CN113037611A - 基于多公共im通道的移动安全即时通讯方法 - Google Patents
基于多公共im通道的移动安全即时通讯方法 Download PDFInfo
- Publication number
- CN113037611A CN113037611A CN202110242263.3A CN202110242263A CN113037611A CN 113037611 A CN113037611 A CN 113037611A CN 202110242263 A CN202110242263 A CN 202110242263A CN 113037611 A CN113037611 A CN 113037611A
- Authority
- CN
- China
- Prior art keywords
- module
- channel
- information
- communication
- ciphertext
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L51/00—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
- H04L51/04—Real-time or near real-time messaging, e.g. instant messaging [IM]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L49/00—Packet switching elements
- H04L49/90—Buffering arrangements
- H04L49/9057—Arrangements for supporting packet reassembly or resequencing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/2866—Architectures; Arrangements
- H04L67/30—Profiles
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N1/00—Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
- H04N1/32—Circuits or arrangements for control or supervision between transmitter and receiver or between image input and image output device, e.g. between a still-image camera and its memory or between a still-image camera and a printer device
- H04N1/32101—Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title
- H04N1/32144—Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title embedded in the image data, i.e. enclosed or integrated in the image, e.g. watermark, super-imposed logo or stamp
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N1/00—Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
- H04N1/32—Circuits or arrangements for control or supervision between transmitter and receiver or between image input and image output device, e.g. between a still-image camera and its memory or between a still-image camera and a printer device
- H04N1/32101—Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title
- H04N1/32144—Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title embedded in the image data, i.e. enclosed or integrated in the image, e.g. watermark, super-imposed logo or stamp
- H04N1/32149—Methods relating to embedding, encoding, decoding, detection or retrieval operations
- H04N1/32267—Methods relating to embedding, encoding, decoding, detection or retrieval operations combined with processing of the image
- H04N1/32272—Encryption or ciphering
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Security & Cryptography (AREA)
- Multimedia (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Telephonic Communication Services (AREA)
Abstract
本发明公开了一种基于多公共IM通道的移动安全即时通讯方法,目的是解决移动即时通信数据被监听记录、窃取泄密、攻击破解和溯源追踪的问题。技术方案是:构建控制中心子系统和即时通信客户端组成的基于多公共IM通道的移动安全即时通讯系统。控制中心子系统根据通联需求生成即时通信所需的配置文件。即时通信客户端发送时对明文进行加密、分片,将分片密文组隐写到随机图片后发至不同的公共IM通道服务器;接收时从不同公共IM服务接收密文图片,并组装、解密、还原消息。本发明可以保证消息在传输过程中的安全性,提高即时通讯过程的抗解析、防篡改、阻监听和反溯源能力,并可减少自建服务所需的软硬件及维护投入,避免单点故障。
Description
技术领域
本发明涉及移动通信领域中的通讯方法,尤其涉及一种基于多公共IM(即时通讯,Instant Messaging)通道的移动安全即时通讯方法。
背景技术
随着信息技术的不断发展、信息应用的不断普及,各种网络社交软件、即时通信软件层出不穷,人与人之间的交流更加顺畅和便捷,极大地丰富了人们的通信方式。但与此同时,被大量披露和报道的因网络攻击而导致的用户隐私数据泄漏事件,都使得用户对网络交互过程中的通信安全提出了更高的要求,如何进一步增强通信过程中的安全性成为当前研究的热点问题。尤其在疫情等公共安全事件导致的各点相互隔离时期,众多行业、机构的相关人员分散在各地且无法大范围活动,但各类业务及办公需交换的信息中既包含大量公开数据,也包含诸多内部非公开数据、非密敏感数据,甚至是难以界定其密级的“灰色”数据,这些数据在传输过程中,面临着终端被监控、信息被破译、内容被篡改、服务被入侵等安全问题。尤其对部分特定业务或管理机构,其内部及相关人员身份敏感,为防止因身份暴露导致的针对性攻击,还面临着通信被监测、通联被解析的安全威胁。
目前,端到端的即时通信必不可少是拥有固定外网IP的服务器主机做中间转发节点,这种模式有着天然的短板:若自行架设这些节点,服务器易受攻击而导致单点失效和信息泄露等致命威胁;若使用第三方网络通信服务,则又可能面临服务方有意或无意的窥探、监控而导致数据被窃取等严重问题。因此,研究一种更加有效的移动安全即时通讯方法,实现即时通信的数据传输过程全生命争取的安全性能是一件非常有意义的工作。
通过查询国内外已发表的专利和公开的文献,没有公开文献和专利涉及使用多公共IM通道、通过端到端加密、数据分片和分散传输并在接收端检验合并的方式进行即时通讯以对数据进行保护的方法。
发明内容
本发明要解决的技术问题是:针对目前移动即时通信易被监听、溯源、解析的安全风险,提供一种基于多公共IM通道的移动安全即时通信方法,以解决移动即时通信数据被监听记录、窃取泄密、攻击破解和溯源追踪的问题。
本发明的技术方案是:
控制中心子系统记录各通道的接入信息,并根据通联需求生成即时通信所需的配置文件;即时通信客户端通过读取配置文件接入指定的IM通道,并分散使用各通道完成消息的加密、分片、重组等收发任务。
本发明具体包含以下步骤:
第一步,构建基于多公共IM通道的移动安全即时通讯系统。该系统由两部分组成:一是运行于服务器中的控制中心子系统;二是运行于移动设备上的即时通信客户端。
服务器上部署着全网唯一的控制中心子系统。控制中心子系统由公共IM通道管理模块、通联关系管理模块、通信配置服务模块、控制中心数据库组成。控制中心数据库包含两个数据表,分别是:公共IM通道接入信息数据表,公共IM通道接入信息数据表存贮公共IM通道接入信息,每个表项包含四个域,分别为通道接入记录标识、公共IM通道标识、公共IM通道接入认证信息、可通联的通道接入记录标识;通联关系信息数据表,每个表项包含二个域,分别为通联关系标识、通联参与者信息。其中:通道接入记录标识是通道接入记录的唯一标识,该标识用于定位某行通道接入记录及获取通道接入记录中的其它信息;公共IM通道标识表明通道接入记录所使用的IM通道名称,如微信、信鸽、Skype等;公共IM通道接入认证信息中存放通道接入记录所使用的IM通道接入时所需的认证信息,如接入密钥、子账号名称、IM通道所需用户名及密码;可通联的通道接入记录标识是一个数组,存放使用当前通道接入记录信息接入IM通道后能够通联的其它通道接入记录标识;通联关系标识是一组通联关系的唯一标识,该标识用于关联通道接入记录标识;通联参与者信息是一个二维数组,其每行内容由通联用户标识、通道接入记录标识集合组成;通联用户标识是记录参与通联用户的唯一标识,该标识用于确定相关用户之间是否可以通信;通道接入记录标识集合包含同一行的通联用户标识(同一行中只有一个通联用户标识)所代表的通联用户所使用的所有通道接入记录标识。
每个移动设备上都运行着即时通信客户端。即时通信客户端由配置获取模块、用户收发信息模块、动态密钥加解密模块、数据分片模块、数据重组模块、数据隐写发送模块、数据接收提取模块和第三方IM SDK(Instant Messaging Software Development Kit,即时通讯软件开发工具包)&API(Application Programming Interface,应用程序接口)模块组成。
公共IM通道管理模块与控制中心数据库相连。公共IM通道管理模块将系统管理员预先申请和配置的公共IM通道接入信息存入公共IM通道接入信息数据表中,并根据系统管理员的操作执行通道信息的更新、删除等操作。
通联关系管理模块与控制中心数据库相连。通联关系管理模块根据系统管理员指定的通联用户和选择的通道种类,从公共IM通道接入信息数据表中选择能够通联的记录,并将由系统管理员选定的通联用户标识和相应的通道接入记录标识集合存入通联关系信息数据表通联参与者信息域。
通信配置服务模块与控制中心数据库、配置获取模块相连。一般来讲,通信配置服务模块不与配置获取模块直接相连,通信配置服务模块根据系统管理员指定的通联用户标识,从通联关系信息数据表中查找得到通联用户标识所对应的通道接入记录标识集合,根据通道接入记录标识集合从公共IM通道接入信息数据表中查找得到所有通道接入记录标识所对应的公共IM通道标识、公共IM通道接入认证信息,将这些信息加密后保存为通信配置文件,由线下方式拷贝至移动设备,供即时通讯客户端的配置获取模块读取。在允许控制中心暴露在互联网的情况下,通信配置服务模块可与配置获取模块直接相连,接收配置获取模块的配置获取请求(参数为通联用户标识),直接生成通信配置文件并返回给配置获取模块。
配置获取模块与通信配置服务模块、动态密钥加解密模块、第三方IM SDK&API模块、数据分片模块、数据隐写发送模块相连。在配置获取模块与通信配置服务模块直接连接情况下,配置获取模块向通信配置服务模块发送配置获取请求(参数为通联用户标识),并将从通信配置服务模块获得的通信配置文件加密保存在所属移动设备,供收发信息时使用;在配置获取模块与通信配置服务模块不直接连接的情况下,配置获取模块由线下方式读取拷贝至移动设备的通信配置文件。配置获取模块解析通信配置文件,根据通信配置文件中的公共IM通道标识和公共IM通道接入认证信息,向第三方IM SDK&API模块发送通道配置和初始化请求(参数为公共IM通道标识、公共IM通道接入认证信息),完成第三方通道配置和初始化工作。配置获取模块还从动态密钥加解密模块接收获取配置信息的请求(无参数),将通信配置文件中的通联用户标识发送给动态密钥加解密模块。配置获取模块从数据分片模块接收查询通道数量请求(无参数),将通信配置文件中的通道数量发送给数据分片模块。配置获取模块从数据隐写发送模块接收查询通道标识请求(无参数),将通信配置文件中所有可用通道的通道标识发送给数据隐写发送模块。
用户收发信息模块与动态密钥加解密模块相连。用户收发信息模块接收用户输入的信息(即待发送的原始明文信息),向动态密钥加解密模块发送信息发送请求(参数为待发明文信息);同时,用户收发信息模块从动态密钥加解密模块接收信息接收请求(参数为已收明文信息),将已收明文信息进行显示,供用户查看。
动态密钥加解密模块与配置获取模块、用户收发信息模块、数据分片模块、数据重组模块相连。动态密钥加解密模块向配置获取模块发送获取配置信息的请求(无参数),接收返回的通联用户标识,并根据通联用户标识生成用于信息加解密的密钥。动态密钥加解密模块从用户收发信息模块接收信息发送请求(参数为待发明文信息),待发送明文信息用密钥加密后生成待发送的密文信息,向数据分片模块发送数据分片请求(参数为待发送的密文信息)。动态密钥加解密模块从数据重组模块接收信息解密请求(参数为已合并的密文信息),将得到的密文信息用密钥解密后得到已收明文信息,向用户收发信息模块发送信息接收请求(参数为已收明文信息)。
数据分片模块与配置获取模块、动态密钥加解密模块、数据隐写发送模块相连。数据分片模块向配置获取模块发送查询通道数量请求(无参数),确定每个密文待分片的分片数,其中分片数大于通道数,以确保任一通道不能获取所有分片。数据分片模块从动态密钥加解密模块接收数据分片请求(参数为待发送的密文信息),将待发送的密文信息分割为已确定分片数的密文分片(即密文分片组),而后向数据隐写发送模块发送数据隐写发送请求(参数为密文分片组)。
数据隐写发送模块与配置获取模块、数据分片模块、第三方IM SDK&API模块相连。数据隐写发送模块从数据分片模块接收数据隐写发送请求(参数为密文分片组),得到待发送的密文分片组,采用A.Westfeld提出的F5隐写算法,将密文分片组逐个使用F5隐写在随机生成的图片中,生成已隐写密文的图片组;并向配置获取模块发送查询通道标识请求(无参数),得到可用的发送通道的通道标识集合;并轮循可用的发送通道的通道标识集合,得到可用的通道标识,向第三方IM SDK&API模块发送消息发送请求(参数为已隐写密文的图片、通道标识),完成消息发送任务。
第三方IM SDK&API模块与配置获取模块、数据隐写发送模块、数据接收提取模块、公共IM通道(即第三方IM通道)相连。第三方IM SDK&API模块从配置获取模块接收通道配置和初始化请求(参数为公共IM通道标识、公共IM通道接入认证信息),调用第三方IM通道提供的接口,完成第三方通道配置和初始化工作。第三方IM SDK&API模块从数据隐写发送模块接收消息发送请求(参数为已隐写密文的图片、通道标识),根据通道标识调用相应第三方IM提供的发送接口,向通联用户标识所对应的通联用户下的通道联系人发送已隐写密文的图片,完成消息发送任务。第三方IM SDK&API模块从第三方IM通道中收到通道消息(即第三方IM通道传输的包含密文分片的消息),向数据接收提取模块发送通道消息到达请求(参数为已隐写密文的图片),完成接收密文分片任务。
数据接收提取模块与第三方IM SDK&API模块、数据重组模块相连。数据接收提取模块从第三方IM SDK&API模块接收通道消息到达请求(参数为已隐写密文的图片),将接收到的已隐写密文的图片通过F5等隐写算法提取出隐藏在图片中的密文分片,而后向数据重组模块发送分片到达请求(参数为密文分片),完成密文分片接收和提取任务。
数据重组模块与数据接收提取模块、动态密钥加解密模块相连。数据重组模块从数据接收提取模块接收分片到达请求(参数为密文分片),将密文分片放入密文分片缓冲区中,若缓冲区内该分片所属分片组的所有密文分片都已到达,则将密文分片合并为完整密文信息,向动态密钥加解密模块发送信息解密请求(参数为已合并的密文信息),完成密文重组任务。
第二步,控制中心子系统启动,初始化控制中心数据库,方法是:
2.1公共IM通道管理模块将系统管理员预先申请和配置的可用的公共IM通道接入信息包括通道接入记录标识、公共IM通道标识、公共IM通道接入认证信息、可通联的通道接入记录标识作为公共IM通道接入信息数据表的一个表项。
2.2通联关系管理模块根据系统管理员指定的通联用户和选择的通道种类,从公共IM通道接入信息数据表中选择能够通联的记录,并将由系统管理员选定的通联用户标识和相应的通道接入记录标识集合存入通联关系信息数据表通联参与者信息域。
2.3通信配置服务模块根据系统管理员指定的通联用户标识,从通联关系信息数据表中查找得到通联用户标识所对应的通道接入记录标识集合,根据通道接入记录标识集合从公共IM通道接入信息数据表中查找得到所有通道接入记录标识所对应的公共IM通道标识、公共IM通道接入认证信息,将这些信息加密后保存为通信配置文件,若通信配置服务模块与即时通信客户端不直接相连,则通过线下方式将通信配置文件copy(即拷贝)给配置获取模块,转第三步;若通信配置服务模块与即时通信客户端直接相连,则将通信配置文件发送给配置获取模块,转第三步。
第三步,即时通信客户端实现安全即时通讯,方法是:
3.1用户在移动设备上安装即时通信客户端,并使用配置获取模块导入通信配置文件,完成即时通信客户端的初始化。若用户所在的移动设备作为消息发送方,转3.2;若用户所在的移动设备作为消息接收方,转3.3。
3.2即时通信客户端循环等待用户发送信息,方法是:
3.2.1用户收发信息模块获取用户输入的待发信息。若有待发信息,则将待发信息发送给动态密钥加解密模块,转3.2.2;若没有待发信息,则转3.2.1继续等待用户输入待发消息。
3.2.2动态密钥加解密模块从用户收发信息模块接收待发信息,将待发信息加密后生成待发密文信息,将待发密文信息发送给数据分片模块。
3.2.3数据分片模块从动态密钥加解密模块接收待发密文信息,使用分片算法(如RAID0)把待发密文信息分片,生成密文分片组,将密文分片组发送给数据隐写发送模块。
3.2.4数据隐写发送模块从数据分片模块接收密文分片组,和第三方IM SDK&API模块一起完成对密文分片组的每个分片逐个进行隐写和发送操作,方法是:
3.2.4.1令从数据分片模块接收的密文分片组中共有N个密文分片,令密文分片序号n=1。
3.2.4.2使用系统内置函数(如Android系统Bitmap中的createBitmap函数)生成一个随机图片,使用F5隐写算法将第n个密文分片隐藏在生成的随机图片中,得到已隐写密文的随机图片。
3.2.4.3向配置获取模块发送查询通道标识请求,从配置获取模块得到可用的发送通道的通道标识集合,从可用的发送通道的通道标识集合中选取第n个位置的通道标识作为本次已选择通道的通道标识,将已隐写密文的随机图片、已选择通道的通道标识发送给第三方IM SDK&API模块。
3.2.4.4第三方IM SDK&API模块从数据隐写发送模块接收已隐写密文的随机图片、已选择通道的通道标识,向用户收发模块发送获取联系人信息请求(参数为已选择通道的通道标识),从用户收发信息模块接收联系人信息,解析联系人信息得到联系人对应的通联用户标识和通联用户标识所对应通联用户下的通道联系人,根据已选择通道的通道标识调用第三方IM提供的发送接口,将已隐写密文的随机图片发送给联系人对应的通联用户标识所对应通联用户下的通道联系人,完成第n个密文分片的发送任务。
3.2.4.5若n<N,转3.2.4.6;若n≥N,完成一次用户待输入信息的完整传输过程,而后转3.2.1继续发送信息。
3.2.4.6令n=n+1,转3.2.4.2。
3.3即时通讯客户端循环等待接收信息,方法是:
3.3.1第三方IM SDK&API模块从网络上不同的公共IM通道中接收通道消息。若收到通道消息,转3.3.2;若没有收到通道消息,则转3.3.1继续等待通道消息。
3.3.2数据接收提取模块从第三方IM SDK模块接收通道消息,使用F5等隐写算法从不同公共IM通道接收的通道消息中提取隐藏的密文分片,将密文分片发送给数据重组模块。
3.3.3数据重组模块从数据接收提取模块接收密文分片,对密文分片进行密文重组,方法是:
3.3.3.1将收到的密文分片放入密文分片缓冲区中;
3.3.3.2密文分片提取成功时,会得到密文分片携带的描述信息(密文分片总数N、消息ID),消息ID中有密文分片序号n。密文分片根据密文分片总数N和密文分片序号n判断缓冲区内该分片所属分片组的所有密文分片是否都已到达,若是,转3.3.3.3,若否,转3.3。
3.3.3.3将已到达的N个密文分片组使用分片算法(如RAID0)合并为完整密文信息,并将完整密文信息发送给动态密钥加解密模块,转3.3.4。
3.3.4动态密钥加解密模块从数据重组模块接收完整密文信息,执行解密操作,得到已收明文信息,将已收明文信息发送给用户收发信息模块。
3.3.5用户收发信息模块从动态密钥加解密模块接收已收明文信息,将已收明文信息进行显示,从而完成一次由发送方用户发送的原始信息接收工作,而后转3.3.1继续接收通道消息。
采用本发明可以达到以下技术效果:
1.本发明第一步基于多公共IM通道构建移动安全即时通讯系统,第3.3步中先使用第三方IM SDK&API模块采用轮循或TCP长连接的方式从不同公共IM通道中接收分片的密文图片,而后使用数据接收提取模块采用F5隐写算法对分片的密文图片进行密文提取,最后使用数据重组模块将正常的密文分片组合并得到完整的密文信息,并经动态密钥加解密模块对密文进行解密处理还原成明文信息。通过模块之间的联合协作,使得本发明从不同公共IM通道接收密文图片,并有效、即时的组装、解密、还原消息,实现了安全即时的端到端通讯。
2.本发明通过使用第三方公共IM通道,减少自建服务所需的软硬件及维护投入,避免自建服务因单点故障、被攻击导致的服务中断等风险,解决用户隐私数据泄漏的威胁。
3.本发明第三步的第3.2步骤先使用动态密钥加解密模块采用动态密钥更新的方式对明文信息进行加密,而后使用数据分片模块采用分片算法对密文进行分片,再使用数据隐写发送模块采用F5隐写算法对分片密文组逐个隐写到随机图片中,最后第三方IMSDK&API模块采用轮循的方式将隐写的分片密文图片发至不同的公共IM通道服务器。通过模块之间的联合协作,使得本发明对消息内容进行加密、拆分、隐写并分散在不同的公共IM通道中,从而保证了即时通讯过程的安全性,提高其抗解析、防篡改、阻监听和反溯源能力。
本发明可以广泛应用于移动通信领域,如移动即时通讯、移动实时语音通讯及移动实时视频会议等。
附图说明
图1是本发明第一步构建的基于多公共IM通道的移动安全即时通讯系统的总体结构图;
图2是本发明总体流程图;
图3是本发明基于多公共IM通道的移动安全即时通讯系统的逻辑结构图。
具体实施方式
图1是本发明第一步构建的基于多公共IM通道的移动安全即时通讯系统的总体结构图。该系统由两层构成:一是运行于服务器中的控制中心子系统;二是运行于移动设备上的即时通信客户端。除此外,还使用了网络上公共IM通道资源。
服务器上部署着全网唯一的控制中心子系统,为系统管理员提供公共IM通道管理、通联关系管理和配置文件生成服务,生成的配置文件供移动设备在通联通信时使用。每个移动设备上都运行着即时通信客户端,该客户端通过线下或在线的方式获取控制中心生成的通信配置文件,本发明第三步中,通过将每一条信息分片并分散使用多个网络上的公共IM通道进行收发,为用户提供安全的信息收发服务。
图2是本发明总体流程图。本发明包括以下步骤:
第一步,构建基于多公共IM通道的移动安全即时通讯系统。该系统如图2所示,由两部分组成:一是运行于服务器中的控制中心子系统;二是运行于移动设备上的即时通信客户端。
服务器上部署着全网唯一的控制中心子系统。控制中心子系统由公共IM通道管理模块、通联关系管理模块、通信配置服务模块、控制中心数据库组成。控制中心数据库包含两个数据表,分别是:公共IM通道接入信息数据表,公共IM通道接入信息数据表存贮公共IM通道接入信息,每个表项包含四个域,分别为通道接入记录标识、公共IM通道标识、公共IM通道接入认证信息、可通联的通道接入记录标识;通联关系信息数据表,每个表项包含二个域,分别为通联关系标识、通联参与者信息。其中:通道接入记录标识是通道接入记录的唯一标识,该标识用于定位某行通道接入记录及获取通道接入记录中的其它信息;公共IM通道标识表明通道接入记录所使用的IM通道名称,如微信、信鸽、Skype等;公共IM通道接入认证信息中存放通道接入记录所使用的IM通道接入时所需的认证信息,如接入密钥、子账号名称、IM通道所需用户名及密码;可通联的通道接入记录标识是一个数组,存放使用当前通道接入记录信息接入IM通道后能够通联的其它通道接入记录标识;通联关系标识是一组通联关系的唯一标识,该标识用于关联通道接入记录标识;通联参与者信息是一个二维数组,其每行内容由通联用户标识、通道接入记录标识集合组成;通联用户标识是记录参与通联用户的唯一标识,该标识用于确定相关用户之间是否可以通信;通道接入记录标识集合包含同一行的通联用户标识(同一行中只有一个通联用户标识)所代表的通联用户所使用的所有通道接入记录标识。
每个移动设备上都运行着即时通信客户端。即时通信客户端由配置获取模块、用户收发信息模块、动态密钥加解密模块、数据分片模块、数据重组模块、数据隐写发送模块、数据接收提取模块和第三方IM SDK&API模块组成。
公共IM通道管理模块与控制中心数据库相连。公共IM通道管理模块将系统管理员预先申请和配置的公共IM通道接入信息存入公共IM通道接入信息数据表中,并根据系统管理员的操作执行通道信息的更新、删除等操作。
通联关系管理模块与控制中心数据库相连。通联关系管理模块根据系统管理员指定的通联用户和选择的通道种类,从公共IM通道接入信息数据表中选择能够通联的记录,并将由系统管理员选定的通联用户标识和相应的通道接入记录标识集合存入通联关系信息数据表通联参与者信息域。
通信配置服务模块与控制中心数据库、配置获取模块相连。通信配置服务模块一般不与配置获取模块直接相连时,通信配置服务模块根据系统管理员指定的通联用户标识,从通联关系信息数据表中查找得到通联用户标识所对应的通道接入记录标识集合,根据通道接入记录标识集合从公共IM通道接入信息数据表中查找得到所有通道接入记录标识所对应的公共IM通道标识、公共IM通道接入认证信息,将这些信息加密后保存为通信配置文件,由线下方式拷贝至移动设备,供即时通讯客户端的配置获取模块读取。在允许控制中心暴露在互联网的情况下,通信配置服务模块可与配置获取模块直接相连,接收配置获取模块的配置获取请求(参数为通联用户标识),直接生成通信配置文件并返回给配置获取模块。
配置获取模块与通信配置服务模块、动态密钥加解密模块、第三方IM SDK&API模块、数据分片模块、数据隐写发送模块相连。在配置获取模块与通信配置服务模块直接连接情况下,配置获取模块向通信配置服务模块发送配置获取请求(参数为通联用户标识),并将从通信配置服务模块获得的通信配置文件加密保存在所属移动设备,供收发信息时使用;在配置获取模块与通信配置服务模块不直接连接的情况下,配置获取模块由线下方式读取拷贝至移动设备的通信配置文件。配置获取模块解析通信配置文件,根据通信配置文件中的公共IM通道标识和公共IM通道接入认证信息,向第三方IM SDK&API模块发送通道配置和初始化请求(参数为公共IM通道标识、公共IM通道接入认证信息),完成第三方通道配置和初始化工作。配置获取模块还从动态密钥加解密模块接收获取配置信息的请求(无参数),将通信配置文件中的通联用户标识发送给动态密钥加解密模块。配置获取模块从数据分片模块接收查询通道数量请求(无参数),将通信配置文件中的通道数量发送给数据分片模块。配置获取模块从数据隐写发送模块接收查询通道标识请求(无参数),将通信配置文件中所有可用通道的通道标识发送给数据隐写发送模块。
用户收发信息模块与动态密钥加解密模块相连。用户收发信息模块接收用户输入的信息(即待发送的原始明文信息),向动态密钥加解密模块发送信息发送请求(参数为待发明文信息);同时,用户收发信息模块从动态密钥加解密模块接收信息接收请求(参数为已收明文信息),将已收明文信息进行显示,供用户查看。
动态密钥加解密模块与配置获取模块、用户收发信息模块、数据分片模块、数据重组模块相连。动态密钥加解密模块向配置获取模块发送获取配置信息的请求(无参数),接收返回的通联用户标识,并根据通联用户标识生成用于信息加解密的密钥。动态密钥加解密模块从用户收发信息模块接收信息发送请求(参数为待发明文信息),待发送明文信息用密钥加密后生成待发送的密文信息,向数据分片模块发送数据分片请求(参数为待发送的密文信息)。动态密钥加解密模块从数据重组模块接收信息解密请求(参数为已合并的密文信息),将得到的密文信息用密钥解密后得到已收明文信息,向用户收发信息模块发送信息接收请求(参数为已收明文信息)。
数据分片模块与配置获取模块、动态密钥加解密模块、数据隐写发送模块相连。数据分片模块向配置获取模块发送查询通道数量请求(无参数),确定每个密文待分片的分片数,其中分片数大于通道数,以确保任一通道不能获取所有分片。数据分片模块从动态密钥加解密模块接收数据分片请求(参数为待发送的密文信息),将待发送的密文信息分割为已确定分片数的密文分片(即密文分片组),而后向数据隐写发送模块发送数据隐写发送请求(参数为密文分片组)。
数据隐写发送模块与配置获取模块、数据分片模块、第三方IM SDK&API模块相连。数据隐写发送模块从数据分片模块接收数据隐写发送请求(参数为密文分片组),得到待发送的密文分片组,采用A.Westfeld提出的F5隐写算法,将密文分片组逐个使用F5隐写在随机生成的图片中,生成已隐写密文的图片组;并向配置获取模块发送查询通道标识请求(无参数),得到可用的发送通道的通道标识集合;并轮循可用的发送通道的通道标识集合,得到可用的通道标识,向第三方IM SDK&API模块发送消息发送请求(参数为已隐写密文的图片、通道标识),完成消息发送任务。
第三方IM SDK&API模块与配置获取模块、数据隐写发送模块、数据接收提取模块、公共IM通道(即第三方IM通道)相连。第三方IM SDK&API模块从配置获取模块接收通道配置和初始化请求(参数为公共IM通道标识、公共IM通道接入认证信息),调用第三方IM通道提供的接口,完成第三方通道配置和初始化工作。第三方IM SDK&API模块从数据隐写发送模块接收消息发送请求(参数为已隐写密文的图片、通道标识),根据通道标识调用相应第三方IM提供的发送接口,向通联用户标识所对应的通联用户下的通道联系人发送已隐写密文的图片,完成消息发送任务。第三方IM SDK&API模块从第三方IM通道中收到通道消息(即第三方IM通道传输的包含密文分片的消息),向数据接收提取模块发送通道消息到达请求(参数为已隐写密文的图片),完成接收密文分片任务。
数据接收提取模块与第三方IM SDK&API模块、数据重组模块相连。数据接收提取模块从第三方IM SDK&API模块接收通道消息到达请求(参数为已隐写密文的图片),将接收到的已隐写密文的图片通过F5等隐写算法提取出隐藏在图片中的密文分片,而后向数据重组模块发送分片到达请求(参数为密文分片),完成密文分片接收和提取任务。
数据重组模块与数据接收提取模块、动态密钥加解密模块相连。数据重组模块从数据接收提取模块接收分片到达请求(参数为密文分片),将密文分片放入密文分片缓冲区中,若缓冲区内该分片所属分片组的所有密文分片都已到达,则将密文分片合并为完整密文信息,向动态密钥加解密模块发送信息解密请求(参数为已合并的密文信息),完成密文重组任务。
第二步,控制中心子系统启动,初始化控制中心数据库,方法是:
2.1公共IM通道管理模块将系统管理员预先申请和配置的可用的公共IM通道接入信息包括通道接入记录标识、公共IM通道标识、公共IM通道接入认证信息、可通联的通道接入记录标识作为公共IM通道接入信息数据表的一个表项。
2.2通联关系管理模块根据系统管理员指定的通联用户和选择的通道种类,从公共IM通道接入信息数据表中选择能够通联的记录,并将由系统管理员选定的通联用户标识和相应的通道接入记录标识集合存入通联关系信息数据表通联参与者信息域。
2.3通信配置服务模块根据系统管理员指定的通联用户标识,从通联关系信息数据表中查找得到通联用户标识所对应的通道接入记录标识集合,根据通道接入记录标识集合从公共IM通道接入信息数据表中查找得到所有通道接入记录标识所对应的公共IM通道标识、公共IM通道接入认证信息,将这些信息加密后保存为通信配置文件,若通信配置服务模块与即时通信客户端不直接相连,则通过线下方式将通信配置文件copy(即拷贝)给配置获取模块,转第三步;若通信配置服务模块与即时通信客户端直接相连,则将通信配置文件发送给配置获取模块,转第三步。
第三步,即时通信客户端实现安全即时通讯,方法是:
3.1用户在移动设备上安装即时通信客户端,并使用配置获取模块导入通信配置文件,完成即时通信客户端的初始化。若用户所在的移动设备作为消息发送方,转3.2;若用户所在的移动设备作为消息接收方,转3.3。
3.2即时通信客户端循环等待用户发送信息,方法是:
3.2.1用户收发信息模块获取用户输入的待发信息。若有待发信息,则将待发信息发送给动态密钥加解密模块,转3.2.2;若没有待发信息,则转3.2.1继续等待用户输入待发消息。
3.2.2动态密钥加解密模块从用户收发信息模块接收待发信息,将待发信息加密后生成待发密文信息,将待发密文信息发送给数据分片模块。
3.2.3数据分片模块从动态密钥加解密模块接收待发密文信息,使用分片算法(如RAID0)把待发密文信息分片,生成密文分片组,将密文分片组发送给数据隐写发送模块。
3.2.4数据隐写发送模块从数据分片模块接收密文分片组,和第三方IM SDK&API模块一起完成对密文分片组的每个分片逐个进行隐写和发送操作,方法是:
3.2.4.1令从数据分片模块接收的密文分片组中共有N个密文分片,令密文分片序号n=1。
3.2.4.2使用系统内置函数(如Android系统Bitmap中的createBitmap函数)生成一个随机图片,使用F5隐写算法将第n个密文分片隐藏在生成的随机图片中,得到已隐写密文的随机图片。
3.2.4.3向配置获取模块发送查询通道标识请求,从配置获取模块得到可用的发送通道的通道标识集合,从可用的发送通道的通道标识集合中选取第n个位置的通道标识作为本次已选择通道的通道标识,将已隐写密文的随机图片、已选择通道的通道标识发送给第三方IM SDK&API模块。
3.2.4.4第三方IM SDK&API模块从数据隐写发送模块接收已隐写密文的随机图片、已选择通道的通道标识,向用户收发模块发送获取联系人信息请求(参数为已选择通道的通道标识),从用户收发信息模块接收联系人信息,解析联系人信息得到联系人对应的通联用户标识和通联用户标识所对应通联用户下的通道联系人,根据已选择通道的通道标识调用第三方IM提供的发送接口,将已隐写密文的随机图片发送给联系人对应的通联用户标识所对应通联用户下的通道联系人,完成第n个密文分片的发送任务。
3.2.4.5若n<N,转3.2.4.6;若n≥N,完成一次用户待输入信息的完整传输过程,而后转3.2.1继续发送信息。
3.2.4.6令n=n+1,转3.2.4.2。
3.3即时通讯客户端循环等待接收信息,方法是:
3.3.1第三方IM SDK&API模块从网络上不同的公共IM通道中接收通道消息。若收到新的通道消息,则转3.3.2;若没有收到新的通道消息,则转3.3.1继续等待新的通道消息。
3.3.2数据接收提取模块从第三方IM SDK模块接收通道消息,使用F5等隐写算法从不同公共IM通道接收的通道消息中提取隐藏的密文分片,将密文分片发送给数据重组模块。
3.3.3数据重组模块从数据接收提取模块接收密文分片,对密文分片进行密文重组,方法是:
3.3.3.1将收到的密文分片放入密文分片缓冲区中;
3.3.3.2密文分片提取成功时,会得到密文分片携带的描述信息(密文分片总数N、消息ID),消息ID中有密文分片序号n。密文分片根据密文分片总数N和密文分片序号n判断缓冲区内该分片所属分片组的所有密文分片是否都已到达,若是,转3.3.3.3,若否,转3.3。
3.3.3.3将已到达的N个密文分片组使用分片算法(如RAID0)合并为完整密文信息,并将完整密文信息发送给动态密钥加解密模块,转3.3.4。
3.3.4动态密钥加解密模块从数据重组模块接收完整密文信息,执行解密操作,得到已收明文信息,将已收明文信息发送给用户收发信息模块。
3.3.5用户收发信息模块从动态密钥加解密模块接收已收明文信息,将已收明文信息进行显示,从而完成一次由发送方用户发送的原始信息接收工作,而后转3.3.1继续接收通道消息。
Claims (6)
1.一种基于多公共IM通道的移动安全即时通讯方法,其特征在于包含以下步骤:
第一步,构建基于多公共IM通道的移动安全即时通讯系统,基于多公共IM通道的移动安全即时通讯系统由运行于服务器中的控制中心子系统、运行于移动设备上的即时通信客户端组成;
控制中心子系统由公共IM通道管理模块、通联关系管理模块、通信配置服务模块、控制中心数据库组成;控制中心数据库包含两个数据表,分别是:公共IM通道接入信息数据表,公共IM通道接入信息数据表存贮公共IM通道接入信息,每个表项包含四个域,分别为通道接入记录标识、公共IM通道标识、公共IM通道接入认证信息、可通联的通道接入记录标识;通联关系信息数据表,每个表项包含二个域,分别为通联关系标识、通联参与者信息;其中:通道接入记录标识是通道接入记录的唯一标识,该标识用于定位某行通道接入记录及获取通道接入记录中的其它信息;公共IM通道标识表明通道接入记录所使用的IM通道名称;公共IM通道接入认证信息中存放通道接入记录所使用的IM通道接入时所需的认证信息;可通联的通道接入记录标识是一个数组,存放使用当前通道接入记录信息接入IM通道后能够通联的其它通道接入记录标识;通联关系标识是一组通联关系的唯一标识,该标识用于关联通道接入记录标识;通联参与者信息是一个二维数组,其每行内容由通联用户标识、通道接入记录标识集合组成;通联用户标识是记录参与通联用户的唯一标识,该标识用于确定相关用户之间是否可以通信;通道接入记录标识集合包含同一行的通联用户标识所代表的通联用户所使用的所有通道接入记录标识;
即时通信客户端由配置获取模块、用户收发信息模块、动态密钥加解密模块、数据分片模块、数据重组模块、数据隐写发送模块、数据接收提取模块和第三方IM SDK&API模块组成;
公共IM通道管理模块与控制中心数据库相连;公共IM通道管理模块将系统管理员预先申请和配置的公共IM通道接入信息存入公共IM通道接入信息数据表中,并根据系统管理员的操作执行通道信息的更新、删除操作;
通联关系管理模块与控制中心数据库相连;通联关系管理模块根据系统管理员指定的通联用户和选择的通道种类,从公共IM通道接入信息数据表中选择能够通联的记录,并将由系统管理员选定的通联用户标识和相应的通道接入记录标识集合存入通联关系信息数据表通联参与者信息域;
通信配置服务模块与控制中心数据库、配置获取模块相连;通信配置服务模块根据系统管理员指定的通联用户标识,从通联关系信息数据表中查找得到通联用户标识所对应的通道接入记录标识集合,根据通道接入记录标识集合从公共IM通道接入信息数据表中查找得到所有通道接入记录标识所对应的公共IM通道标识、公共IM通道接入认证信息,将这些信息加密后保存为通信配置文件,供即时通讯客户端的配置获取模块读取;
配置获取模块与通信配置服务模块、动态密钥加解密模块、第三方IM SDK&API模块、数据分片模块、数据隐写发送模块相连;在配置获取模块与通信配置服务模块直接连接情况下,配置获取模块向通信配置服务模块发送配置获取请求(参数为通联用户标识),并将从通信配置服务模块获得的通信配置文件加密保存在所属移动设备,供收发信息时使用;在配置获取模块与通信配置服务模块不直接连接的情况下,配置获取模块由线下方式读取拷贝至移动设备的通信配置文件;配置获取模块解析通信配置文件,根据通信配置文件中的公共IM通道标识和公共IM通道接入认证信息,向第三方IM SDK&API模块发送通道配置和初始化请求,完成第三方通道配置和初始化工作;配置获取模块还从动态密钥加解密模块接收获取配置信息的请求,将通信配置文件中的通联用户标识发送给动态密钥加解密模块;配置获取模块从数据分片模块接收查询通道数量请求,将通信配置文件中的通道数量发送给数据分片模块;配置获取模块从数据隐写发送模块接收查询通道标识请求,将通信配置文件中所有可用通道的通道标识发送给数据隐写发送模块;
用户收发信息模块与动态密钥加解密模块相连;用户收发信息模块接收用户输入的信息,即待发送的原始明文信息,向动态密钥加解密模块发送信参数为待发明文信息的信息发送请求;同时,用户收发信息模块从动态密钥加解密模块接收参数为已收明文信息的信息接收请求,将已收明文信息进行显示,供用户查看;
动态密钥加解密模块与配置获取模块、用户收发信息模块、数据分片模块、数据重组模块相连;动态密钥加解密模块向配置获取模块发送获取配置信息的请求,接收返回的通联用户标识,并根据通联用户标识生成用于信息加解密的密钥;动态密钥加解密模块从用户收发信息模块接收参数为待发明文信息的信息发送请求,待发送明文信息用密钥加密后生成待发送的密文信息,向数据分片模块发送参数为待发送的密文信息的数据分片请求;动态密钥加解密模块从数据重组模块接收参数为已合并的密文信息的信息解密请求,将得到的密文信息用密钥解密后得到已收明文信息,向用户收发信息模块发送参数为已收明文信息的信息接收请求;
数据分片模块与配置获取模块、动态密钥加解密模块、数据隐写发送模块相连;数据分片模块向配置获取模块发送查询通道数量请求,确定每个密文待分片的分片数,其中分片数大于通道数,以确保任一通道不能获取所有分片;数据分片模块从动态密钥加解密模块接收参数为待发送的密文信息的数据分片请求,将待发送的密文信息分割为已确定分片数的密文分片即密文分片组,而后向数据隐写发送模块发送参数为密文分片组的数据隐写发送请求;
数据隐写发送模块与配置获取模块、数据分片模块、第三方IM SDK&API模块相连;数据隐写发送模块从数据分片模块接收参数为密文分片组的数据隐写发送请求,得到待发送的密文分片组,将密文分片组逐个隐写在随机生成的图片中,生成已隐写密文的图片组;并向配置获取模块发送查询通道标识请求,得到可用的发送通道的通道标识集合;并轮循可用的发送通道的通道标识集合,得到可用的通道标识,向第三方IM SDK&API模块发送参数为已隐写密文的图片、通道标识的消息发送请求,完成消息发送任务;
第三方IM SDK&API模块与配置获取模块、数据隐写发送模块、数据接收提取模块、公共IM通道即第三方IM通道相连;第三方IM SDK&API模块从配置获取模块接收参数为公共IM通道标识、公共IM通道接入认证信息的通道配置和初始化请求,调用第三方IM通道提供的接口,完成第三方通道配置和初始化工作;第三方IM SDK&API模块从数据隐写发送模块接收参数为已隐写密文的图片、通道标识的消息发送请求,根据通道标识调用相应第三方IM提供的发送接口,向通联用户标识所对应的通联用户下的通道联系人发送已隐写密文的图片,完成消息发送任务;第三方IM SDK&API模块从第三方IM通道收到通道消息即第三方IM通道传输的包含密文分片的消息,向数据接收提取模块发送参数为已隐写密文的图片的通道消息到达请求,完成接收密文分片任务;
数据接收提取模块与第三方IM SDK&API模块、数据重组模块相连;数据接收提取模块从第三方IM SDK&API模块接收参数为已隐写密文的图片的通道消息到达请求,从接收到的已隐写密文的图片提取出密文分片,而后向数据重组模块发送参数为密文分片的分片到达请求,完成密文分片接收和提取任务;
数据重组模块与数据接收提取模块、动态密钥加解密模块相连;数据重组模块从数据接收提取模块接收参数为密文分片的分片到达请求,将密文分片放入密文分片缓冲区中,若缓冲区内该分片所属分片组的所有密文分片都已到达,则将密文分片合并为完整密文信息,向动态密钥加解密模块发送参数为已合并的密文信息的信息解密请求,完成密文重组任务;
第二步,控制中心子系统启动,初始化控制中心数据库,方法是:
2.1公共IM通道管理模块将系统管理员预先申请和配置的可用的公共IM通道接入信息包括通道接入记录标识、公共IM通道标识、公共IM通道接入认证信息、可通联的通道接入记录标识作为公共IM通道接入信息数据表的一个表项;
2.2通联关系管理模块根据系统管理员指定的通联用户和选择的通道种类,从公共IM通道接入信息数据表中选择能够通联的记录,并将由系统管理员选定的通联用户标识和相应的通道接入记录标识集合存入通联关系信息数据表通联参与者信息域;
2.3通信配置服务模块根据系统管理员指定的通联用户标识,从通联关系信息数据表中查找得到通联用户标识所对应的通道接入记录标识集合,根据通道接入记录标识集合从公共IM通道接入信息数据表中查找得到所有通道接入记录标识所对应的公共IM通道标识、公共IM通道接入认证信息,将这些信息加密后保存为通信配置文件,将通信配置文件发送给配置获取模块;
第三步,即时通信客户端实现安全即时通讯,方法是:
3.1用户在移动设备上安装即时通信客户端,并使用配置获取模块导入通信配置文件,完成即时通信客户端的初始化;若用户所在的移动设备作为消息发送方,转3.2;若用户所在的移动设备作为消息接收方,转3.3;
3.2即时通信客户端循环等待用户发送信息,方法是:
3.2.1用户收发信息模块获取用户输入的待发信息,若有待发信息,则将待发信息发送给动态密钥加解密模块,转3.2.2;若没有待发信息,则转3.2.1继续等待用户输入待发消息;
3.2.2动态密钥加解密模块从用户收发信息模块接收待发信息,将待发信息加密后生成待发密文信息,将待发密文信息发送给数据分片模块;
3.2.3数据分片模块从动态密钥加解密模块接收待发密文信息,使用分片算法把待发密文信息分片,生成密文分片组,将密文分片组发送给数据隐写发送模块;
3.2.4数据隐写发送模块从数据分片模块接收密文分片组,和第三方IM SDK&API模块一起完成对密文分片组的每个分片逐个进行隐写和发送操作,方法是:
3.2.4.1令从数据分片模块接收的密文分片组中共有N个密文分片,令密文分片序号n=1;
3.2.4.2使用系统内置函数生成一个随机图片,将第n个密文分片隐藏在生成的随机图片中,得到已隐写密文的随机图片;
3.2.4.3向配置获取模块发送查询通道标识请求,从配置获取模块得到可用的发送通道的通道标识集合,从可用的发送通道的通道标识集合中选取第n个位置的通道标识作为本次已选择通道的通道标识,将已隐写密文的随机图片、已选择通道的通道标识发送给第三方IM SDK&API模块;
3.2.4.4第三方IM SDK&API模块从数据隐写发送模块接收已隐写密文的随机图片、已选择通道的通道标识,向用户收发模块发送参数为已选择通道的通道标识的获取联系人信息请求,从用户收发信息模块接收联系人信息,解析联系人信息得到联系人对应的通联用户标识和通联用户标识所对应通联用户下的通道联系人,根据已选择通道的通道标识调用第三方IM提供的发送接口,将已隐写密文的随机图片发送给联系人对应的通联用户标识所对应通联用户下的通道联系人,完成第n个密文分片的发送任务;
3.2.4.5若n<N,转3.2.4.6;;若n≥N,转3.2.1;
3.2.4.6令n=n+1,转3.2.4.2。
3.3即时通讯客户端循环等待接收通道信息,方法是:
3.3.1第三方IM SDK&API模块从网络上不同的公共IM通道中接收通道消息;若收到通道消息,则转3.3.2;若没有收到通道消息,则转3.3.1继续等待通道消息;
3.3.2数据接收提取模块从第三方IM SDK模块接收通道消息,从不同公共IM通道接收的通道消息中提取隐藏的密文分片,将密文分片发送给数据重组模块;
3.3.3数据重组模块从数据接收提取模块接收密文分片,对密文分片进行密文重组,方法是:
3.3.3.1将收到的密文分片放入密文分片缓冲区中;
3.3.3.2密文分片根据密文分片携带的密文分片总数N和密文分片序号n判断缓冲区内该分片所属分片组的所有密文分片是否都已到达,若是,转3.3.3.3,若否,转3.3.1;
3.3.3.3将已到达的N个密文分片组使用分片算法合并为完整密文信息,并将完整密文信息发送给动态密钥加解密模块,转3.3.4;
3.3.4动态密钥加解密模块从数据重组模块接收完整密文信息,执行解密操作,得到已收明文信息,将已收明文信息发送给用户收发信息模块;
3.3.5用户收发信息模块从动态密钥加解密模块接收已收明文信息,将已收明文信息进行显示,转3.3.1。
2.如权利要求1所述的基于多公共IM通道的移动安全即时通讯方法,其特征在于所述公共IM通道接入认证信息中存放的通道接入记录所使用的IM通道接入时所需的认证信息包括接入密钥、子账号名称、IM通道所需用户名及密码。
3.如权利要求1所述的基于多公共IM通道的移动安全即时通讯方法,其特征在于2.3步所述通信配置服务模块将通信配置文件发送给配置获取模块的方法是:若通信配置服务模块与即时通信客户端不直接相连,则通过线下方式将通信配置文件拷贝给配置获取模块;若通信配置服务模块与即时通信客户端直接相连,则将通信配置文件直接发送给配置获取模块。
4.如权利要求1所述的基于多公共IM通道的移动安全即时通讯方法,其特征在于3.2.3步和3.3.3.3步所述分片算法为RAID0。
5.如权利要求1所述的基于多公共IM通道的移动安全即时通讯方法,其特征在于3.2.4.2步所述系统内置函数指Android系统Bitmap中的createBitmap函数。
6.如权利要求1所述的基于多公共IM通道的移动安全即时通讯方法,其特征在于3.2.4.2步所述将密文分片隐藏在随机图片中的方法为F5隐写算法;3.3.2步所述提取隐藏的密文分片的方法也为F5隐写算法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110242263.3A CN113037611B (zh) | 2021-03-04 | 2021-03-04 | 基于多公共im通道的移动安全即时通讯方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110242263.3A CN113037611B (zh) | 2021-03-04 | 2021-03-04 | 基于多公共im通道的移动安全即时通讯方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN113037611A true CN113037611A (zh) | 2021-06-25 |
CN113037611B CN113037611B (zh) | 2022-04-19 |
Family
ID=76467653
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110242263.3A Active CN113037611B (zh) | 2021-03-04 | 2021-03-04 | 基于多公共im通道的移动安全即时通讯方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113037611B (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113923107A (zh) * | 2021-10-14 | 2022-01-11 | 海南车智易通信息技术有限公司 | 即时通讯的多个通道自动切换方法、装置、设备及介质 |
CN118400183A (zh) * | 2024-06-24 | 2024-07-26 | 盛业信息科技服务(深圳)有限公司 | 一种基于特征码的文件防泄露的方法、网关和系统 |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060248575A1 (en) * | 2005-05-02 | 2006-11-02 | Zachary Levow | Divided encryption connections to provide network traffic security |
CN1859081A (zh) * | 2006-02-17 | 2006-11-08 | 华为技术有限公司 | 一种即时消息加密传输方法和系统 |
US20070250582A1 (en) * | 2006-04-21 | 2007-10-25 | Microsoft Corporation | Peer-to-peer buddy request and response |
CN101997676A (zh) * | 2009-08-28 | 2011-03-30 | 中国移动通信集团公司 | VoIP语音加密保护方法、节点及系统 |
CN103634276A (zh) * | 2012-08-23 | 2014-03-12 | 上海凌攀信息科技有限公司 | 一种针对即时通信消息的隐私保护方法 |
CN104052658A (zh) * | 2014-07-05 | 2014-09-17 | 中国科学技术大学 | 一种基于社交网络的隐私保护系统及方法 |
CN107947918A (zh) * | 2017-10-26 | 2018-04-20 | 青岛大学 | 一种基于字符特征的无载体文本隐写方法 |
CN111082929A (zh) * | 2019-11-25 | 2020-04-28 | 西安戴森电子技术有限公司 | 一种加密即时通讯的实现方法 |
-
2021
- 2021-03-04 CN CN202110242263.3A patent/CN113037611B/zh active Active
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060248575A1 (en) * | 2005-05-02 | 2006-11-02 | Zachary Levow | Divided encryption connections to provide network traffic security |
CN1859081A (zh) * | 2006-02-17 | 2006-11-08 | 华为技术有限公司 | 一种即时消息加密传输方法和系统 |
US20070250582A1 (en) * | 2006-04-21 | 2007-10-25 | Microsoft Corporation | Peer-to-peer buddy request and response |
CN101997676A (zh) * | 2009-08-28 | 2011-03-30 | 中国移动通信集团公司 | VoIP语音加密保护方法、节点及系统 |
CN103634276A (zh) * | 2012-08-23 | 2014-03-12 | 上海凌攀信息科技有限公司 | 一种针对即时通信消息的隐私保护方法 |
CN104052658A (zh) * | 2014-07-05 | 2014-09-17 | 中国科学技术大学 | 一种基于社交网络的隐私保护系统及方法 |
CN107947918A (zh) * | 2017-10-26 | 2018-04-20 | 青岛大学 | 一种基于字符特征的无载体文本隐写方法 |
CN111082929A (zh) * | 2019-11-25 | 2020-04-28 | 西安戴森电子技术有限公司 | 一种加密即时通讯的实现方法 |
Non-Patent Citations (2)
Title |
---|
TERRY C.HOUSE: "A Secure Approach to Educating a Mobile World-Class Military—A Mobile Secure Concept for Accessing the Classroom from Around the World", 《THE 9TH INTERNATIONAL CONFERENCE ON WIRELESS COMMUNICATIONS,NETWORKING AND MOBILE COMPUTING》 * |
张思博: "基于不可见字符的隐写技术研究", 《网络安全技术与应用》 * |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113923107A (zh) * | 2021-10-14 | 2022-01-11 | 海南车智易通信息技术有限公司 | 即时通讯的多个通道自动切换方法、装置、设备及介质 |
CN113923107B (zh) * | 2021-10-14 | 2024-02-23 | 海南车智易通信息技术有限公司 | 即时通讯的多个通道自动切换方法、装置、设备及介质 |
CN118400183A (zh) * | 2024-06-24 | 2024-07-26 | 盛业信息科技服务(深圳)有限公司 | 一种基于特征码的文件防泄露的方法、网关和系统 |
Also Published As
Publication number | Publication date |
---|---|
CN113037611B (zh) | 2022-04-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6118778B2 (ja) | 移動中のデータをセキュア化するためのシステムおよび方法 | |
US8737624B2 (en) | Secure email communication system | |
Ray et al. | Secure logging as a service—delegating log management to the cloud | |
US7016499B2 (en) | Secure ephemeral decryptability | |
KR20180102537A (ko) | 공진 암호화 장치 및 방법 | |
Choi et al. | Digital forensic analysis of encrypted database files in instant messaging applications on Windows operating systems: Case study with KakaoTalk, NateOn and QQ messenger | |
CN103248479A (zh) | 云存储安全系统、数据保护以及共享方法 | |
CN113037611B (zh) | 基于多公共im通道的移动安全即时通讯方法 | |
CN109472130A (zh) | Linux密码管理方法、中控机、可读存储介质 | |
CN109951513A (zh) | 基于量子密钥卡的抗量子计算智能家庭量子云存储方法和系统 | |
CN111082929A (zh) | 一种加密即时通讯的实现方法 | |
CN112436936B (zh) | 一种具备量子加密功能的云存储方法及系统 | |
CN114329395A (zh) | 一种基于区块链的供应链金融隐私保护方法和系统 | |
Bharadwaj et al. | Proposing a key escrow mechanism for real-time access to end-to-end encryption systems in the interest of law enforcement | |
CN116150801B (zh) | 基于区块链加密的人力资源管理系统 | |
CN116702188A (zh) | 一种管控平台数据管理方法及系统 | |
CN115150076A (zh) | 一种基于量子随机数的加密系统及方法 | |
CN1633067A (zh) | 一种网络数据传输的方法 | |
Miyaho et al. | Study of a secure backup network mechanism for disaster recovery and practical network applications | |
CN110474768A (zh) | 一种有群组解密权限控制的信息安全传递系统及方法 | |
CN111865972B (zh) | 一种匿名通信方法与系统 | |
CN113747431B (zh) | 一种移动设备的数据加密系统及其数据加密方法 | |
CN118740420A (zh) | 一种物联网服务器的安全防护系统及方法 | |
CN110519223B (zh) | 基于非对称密钥对的抗量子计算数据隔离方法和系统 | |
CN1480871A (zh) | 一种非生物物理特征的数字身份认证方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |