WO2013086758A1 - Système et procédé de chiffrement et d'authentification ethernet - Google Patents

Système et procédé de chiffrement et d'authentification ethernet Download PDF

Info

Publication number
WO2013086758A1
WO2013086758A1 PCT/CN2011/084741 CN2011084741W WO2013086758A1 WO 2013086758 A1 WO2013086758 A1 WO 2013086758A1 CN 2011084741 W CN2011084741 W CN 2011084741W WO 2013086758 A1 WO2013086758 A1 WO 2013086758A1
Authority
WO
WIPO (PCT)
Prior art keywords
network card
encryption
host
serial number
sha
Prior art date
Application number
PCT/CN2011/084741
Other languages
English (en)
Chinese (zh)
Inventor
李德强
时培昕
王博
Original Assignee
汉柏科技有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 汉柏科技有限公司 filed Critical 汉柏科技有限公司
Publication of WO2013086758A1 publication Critical patent/WO2013086758A1/fr

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3242Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC

Definitions

  • the present invention relates to the field of Ethernet encryption authentication technologies, and in particular, to an Ethernet encryption authentication system and an encryption authentication method.
  • Ethernet encryption technology is mainly used to prevent illegal computers from accessing the organization's internal LAN to steal confidential information. This technology can also prevent the interconnection of office computers and other illegal computers in the organization to create confidential data.
  • Key devices in Ethernet encryption technology include Ethernet encryption switches and Ethernet encryption network cards. The prior art typically encrypts and decrypts Ethernet data at an encryption switch and an encrypted network card by hardware or software.
  • the network control chip is an intel 82574 chip, and may also be other network control chips that meet functional requirements.
  • the encryption switch compares the authentication message authentication code generated by the encryption switch with the message authentication code sent by the host. If the two are consistent, the network exchange service is provided for the host. Otherwise, the port connected to the host is closed.
  • FIG. 5 is a flowchart of a method for encrypting and decrypting a data packet according to an embodiment of the present invention.
  • a method for performing mutual authentication between an encrypted network card driver and an encrypted network card by using the foregoing system includes the following steps:
  • A2 Insert a USB KEY including a SHA-1 Coprocessor in the PCI slot or USB interface of the host;
  • the USB KEY generates a verification message authentication code according to the key, the random number and the serial number of the encrypted network card, and is read back by the encrypted network card driver;
  • the encrypted network card driver compares the message authentication code with the verification message authentication code, and if the two are consistent, the network connection is continued to be used; otherwise, the network connection is stopped.
  • the above method further comprises: using a CPLD maintenance timer to supervise the step of authenticating the encrypted network card by the encrypted network card driver timing. If the timer expires and the host software is illegal or does not function properly, the CPLD will disconnect the network connection of the network card. This is actually the authentication process for the host software.
  • the CPLD on the encrypted network card converts the message authentication code into a control word, and the encrypted network card uses the control word to encrypt and decrypt the data message;

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Power Engineering (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)
  • Small-Scale Networks (AREA)

Abstract

L'invention concerne un système et un procédé de chiffrement et d'authentification Ethernet. Le système comprend un commutateur de chiffrement et une carte réseau de chiffrement installés dans un hôte de client. La carte réseau de chiffrement comprend : une mémoire morte programmable effaçable électriquement (EEPROM) à SHA-1, utilisée pour stocker un numéro de série et une clé de la carte réseau de chiffrement et générer un code d'authentification de message selon le numéro de série, la clé et des données définies par un utilisateur ; un CPLD, utilisé pour générer un nombre aléatoire et générer en outre un mot de commande pour chiffrer un paquet de données important ; et une puce de commande de réseau, connectée respectivement à la mémoire EEPROM à SHA-1 et au CPLD, et utilisée pour commander une interface Ethernet. Le commutateur de chiffrement comprend : un coprocesseur SHA-1, utilisé pour stocker un numéro de série et une clé du commutateur de chiffrement, générer un nombre aléatoire et générer en outre un code d'authentification de message selon le numéro de série, la clé et le nombre aléatoire. La présente invention peut garantir la disponibilité en temps réel du réseau chiffré, a une sécurité élevée, est difficile à craquer ou à surveiller, et réduit les coûts de chiffrement et d'authentification Ethernet.
PCT/CN2011/084741 2011-12-16 2011-12-27 Système et procédé de chiffrement et d'authentification ethernet WO2013086758A1 (fr)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201110425336.9 2011-12-16
CN201110425336.9A CN102571348B (zh) 2011-12-16 2011-12-16 以太网加密认证系统及加密认证方法

Publications (1)

Publication Number Publication Date
WO2013086758A1 true WO2013086758A1 (fr) 2013-06-20

Family

ID=46415889

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2011/084741 WO2013086758A1 (fr) 2011-12-16 2011-12-27 Système et procédé de chiffrement et d'authentification ethernet

Country Status (2)

Country Link
CN (1) CN102571348B (fr)
WO (1) WO2013086758A1 (fr)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105471861A (zh) * 2015-11-19 2016-04-06 上海应用技术学院 报文动态封装方法及动态隧道构建方法
CN105721458A (zh) * 2016-01-30 2016-06-29 安徽欧迈特数字技术有限责任公司 一种基于isg安全密码技术的工业以太网交换方法
CN111294211A (zh) * 2020-02-13 2020-06-16 山东方寸微电子科技有限公司 一种基于rndis的usb网卡数据加解密方法
CN111541663A (zh) * 2020-04-14 2020-08-14 北京数盾信息科技有限公司 一种基于国家密码标准的链路交换加密系统
CN117714031A (zh) * 2024-01-11 2024-03-15 无锡路通视信网络股份有限公司 一种高速数据加密通信方法

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103714296B (zh) * 2012-09-29 2016-12-21 西安诺瓦电子科技有限公司 一种通过加密算法实现显示屏控制系统与电脑绑定的方法
CN103903022B (zh) * 2012-12-28 2017-06-20 北京握奇数据系统有限公司 一种支持多套个人化数据的智能卡应用实现方法及系统
CN103401697B (zh) * 2013-07-01 2017-02-01 华为技术有限公司 一种远程控制设备接口的方法及装置
CN105791296A (zh) * 2016-03-08 2016-07-20 浪潮集团有限公司 一种网络报文快速加解扰的方法
CN106295374B (zh) * 2016-08-23 2019-07-09 记忆科技(深圳)有限公司 一种支持多个UFS设备的加密Hub装置
CN107689961A (zh) * 2017-09-14 2018-02-13 长沙开雅电子科技有限公司 一种交换机端口认证接入管理装置
CN110417706B (zh) * 2018-04-27 2022-05-31 中泓慧联技术有限公司 一种基于交换机的安全通信方法
CN109450931A (zh) * 2018-12-14 2019-03-08 北京知道创宇信息技术有限公司 一种安全上网方法、装置及即插即用设备

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020166070A1 (en) * 2001-05-04 2002-11-07 Avraham Mualem Method and apparatus to reduce errors of a security association
WO2005052754A2 (fr) * 2003-11-21 2005-06-09 Finisar Corporation Dispositifs d'accès réseau sécurisé à chiffrement de données
WO2006036320A2 (fr) * 2004-08-25 2006-04-06 Harris Corporation Systeme et procede destines a creer une application de securite pour un module de cryptographie programmable
CN101087230A (zh) * 2006-06-05 2007-12-12 株式会社日立制作所 进行网络上加密通信的适配器装置及ic卡

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101291244B (zh) * 2007-04-16 2011-07-20 深圳市维信联合科技有限公司 网络安全管理方法及其系统
CN101179376A (zh) * 2007-12-05 2008-05-14 龙刚 实现局域网信息安全的方法及基于方法的安全网卡及网络

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020166070A1 (en) * 2001-05-04 2002-11-07 Avraham Mualem Method and apparatus to reduce errors of a security association
WO2005052754A2 (fr) * 2003-11-21 2005-06-09 Finisar Corporation Dispositifs d'accès réseau sécurisé à chiffrement de données
WO2006036320A2 (fr) * 2004-08-25 2006-04-06 Harris Corporation Systeme et procede destines a creer une application de securite pour un module de cryptographie programmable
CN101087230A (zh) * 2006-06-05 2007-12-12 株式会社日立制作所 进行网络上加密通信的适配器装置及ic卡

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105471861A (zh) * 2015-11-19 2016-04-06 上海应用技术学院 报文动态封装方法及动态隧道构建方法
CN105471861B (zh) * 2015-11-19 2018-08-07 上海应用技术学院 报文动态封装方法及动态隧道构建方法
CN105721458A (zh) * 2016-01-30 2016-06-29 安徽欧迈特数字技术有限责任公司 一种基于isg安全密码技术的工业以太网交换方法
CN111294211A (zh) * 2020-02-13 2020-06-16 山东方寸微电子科技有限公司 一种基于rndis的usb网卡数据加解密方法
CN111541663A (zh) * 2020-04-14 2020-08-14 北京数盾信息科技有限公司 一种基于国家密码标准的链路交换加密系统
CN117714031A (zh) * 2024-01-11 2024-03-15 无锡路通视信网络股份有限公司 一种高速数据加密通信方法
CN117714031B (zh) * 2024-01-11 2024-06-04 无锡路通视信网络股份有限公司 一种高速数据加密通信方法

Also Published As

Publication number Publication date
CN102571348A (zh) 2012-07-11
CN102571348B (zh) 2014-09-24

Similar Documents

Publication Publication Date Title
WO2013086758A1 (fr) Système et procédé de chiffrement et d'authentification ethernet
WO2014044065A1 (fr) Procédé et système pour accéder de façon sécurisée à un point d'accès sans fil portable d'un smartphone
US8516268B2 (en) Secure field-programmable gate array (FPGA) architecture
WO2014175538A1 (fr) Appareil permettant d'utiliser un otp matériel basé sur puf et procédé permettant une authentification à 2 facteurs l'utilisant
WO2014187168A1 (fr) Procédé et appareil de stockage et de gestion d'informations basés sur un navigateur webkit
WO2014139344A1 (fr) Procédé de téléchargement de clé, procédé de gestion, procédé de gestion de téléchargement, dispositif et système
WO2014069783A1 (fr) Procédé d'authentification par mot de passe et appareil pour l'exécuter
WO2020147383A1 (fr) Procédé, dispositif et système d'examen et d'approbation de processus utilisant un système de chaîne de blocs, et support de stockage non volatil
WO2019088689A1 (fr) Système de terminal de sécurité cryptographique quantique puf-qrng, et procédé de génération de clé cryptographique
WO2014139341A1 (fr) Procédé et système de gestion de clé
JP2008533882A (ja) 暗号化キーをバックアップ及び復元する方法
WO2020050424A1 (fr) SYSTÈME ET PROCÉDÉ BASÉS SUR UNE CHAÎNE DE BLOCS POUR UNE AUTHENTIFICATION DE SÉCURITÉ MULTIPLE ENTRE UN TERMINAL MOBILE ET UN DISPOSITIF D'IdO
AU2023200899B2 (en) Methods and systems of securely transferring data
CN107113171A (zh) 安全通信系统、方法及装置
WO2012149717A1 (fr) Procédé, dispositif et système de gestion dynamique de licence basés sur une tcm ou une tpm
WO2012048493A1 (fr) Procédé et appareil de protection de logiciel de terminal mobile
WO2016206530A1 (fr) Procédé, appareil et système de paiement mobile hautement sécurisé
WO2023146308A1 (fr) Système de commande d'accès au réseau sur la base d'un contrôleur, et procédé associé
WO2018098886A1 (fr) Procédé d'ouverture de portière de véhicule, terminal mobile, terminal monté sur véhicule et système
WO2020186775A1 (fr) Procédé, appareil et dispositif de fourniture de données de service, et support de stockage lisible par ordinateur
JP2024051151A (ja) 暗号通信システム、セキュアエレメント、デバイス及び暗号通信方法
WO2023211121A1 (fr) Système de commande d'émission et de réception de fichier d'application sur la base d'un proxy, et procédé associé
WO2020067734A1 (fr) Équipement réseau sans adresse et système de sécurité de communication l'utilisant
WO2023054857A1 (fr) Dispositif à l'intérieur d'un réseau
WO2021133074A2 (fr) Procédé d'authentification d'entité ou de message dédié à un dispositif léger, et dispositifs de réalisation de celui-ci

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 11877326

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 11877326

Country of ref document: EP

Kind code of ref document: A1