CN104796869A - 一种基于分段加密的彩信业务加密方法 - Google Patents
一种基于分段加密的彩信业务加密方法 Download PDFInfo
- Publication number
- CN104796869A CN104796869A CN201410021844.4A CN201410021844A CN104796869A CN 104796869 A CN104796869 A CN 104796869A CN 201410021844 A CN201410021844 A CN 201410021844A CN 104796869 A CN104796869 A CN 104796869A
- Authority
- CN
- China
- Prior art keywords
- mms
- encryption
- multimedia message
- recipient
- transmit leg
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Landscapes
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
Abstract
本发明公开了一种彩信业务加密方法,其特征在于发送方采用分段加密的方式经彩信中心将彩信发送至接收方。该方法克服了目前端到端的加密技术的局限性,以解决彩信业务在传输过程中容易被窃听内容的问题,实现彩信应用与彩信终端之间交互的彩信加密。
Description
技术领域
本发明涉及电信通讯行业中的彩信业务领域,具体涉及一种对彩信内容进行加密的方法。
背景技术
彩信的英文名是MMS,它是Multimedia Messaging Service的缩写,意为多媒体信息服务,通常又称为彩信。相比于国外,国内彩信应用较为普遍,如运营商或者移动互联网服务商向彩信用户发送手机报等等。
目前彩信业务在无线环境下使用HTTP协议或者WAP协议进行传输。由于无线环境的开放性,彩信内容很容易被窃听,彩信信息安全受到较大影响。
在标准的彩信传输过程中,手机终端首先收到彩信中心下发的彩信Push短信,然后手机终端识别出这条短信中心的链接地址,接着通过无线网络(2G/3G)访问这个链接地址,使用HTTP协议或者WAP协议,从彩信中心获取到实际的彩信内容。
与手机终端接收彩信相对应,运营商和彩信服务提供商通常使用服务器搭建彩信应用,通过有线的ip网络来发送彩信,彩信应用将彩信成功提交到彩信中心之后,就可以由彩信中心将彩信下发至终端用户处。
为了解决彩信业务加密的技术问题,中国专利200810089191、中国专利200810220244、中国专利201110082361和中国专利201110441146分别公布了四种对彩信进行加密的方法。中国专利200810089191公布的方法是在终端A与终端B之间传递加密彩信,由终端A进行加密,然后由终端B进行解密;中国专利200810220244公布的方法是先将信息进行加密,然后嵌入到彩信内容中进行发送;中国专利201110082361公布的方法是由彩信的发送方对彩信中的多媒体数据进行数字水印加密处理,然后由彩信的接收方对彩信中的多媒体数据进行数字水印解密处理;中国专利201110441146公布的方法中设立了一个密钥中心,各个彩信终端与该密钥中心通信后确定加密算法和配置。
目前所公布的方法都是基于端到端的加密,即终端A和终端B之间建立加密通道,然后对彩信内容进行加密。这种端到端的加密方式都只能在两个手机终端之间对彩信内容进行加密,无法对彩信应用与终端之间交互的彩信进行加密,而且需要两台终端之间进行协商,具有一定的局限性。此外,端到端的加密方式加解密由两个手机终端完成,而手机终端的处理速度、传输带宽和稳定性对于加密的速度和处理效率存在一定限制。
发明内容
本发明提供了一种基于分段加密的彩信业务加密方法,克服了目前端到端的加密技术的局限性,以解决彩信业务在传输过程中容易被窃听内容的问题,实现彩信应用与彩信终端之间交互的彩信加密。
为解决上述技术问题,本发明根据彩信发送的特征,将加密分为几段不同类型的过程进行,具体包括发送方与发送方归属彩信中心段、发送方归属彩信中心与接收方归属彩信中心段、接收方归属彩信中心与接收方段。每一段分别进行彩信的加密、传输和解密。如发送方与接收方归属相同的彩信中心,无需进行发送方归属彩信中心与接收方归属彩信中心段的加密彩信传输。此外,在彩信发送过程中的发送方和接收方可以都是终端,也可以有一方是彩信应用,但是不能两方均为彩信应用。
作为本发明的进一步改进,在每一段发送过程中,都是首先发送端与接收端协商加密参数和密钥,在两端之间建立一条加密通道,然后在这条加密通道上传递彩信内容,最后接收端使用协商的密钥和相关参数对彩信内容进行解密。
作为本发明的进一步改进,发送方为彩信应用,接收方为手机终端。
通过本发明的分段加密传输方法,可用于对彩信应用与彩信终端之间交互的彩信进行加密。此外,由于彩信应用和彩信中心的加解密均由服务器完成。通常服务器具备高处理能力和传输能力,故能够大大提高加密和解密的速度和处理效率。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分。本发明的示意性实施例及其说明用于解释本发明,不构成对本发明的不当限定。
图1是根据本发明的分段加密彩信发送的流程图。
图2是本发明分段加密中每一段的传输步骤说明。
具体实施方式
下面就发送方将彩信分段加密传输至接收方的具体实施方式作详细说明。
假定发送方为彩信应用,接收方为彩信手机,彩信应用的服务器上已经配置了加解密模块,手机中也已经配置了加密解密模块和配套的存储空间。本例中,设定发送方为甲,接收方为乙。
甲编辑完彩信之后,首先与彩信中心协商加密算法encryptionAlg与加密密钥encryptionKey,然后使用加密密钥encryptionKey对彩信内容进行加密,此时的彩信内容已经成为了加密之后的彩信。
甲填写接收方地址和相关传输方式,将加密后的彩信提交至彩信中心,这样就能确保这个提交过程中发送的彩信内容是加密的,即使被恶意截获也无法正常查看内容。
彩信中心接收到加密彩信后,根据协商加密算法encryptionAlg与加密密钥encryptionKey,推算出解密算法decryption Alg和解密密钥decryption Key,并根据密文、解密算法decryption Alg和解密密钥decryption Key这三项数据解密出未加密的彩信正文。
彩信中心解密出彩信正文之后,根据彩信接收方的号码,与乙进行通信,重新协商加密算法encryptionAlg2与加密密钥encryptionKey2,并根据彩信正文、协商加密算法encryptionAlg2与加密密钥encryptionKey2这三项数据计算出加密后的彩信密文,并通过彩信发送协议进行发送。
如果彩信有多个接收人,就逐一与接收人协商不同的加密算法与加密密钥,并分别发送。
如果该条彩信需要由一个彩信中心转发至另一个彩信中心,则同样按照上面的流程进行加密后再传输,接收后再解密的过程。
乙在接收到彩信提取消息的通知后,与彩信中心协商,确定本次彩信是否是加密彩信,如果不是加密彩信,不做解密处理,否则,就与彩信中心协商,获取到解密算法decryption Alg和解密密钥decryption Key,同时下载彩信密文,根据密文、 解密算法decryption Alg和解密密钥decryption Key这三项数据解密出未加密的彩信正文。
此时乙已经获取了真实内容的彩信,可以直接调用原显示模块按照普通彩信的显示方式显示该条彩信。
上面结合具体实施例对本发明提供的分段加密方法作了详细说明,但本发明并不限于上述实施方式,在本领域普通技术人员所具备的知识范围内,还可以对其作出种种变化。如发送方为手机终端,接收方为彩信应用等等。
Claims (3)
1.一种基于分段加密的彩信业务加密方法,其特征在于发送方采用分段加密的方式经彩信中心将彩信发送至接收方,包括如下步骤:
A.发送方确定接收方,发送方将彩信加密提交至发送方归属彩信中心,发送方归属彩信中心将彩信内容进行解密,
B.如接收方与发送方归属不同彩信中心,发送方归属彩信中心将彩信加密前传至接收方归属彩信中心,接收方归属彩信中心将彩信内容进行解密,否则,执行步骤C,
C.接收方归属彩信中心将彩信加密下发至接收方,接收方将彩信内容进行解密。
2. 根据权利要求1所述的一种基于分段加密的彩信业务加密方法,其特征在于在每段发送过程中,包括如下步骤:
A.该段的发送端与接收端协商加密参数和密钥,以建立加密传输通道,
B.该段的发送端在加密传输通道中传递加密过的彩信内容,
C.该段的接收端对接收到的加密彩信进行解密。
3. 根据权利要求1所述的一种基于分段加密的彩信业务加密方法,其特征在于发送方为彩信应用,接收方为手机终端。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410021844.4A CN104796869A (zh) | 2014-01-17 | 2014-01-17 | 一种基于分段加密的彩信业务加密方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410021844.4A CN104796869A (zh) | 2014-01-17 | 2014-01-17 | 一种基于分段加密的彩信业务加密方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN104796869A true CN104796869A (zh) | 2015-07-22 |
Family
ID=53561299
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201410021844.4A Pending CN104796869A (zh) | 2014-01-17 | 2014-01-17 | 一种基于分段加密的彩信业务加密方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN104796869A (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11528601B1 (en) * | 2021-06-09 | 2022-12-13 | T-Mobile Usa, Inc. | Determining and ameliorating wireless telecommunication network functionalities that are impaired when using end-to-end encryption |
-
2014
- 2014-01-17 CN CN201410021844.4A patent/CN104796869A/zh active Pending
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11528601B1 (en) * | 2021-06-09 | 2022-12-13 | T-Mobile Usa, Inc. | Determining and ameliorating wireless telecommunication network functionalities that are impaired when using end-to-end encryption |
US20220400376A1 (en) * | 2021-06-09 | 2022-12-15 | T-Mobile Usa, Inc. | Determining and ameliorating wireless telecommunication network functionalities that are impaired when using end-to-end encryption |
US11706615B2 (en) | 2021-06-09 | 2023-07-18 | T-Mobile Usa, Inc. | Determining and ameliorating wireless telecommunication network functionalities that are impaired when using end-to-end encryption |
US12015912B2 (en) | 2021-06-09 | 2024-06-18 | T-Mobile Usa, Inc. | Determining and ameliorating wireless telecommunication network functionalities that are impaired when using end-to-end encryption |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10771966B2 (en) | Encryption method, decryption method, and related apparatus | |
US8037297B2 (en) | Network and node for providing a secure transmission of mobile application part messages | |
CN107113287B (zh) | 在用户装备之间执行设备到设备通信的方法 | |
CN102318313B (zh) | 不加密的网络操作解决方案 | |
CN103338437B (zh) | 一种移动即时消息的加密方法及系统 | |
CN105164968A (zh) | 由至少一个服务器执行的用于处理从第一计算装置到第二计算装置的数据分组以允许端到端加密通信的方法 | |
CN105376261B (zh) | 一种用于即时通讯消息的加密方法及系统 | |
CN105792190B (zh) | 通信系统中的数据加解密和传输方法 | |
CN104602238A (zh) | 一种无线网络连接方法、装置和系统 | |
US20140229386A1 (en) | Secure mobile payments | |
CN101242264A (zh) | 数据传输方法、装置和系统及移动终端 | |
EP2919498B1 (en) | Method, device and system for packet processing through a relay | |
CN102088441A (zh) | 消息中间件的数据加密传输方法和系统 | |
EP2549778A1 (en) | Method and system for encrypting short message | |
CN111884802B (zh) | 媒体流加密传输方法、系统、终端和电子设备 | |
CN108156604B (zh) | 集群系统的组呼加密传输方法及装置、集群终端和系统 | |
CN103067897A (zh) | 非对称手机短信加密方法 | |
US20160005036A1 (en) | Hce token secure delivery without data connectivity | |
CN106878277B (zh) | 一种基于dmr标准实现语音加密的方法及装置 | |
CN106878964B (zh) | 基于短信信道的鉴权系统和方法 | |
CN104796869A (zh) | 一种基于分段加密的彩信业务加密方法 | |
CN102857341A (zh) | 加密电话通信方法 | |
CN106060801B (zh) | 基于Wi-Fi设备的数据通信方法、设备及系统 | |
CN107529159B (zh) | 宽带集群下行共享信道的接入层加密、解密、完整性保护方法和装置、安全实现方法 | |
CN104243291A (zh) | 一种可保障用户通讯内容安全的即时通讯方法及其系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
WD01 | Invention patent application deemed withdrawn after publication |
Application publication date: 20150722 |
|
WD01 | Invention patent application deemed withdrawn after publication |