CN109587149A - 一种数据的安全通信方法及装置 - Google Patents

一种数据的安全通信方法及装置 Download PDF

Info

Publication number
CN109587149A
CN109587149A CN201811512944.1A CN201811512944A CN109587149A CN 109587149 A CN109587149 A CN 109587149A CN 201811512944 A CN201811512944 A CN 201811512944A CN 109587149 A CN109587149 A CN 109587149A
Authority
CN
China
Prior art keywords
server
client
key
data
decrypted
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201811512944.1A
Other languages
English (en)
Inventor
李瑞山
方伟
牛津文
马国强
慕宗君
王向宇
邵春梅
卜银娜
闫文敬
王卫东
牛雪朋
万首丰
杨亚丽
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xuji Group Co Ltd
XJ Electric Co Ltd
Xuchang XJ Software Technology Co Ltd
Original Assignee
Xuji Group Co Ltd
XJ Electric Co Ltd
Xuchang XJ Software Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xuji Group Co Ltd, XJ Electric Co Ltd, Xuchang XJ Software Technology Co Ltd filed Critical Xuji Group Co Ltd
Priority to CN201811512944.1A priority Critical patent/CN109587149A/zh
Publication of CN109587149A publication Critical patent/CN109587149A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/14Session management
    • H04L67/141Setup of application sessions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/045Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply hybrid encryption, i.e. combination of symmetric and asymmetric encryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明提供了一种数据的安全通信方法及装置,首先验证客户端与服务端之间的连接关系,在客户端与服务端之间只有建立了TCP连接后,才确保客户端与服务端之间连接正常,然后通过交换密钥,确保数据每次的通信都是基于不同的密钥,最大限度的避免了非法解密;其次,对所有需要网络传输的数据,都进行校验,防止任何数据在传输中被篡改,避免其他数据的影响,本发明的方法可以有效的避免数据在网络传输中被篡改和解密,达到了极高的通信安全性能。

Description

一种数据的安全通信方法及装置
技术领域
本发明属于电力系统自动化技术领域,特别涉及一种数据的安全通信方法及装置。
背景技术
随着人们对通信安全越来越重视,明文传输造成的数据泄密越来越不可接受,对通信进行加密就成为了一种解决的方法;如果只是简单的对数据进行加密,如通过身份认证的方式,这种方式安全系数低,很容易被不法分子解密,达不到安全的要求。
针对目前通信方面的安全缺陷,公开号为“CN105049401A”,名称为“一种基于智能车的安全通信方法”的中国发明专利申请,该专利的客户端用服务器端的公钥将对称加密算法的密钥进行加密,发送给服务器端,服务器端用自己的私钥解密后,获得密钥,并用对称加密算法加密握手文本,回复给客户端,客户端解密后进行校验,正确后,用对称算法实现身份信息和数据的加密传输。该方法使数据安全性有一定的提高,但是仅在服务器端设置非对称加密算法进行加解密验证,对于安全性要求比较高的地方,例如,电力系统领域,是远远不够的。
发明内容
本发明的目的在于提供一种数据的安全通信方法及装置,用于解决目前数据通信过程安全性低的问题。
为实现上述目的,本发明提供了一种数据的安全通信方法,包括如下步骤:
1)在客户端和服务端建立通信连接后,客户端将第二对称密钥用第一对称密钥进行加密,对加密结果进行保存,同时将加密结果用客户端私钥再加密,并将再加密结果用服务端的公钥加密,发送给服务端;
2)服务端对接收到的信息先用服务端私钥解密,并用客户端公钥对解密结果进行再次解密得到二次解密结果;服务端再用服务端私钥对二次解密结果进行加密,并用客户端公钥对加密结果再次进行加密,形成二次密文发送给客户端;
3)客户端接收到的二次密文用客户端私钥进行解密,对解密结果用服务端公钥再次进行解密,得到解密信息,并判断解密信息与步骤1)中保存的加密结果是否一致;
4)若一致,则客户端用客户端私钥对对称密钥进行加密,用服务端公钥进行再次加密,并将加密结果发送给服务端;
5)服务端对接收到的信息先用服务端私钥进行解密,再将解密结果用客户端公钥进行解密得到对称密钥,利用该对称密钥对步骤2)中二次解密结果进行解密,得到第二对称密钥;
6)客户端和服务端之间采用第二对称密钥进行数据加密传输。
本发明通过在客户端和服务端均设置非对称加密算法,并将自身的公钥发给对方,通过对第二对称密钥和第一对称密钥进行双重的非对称加密和验证,保证了第二对称密钥和第一对称密钥传输的安全性,同时又将第二对称密钥用第一对称密钥加密,使得第二对称密钥更加安全,保证了采用第二对称密钥进行加密数据传输的可靠性,防止数据传输过程中被泄密和篡改,保证了数据通信过程中的安全。
进一步地,所述第二对称密钥是由客户端随机生成的。数据在每次通信时随机设置密钥,保证了每次通信时密钥不同,提高了安全性。
进一步地,所述客户端与所述服务端之间采用TCP连接方式连接。提高了数据传输时的安全性。
客户端和服务端将第二对称密钥作为国密SM4算法的密钥对数据进行加密和解密处理,更进一步地提高了数据传输时的安全性。
客户端和服务端在发送数据时,先采用第二对称密钥对数据进行加密后,还对加密结果进行校验,得到对应的校验信息,并将校验信息一起发送;客户端和服务端在接收数据时,先判断校验信息,校验通过后再用第二对称密钥进行解密,保证了数据传输时的安全可靠性。
进一步地,校验采用的算法为国密SM3算法。提高了数据传输过程中的安全可靠性。
本发明还提供了一种数据的安全通信装置,该装置包括服务端和客户端,数据在服务端和客户端之间传输的过程,包括以下步骤:
1)在客户端和服务端建立通信连接后,客户端将第二对称密钥用第一对称密钥进行加密,对加密结果进行保存,同时将加密结果用客户端私钥再加密,并将再加密结果用服务端的公钥加密,发送给服务端;
2)服务端对接收到的信息先用服务端私钥解密,并用客户端公钥对解密结果进行再次解密得到二次解密结果;服务端再用服务端私钥对二次解密结果进行加密,并用客户端公钥对加密结果再次进行加密,形成二次密文发送给客户端;
3)客户端接收到的二次密文用客户端私钥进行解密,对解密结果用服务端公钥再次进行解密,得到解密信息,并判断解密信息与步骤1)中保存的加密结果是否一致;
4)若一致,则客户端用客户端私钥对对称密钥进行加密,用服务端公钥进行再次加密,并将加密结果发送给服务端;
5)服务端对接收到的信息先用服务端私钥进行解密,再将解密结果用客户端公钥进行解密得到对称密钥,利用该对称密钥对步骤2)中二次解密结果进行解密,得到第二对称密钥;
6)客户端和服务端之间采用第二对称密钥进行数据加密传输。
本发明通过在客户端和服务端均设置非对称加密算法,并将自身的公钥发给对方,通过对第二对称密钥和第一对称密钥进行双重的非对称加密和验证,保证了第二对称密钥和第一对称密钥传输的安全性,同时又将第二对称密钥用第一对称密钥加密,使得第二对称密钥更加安全,保证了采用第二对称密钥进行加密数据传输的可靠性,防止数据传输过程中被泄密和篡改,保证了数据通信过程中的安全。
进一步地,所述第二对称密钥是由客户端随机生成的。数据在每次通信时随机设置密钥,保证了每次通信时密钥不同,提高了安全性。
进一步地,所述客户端与所述服务端之间采用TCP连接方式连接。提高了数据传输时的安全性。
客户端和服务端将第二对称密钥作为国密SM4算法的密钥对数据进行加密和解密处理,更进一步地提高了数据传输时的安全性。
客户端和服务端在发送数据时,先采用第二对称密钥对数据进行加密后,还对加密结果进行校验,得到对应的校验信息,并将校验信息一起发送;客户端和服务端在接收数据时,先判断校验信息,校验通过后再用第二对称密钥进行解密,保证了数据传输时的安全可靠性。
进一步地,校验采用的算法为国密SM3算法,提高了数据传输过程中的安全可靠性。
附图说明
图1为本发明的数据的安全通信方法的流程图。
具体实施方式
下面结合附图对本发明的具体实施方式作进一步的说明:
数据的安全通信方法的实施例:
本发明提供了一种数据的安全通信方法,包括如下步骤:
1)在客户端和服务端建立通信连接后,客户端将第二对称密钥用第一对称密钥进行加密,对加密结果进行保存,同时将加密结果用客户端私钥再加密,并将再加密结果用服务端的公钥加密,发送给服务端;
2)服务端对接收到的信息先用服务端私钥解密,并用客户端公钥对解密结果进行再次解密得到二次解密结果;服务端再用服务端私钥对二次解密结果进行加密,并用客户端公钥对加密结果再次进行加密,形成二次密文发送给客户端;
3)客户端接收到的二次密文用客户端私钥进行解密,对解密结果用服务端公钥再次进行解密,得到解密信息,并判断解密信息与步骤1)中保存的加密结果是否一致;
4)若一致,则客户端用客户端私钥对对称密钥进行加密,用服务端公钥进行再次加密,并将加密结果发送给服务端;
5)服务端对接收到的信息先用服务端私钥进行解密,再将解密结果用客户端公钥进行解密得到对称密钥,利用该对称密钥对步骤2)中二次解密结果进行解密,得到第二对称密钥;
6)客户端和服务端之间采用第二对称密钥进行数据加密传输。
客户端拥有自身的公钥和私钥,其算法为非对称加密算法,服务端也拥有自身的公钥和私钥,其算法为非对称加密算法,服务端的公钥对于客户端来说是公开的,客户端的公钥对于服务端来说也是公开的。具体而言,本实施例提供的数据的安全通信方法,如图1所示,在对数据传输时的通信安全方面的处理流程如下:
1、客户端初始化后生成第一对称密钥K;第一对称密钥K一般要求生成固定且不可逆的密钥,即根据固定的算法,本发明通过国密SM3算法和证书生成第一密钥K,即通过证书对固定的密钥进行加密处理,然后通国密SM3迭代运算,生成固定切不可逆的密钥;第一密钥K的加密算法一般有MD2、MD4、MD5、HAVAL等,一般推荐使用国密SM3算法。定义客户端和服务端通信报文格式为:报文头+数据长度+数据+校验位。其中,报文头长度为2字节,数据长度为2字节,数据长度为1412字节,校验位长度为32字节。
2、客户端与服务端建立TCP连接,建立连接后,客户端根据随机数生成第二对称密钥M,第二对称密钥M的数据长度为16字节。第二对称密钥M为不可逆的密钥,即通过已有密钥不能获得初始密钥数据,初始密钥数据有可能是固定的字符串或者随机数,采用国密SM4算法可生成第二对称密钥M。
3、客户端使用国密算法SM4采用第一对称密钥K对第二对称密钥M进行加密,获取加密后的数据M1,将加密后的数据M1进行保存,然后用客户端私钥签名获得数据M2,然后用服务端公钥对数据M2进行加密获得数据M3,把数据M3作为数据发送至服务端。其中,第二对称密钥M的数据长度为16字节,数据M1的数据长度为16字节,数据M2的数据长度为80字节,数据M3的数据长度为32字节。
4、服务端接收到数据M3后,使用服务端私钥对报文进行解密,并用客户公钥对采用服务端私钥的解密结果进行再次解密得到二次解密结果,即得到数据M1。
5、服务端对数据M1采用服务端私钥进行加密得到数据S1,再用客户端公钥进行加密得数据S2,把数据S2发送至客户端;其中,数据S1的数据长度为80字节,数据S2的数据长度为80字节。
6、客户端收到服务端的数据S2,先用客户端私钥进行解密得数据S1,再用服务端公钥进行解密获取数据M1,对比该数据M1是否和自己保存的数据M1是否一致;若一致,则客户端用客户端私钥对对称密钥进行加密,用服务端公钥进行再次加密,并将加密结果发送给服务端。
7、服务端对接收到的信息先用服务端私钥进行解密,再将解密结果用客户端公钥进行解密得到第一对称密钥K,利用第一对称密钥K对保存的数据M1再解密得到数据M。
8、客户端和服务端均获得了数据M,双方依据数据M作为第二对称密钥M,利用第二对称密钥M对通信的数据D加密得D1,其中,数据D和数据D1的长度均为N字节,再对数据D1进行国密SM3加密得32字节校验位C1,数据C1的长度为N字节,把数据D1和校验位C1的报文格式发送网络上;接收方接收报文后,对数据D1和校验位C1进行校验,校验通过后得数据D1,采用第二对称密钥M对数据D1解密得数据D。
数据的安全通信装置的实施例:
本发明还提供了一种数据的安全通信装置,该装置包括服务端与客户端,数据在服务端与客户端之间进行传输时的流程与上述实施例中方法的步骤是一样的,由于方法在上述实施例中已经做了详细的描述,因此,在这里不再赘述装置的具体实施方式。
本发明首先验证客户端与服务端之间的连接关系,在客户端与服务端之间只有建立了TCP连接后,才确保客户端与服务端之间连接正常,然后通过交换密钥,确保数据每次的通信都是基于不同的密钥,最大限度的避免了非法解密;其次,对所有需要网络传输的数据,都进行校验,防止任何数据在传输中被篡改,避免其他数据的影响,本发明的方法可以有效的避免数据在网络传输中被篡改和解密,达到了极高的通信安全性能。
以上给出了具体的实施方式,但本发明不局限于以上所描述的实施方式。本发明的基本思路在于上述基本方案,对本领域普通技术人员而言,根据本发明的教导,设计出各种变形的模型、公式、参数并不需要花费创造性劳动。在不脱离本发明的原理和精神的情况下对实施方式进行的变化、修改、替换和变形仍落入本发明的保护范围内。

Claims (10)

1.一种数据的安全通信方法,其特征在于,包括如下步骤:
1)在客户端和服务端建立通信连接后,客户端将第二对称密钥用第一对称密钥进行加密,对加密结果进行保存,同时将加密结果用客户端私钥再加密,并将再加密结果用服务端的公钥加密,发送给服务端;
2)服务端对接收到的信息先用服务端私钥解密,并用客户端公钥对解密结果进行再次解密得到二次解密结果;服务端再用服务端私钥对二次解密结果进行加密,并用客户端公钥对加密结果再次进行加密,形成二次密文发送给客户端;
3)客户端接收到的二次密文用客户端私钥进行解密,对解密结果用服务端公钥再次进行解密,得到解密信息,并判断解密信息与步骤1)中保存的加密结果是否一致;
4)若一致,则客户端用客户端私钥对对称密钥进行加密,用服务端公钥进行再次加密,并将加密结果发送给服务端;
5)服务端对接收到的信息先用服务端私钥进行解密,再将解密结果用客户端公钥进行解密得到对称密钥,利用该对称密钥对步骤2)中二次解密结果进行解密,得到第二对称密钥;
6)客户端和服务端之间采用第二对称密钥进行数据加密传输。
2.根据权利要求1所述的数据的安全通信方法,其特征在于,所述第二对称密钥是由客户端随机生成的。
3.根据权利要求1或2所述的数据的安全通信方法,其特征在于,所述客户端与所述服务端之间采用TCP连接方式连接。
4.根据权利要求3所述的数据的安全通信方法,其特征在于,客户端和服务端将第二对称密钥作为国密SM4算法的密钥对数据进行加密和解密处理。
5.根据权利要求4所述的数据的安全通信方法,其特征在于,客户端和服务端在发送数据时,先采用第二对称密钥对数据进行加密后,还对加密结果进行校验,得到对应的校验信息,并将校验信息一起发送;客户端和服务端在接收数据时,先判断校验信息,校验通过后再用第二对称密钥进行解密。
6.根据权利要求5所述的数据的安全通信方法,其特征在于,校验采用的算法为国密SM3算法。
7.一种数据的安全通信装置,其特征在于,包括服务端和客户端,数据在服务端和客户端之间传输的过程,包括以下步骤:
1)在客户端和服务端建立通信连接后,客户端将第二对称密钥用第一对称密钥进行加密,对加密结果进行保存,同时将加密结果用客户端私钥再加密,并将再加密结果用服务端的公钥加密,发送给服务端;
2)服务端对接收到的信息先用服务端私钥解密,并用客户端公钥对解密结果进行再次解密得到二次解密结果;服务端再用服务端私钥对二次解密结果进行加密,并用客户端公钥对加密结果再次进行加密,形成二次密文发送给客户端;
3)客户端接收到的二次密文用客户端私钥进行解密,对解密结果用服务端公钥再次进行解密,得到解密信息,并判断解密信息与步骤1)中保存的加密结果是否一致;
4)若一致,则客户端用客户端私钥对对称密钥进行加密,用服务端公钥进行再次加密,并将加密结果发送给服务端;
5)服务端对接收到的信息先用服务端私钥进行解密,再将解密结果用客户端公钥进行解密得到对称密钥,利用该对称密钥对步骤2)中二次解密结果进行解密,得到第二对称密钥;
6)客户端和服务端之间采用第二对称密钥进行数据加密传输。
8.根据权利要求7所述的数据的安全通信装置,其特征在于,所述第二对称密钥是由客户端随机生成的。
9.根据权利要求7或8所述的数据的安全通信装置,其特征在于,所述客户端与所述服务端之间采用TCP连接方式连接。
10.根据权利要求9所述的数据的安全通信装置,其特征在于,客户端和服务端将第二对称密钥作为国密SM4算法的密钥对数据进行加密和解密处理。
CN201811512944.1A 2018-12-11 2018-12-11 一种数据的安全通信方法及装置 Pending CN109587149A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811512944.1A CN109587149A (zh) 2018-12-11 2018-12-11 一种数据的安全通信方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811512944.1A CN109587149A (zh) 2018-12-11 2018-12-11 一种数据的安全通信方法及装置

Publications (1)

Publication Number Publication Date
CN109587149A true CN109587149A (zh) 2019-04-05

Family

ID=65929010

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811512944.1A Pending CN109587149A (zh) 2018-12-11 2018-12-11 一种数据的安全通信方法及装置

Country Status (1)

Country Link
CN (1) CN109587149A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111178884A (zh) * 2019-12-16 2020-05-19 平安壹钱包电子商务有限公司 信息处理方法、装置、设备及可读存储介质
CN112199703A (zh) * 2020-10-22 2021-01-08 福建天晴数码有限公司 一种基于客户端的web数据动态加密传输方法及其系统
CN112668029A (zh) * 2021-02-19 2021-04-16 张爽 私密社交软件及其私密实现方法

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020136410A1 (en) * 2001-03-26 2002-09-26 Sun Microsystems, Inc. Method and apparatus for extinguishing ephemeral keys
EP1253762A1 (en) * 2001-04-25 2002-10-30 Thomson Licensing S.A. Process for managing a symmetric key in a communication network and devices for the implementation of this process
CN102111265A (zh) * 2011-01-13 2011-06-29 中国电力科学研究院 一种电力系统采集终端的安全芯片加密方法
CN103354498A (zh) * 2013-05-31 2013-10-16 北京鹏宇成软件技术有限公司 一种基于身份的文件加密传输方法
CN103618607A (zh) * 2013-11-29 2014-03-05 北京易国信科技发展有限公司 一种数据安全传输和密钥交换方法
CN104023013A (zh) * 2014-05-30 2014-09-03 上海帝联信息科技股份有限公司 数据传输方法、服务端和客户端
CN106850195A (zh) * 2016-04-18 2017-06-13 中国科学院信息工程研究所 一种即时通信中群组密钥协商与通信方法
CN108881318A (zh) * 2018-09-06 2018-11-23 程杰 海洋环境探测数据的加密传输方法与加密传输系统

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020136410A1 (en) * 2001-03-26 2002-09-26 Sun Microsystems, Inc. Method and apparatus for extinguishing ephemeral keys
EP1253762A1 (en) * 2001-04-25 2002-10-30 Thomson Licensing S.A. Process for managing a symmetric key in a communication network and devices for the implementation of this process
CN102111265A (zh) * 2011-01-13 2011-06-29 中国电力科学研究院 一种电力系统采集终端的安全芯片加密方法
CN103354498A (zh) * 2013-05-31 2013-10-16 北京鹏宇成软件技术有限公司 一种基于身份的文件加密传输方法
CN103618607A (zh) * 2013-11-29 2014-03-05 北京易国信科技发展有限公司 一种数据安全传输和密钥交换方法
CN104023013A (zh) * 2014-05-30 2014-09-03 上海帝联信息科技股份有限公司 数据传输方法、服务端和客户端
CN106850195A (zh) * 2016-04-18 2017-06-13 中国科学院信息工程研究所 一种即时通信中群组密钥协商与通信方法
CN108881318A (zh) * 2018-09-06 2018-11-23 程杰 海洋环境探测数据的加密传输方法与加密传输系统

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
AYUSHI AYUSHI: ""A Symmetric Key Cryptographic Algorithm"", 《INTERNATIONAL JOURNAL OF COMPUTER APPLICATIONS 1(15)》 *
MARIAM FAYE(阿佳): ""密钥交换协议研究"", 《中国优秀硕士学位论文全文数据库-信息科技辑》 *

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111178884A (zh) * 2019-12-16 2020-05-19 平安壹钱包电子商务有限公司 信息处理方法、装置、设备及可读存储介质
CN111178884B (zh) * 2019-12-16 2024-04-12 平安壹钱包电子商务有限公司 信息处理方法、装置、设备及可读存储介质
CN112199703A (zh) * 2020-10-22 2021-01-08 福建天晴数码有限公司 一种基于客户端的web数据动态加密传输方法及其系统
CN112199703B (zh) * 2020-10-22 2022-09-06 福建天晴数码有限公司 一种基于客户端的web数据动态加密传输方法及其系统
CN112668029A (zh) * 2021-02-19 2021-04-16 张爽 私密社交软件及其私密实现方法

Similar Documents

Publication Publication Date Title
CN103338215B (zh) 基于国密算法建立tls通道的方法
CN104219228B (zh) 一种用户注册、用户识别方法及系统
CN110535868A (zh) 基于混合加密算法的数据传输方法及系统
KR101725847B1 (ko) 키 복원 공격들을 좌절시키기 위한 대책으로서 송신기-수신기 페어링을 위한 마스터 키 암호화 기능들
US9525557B2 (en) Certificate issuing system, client terminal, server device, certificate acquisition method, and certificate issuing method
CN105162599B (zh) 一种数据传输系统及其传输方法
CN106878016A (zh) 数据发送、接收方法及装置
CN106357690B (zh) 一种数据传输方法、数据发送装置及数据接收装置
EP1905186A2 (en) Cryptographic authentication, and/or establishment of shared cryptographic keys, using a signing key encrypted with a non-one-time-pad encryption, including (but not limited to) techniques with improved security against malleability attacks
CN107294937A (zh) 基于网络通信的数据传输方法、客户端及服务器
KR20170035665A (ko) 키 교환 장치 및 방법
CN104901935A (zh) 一种基于cpk的双向认证及数据交互安全保护方法
CN112637136A (zh) 加密通信方法及系统
JP2017529807A (ja) 事前共有鍵に基づくエンティティ認証方法及び装置
KR102017758B1 (ko) 의료 기기, 게이트웨이 기기 및 이를 이용한 프로토콜 보안 방법
CN111914291A (zh) 消息处理方法、装置、设备及存储介质
CN104901803A (zh) 一种基于cpk标识认证技术的数据交互安全保护方法
CN102111273A (zh) 一种基于预共享的电力负荷管理系统数据安全传输方法
US11722466B2 (en) Methods for communicating data utilizing sessionless dynamic encryption
CN114143117B (zh) 数据处理方法及设备
CN109587149A (zh) 一种数据的安全通信方法及装置
US20200015078A1 (en) Efficient and secure distributed signing protocol for mobile devices in wireless networks
CN103905388A (zh) 一种认证方法、认证装置、智能卡、服务器
CN109274663A (zh) 基于sm2动态密钥交换与sm4数据加密的通信方法
CN105025036A (zh) 一种基于互联网的认知能力测试值加密和传输方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20190405