一个明码数据包,该明码数据包由明码数据接口传递至所述ARM处理器中,该ARM处理器首先设置加密头,然后依据已经配置好的加密规则,调用加密规则所选择的加密算法模块将明码数据包进行加密处理,置于加密头之后,形成密文数据包,ARM处理器将该密文数据包通过加密数据接口输出到通信网络中;所述加密头用于指示该密文数据包的加密规则;
该加密透传模块的解密流程为:当通信节点从通信网络中接收一个密文数据包,该密文数据包通过加密数据接口进入到所述ARM处理器,ARM处理器首先读取加密头,判断该密文数据包是否符合已经配置好的加密规则,若不符合则丢弃该密文数据包,若符合则根据已经配置好的加密规则将该密文数据包进行解密处理,形成明码数据包,该明码数据包通过明码数据接口传输至通信节点中。
2.如权利要求1所述的一种工业以太网通信数据加密透传模块,其特征在于,所述加密算法模块包括物理真随机数发生器HRNG模块、数据加密标准DES模块、密码协处理RSA/ECC模块、标准对称算法密码SM1模块、椭圆曲线公钥密码算法密码SM2模块、杂凑算法密码SM3模块以及分组密码算法SM4模块。
3.如权利要求1所述的一种工业以太网通信数据加密透传模块,其特征在于,所述加密算法模块在接收到通信节点发来的明码数据包之后,将2~3个明码数据包整合为一个总数据包,然后对总数据包进行加密获得密文数据包。
4.如权利要求1所述的一种工业以太网通信数据加密透传模块,其特征在于,所述ARM处理中还扩展出USB串口和显示接口,USB串口用于连接外设,接收外设的操作输入;显示接口连接显示器,用于实现加密透传模块在配置过程中操作交互显示。
CN201410853133.3A 2014-12-31 2014-12-31 一种工业以太网通信数据加密透传模块 Active CN104618338B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410853133.3A CN104618338B (zh) 2014-12-31 2014-12-31 一种工业以太网通信数据加密透传模块

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410853133.3A CN104618338B (zh) 2014-12-31 2014-12-31 一种工业以太网通信数据加密透传模块

Publications (2)

Publication Number Publication Date
CN104618338A true CN104618338A (zh) 2015-05-13
CN104618338B CN104618338B (zh) 2018-10-19

Family

ID=53152614

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410853133.3A Active CN104618338B (zh) 2014-12-31 2014-12-31 一种工业以太网通信数据加密透传模块

Country Status (1)

Country Link
CN (1) CN104618338B (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105068243A (zh) * 2015-09-01 2015-11-18 中国人民解放军总参谋部通信训练基地 一种可调光衰减器
CN105592107A (zh) * 2016-03-01 2016-05-18 南京富岛信息工程有限公司 一种基于fpga的工业过程数据安全采集装置及方法
CN105915509A (zh) * 2016-04-11 2016-08-31 江苏大学 一种基于混合加密算法的网络型电压监测系统
CN106789005A (zh) * 2016-12-15 2017-05-31 四川长虹电器股份有限公司 密码安全存储系统
CN107612684A (zh) * 2017-10-20 2018-01-19 中博龙辉(北京)信息技术股份有限公司 基于国产化处理器平台专有指令集的数据对称加密方法
CN107819788A (zh) * 2017-12-06 2018-03-20 中国大唐集团科学技术研究院有限公司华东分公司 一种基于电力生产控制与监测数据的安全加密系统
WO2019091071A1 (zh) * 2017-11-13 2019-05-16 北京全路通信信号研究设计院集团有限公司 一种铁路信号的安全加密方法及系统
CN109831781A (zh) * 2018-12-20 2019-05-31 福建聚实新能源科技有限公司 一种基于无线网络的加密透传终端、通信系统及通信方法
CN111143864A (zh) * 2019-12-26 2020-05-12 中孚信息股份有限公司 一种加密传输装置及方法
CN111460462A (zh) * 2019-01-18 2020-07-28 国网电动汽车服务有限公司 一种绿证数据生成与加密模块
CN117544609A (zh) * 2024-01-09 2024-02-09 广州美凯信息技术股份有限公司 一种基于kvm控制的串口透传系统的数据透传方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1622517A (zh) * 2003-11-27 2005-06-01 上海安创信息科技有限公司 一种嵌入式信息安全平台
CN101051339A (zh) * 2007-05-24 2007-10-10 炬力集成电路设计有限公司 文件保护方法及其装置
WO2010088813A1 (zh) * 2009-02-09 2010-08-12 华为技术有限公司 一种会话信息交互方法、装置及系统
CN102111377A (zh) * 2009-12-25 2011-06-29 上海格尔软件股份有限公司 网络密码机
CN102412967A (zh) * 2011-09-29 2012-04-11 用友软件股份有限公司 数据传输系统和方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1622517A (zh) * 2003-11-27 2005-06-01 上海安创信息科技有限公司 一种嵌入式信息安全平台
CN101051339A (zh) * 2007-05-24 2007-10-10 炬力集成电路设计有限公司 文件保护方法及其装置
WO2010088813A1 (zh) * 2009-02-09 2010-08-12 华为技术有限公司 一种会话信息交互方法、装置及系统
CN102111377A (zh) * 2009-12-25 2011-06-29 上海格尔软件股份有限公司 网络密码机
CN102412967A (zh) * 2011-09-29 2012-04-11 用友软件股份有限公司 数据传输系统和方法

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105068243A (zh) * 2015-09-01 2015-11-18 中国人民解放军总参谋部通信训练基地 一种可调光衰减器
CN105592107B (zh) * 2016-03-01 2018-10-23 南京富岛信息工程有限公司 一种基于fpga的工业过程数据安全采集装置及方法
CN105592107A (zh) * 2016-03-01 2016-05-18 南京富岛信息工程有限公司 一种基于fpga的工业过程数据安全采集装置及方法
CN105915509A (zh) * 2016-04-11 2016-08-31 江苏大学 一种基于混合加密算法的网络型电压监测系统
CN105915509B (zh) * 2016-04-11 2019-04-05 江苏大学 一种基于混合加密算法的网络型电压监测系统
CN106789005A (zh) * 2016-12-15 2017-05-31 四川长虹电器股份有限公司 密码安全存储系统
CN107612684B (zh) * 2017-10-20 2020-09-15 中博龙辉装备集团股份有限公司 基于国产化处理器平台专有指令集的数据对称加密方法
CN107612684A (zh) * 2017-10-20 2018-01-19 中博龙辉(北京)信息技术股份有限公司 基于国产化处理器平台专有指令集的数据对称加密方法
WO2019091071A1 (zh) * 2017-11-13 2019-05-16 北京全路通信信号研究设计院集团有限公司 一种铁路信号的安全加密方法及系统
CN107819788A (zh) * 2017-12-06 2018-03-20 中国大唐集团科学技术研究院有限公司华东分公司 一种基于电力生产控制与监测数据的安全加密系统
CN107819788B (zh) * 2017-12-06 2023-11-07 中国大唐集团科学技术研究院有限公司华东分公司 一种基于电力生产控制与监测数据的安全加密系统
CN109831781A (zh) * 2018-12-20 2019-05-31 福建聚实新能源科技有限公司 一种基于无线网络的加密透传终端、通信系统及通信方法
CN111460462A (zh) * 2019-01-18 2020-07-28 国网电动汽车服务有限公司 一种绿证数据生成与加密模块
CN111143864A (zh) * 2019-12-26 2020-05-12 中孚信息股份有限公司 一种加密传输装置及方法
CN117544609A (zh) * 2024-01-09 2024-02-09 广州美凯信息技术股份有限公司 一种基于kvm控制的串口透传系统的数据透传方法
CN117544609B (zh) * 2024-01-09 2024-04-02 广州美凯信息技术股份有限公司 一种基于kvm控制的串口透传系统的数据透传方法

Also Published As

Publication number Publication date
CN104618338B (zh) 2018-10-19

Similar Documents

Publication Publication Date Title
CN104618338A (zh) 一种工业以太网通信数据加密透传模块
CN101056166B (zh) 一种提高数据传输安全性的方法
CN101478548B (zh) 数据传输的加密和完整性校验方法
US10680816B2 (en) Method and system for improving the data security during a communication process
CN103716166A (zh) 一种自适应混合加密方法、装置以及加密通信系统
CN104579679B (zh) 用于农配网通信设备的无线公网数据转发方法
CN105447394B (zh) 一种带本地数据加密功能的智能密码钥匙
CN104902138B (zh) 加密/解密系统及其控制方法
CN104253694A (zh) 一种用于网络数据传输的保密方法
CN104202158A (zh) 一种基于云计算的数据对称和非对称混合加解密方法
CN1954540A (zh) 多协议网络加密系统
CN101882189B (zh) 一种保证程序完整性的嵌入式系统及其实现方法
CN103905183B (zh) 一种提高嵌入式加密芯片通讯传输安全性的方法
CN109818745A (zh) 物联网信息安全芯片
CN104270242A (zh) 一种用于网络数据加密传输的加解密装置
CN204180095U (zh) 一种用于网络数据加密传输的加解密装置
WO2023109235A1 (zh) 加解密初始化配置方法、边缘端、加解密平台及安全系统
CN103746805A (zh) 外部认证密钥的生成方法和系统
CN202711262U (zh) 一种电子签名和高速流加密二合一的芯片
CN103336920B (zh) 用于无线传感网络soc芯片的安全系统
CN110089070A (zh) 用于秘钥交换以在网络功能虚拟化环境中建立安全连接的技术
CN101515853B (zh) 信息终端及其信息安全装置
CN109857421A (zh) 嵌入式设备的加密升级方法及系统
CN204808325U (zh) 一种对数据进行加密的设备
CN101394411A (zh) 一种安全报文传输系统和方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant