CN108183898B - 一种基于注册服务的高效加密方法 - Google Patents

一种基于注册服务的高效加密方法 Download PDF

Info

Publication number
CN108183898B
CN108183898B CN201711459871.XA CN201711459871A CN108183898B CN 108183898 B CN108183898 B CN 108183898B CN 201711459871 A CN201711459871 A CN 201711459871A CN 108183898 B CN108183898 B CN 108183898B
Authority
CN
China
Prior art keywords
user
server
characteristic
encryption
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201711459871.XA
Other languages
English (en)
Other versions
CN108183898A (zh
Inventor
蒋汉初
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhejiang Zhongzhihai Communication Technology Co ltd
Original Assignee
Zhejiang Zhongzhihai Communication Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhejiang Zhongzhihai Communication Technology Co ltd filed Critical Zhejiang Zhongzhihai Communication Technology Co ltd
Priority to CN201711459871.XA priority Critical patent/CN108183898B/zh
Publication of CN108183898A publication Critical patent/CN108183898A/zh
Application granted granted Critical
Publication of CN108183898B publication Critical patent/CN108183898B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords

Abstract

本发明公开了一种基于注册服务的高效加密方法,将时间、空间、人员关联在一起,实现一次一密的数据加密,加密特征数实现了时间、空间、设备、服务提供商操作人员、用户个人的密切关联,对网络安全有非常积极的作用;全方位提高以太网络的安全性与用户信息的安全性。

Description

一种基于注册服务的高效加密方法
技术领域
本发明属于通信技术,涉及一种基于注册服务的高效加密方法。
背景技术
随着互联网技术的发展,互联网信息的安全性正在受到来自各个方面严重威胁,如黑客的攻击、各类专业工具与分析软件的随意应用,这些专业工具与分析软件能提取、存储和分析互联网数据信息,这些都是互联网信息不安全的因素,互联网信息的泄露正在给政府、社会、公司和个人造成极大的危害,并给整个社会带来极大的经济损失。
互联网安全与互联网信息加密已经成为现实社会中非常重要的一个环节。
发明内容
本发明的目的是提供一种基于注册服务的高效加密方法,互联网数据传输、数据通信提供一种完全安全的、快速运算的加密算法。
为了解决上述问题,本发明采用如下技术方案:
基于注册服务的高效加密方法,包括以下步骤:
步骤一、网络服务中心在服务器端建立一个加密用M序列方案池,包括M序列方案、循环位数方案、初始位方案;
步骤二、每个注册用户随机关联多套加密M序列方案,并以数字标注;
步骤三、注册用户与服务器建立网络通信联系后,服务器从关联加密M序列中随机选取一套方案,并将选取的加密M序列以第几组方案的方式发送给注册用户;
步骤四、高效加密算法中至少包含有5种特征数,即服务器端人工设置的特征数、服务器设备特征数、用户端人工设置特征数、用户端设备特征数或者手机收到的动态数据、服务器动态选择的加密M序列;
步骤五、所有特征数与数据按bit位进行逻辑运算;
步骤六、每个特征数以自己比特位长度为周期循环,形成一个极长序列;
步骤七、服务器根据传输数据大小动态选择M序列,且保证M序列长度大于以太网帧BIT位数;
步骤八、每传送一帧数据所有加密特征数按规定方案循环一位或者多位;
步骤九、以太网数据包特定位置记录有以太网帧数。
进一步,步骤五中所有特征数与数据按bit位进行逻辑异或运算。
进一步,特征数的移位数、起始位数由服务器随机产生,并以约定机密方式传送给用户。
进一步,用户注册需要完成如下操作:
S101a、网络服务中心在服务器端建立一个加密M序列池;
S102a、网络服务中心获取操作人员特征数;
S103a、网络服务中心设置设备特征数;
S104a、用户联网进行注册操作;
S105a、关联用户提供的人工特征数发送到服务器;
S106a、关联用户设备特征数发送到服务器,该项特征数用在手机接收动态特征码;
S107a、完成服务器端和用户端特征数的关联,完成注册操作。
进一步,用户登录需要完成如下操作:
S101b、用户使用用户名和密码登录注册服务器;
S102b、服务器确认用户后从约定的关联加密M序列方案中随机选取一套M序列;
S103b、服务器按方案数的形式将密码方案发送给用户;
S104b、服务器随机选取特征数循环起始位;
S105b、服务器以约定的方法传送循环起始位给用户;
S106b、用户按指定的数据传送一套加密数据给服务器;
S107b、服务器验证OK后发送指令给用户。
进一步,数据加密方法具体包括以下步骤:
S101c、确定特征数起始位,按起始位整理数据;
S102c、按指定算法进行运算;
S103c、发送第一帧,并用明码标识帧数;
S104c、特征数按约定规则循环;
S105c、按移位后的特征数整理数据;
S106c、发送第二帧,并标识帧数;
S107c、数据发送结束,发送结束标识。
本发明基于注册服务的高效加密方法关键点是特征参数的加密强度,其特点在于:
其一密匙的样本数,理论上讲本发明的加密密匙样本数为无穷,主要体现在M序列的样本数量,数学理论给出的结论,M序列具有无穷种排列;
其二密匙与时间的关联,本发明从三个方面实现了密匙与时间的关联,第一方面,申请数据传输服务时,服务中心随机的选取了一组密匙方案,申请时间不同,密匙方案就不同;第二方面是密匙循环的初始值与时间的关联;第三方面是BIT位循环,它将加密数据的每一个bit位与密匙的循环时刻关联在一起;
其三密匙与空间的关联,本发明通过HL将将密匙与空间设备关联起来,用户在不同的设备登陆服务中心时,服务软件会以加密方式发送HL给服务中心作为密匙使用,或者用户申请手机动态密码,由服务中心生成动态密码给用户参与密匙运算;
其四密匙与人员的关联,本发明通过用户密码设置,并用用户密码参与密匙运算,将密匙与人员关联。
本发明的积极进步效果在于:
本发明提供了一种高效、可靠的加密算法,它将时间、空间、人员关联在一起,实现一次一密的数据加密,对网络安全有非常积极的作用。
对于银行系统,应用本发明的算法可以完全杜绝银行卡的仿制;对于网银用户可以防止黑客与非法人员冒用用户名登陆用户账户等;
对于网络服务商,应用本发明的算法可以防止黑客攻击,提高网络安全性;
对于用户,应用本发明的算法可以实现用户信息的全程保密;
这样可以全方位提高以太网络的安全性与用户信息的安全性。
附图说明
图1为本发明的利用实施例1的用户注册操作方法的流程图。
图2为本发明的利用实施例2的用户登陆操作方法的流程图。
图3为本发明的利用实施例3的用户发送数据加密方法的流程图。
图4为本发明的利用实施例3的用户接收数据解密方法的流程图。
图5位本发明加密原理图。
具体实施方式
下面结合附图给出本发明较佳实施例,以详细说明本发明的技术方案,但并不因此将本发明限制在所述的实施例范围之中。
本发明提供了一种基于注册服务的高效加密方法,包括一个BIT位数大于以太网数据帧最大BIT位的M序列密码池、5种特征数,即服务器端人工设置的特征数、服务器设备特征数、用户端人工设置特征数、用户端设备特征数或者手机收到的动态数据、服务器动态选择的循环移位方案。
具体工作过程如下:
其一注册用户在第一次登陆注册时,服务器在M序列池中选择多套M序列方案,按方案数的形式一一对应的记录在约定位置,然后按约定方式设置,服务器端人工设置的特征数、服务器设备特征数、用户端人工设置特征数、用户端设备特征数或者手机收到的动态数据、服务器动态选择的循环移位方案;
其二注册用户登陆传送数据时,服务器从约定的M序列方案中随机选择一个方案,将方案数传送给注册用户,注册用户与服务器按约定的M序列,5种特征数逐位进行逻辑运算,特征数比特位运算完后按规定算法移位,然后新的特征位继续参加运算,直到一帧数据结束,第二帧数据开始时,M序列按规定算法移位,移位后的序列与5种特征数逐位进行逻辑运算,特征数比特位运算完后按规定算法移位,然后新的特征位继续参加运算,直到数据发送结束;
其一M序列、5种特征数与数据进行的是逻辑运算;其二以太网数据帧中的帧数与数据中特定位置的数据可以确定特征数的循环起始位。特征数的移位数、起始位数由服务器随机产生,并以约定机密方式传送给用户。
本领域技术人员应当理解,图5所提供的加密规则符合最基本的加密原理,其中:Din为输入数据比特位,Cout加密输出数据比特位,SK为用户密码比特位,HL为用户身份码比特位,MT为加密伪随机码比特位,Pz为服务提供商口令比特位,Fs、Fid、Fm、Fp为运算规则。
SK中K的确定:假定S的比特位长度为N,使用循环加密,i为一帧中数据的比特位,X为起始位,则第n帧,第i位对应为加密位,k=mod((i+x+n)/N),mod表示取余数。
HL中L的确定:假定H的比特位长度为q,使用循环加密,i为一帧中数据的比特位,X为起始位,则第n帧,第i位对应为加密位为,L=mod((i+X+n)/q),mod表示取余数。
MT中T的确定:假定M的比特位长度为R,使用循环加密,i为一帧中数据的比特位,X为起始位,则第n帧,第i位对应为加密位为:T=mod((i+X+n)/R),mod表示取余数。
Pz中z的确定:假定P的比特位长度为E,使用循环加密,i为一帧中数据的比特位,X为起始位,则第n帧,第i位对应为加密位为:Z=mod((i+X+n)/E),mod表示取余数。
本领域技术人员应当理解,加密算法公式1具有可逆性,也就是说数据Din可以根据Cout、Sk、HL、MT、Pz,通过逆运算恢复,如公式2。
Figure GDA0002511182820000061
Figure GDA0002511182820000062
用户注册需要完成如下操作:
S101a、网络服务中心在服务器端建立一个加密M序列池;
S102a、网络服务中心操作人员特征数;
S103a、网络服务中心设备特征数;
S104a、用户联网进行注册操作;
S105a、关联用户提供的人工特征数,如密码等,并发送到服务器;
S106a、关联用户设备特征数,如电脑序列号或者手机号,并发送到服务器,该项特征数可以用在手机接收动态特征码;
S107a、完成服务器端和用户端特征数的关联,完成注册操作。
用户登录需要完成如下操作:
S101b、用户使用用户名和密码登录注册服务器;
S102b、服务器确认用户后从约定的关联加密M序列方案中随机选取一套M序列;
S103b、服务器按方案数的形式将密码方案发送给用户;
S104b、服务器随机选取特征数循环起始位;
S105b、服务器以约定的方法传送循环起始位个用户;
S106b、用户按指定的数据传送一套加密数据给服务器;
S107b、服务器验证OK后发送指令给用户。
数据加密方法包括以下步骤:
S101c、确定特征数起始位,按起始位整理数据;
S102c、按指定算法进行运算;
S103c、发送第一帧,并用明码标识帧数;
S104c、特征数按约定规则循环;
S105c、按移位后的特征数整理数据;
S106c、发送第二帧,并标识帧数;
S107c、数据发送结束,发送结束标识;
数据解密方法包括以下步骤:
S101d、确定接收数据的帧数;
S102d、按接收数据的帧数确定特征数循环位;
S103d、所有特征数按指定的循环位进行整理;
S104d、按解密算法进行解密计算;
S105d、接收下一帧;
S106d、确定接收数据结束;
S107d、对数据进行合并。
以下结合具体实施例对本发明进行说明。
实施例1:
如图1所示,本实施例的基于注册服务的高效加密方法用户注册流程包括:
该算法是基于注册服务情况下实现,因此在注册时需要约定算法规则,算法规则在服务器端用户名下加密保存,用户端保存简化参数和方案序号,核心算法规则通过软件和硬件实现,具体步骤如下:
S101a、网络服务中心在服务器端建立一个加密M序列池;
S102a、网络服务中心操作人员特征数;
S103a、网络服务中心设备特征数;
S104a、用户联网进行注册操作;
S105a、关联用户提供的人工特征数,如密码等,并发送到服务器;
S106a、关联用户设备特征数,如电脑序列号或者手机号,并发送到服务器,该项特征数可以用在手机接收动态特征码;
S107a、完成服务器端和用户端特征数的关联,完成注册操作。
实施例2:
如图2所示,本实施例的基于注册服务的高效加密方法用户登陆流程包括:
S101b、用户使用用户名和密码登录注册服务器;
S102b、服务器确认用户后从约定的关联加密M序列方案中随机选取一套M序列;
S103b、服务器按方案数的形式将密码方案发送给用户;
S104b、服务器随机选取特征数循环起始位;
S105b、服务器以约定的方法传送循环起始位个用户;
S106b、用户按指定的数据传送一套加密数据给服务器;
S107b、服务器验证OK后发送指令给用户。
实施例3:
如图3所示,本实施例的基于注册服务的高效加密方法用户数据加密流程包括:
S101c、确定特征数起始位,按起始位整理数据;
S102c、按指定算法进行运算;
S103c、发送第一帧,并用明码标识帧数;
S104c、特征数按约定规则循环;
S105c、按移位后的特征数整理数据;
S106c、发送第二帧,并标识帧数;
S107c、数据发送结束,发送结束标识;
如图4所示,本实施例的基于注册服务的高效加密方法用户数据解密流程包括:
S101d、确定接收数据的帧数;
S102d、按接收数据的帧数确定特征数循环位;
S103d、所有特征数按指定的循环位进行整理;
S104d、按解密算法进行解密计算;
S105d、接收下一帧;
S106d、确定接收数据结束;
S107d、对数据进行合并。
本发明基于注册服务的高效加密方法,该算法实现了网络数据BIT流的一次一密加密,其加密特征数实现了时间、空间、设备、服务提供商操作人员、用户个人的密切关联。
该加密算法有如下特性:
其一,运算速度快,加密算法采用的是逻辑运算,其运算速度相比现在的加密算法要快很多;
其二,加密强度高,采用一次一密加密,理论上不可破解;
其三,加密特征数M序列样本数极多,理论上M序列是一个不可穷尽的样本空间;
其四,加密样本空间的选择与时间相关;
其五,加密样本空间随使用空间的不同而不同;
其六,提供一种开放的、全数据加密的、快速的数据信息交换方式。
本文对本发明中的技术方案进行了完整明确的表述,但是,本文所描述的实例仅是一部分实例,并不是全部实例。在本发明的基础上,本领域技术人员在没有做出创新性工作的前提下所获得的其他实例,均属于本发明保护的范畴。

Claims (6)

1.基于注册服务的高效加密方法,其特征在于包括以下步骤:
步骤一、网络服务中心在服务器端建立一个加密用M序列方案池,包括M序列方案、循环位数方案、初始位方案;
步骤二、每个注册用户随机关联多套加密M序列方案,并以数字标注;
步骤三、注册用户与服务器建立网络通信联系后,服务器从关联加密M序列中随机选取一套方案,并将选取的加密M序列以第几组方案的方式发送给注册用户;
步骤四、高效加密算法中至少包含有5种特征数,即服务器端人工设置的特征数、服务器设备特征数、用户端人工设置特征数、用户端设备特征数或者手机收到的动态数据、服务器动态选择的加密M序列;
步骤五、所有特征数与数据按bit位进行逻辑运算;
步骤六、每个特征数以自己比特位长度为周期循环,形成一个极长序列;
步骤七、服务器根据传输数据大小动态选择M序列,且保证M序列长度大于以太网帧BIT位数;
步骤八、每传送一帧数据所有加密特征数按规定方案循环一位或者多位;
步骤九、以太网数据包特定位置记录有以太网帧数。
2.根据权利要求1所述的基于注册服务的高效加密方法,其特征在于:步骤五中所有特征数与数据按bit位进行逻辑异或运算。
3.如权利要求1所述的一种基于注册服务的高效加密方法,其特征在于:特征数的移位数、起始位数由服务器随机产生,并以约定机密方式传送给用户。
4.如权利要求1所述的一种基于注册服务的高效加密方法,其特征在于,用户注册需要完成如下操作:
S101a、网络服务中心在服务器端建立一个加密M序列池;
S102a、网络服务中心获取操作人员特征数;
S103a、网络服务中心设置设备特征数;
S104a、用户联网进行注册操作;
S105a、关联用户提供的人工特征数发送到服务器;
S106a、关联用户设备特征数发送到服务器,该项特征数用在手机接收动态特征码;
S107a、完成服务器端和用户端特征数的关联,完成注册操作。
5.如权利要求1所述的一种基于注册服务的高效加密方法,其特征在于,用户登录需要完成如下操作:
S101b、用户使用用户名和密码登录注册服务器;
S102b、服务器确认用户后从约定的关联加密M序列方案中随机选取一套M序列;
S103b、服务器按方案数的形式将密码方案发送给用户;
S104b、服务器随机选取特征数循环起始位;
S105b、服务器以约定的方法传送循环起始位给用户;
S106b、用户按指定的数据传送一套加密数据给服务器;
S107b、服务器验证OK后发送指令给用户。
6.如权利要求1所述的一种基于注册服务的高效加密方法,其特征在于,数据加密方法具体包括以下步骤:
S101c、确定特征数起始位,按起始位整理数据;
S102c、按指定算法进行运算;
S103c、发送第一帧,并用明码标识帧数;
S104c、特征数按约定规则循环;
S105c、按移位后的特征数整理数据;
S106c、发送第二帧,并标识帧数;
S107c、数据发送结束,发送结束标识。
CN201711459871.XA 2017-12-28 2017-12-28 一种基于注册服务的高效加密方法 Active CN108183898B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711459871.XA CN108183898B (zh) 2017-12-28 2017-12-28 一种基于注册服务的高效加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711459871.XA CN108183898B (zh) 2017-12-28 2017-12-28 一种基于注册服务的高效加密方法

Publications (2)

Publication Number Publication Date
CN108183898A CN108183898A (zh) 2018-06-19
CN108183898B true CN108183898B (zh) 2020-09-29

Family

ID=62548276

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711459871.XA Active CN108183898B (zh) 2017-12-28 2017-12-28 一种基于注册服务的高效加密方法

Country Status (1)

Country Link
CN (1) CN108183898B (zh)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006024140A (ja) * 2004-07-09 2006-01-26 Sony Corp 乱数生成装置
CN101674179A (zh) * 2009-10-10 2010-03-17 西安西电捷通无线网络通信有限公司 一种传感器网络密钥预分发与密钥建立方法
CN103346878A (zh) * 2013-07-05 2013-10-09 中国科学院半导体研究所 一种基于fpga高速串行io的保密通信方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006024140A (ja) * 2004-07-09 2006-01-26 Sony Corp 乱数生成装置
CN101674179A (zh) * 2009-10-10 2010-03-17 西安西电捷通无线网络通信有限公司 一种传感器网络密钥预分发与密钥建立方法
CN103346878A (zh) * 2013-07-05 2013-10-09 中国科学院半导体研究所 一种基于fpga高速串行io的保密通信方法

Also Published As

Publication number Publication date
CN108183898A (zh) 2018-06-19

Similar Documents

Publication Publication Date Title
CN105307165B (zh) 基于移动应用的通信方法、服务端和客户端
WO2008153531A1 (en) System and method of creating and sending broadcast and multicast data
Kheshaifaty et al. Preventing multiple accessing attacks via efficient integration of captcha crypto hash functions
Guttman et al. The faithfulness of abstract protocol analysis: Message authentication
Almasri et al. Introducing an Encryption Algorithm based on IDEA
Wang et al. Ccbrsn: a system with high embedding capacity for covert communication in bitcoin
CN111082937B (zh) 一种基于单光子的双向身份认证方法
CN110808991A (zh) 一种安全通信连接的方法、系统、电子设备及存储介质
CN113411328A (zh) 一种基于数据预辨识敏感数据高效传输系统
CN104992100A (zh) 用于电子文档流转的虹膜动态加密解密系统及方法
CN113849815B (zh) 一种基于零信任和机密计算的统一身份认证平台
CN108183898B (zh) 一种基于注册服务的高效加密方法
CN117171779B (zh) 基于交集保护的数据处理装置
Gupta et al. An improved DNA based security model using reduced cipher text technique
CN107104792B (zh) 一种便携式移动口令管理系统及其管理方法
CN113328851A (zh) 一种在多链路条件下随机传输密钥的方法及系统
Chean et al. Authentication scheme using unique identification method with homomorphic encryption in Mobile Cloud Computing
Gupta et al. C 3 T: Cloud based cyclic cryptographic technique and it’s comparative analysis with classical cipher techniques
CN115277186A (zh) 一种在国密IPSec传输加密中融合量子密钥的方法
WO2002011359A2 (en) Method of encryption
Alluhaidan et al. End to End encryption in resource-constrained IoT device
RU2184390C1 (ru) Способ аутентификации объектов
RU2275747C2 (ru) Полностью динамическая аутентификация без идентификатора
Eshghi et al. Security Enhancement of Wireless Sensor Networks: A Hybrid Efficient Encryption Algorithm Approach
CN1612148A (zh) 资料储存应用认证方法及ic卡认证硬件

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant