CN105992203A - 一种语音通信加密密钥协商方法及基于该方法的系统 - Google Patents
一种语音通信加密密钥协商方法及基于该方法的系统 Download PDFInfo
- Publication number
- CN105992203A CN105992203A CN201510044790.8A CN201510044790A CN105992203A CN 105992203 A CN105992203 A CN 105992203A CN 201510044790 A CN201510044790 A CN 201510044790A CN 105992203 A CN105992203 A CN 105992203A
- Authority
- CN
- China
- Prior art keywords
- communication terminal
- key
- crypto module
- communication
- voice
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Landscapes
- Mobile Radio Communication Systems (AREA)
Abstract
本发明提供了一种语音通信加密密钥协商方法及基于该方法的系统。通信终端A呼叫通信终端B,通信终端B接入,双方电路域或分组域通话建立,判断当前通话为密话后,进入密钥协商流程;通话双方通信端将密钥协商数据拆分为语音通道中与语音编码语音帧相同大小的数据包,并双工循环发送给对方。这种方式大大提高了密钥协商的通信效率,有效解决了移动通信网络信道误码大和传输带宽窄造成的问题,适用于移动通信加密传输。
Description
技术领域
本发明涉及一种语音通信加密密钥协商方法及基于该方法的系统,特别是涉及一种适用于移动加密通信终端端到端的,基于电路域或分组域的语音通信加密密钥协商方法及基于该方法的系统。
背景技术
随着移动通信网络的迅猛发展,手机已不仅仅在个人生活中得到广泛的应用,在政府公务及商务活动中其也扮演着重要的角色。但是由于由于无线接入网络的开放性,现有的移动通信网络仍存在一些安全隐患,使得无线窃听等事件屡有发生,因此,基于移动通信网络的语音加密通信技术越来越受到人们的关注。 目前针对移动通信网络语音的加密通信技术有很多研究,加密方法有采用分组加密算法的,有采用序列加密算法的,但不管采用何种加密算法,加密语音所使用的工作密钥或会话密钥如何保护才是语音加密通信技术的关键,如何保护通话所使用的工作密钥或会话密钥,牵涉到语音通话是否能安全。通话前如果双方提前制定好加密算法和密钥,但存在有人泄露密钥和算法的危险。因此最好的方法就是有个密钥动态生成,然后双方协商,还不能让别人知道。但目前市面上出现的移动通信语音加密通信技术的研究文章、专利、相关产品,要么没提及密钥协商,要么密钥协商复杂,不适合移动通信带宽资源少,实时性要求高的特点,要么密钥协商存在安全漏洞,因此,提出一种安全、高效、适宜移动通信网络的语音加密密钥协商方法,存在现实必要性。
发明内容
本发明要解决的技术问题是提供一种安全性更高,密钥协商更简单更高效,更适合移动通信宽带资源少、实时性要求高的特点的,语音通信加密密钥协商方法及系统。
本发明采用的技术方案如下:一种语音通信加密密钥协商方法,具体方法为:通信终端A呼叫通信终端B,通信终端B接入,双方电路域或分组域通话建立,判断当前通话为密话后,进入密钥协商流程;通话双方通信端将密钥协商数据拆分为语音通道中与语音编码语音帧相同大小的数据包,并双工循环发送给对方。
作为优选,所述密钥协商数据在加密语音通信过程中以语音帧的格式进行传输,其格式为:帧序号︱接收状态位︱密钥协商所处步骤状态指示︱密钥协商数据︱CRC校验;其中,帧序号为每帧数据的序号;接收状态位表示所属通信终端当前协商步骤下接收的大包数据完成的状态;密钥协商所处步骤状态指示表示当前密钥协商正处于第几步;密钥协商数据为当前语音帧承载的小包协商数据;CRC校验为对前面4项内容的校验。
作为优选,所述密钥协商流程分为2个步骤,步骤1为获取密钥协商数据,步骤2为利用密钥协商数据完成密钥协商,进入加密通话。
作为优选,所述步骤1的具体方法步骤为:
A1、通信终端A和通信终端B进行密钥协商步骤1:通信终端A从密码模块中获取签名证书T_CERA,并发送给通信终端B,通信终端B从密码模块中获取签名证书T_CERB,并发送给通信终端A;
A2、通信终端A和通信终端B收到对方的证书后,分别调用密码模块算法接口验证T_CERB和T_CERA的正确性,验证正确则转下一步,任何一方验证错误则结束挂机;
A3、通信终端A通过密码模块产生K字节随机数RANDA,通信终端B通过密码模块产生K字节随机数RANDB,并且随机数RANDA和RANDB仅缓存在密码模块内部;通信终端A调用密码模块,采用非对称算法用通信终端B的公钥T_PKB加密随机数RANDA得到密文E (T_PKB);通信终端B调用密码模块,采用非对称算法用通信终端A的公钥T_PKA加密随机数RANDB得到密文E (T_PKA);所述随机数字节数根据算法对密钥的长度要求而定;
所述步骤2的具体方法步骤为:
B1、通信终端A和通信终端B利用步骤A3得到的密文E
(T_PKB)和E (T_PKA)作为密钥协商数据进行交互,分别调用密码模块,采用非对称算法,解密得到明文RANDB和RANDA,所述明文RANDB和RANDA均缓存在密钥产生模块内部;
B2、通信终端A将其缓存在密码模块中的随机数RANDA和明文RANDB进行运算得到RANDAB,通信终端B将其缓存在密码模块中的随机数RANDB和明文RANDA进行与通信终端A同样的运算得到RANDAB;通信终端A和通信终端B分别将RANDAB作为加密语音的对称算法的会话密钥和初始向量IV;
B3、密钥协商完成,进入加密通话,采用对称算法,协商得到的会话密钥加密话音信息。
作为优选,所述密码模块为TF密码卡。
基于上述语音通信加密密钥协商方法的语音通信加密密钥协商系统,包括两个以上通信终端,其特征在于,还包括与通信终端一一对应的密钥产生模块;所有的算法运算均在密码模块中进行;加密语音通信的预制密钥和会话密钥也在密码模块内产生和存储。
作为优选,所述通信终端为智能移动通信终端;所述密码模块为TF密码卡;智能移动通信终端通过标准TF卡插槽连接,通过标准SD协议进行数据通信。
与现有技术相比,本发明的有益效果是:采用通话双方双工传送数据的方式,即同时发送和接收密钥协商数据,并通过将密钥协商数据以语音帧大小的小包循环发送的方式,大大提高了密钥协商的通信效率,有效解决了信道误码和传输带宽造成的问题,适用于移动通信加密传输。密钥协商过程通过证书体系的身份认证,以及密钥在TF密码卡内产生,驻留,明文密钥不出卡的安全设计,保证了协商的安全和可认证性。通过在现网下的测试,达到了较高的密钥协商成功率(95%以上的成功率)和较短的密钥协商时间(10秒以内),具备实用性推广的价值。
附图说明
图1为本发明其中一实施例的加密语音密钥协商流程图。
图2为通信终端加密终端组成框图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅用以解释本发明,并不用于限定本发明。
本说明书(包括任何附加权利要求、摘要和附图)中公开的任一特征,除非特别叙述,均可被其他等效或者具有类似目的的替代特征加以替换。即,除非特别叙述,每个特征只是一系列等效或类似特征中的一个例子而已。
在语音加密通信中,通话双方首先必须通过密钥协商交互双方的密钥信息。由于语音通信在无线传输阶段受信号影响,容易造成数据误码甚至丢帧,而且语音通道数据传输速率较低,会对密钥协商成功率造成较大影响,进而影响加密通话的接通率及加密通话的实用性和用户体验。
本具体实施例通过通信终端A和通信终端B两个通信终端的密文通话建立后的密钥协商为例进行具体说明。
语音通信加密密钥协商方法的具体方法为:通信终端A呼叫通信终端B,通信终端B接听接入,双方电路域或分组域通话建立,判断当前通话为密话后,进入密钥协商流程;通话双方通信端将密钥协商数据拆分为语音通道中与语音编码语音帧相同大小的数据包,并双工循环发送给对方。
采用通话双方双工传送数据的方式,即同时发送和接收密钥协商数据,并通过将密钥协商数据以语音帧大小的小包循环发送的方式,大大提高了密钥协商的通信效率,有效解决了信道误码和传输带宽造成的问题,适用于移动通信加密传输。
加密终端语音通信过程中的语音数据在信道上以语音帧的形式传输,每t毫秒一帧(通常为20毫秒),每帧长度为N比特(如AMR编码为244比特)。加密语音通信过程中的密钥协商阶段,将密钥协商数据切割为语音帧的格式进行传输,格式如表1(单个语音帧承载的密钥协商数据格式(共N bit))所示,其格式为:帧序号︱接收状态位︱密钥协商所处步骤状态指示︱密钥协商数据︱CRC校验。
表1
其中,帧序号为每帧数据的序号,从1开始;接收状态位表示所属通信终端当前协商步骤下接收的大包数据完成的状态,没完成时默认为0;密钥协商所处步骤状态指示表示当前密钥协商正处于第几步(第1步或第2步);密钥协商数据为当前语音帧承载的小包协商数据;CRC校验为对前面4项内容的校验。
在本具体实施例中,所述密钥协商流程分为2个步骤(也可分为多个步骤),步骤1为获取密钥协商数据,步骤2为利用密钥协商数据完成密钥协商,进入加密通话。每个步骤需协商的密钥协商数据(大包数据)被分割成单包为与语音编码语音帧相同大小的小包数据,小包数据被填充进表1中的“密钥协商数据”部分。
如图1所示,所述步骤1的具体方法步骤为:
A1、通信终端A和通信终端B进行密钥协商步骤1:通信终端A从密码模块中获取签名证书T_CERA,并发送给通信终端B,通信终端B从密码模块中获取签名证书T_CERB,并发送给通信终端A;T_CERA和T_CERB是CA(证书机构)对A和B的TF密码卡签发的证书;
A2、通信终端A和通信终端B收到对方的证书后,分别调用密码模块算法接口验证T_CERB和T_CERA的正确性,验证正确则转下一步,任何一方验证错误则结束挂机;
A3、通信终端A通过密码模块产生K字节随机数RANDA,通信终端B通过密码模块产生K字节随机数RANDB,并且随机数RANDA和RANDB仅缓存在密码模块内部;通信终端A调用密码模块,采用非对称算法用通信终端B的公钥T_PKB加密随机数RANDA得到密文E (T_PKB);通信终端B调用密码模块,采用非对称算法用通信终端A的公钥T_PKA加密随机数RANDB得到密文E (T_PKA);所述随机数字节数根据算法对密钥的长度要求而定;
所述步骤2的具体方法步骤为:
B1、通信终端A和通信终端B利用步骤A3得到的密文E
(T_PKB)和E (T_PKA)作为密钥协商数据进行交互,分别调用密码模块,采用非对称算法,解密得到明文RANDB和RANDA,所述明文RANDB和RANDA均缓存在密钥产生模块内部;
B2、通信终端A将其缓存在密码模块中的随机数RANDA和明文RANDB进行运算得到RANDAB,通信终端B将其缓存在密码模块中的随机数RANDB和明文RANDA进行与通信终端A同样的运算得到RANDAB;通信终端A和通信终端B分别将RANDAB作为加密语音的对称算法的会话密钥和初始向量IV;
B3、密钥协商完成,进入加密通话,采用对称算法,协商得到的会话密钥加密话音信息。
所述密码模块为TF密码卡。
如图2所示,基于上述语音通信加密密钥协商方法的语音通信加密密钥协商系统,包括两个以上通信终端,其特征在于,还包括与通信终端一一对应的密钥产生模块;所有的算法运算均在密码模块中进行;加密语音通信的预制密钥和会话密钥也在密码模块内产生和存储,做到密钥明文不出卡。
密钥协商过程通过证书体系的身份认证,以及密钥在TF密码卡内产生,驻留,明文密钥不出卡的安全设计,保证了协商的安全和可认证性。
所述通信终端为智能移动通信终端;所述密码模块为TF密码卡;智能移动通信终端通过标准TF卡插槽连接,通过标准SD协议进行数据通信。
通过在现网下的测试,达到了较高的密钥协商成功率(95%以上的成功率)和较短的密钥协商时间(10秒以内),具备实用性推广的价值。
Claims (7)
1.一种语音通信加密密钥协商方法,具体方法为:通信终端A呼叫通信终端B,通信终端B接入,双方电路域或分组域通话建立,判断当前通话为密话后,进入密钥协商流程;通话双方通信端将密钥协商数据拆分为语音通道中与语音编码语音帧相同大小的数据包,并双工循环发送给对方。
2.根据权利要求1所述的语音通信加密密钥协商方法,所述密钥协商数据在加密语音通信过程中以语音帧的格式进行传输,其格式为:帧序号︱接收状态位︱密钥协商所处步骤状态指示︱密钥协商数据︱CRC校验;其中,帧序号为每帧数据的序号;接收状态位表示所属通信终端当前协商步骤下接收的大包数据完成的状态;密钥协商所处步骤状态指示表示当前密钥协商正处于第几步;密钥协商数据为当前语音帧承载的小包协商数据;CRC校验为对前面4项内容的校验。
3.根据权利要求1或2所述的语音通信加密密钥协商方法,所述密钥协商流程分为2个步骤,步骤1为获取密钥协商数据,步骤2为利用密钥协商数据完成密钥协商,进入加密通话。
4.根据权利要求3所述的语音通信加密密钥协商方法,所述步骤1的具体方法步骤为:
A1、通信终端A和通信终端B进行密钥协商步骤1:通信终端A从密码模块中获取签名证书T_CERA,并发送给通信终端B,通信终端B从密码模块中获取签名证书T_CERB,并发送给通信终端A;
A2、通信终端A和通信终端B收到对方的证书后,分别调用密码模块算法接口验证T_CERB和T_CERA的正确性,验证正确则转下一步,任何一方验证错误则结束挂机;
A3、通信终端A通过密码模块产生K字节随机数RANDA,通信终端B通过密码模块产生K字节随机数RANDB,并且随机数RANDA和RANDB仅缓存在密码模块内部;通信终端A调用密码模块,采用非对称算法用通信终端B的公钥T_PKB加密随机数RANDA得到密文E (T_PKB);通信终端B调用密码模块,采用非对称算法用通信终端A的公钥T_PKA加密随机数RANDB得到密文E (T_PKA);所述随机数字节数根据算法对密钥的长度要求而定;
所述步骤2的具体方法步骤为:
B1、通信终端A和通信终端B利用步骤A3得到的密文E
(T_PKB)和E (T_PKA)作为密钥协商数据进行交互,分别调用密码模块,采用非对称算法,解密得到明文RANDB和RANDA,所述明文RANDB和RANDA均缓存在密码模块内部;
B2、通信终端A将其缓存密码模块中的随机数RANDA和明文RANDB进行运算得到RANDAB,通信终端B将其缓存在密码模块中的随机数RANDB和明文RANDA进行与通信终端A同样的运算得到RANDAB;通信终端A和通信终端B分别将RANDAB作为加密语音的对称算法的会话密钥和初始向量IV;
B3、密钥协商完成,进入加密通话,采用对称算法,协商得到的会话密钥加密话音信息。
5.根据权利要求1或2所述的语音通信加密密钥协商方法,所述密码模块为TF密码卡。
6.基于权利要求1所述的语音通信加密密钥协商方法的语音通信加密密钥协商系统,包括两个以上通信终端,其特征在于,还包括与通信终端一一对应的密码模块;所有的算法运算均在密码模块中进行;加密语音通信的预制密钥和会话密钥也密码模块内产生和存储。
7.根据权利要求6所述的语音通信加密密钥协商系统,其特征在于,所述通信终端为智能移动通信终端;所述密码模块为TF密码卡;智能移动通信终端通过标准TF卡插槽连接,通过标准SD协议进行数据通信。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510044790.8A CN105992203B (zh) | 2015-01-29 | 2015-01-29 | 一种语音通信加密密钥协商方法及基于该方法的系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510044790.8A CN105992203B (zh) | 2015-01-29 | 2015-01-29 | 一种语音通信加密密钥协商方法及基于该方法的系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN105992203A true CN105992203A (zh) | 2016-10-05 |
CN105992203B CN105992203B (zh) | 2019-04-30 |
Family
ID=57034949
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201510044790.8A Active CN105992203B (zh) | 2015-01-29 | 2015-01-29 | 一种语音通信加密密钥协商方法及基于该方法的系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN105992203B (zh) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107995210A (zh) * | 2017-12-19 | 2018-05-04 | 芯盾(北京)信息技术有限公司 | 密钥和密文通过不同传输域传输的语音加密通信方法 |
CN109639432A (zh) * | 2018-11-20 | 2019-04-16 | 中国电力科学研究院有限公司 | 一种用于对通信业务数据进行处理的方法、密码卡及系统 |
CN109862558A (zh) * | 2019-04-01 | 2019-06-07 | 智慧海派科技有限公司 | 无线传输语音加密封包使密钥传输加速方式 |
CN109905876A (zh) * | 2019-01-04 | 2019-06-18 | 广东安创信息科技开发有限公司 | 一种基于协处理器的语音加密方法 |
CN112115491A (zh) * | 2020-08-20 | 2020-12-22 | 恒安嘉新(北京)科技股份公司 | 一种对称加密密钥保护方法、装置、设备及存储介质 |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101547269A (zh) * | 2009-05-14 | 2009-09-30 | 杭州华三通信技术有限公司 | 呼叫控制方法和语音终端 |
CN101764666A (zh) * | 2009-12-24 | 2010-06-30 | 中国电信股份有限公司 | 语音加密的方法及装置、语音解密的方法及装置 |
CN101917711A (zh) * | 2010-08-25 | 2010-12-15 | 中兴通讯股份有限公司 | 一种移动通信系统及其语音通话加密的方法 |
CN101931949A (zh) * | 2010-08-11 | 2010-12-29 | 中兴通讯股份有限公司 | 一种移动终端间明话和密话通信切换的方法及系统 |
CN103002406A (zh) * | 2012-12-03 | 2013-03-27 | 科立讯通信股份有限公司 | 一种应用于窄带无线数字通信系统的话音加密方法 |
US20130236015A1 (en) * | 2011-02-25 | 2013-09-12 | Gotrust Technology Inc. | Encryption/decryption system and method for a mobile device |
CN103974241A (zh) * | 2013-02-05 | 2014-08-06 | 东南大学常州研究院 | 一种面向Android系统移动终端的语音端到端加密方法 |
-
2015
- 2015-01-29 CN CN201510044790.8A patent/CN105992203B/zh active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101547269A (zh) * | 2009-05-14 | 2009-09-30 | 杭州华三通信技术有限公司 | 呼叫控制方法和语音终端 |
CN101764666A (zh) * | 2009-12-24 | 2010-06-30 | 中国电信股份有限公司 | 语音加密的方法及装置、语音解密的方法及装置 |
CN101931949A (zh) * | 2010-08-11 | 2010-12-29 | 中兴通讯股份有限公司 | 一种移动终端间明话和密话通信切换的方法及系统 |
CN101917711A (zh) * | 2010-08-25 | 2010-12-15 | 中兴通讯股份有限公司 | 一种移动通信系统及其语音通话加密的方法 |
US20130236015A1 (en) * | 2011-02-25 | 2013-09-12 | Gotrust Technology Inc. | Encryption/decryption system and method for a mobile device |
CN103002406A (zh) * | 2012-12-03 | 2013-03-27 | 科立讯通信股份有限公司 | 一种应用于窄带无线数字通信系统的话音加密方法 |
CN103974241A (zh) * | 2013-02-05 | 2014-08-06 | 东南大学常州研究院 | 一种面向Android系统移动终端的语音端到端加密方法 |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107995210A (zh) * | 2017-12-19 | 2018-05-04 | 芯盾(北京)信息技术有限公司 | 密钥和密文通过不同传输域传输的语音加密通信方法 |
CN109639432A (zh) * | 2018-11-20 | 2019-04-16 | 中国电力科学研究院有限公司 | 一种用于对通信业务数据进行处理的方法、密码卡及系统 |
CN109905876A (zh) * | 2019-01-04 | 2019-06-18 | 广东安创信息科技开发有限公司 | 一种基于协处理器的语音加密方法 |
CN109862558A (zh) * | 2019-04-01 | 2019-06-07 | 智慧海派科技有限公司 | 无线传输语音加密封包使密钥传输加速方式 |
CN112115491A (zh) * | 2020-08-20 | 2020-12-22 | 恒安嘉新(北京)科技股份公司 | 一种对称加密密钥保护方法、装置、设备及存储介质 |
CN112115491B (zh) * | 2020-08-20 | 2024-03-22 | 恒安嘉新(北京)科技股份公司 | 一种对称加密密钥保护方法、装置、设备及存储介质 |
Also Published As
Publication number | Publication date |
---|---|
CN105992203B (zh) | 2019-04-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
RU2663972C1 (ru) | Обеспечение безопасности при связи между устройством связи и сетевым устройством | |
KR100593576B1 (ko) | 두 당사자 인증 및 키 일치 방법 | |
CN101917711B (zh) | 一种移动通信系统及其语音通话加密的方法 | |
CN101384042A (zh) | 基于安全数字接口加密卡的手机加密方法 | |
CN104333455A (zh) | 一种智能手机保密通信系统及方法 | |
CN103458400B (zh) | 一种语音加密通信系统中的密钥管理方法 | |
CN104301115B (zh) | 一种手机与蓝牙key签名验证密文通讯方法 | |
CN106899969A (zh) | 基于iOS系统的特定保密终端系统实现方法 | |
CN105281909A (zh) | 一种加解密机制及采用该加解密机制的物联网锁系统 | |
CN105992203B (zh) | 一种语音通信加密密钥协商方法及基于该方法的系统 | |
CN101183938A (zh) | 一种无线网络安全传输方法、系统及设备 | |
CN103402198B (zh) | 一种无线通信终端设备加密参数传送的方法 | |
WO2012148096A3 (ko) | 가변길이 인증코드를 사용하는 무선 통신 단말간 세션키 공유 방법 | |
CN104486077A (zh) | 一种VoIP实时数据安全传输的端到端密钥协商方法 | |
CN105792193A (zh) | 基于iOS操作系统的移动终端语音端到端加密方法 | |
WO2001001630A1 (en) | Methods and arrangements for secure linking of entity authentication and ciphering key generation | |
CN105025475A (zh) | 面向Android系统的移动保密终端实现方法 | |
WO2023283789A1 (zh) | 一种安全通信方法及装置、终端设备、网络设备 | |
CN101951601A (zh) | 移动通讯网中加密语音通话的方法和系统、终端及网络侧 | |
CN101150397B (zh) | 一种移动终端与计算机之间安全通信的方法及移动终端 | |
CN109714360A (zh) | 一种智能网关及网关通信处理方法 | |
CN105553669A (zh) | 一种基于标识认证的信息加密传输装置及方法及监管方法 | |
WO2016082401A1 (zh) | 通话方法、装置、用户终端及计算机存储介质 | |
CN103458401B (zh) | 一种语音加密通信系统及通信方法 | |
CN104581714A (zh) | 一种基于td-scdma电路域的语音加密方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |