CN108966213A - 加密通话方法、加密通话终端、加密通话平台及系统 - Google Patents

加密通话方法、加密通话终端、加密通话平台及系统 Download PDF

Info

Publication number
CN108966213A
CN108966213A CN201810791494.8A CN201810791494A CN108966213A CN 108966213 A CN108966213 A CN 108966213A CN 201810791494 A CN201810791494 A CN 201810791494A CN 108966213 A CN108966213 A CN 108966213A
Authority
CN
China
Prior art keywords
key
callee
key data
speech scrambling
calling party
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201810791494.8A
Other languages
English (en)
Inventor
郭晓花
周晓龙
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China United Network Communications Group Co Ltd
Original Assignee
China United Network Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China United Network Communications Group Co Ltd filed Critical China United Network Communications Group Co Ltd
Priority to CN201810791494.8A priority Critical patent/CN108966213A/zh
Publication of CN108966213A publication Critical patent/CN108966213A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明提供一种加密通话方法、加密通话终端、加密通话平台及系统,属于通信技术领域。本发明的加密通话方法,包括:向加密通话平台发送加密通话请求,所述加密通话请求包括:主叫方身份和被叫方身份,以使所述加密通话平台根据主叫方身份的私钥生成主叫方密钥数据,以及根据被叫方身份的私钥生成被叫方密钥数据;接收加密通话平台发送的所述主叫方密钥数据和所述被叫方密钥数据;通过主叫方身份私钥解密得到接收到的主叫方密钥数据,并进行加密通话;当被叫方接听时,向被叫方发送所述被叫方密钥数据,以使被叫方根据被叫方身份私钥解密得到被叫方密钥数据;对被叫方解密得到的通话密钥进行确认,以对语音数据加密后,进行加密通信。

Description

加密通话方法、加密通话终端、加密通话平台及系统
技术领域
本发明属于通信技术领域,具体涉及一种加密通话方法、加密通话终端、加密通话平台及系统。
背景技术
随着隐私泄露、通话监听等安全事件的日益爆发以及国家对信息安全的倡导和宣传,人们对信息安全的重视度越来越高。而语音电话,作为信息沟通的最直接方式,它的安全更是重中之重。近年来,加密通话的市场需求非常旺盛。
发明内容
本发明旨在至少解决现有技术中存在的技术问题之一,提供一种加密通话方法、加密通话终端、加密通话平台及系统。
解决本发明技术问题所采用的技术方案是一种加密通话方法,包括:
向加密通话平台发送加密通话请求,所述加密通话请求包括:主叫方身份和被叫方身份,以使所述加密通话平台根据主叫方身份的私钥生成主叫方密钥数据,以及根据被叫方身份的私钥生成被叫方密钥数据;
接收加密通话平台发送的所述主叫方密钥数据和所述被叫方密钥数据;
通过主叫方身份私钥解密得到接收到的主叫方密钥数据,并进行加密通话;
当被叫方接听时,向被叫方发送所述被叫方密钥数据,以使被叫方根据被叫方身份私钥解密得到被叫方密钥数据;
对被叫方解密得到的通话密钥进行确认,以对语音数据加密后,进行加密通信。
优选的是,所述主叫方密钥数据包括根据主叫方身份私钥加密后的第一密钥和第二密钥的拼接值;
所述被叫方密钥数据包括根据被叫方身份私钥加密后的第一密钥和第二密钥的拼接值。
优选的是,所述加密通话方法还包括:在通话结束后,将所述主叫方密钥数据和所述被叫方密钥数据进行销毁。
解决本发明技术问题所采用的技术方案是一种加密通话方法,包括:接收主叫方发送的加密通话请求;所述加密通话请求包括:主叫方身份和被叫方身份;
根据主叫方身份私钥生成主叫方密钥数据,以及根据被叫方身份私钥生成被叫方密钥数据;并将所述主叫方密钥数据和所述被叫方密钥数据返回给主叫方,以使主叫方将所述被叫方密钥数据发送给被叫,并进行加密通话。
优选的是,所述主叫方密钥数据包括根据主叫方身份私钥加密后的第一密钥和第二密钥的拼接值;
所述,所述被叫方密钥数据包括根据被叫方身份私钥加密后的第一密钥和第二密钥的拼接值。
解决本发明技术问题所采用的技术方案是一种加密通话终端,包括:密钥申请模块,用于向加密通话平台发送加密通话请求,所述加密通话请求包括:主叫方身份和被叫方身份,以使所述加密通话平台根据主叫方身份的私钥生成主叫方密钥数据,以及根据被叫方身份的私钥生成被叫方密钥数据;
密钥设置模块,用于接收加密通话平台发送的所述主叫方密钥数据和所述被叫方密钥数据;
呼叫/接通模块,用于通过主叫方身份私钥解密得到接收到的主叫方密钥数据,并进行加密通话;
加解密模块,用于当被叫方接听时,向被叫方发送所述被叫方密钥数据,以使被叫方根据被叫方身份私钥解密得到被叫方密钥数据;对被叫方解密得到的通话密钥进行确认,以对语音数据加密后,进行加密通信。
优选的是,所述加密通话终端,还包括:销毁模块,用于在通话结束后,将所述主叫方密钥数据和所述被叫方密钥数据进行销毁。
解决本发明技术问题所采用的技术方案是一种加密通话平台,包括:
身份验证模块,用于接收主叫方发送的加密通话请求;所述加密通话请求包括:主叫方身份和被叫方身份;
密钥生成模块,用于根据主叫方身份私钥生成主叫方密钥数据,以及根据被叫方身份私钥生成被叫方密钥数据;并将所述主叫方密钥数据和所述被叫方密钥数据返回给主叫方,以使主叫方将所述被叫方密钥数据发送给被叫,并进行加密通话。
解决本发明技术问题所采用的技术方案是一种加密通话系统,其包括上述的加密通话终端和/或加密通话平台。
本发明具有如下有益效果:
在发明的加密通话方法中无需主、被叫与平台保持长连接,且一话两密,在保证通话安全性的同时又降低了平台的开销。
附图说明
图1为本发明的实施例1和2的加密通话方法的流程图;
图2为本发明的实施例3的加密通话终端的结构示意图;
图3为本发明的实施例3的加密通话平台的结构示意图;
图4为本发明的实施例3的加密通话系统的结构示意图。
具体实施方式
为使本领域技术人员更好地理解本发明的技术方案,下面结合附图和具体实施方式对本发明作进一步详细描述。
实施例1:
结合图1所示,本实施例提供一种加密通话方法,该方法的实现由主叫方、被叫方及加密通话平台三者共同实现。该方法具体包括如下步骤:
步骤一、主叫方按下终端的呼叫键呼叫被叫方,同时携带加密通话标识。
步骤二、主叫方向加密通话平台发送加密通话请求,所述加密通话请求包括:主叫方身份和被叫方身份;也即,主叫方向加密通话平台申请密钥请求。
步骤三、加密通话平台根据主叫方身份的私钥生成主叫方密钥数据,以及根据被叫方身份的私钥生成被叫方密钥数据,并将主叫方密钥数据和被叫方密钥数据返回给主叫方。
其中,在该步骤中,加密通话平台根据主叫方身份的私钥生成主叫方密钥数据,以及根据被叫方身份的私钥生成被叫方密钥数据之前,还需要根据主叫方所发送的主叫方身份和被叫方身份片定二者的合法性,也即主叫方和被叫方是否开通了加密通话业务,只有在确定二者均开通了加密通话业务之后才能够进行密钥数据的生成。
步骤四、主叫方在接收加密通话平台发送的主叫方密钥数据和被叫方密钥数据之后,用自己的主叫方身份私钥进行解密得到主叫方密钥数据,同时开始真正的向被叫方发起呼叫。
步骤五、当被叫方接听主叫方的呼叫后,也即通话建立后,主叫方将未解密的被叫方密钥数据发送给被叫方。
步骤六、被叫方在接收到主叫方发送的被叫方密钥数据,通过自身的被叫方私钥进行解密,得到解密后的被叫方密钥数据。
步骤七、主叫方确认被叫方密钥数据进行确认。
步骤八、加密通话开始:主被叫使用通话密钥对语音数据进行加解密。
步骤九、主被叫任一方挂断,加密通话结束。主叫方将主叫方密钥销毁,被叫方将被叫方密钥销毁。
在本实施例的加密通话方法中无需主、被叫与平台保持长连接,且一话两密,在保证通话安全性的同时又降低了平台的开销。
实施例2:
结合图1所示,本实施例提供一种加密通话方法,该方法的实现由主叫方、被叫方及加密通话平台三者共同实现。该方法具体包括如下步骤:
步骤一、主叫方按下终端的呼叫键呼叫被叫方,同时携带加密通话标识。
步骤二、主叫方向加密通话平台发送加密通话请求,所述加密通话请求包括:主叫方身份和被叫方身份;也即,主叫方向加密通话平台申请密钥请求。
步骤三、加密通话平台根据主叫方身份的私钥生成主叫方密钥数据,以及根据被叫方身份的私钥生成被叫方密钥数据,并将主叫方密钥数据和被叫方密钥数据返回给主叫方;其中,主叫方密钥数据包括根据主叫方身份私钥加密后的第一密钥和第二密钥的拼接值;被叫方密钥数据包括根据被叫方身份私钥加密后的第一密钥和第二密钥的拼接值。
其中,在该步骤中,加密通话平台根据主叫方身份的私钥生成主叫方密钥数据,以及根据被叫方身份的私钥生成被叫方密钥数据之前,还需要根据主叫方所发送的主叫方身份和被叫方身份片定二者的合法性,也即主叫方和被叫方是否开通了加密通话业务,只有在确定二者均开通了加密通话业务之后才能够进行密钥数据的生成。
步骤四、主叫方在接收加密通话平台发送的主叫方密钥数据和被叫方密钥数据之后,用自己的主叫方身份私钥进行解密得到主叫方密钥数据的第一密钥拼接值和第二密钥拼接值,同时开始真正的向被叫方发起呼叫。
步骤五、当被叫方接听主叫方的呼叫后,也即通话建立后,主叫方将未解密的被叫方密钥数据发送给被叫方。
步骤六、被叫方在接收到主叫方发送的被叫方密钥数据,通过自身的被叫方私钥进行解密,得到解密后的被叫方密钥数据的第一密钥拼接值和第二密钥拼接值。
步骤七、主叫方确认被叫方密钥数据进行确认。
步骤八、加密通话开始:主叫使用第一密钥加密语音数据发送给被叫,被叫方收到后,用第一密钥解密得到原始的语音数据;被叫使用第二密钥加密语音数据发送给主叫,主叫方收到后,用第二密钥解密得到原始的语音数据。
步骤九、主被叫任一方挂断,加密通话结束。主叫方将主叫方密钥销毁,被叫方将被叫方密钥销毁。
在本实施例的加密通话方法中无需主、被叫方与平台保持长连接,且一话两密,在保证通话安全性的同时又降低了平台的开销。
实施例3:
如图2所示,本实施例提供了一种加密通话终端,该终端可以提供实施例1或2中主叫方和被叫方使用。该终端包括:密钥申请模块、密钥设置模块、呼叫/接通模块、加解密模块。
其中,密钥申请模块用于向加密通话平台发送加密通话请求,所述加密通话请求包括:主叫方身份和被叫方身份,以使所述加密通话平台根据主叫方身份的私钥生成主叫方密钥数据,以及根据被叫方身份的私钥生成被叫方密钥数据;
密钥设置模块用于接收加密通话平台发送的所述主叫方密钥数据和所述被叫方密钥数据;
呼叫/接通模块用于通过主叫方身份私钥解密得到接收到的主叫方密钥数据,并进行加密通话;
加解密模块用于当被叫方接听时,向被叫方发送所述被叫方密钥数据,以使被叫方根据被叫方身份私钥解密得到被叫方密钥数据;对被叫方解密得到的通话密钥进行确认,以对语音数据加密后,进行加密通信。
当然,在本实施例的加密通话终端中还包括:销毁模块,其用于在通话结束后,将所述主叫方密钥数据和所述被叫方密钥数据进行销毁。
如图3所示,相应的,在本实施例中还提供了一种加密通话平台,其包括:身份验证模块和密钥生成模块;其中,身份验证模块用于接收主叫方发送的加密通话请求;所述加密通话请求包括:主叫方身份和被叫方身份;密钥生成模块用于根据主叫方身份私钥生成主叫方密钥数据,以及根据被叫方身份私钥生成被叫方密钥数据;并将所述主叫方密钥数据和所述被叫方密钥数据返回给主叫方,以使主叫方将所述被叫方密钥数据发送给被叫,并进行加密通话。
同时,如图4所示,本实施例中还提供了一种加密通话系统,其包括上述的加密通话终端和/或上述的加密通话平台。优选的,该系统既包括上述的加密通话终端,同时还包括上述的加密通话平台。
而且本实施例中所提供的加密通话系统能够用于实施例1或2中的方法进行加密通话。此时,无需主、被叫方与平台保持长连接,且一话两密,在保证通话安全性的同时又降低了平台的开销。
可以理解的是,以上实施方式仅仅是为了说明本发明的原理而采用的示例性实施方式,然而本发明并不局限于此。对于本领域内的普通技术人员而言,在不脱离本发明的精神和实质的情况下,可以做出各种变型和改进,这些变型和改进也视为本发明的保护范围。

Claims (9)

1.一种加密通话方法,其特征在于,包括:
向加密通话平台发送加密通话请求,所述加密通话请求包括:主叫方身份和被叫方身份,以使所述加密通话平台根据主叫方身份的私钥生成主叫方密钥数据,以及根据被叫方身份的私钥生成被叫方密钥数据;
接收加密通话平台发送的所述主叫方密钥数据和所述被叫方密钥数据;
通过主叫方身份私钥解密得到接收到的主叫方密钥数据,并进行加密通话;
当被叫方接听时,向被叫方发送所述被叫方密钥数据,以使被叫方根据被叫方身份私钥解密得到被叫方密钥数据;
对被叫方解密得到的通话密钥进行确认,以对语音数据加密后,进行加密通信。
2.根据权利要求1所述的加密通话方法,其特征在于,所述主叫方密钥数据包括根据主叫方身份私钥加密后的第一密钥和第二密钥的拼接值;
所述被叫方密钥数据包括根据被叫方身份私钥加密后的第一密钥和第二密钥的拼接值。
3.根据权利要求1所述的加密通话方法,其特征在于,还包括:在通话结束后,将所述主叫方密钥数据和所述被叫方密钥数据进行销毁。
4.一种加密通话方法,其特征在于,包括:
接收主叫方发送的加密通话请求;所述加密通话请求包括:主叫方身份和被叫方身份;
根据主叫方身份私钥生成主叫方密钥数据,以及根据被叫方身份私钥生成被叫方密钥数据;并将所述主叫方密钥数据和所述被叫方密钥数据返回给主叫方,以使主叫方将所述被叫方密钥数据发送给被叫,并进行加密通话。
5.根据权利要求4所述的加密通话方法,其特征在于,所述主叫方密钥数据包括根据主叫方身份私钥加密后的第一密钥和第二密钥的拼接值;
所述,所述被叫方密钥数据包括根据被叫方身份私钥加密后的第一密钥和第二密钥的拼接值。
6.一种加密通话终端,其特征在于,包括:
密钥申请模块,用于向加密通话平台发送加密通话请求,所述加密通话请求包括:主叫方身份和被叫方身份,以使所述加密通话平台根据主叫方身份的私钥生成主叫方密钥数据,以及根据被叫方身份的私钥生成被叫方密钥数据;
密钥设置模块,用于接收加密通话平台发送的所述主叫方密钥数据和所述被叫方密钥数据;
呼叫/接通模块,用于通过主叫方身份私钥解密得到接收到的主叫方密钥数据,并进行加密通话;
加解密模块,用于当被叫方接听时,向被叫方发送所述被叫方密钥数据,以使被叫方根据被叫方身份私钥解密得到被叫方密钥数据;对被叫方解密得到的通话密钥进行确认,以对语音数据加密后,进行加密通信。
7.根据权利要求6所述的加密通话终端,其特征在于,还包括:销毁模块,用于在通话结束后,将所述主叫方密钥数据和所述被叫方密钥数据进行销毁。
8.一种加密通话平台,其特征在于,包括:
身份验证模块,用于接收主叫方发送的加密通话请求;所述加密通话请求包括:主叫方身份和被叫方身份;
密钥生成模块,用于根据主叫方身份私钥生成主叫方密钥数据,以及根据被叫方身份私钥生成被叫方密钥数据;并将所述主叫方密钥数据和所述被叫方密钥数据返回给主叫方,以使主叫方将所述被叫方密钥数据发送给被叫,并进行加密通话。
9.一种加密通话系统,其特征在于,包括:权利要求6或7中的加密通话终端,和/或权利要求8所述的加密通话平台。
CN201810791494.8A 2018-07-18 2018-07-18 加密通话方法、加密通话终端、加密通话平台及系统 Pending CN108966213A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810791494.8A CN108966213A (zh) 2018-07-18 2018-07-18 加密通话方法、加密通话终端、加密通话平台及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810791494.8A CN108966213A (zh) 2018-07-18 2018-07-18 加密通话方法、加密通话终端、加密通话平台及系统

Publications (1)

Publication Number Publication Date
CN108966213A true CN108966213A (zh) 2018-12-07

Family

ID=64496320

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810791494.8A Pending CN108966213A (zh) 2018-07-18 2018-07-18 加密通话方法、加密通话终端、加密通话平台及系统

Country Status (1)

Country Link
CN (1) CN108966213A (zh)

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040009775A1 (en) * 2002-05-25 2004-01-15 Samsung Electronics Co., Ltd. Method and apparatus for protecting contents transmitted between mobile phones and method of operating the mobile phones
CN101282211A (zh) * 2008-05-09 2008-10-08 西安西电捷通无线网络通信有限公司 一种密钥分配方法
CN101909290A (zh) * 2010-08-25 2010-12-08 中兴通讯股份有限公司 一种实现语音通话加密的方法及系统及移动终端
CN103974241A (zh) * 2013-02-05 2014-08-06 东南大学常州研究院 一种面向Android系统移动终端的语音端到端加密方法
CN105790942A (zh) * 2014-12-17 2016-07-20 中兴通讯股份有限公司 一种安全通话的方法、终端和系统
CN106130727A (zh) * 2016-08-31 2016-11-16 深圳市金立通信设备有限公司 一种通话密钥协商方法及系统
CN106304045A (zh) * 2015-05-28 2017-01-04 宇龙计算机通信科技(深圳)有限公司 加密通话方法及系统
CN107645378A (zh) * 2017-09-12 2018-01-30 中国联合网络通信集团有限公司 密钥管理平台、通信加密方法及终端

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040009775A1 (en) * 2002-05-25 2004-01-15 Samsung Electronics Co., Ltd. Method and apparatus for protecting contents transmitted between mobile phones and method of operating the mobile phones
CN101282211A (zh) * 2008-05-09 2008-10-08 西安西电捷通无线网络通信有限公司 一种密钥分配方法
CN101909290A (zh) * 2010-08-25 2010-12-08 中兴通讯股份有限公司 一种实现语音通话加密的方法及系统及移动终端
CN103974241A (zh) * 2013-02-05 2014-08-06 东南大学常州研究院 一种面向Android系统移动终端的语音端到端加密方法
CN105790942A (zh) * 2014-12-17 2016-07-20 中兴通讯股份有限公司 一种安全通话的方法、终端和系统
CN106304045A (zh) * 2015-05-28 2017-01-04 宇龙计算机通信科技(深圳)有限公司 加密通话方法及系统
CN106130727A (zh) * 2016-08-31 2016-11-16 深圳市金立通信设备有限公司 一种通话密钥协商方法及系统
CN107645378A (zh) * 2017-09-12 2018-01-30 中国联合网络通信集团有限公司 密钥管理平台、通信加密方法及终端

Similar Documents

Publication Publication Date Title
CN102572817B (zh) 实现移动通信保密的方法和智能存储卡
CN101340443A (zh) 一种通信网络中会话密钥协商方法、系统和服务器
CN203279187U (zh) 一种带指纹识别的语音加密蓝牙耳机
CN104486077A (zh) 一种VoIP实时数据安全传输的端到端密钥协商方法
CN102740239B (zh) 媒体消息安全传输的方法和系统
CN101635924B (zh) 一种cdma端到端加密通信系统及其密钥分发方法
CN106936788A (zh) 一种适用于voip语音加密的密钥分发方法
CN102377560A (zh) 一种移动通信终端数据加密方法及装置
CN103167494B (zh) 信息发送方法和系统
CN103179557A (zh) 通信数据的实时加解密方法、系统及移动终端
CN102264068B (zh) 共享密钥协商方法与系统、网络平台及终端
CN105704711A (zh) 一种保证通话安全的方法、装置及用户终端
CN105049201A (zh) 基于量子密码的移动设备保密通信系统及方法
CN108390755A (zh) 基于内置安全芯片的sim贴膜卡的安全输入法
CN103945348A (zh) 一种非对称密钥短信加密方法和系统
CN105262759A (zh) 一种加密通信的方法和系统
CN114697008B (zh) 基于量子安全sim卡的通信系统及方法、量子安全sim卡、密钥服务平台
CN104284328A (zh) 一种加密手机通话内容的方法及装置
CN106211146B (zh) 安全通讯录添加方法、信息通信方法和通话方法及系统
CN102413462B (zh) 基于安全tf卡的增强移动终端系统语音通信安全性的方法及系统
CN203537408U (zh) 一种可指定密钥的端到端语音通信保密装置
CN206932228U (zh) 量子密钥服务站
CN108966213A (zh) 加密通话方法、加密通话终端、加密通话平台及系统
US12058247B2 (en) Secure communication device equipped with quantum encryption chip based quantum random number and method of providing secure communication service using the same
CN110995434B (zh) 一种基于ibc算法和对称算法的卫星终端加密通信方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20181207