WO2018214061A1 - 基于终端的网络链路加密方法及系统 - Google Patents

基于终端的网络链路加密方法及系统 Download PDF

Info

Publication number
WO2018214061A1
WO2018214061A1 PCT/CN2017/085716 CN2017085716W WO2018214061A1 WO 2018214061 A1 WO2018214061 A1 WO 2018214061A1 CN 2017085716 W CN2017085716 W CN 2017085716W WO 2018214061 A1 WO2018214061 A1 WO 2018214061A1
Authority
WO
WIPO (PCT)
Prior art keywords
data packet
terminal
network link
encrypted
based network
Prior art date
Application number
PCT/CN2017/085716
Other languages
English (en)
French (fr)
Inventor
罗英杰
Original Assignee
深圳市乃斯网络科技有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 深圳市乃斯网络科技有限公司 filed Critical 深圳市乃斯网络科技有限公司
Priority to PCT/CN2017/085716 priority Critical patent/WO2018214061A1/zh
Publication of WO2018214061A1 publication Critical patent/WO2018214061A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols

Definitions

  • the present invention relates to the field of communications, and in particular, to a terminal-based network link encryption method and system.
  • a network link is a link for transmitting data in a network.
  • the transmission of an existing link is based on a node.
  • the existing network link does not have encryption processing, which affects security and affects customer experience.
  • a terminal-based network link encryption method is provided, which solves the shortcomings of the prior art customer experience.
  • a terminal-based network link encryption method includes the following steps:
  • the data packet is encrypted by the encryption key and sent to the encrypted data packet.
  • the method further includes:
  • the method further includes:
  • the encrypted algorithm is indicated within the data packet.
  • a terminal-based network link encryption system comprising:
  • a receiving unit configured to acquire a data packet to be sent
  • a determining unit configured to determine an encryption key according to a type of the data packet
  • the control unit is configured to encrypt the data packet by using the encryption key, and send the encrypted data packet.
  • system further includes:
  • a control unit is configured to indicate the encrypted key.
  • system further includes:
  • a control unit for indicating the encrypted algorithm within the data packet.
  • a computer readable storage medium having stored thereon a computer program that, when executed by a processor, implements the above-described terminal-based network link encryption method.
  • a terminal comprising one or more processors, a memory, a transceiver, and one or more programs, the one or more programs being stored in the memory and configured by the Executed by one or more processors, the program comprising instructions for performing the steps in the terminal-based network link encryption method described above.
  • the technical solution provided by the specific embodiment of the present invention acquires a data packet to be sent, determines an encryption key according to the type of the data packet, and encrypts the data packet by using the encryption key, and sends the encrypted data packet, so
  • the encryption key is determined according to the type of the packet, which improves the security and improves the user experience.
  • FIG. 1 is a flowchart of a method for encrypting a network link based on a terminal according to the present invention.
  • FIG. 2 is a structural diagram of a terminal-based network link encryption system according to the present invention.
  • FIG. 3 is a schematic structural diagram of hardware of a terminal provided by the present invention.
  • FIG. 1 is a flowchart of a terminal-based network link encryption method according to a first preferred embodiment of the present invention.
  • the method is implemented by a node.
  • the method is as shown in FIG. 1 and includes the following steps. :
  • Step S101 Acquire a data packet to be sent
  • Step S102 Determine an encryption key according to the type of the data packet
  • Step S103 Encrypt the data packet by using the encryption key, and send the encrypted data packet.
  • the technical solution provided by the specific embodiment of the present invention acquires a data packet to be sent, determines an encryption key according to the type of the data packet, and encrypts the data packet by using the encryption key, and sends the encrypted data packet, so
  • the encryption key is determined according to the type of the packet, which improves the security and improves the user experience.
  • the method may further include:
  • the method may further include:
  • the encrypted algorithm is indicated within the data packet.
  • FIG. 2 is a terminal-based network link encryption system according to a second preferred embodiment of the present invention.
  • the system as shown in FIG. 2, includes:
  • the receiving unit 201 is configured to acquire a data packet to be sent
  • the determining unit 202 is configured to determine an encryption key according to the type of the data packet
  • the control unit 203 is configured to encrypt the data packet by using the encryption key, and send the encrypted data packet.
  • the technical solution provided by the specific embodiment of the present invention acquires a data packet to be sent, determines an encryption key according to the type of the data packet, and encrypts the data packet by using the encryption key, and sends the encrypted data packet, so
  • the encryption key is determined according to the type of the packet, which improves the security and improves the user experience.
  • the above system may further include:
  • the control unit 203 is configured to indicate the encrypted key.
  • the above system may further include:
  • the control unit 203 is configured to indicate the encrypted algorithm in the data packet.
  • Embodiments of the present invention also provide a computer readable storage medium having stored thereon a computer program that, when executed by a processor, implements the above-described terminal-based network link encryption method.
  • a specific embodiment of the present invention further provides a terminal, as shown in FIG. 3, including one or more processors 302, a memory 301, a transceiver 303, and one or more programs, the one or more programs being stored in The memory is, and is configured to be executed by, the one or more processors, the program comprising instructions for performing the steps in the terminal-based network link encryption method described above.
  • Computer readable media includes both computer storage media and communication media including any medium that facilitates transfer of a computer program from one location to another.
  • a storage medium may be any available media that can be accessed by a computer.
  • the computer readable medium may include random access memory (Random) Access Memory, RAM), Read-Only Memory (ROM), Electrically Erasable Programmable Read Only Memory (Electrically Erasable Programmable Read-Only Memory, EEPROM), Compact Disc Read-Only Memory, CD-ROM, or other optical disc storage, magnetic storage medium or other magnetic storage device, or any other medium that can be used to carry or store desired program code in the form of instructions or data structures and that can be accessed by a computer. Also. Any connection may suitably be a computer readable medium.
  • a disk and a disc include a compact disc (CD), a laser disc, a compact disc, a digital versatile disc (DVD), a floppy disk, and a Blu-ray disc, wherein the disc is usually magnetically copied, and the disc is The laser is used to optically replicate the data. Combinations of the above should also be included within the scope of the computer readable media.

Abstract

本发明提供了一种基于终端的网络链路加密方法及系统,所述方法包括如下步骤:获取待发送的数据包;将该数据包的包头字段中添加数据包的数量;采用该加密秘钥对数据包进行加密,对加密后的数据包发送。本发明提供的技术方案具有用户体验度高的优点。

Description

基于终端的网络链路加密方法及系统 技术领域
本发明涉及通信领域,尤其涉及一种基于终端的网络链路加密方法及系统。
背景技术
网络链接是网络中发送数据的链路,现有的链路的发送均基于节点,现有的网络链路不具有加密处理,影响安全性,进而影响客户体验度。
技术问题
提供一种基于终端的网络链路加密方法,其解决了现有技术的客户体验度差的缺点。
技术解决方案
一方面,提供一种基于终端的网络链路加密方法,所述方法包括如下步骤:
获取待发送的数据包;
依据该数据包的类型确定加密秘钥;
采用该加密秘钥对数据包进行加密,对加密后的数据包发送。
可选的,所述方法还包括:
对加密的秘钥进行指示。
可选的,所述方法还包括:
在数据包内指示该加密的算法。
第二方面,提供一种基于终端的网络链路加密系统,所述方法包括:
接收单元,用于获取待发送的数据包;
确定单元,用于依据该数据包的类型确定加密秘钥;
控制单元,用于采用该加密秘钥对数据包进行加密,对加密后的数据包发送。
可选的,所述系统还包括:
控制单元,用于对加密的秘钥进行指示。
可选的,所述系统还包括:
控制单元,用于在数据包内指示该加密的算法。
第三方面,提供一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现上述基于终端的网络链路加密方法。
第四方面,提供一种终端,包括一个或多个处理器、存储器、收发器,以及一个或多个程序,所述一个或多个程序被存储在所述存储器中,并且被配置由所述一个或多个处理器执行,所述程序包括用于执行上述基于终端的网络链路加密方法中的步骤的指令。
有益效果
本发明具体实施方式提供的技术方案获取待发送的数据包,依据该数据包的类型确定加密秘钥,,采用该加密秘钥对数据包进行加密,对加密后的数据包发送,所以其具有依据数据包的类型确定加密秘钥,提高安全性,提高用户体验度的优点。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明提供的一种基于终端的网络链路加密方法的流程图。
图2为本发明提供的一种基于终端的网络链路加密系统的结构图。
图3为本发明提供的一种终端的硬件结构示意图。
本发明的实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
参阅图1,图1为本发明第一较佳实施方式提供的一种基于终端的网络链路加密方法的流程图,该方法由一个节点来完成,该方法如图1所示,包括如下步骤:
步骤S101、获取待发送的数据包;
步骤S102、依据该数据包的类型确定加密秘钥;
步骤S103、采用该加密秘钥对数据包进行加密,对加密后的数据包发送。
本发明具体实施方式提供的技术方案获取待发送的数据包,依据该数据包的类型确定加密秘钥,,采用该加密秘钥对数据包进行加密,对加密后的数据包发送,所以其具有依据数据包的类型确定加密秘钥,提高安全性,提高用户体验度的优点。
可选的,上述步骤S103之后还可以包括:
对加密的秘钥进行指示。
可选的,上述步骤S103之后还可以包括:
在数据包内指示该加密的算法。
参阅图2,图2为本发明第二较佳实施方式提供的一种基于终端的网络链路加密系统,该系统如图2所示,包括:
接收单元201,用于获取待发送的数据包;
确定单元202,用于依据该数据包的类型确定加密秘钥;
控制单元203,用于采用该加密秘钥对数据包进行加密,对加密后的数据包发送。
本发明具体实施方式提供的技术方案获取待发送的数据包,依据该数据包的类型确定加密秘钥,,采用该加密秘钥对数据包进行加密,对加密后的数据包发送,所以其具有依据数据包的类型确定加密秘钥,提高安全性,提高用户体验度的优点。
可选的,上述系统还可以包括:
控制单元203,用于对加密的秘钥进行指示。
可选的,上述系统还可以包括:
控制单元203,用于在数据包内指示该加密的算法。
需要说明的是,对于前述的各方法实施方式或实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明并不受所描述的动作顺序的限制,因为根据本发明,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述实施方式或实施例均属于优选实施例,所涉及的动作和单元并不一定是本发明所必须的。
本发明具体实施方式还提供一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现上述基于终端的网络链路加密方法。
本发明具体实施方式还提供一种终端,如图3所示,包括一个或多个处理器302、存储器301、收发器303,以及一个或多个程序,所述一个或多个程序被存储在所述存储器中,并且被配置由所述一个或多个处理器执行,所述程序包括用于执行上述基于终端的网络链路加密方法中的步骤的指令。
在上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述的部分,可以参见其他实施例的相关描述。
本发明实施例方法中的步骤可以根据实际需要进行顺序调整、合并和删减。
本发明实施例装置中的单元可以根据实际需要进行合并、划分和删减。本领域的技术人员可以将本说明书中描述的不同实施例以及不同实施例的特征进行结合或组合。
通过以上的实施方式的描述,所属领域的技术人员可以清楚地了解到本发明可以用硬件实现,或固件实现,或它们的组合方式来实现。当使用软件实现时,可以将上述功能存储在计算机可读介质中或作为计算机可读介质上的一个或多个指令或代码进行传输。计算机可读介质包括计算机存储介质和通信介质,其中通信介质包括便于从一个地方向另一个地方传送计算机程序的任何介质。存储介质可以是计算机能够存取的任何可用介质。以此为例但不限于:计算机可读介质可以包括随机存取存储器(Random Access Memory,RAM)、只读存储器(Read-Only Memory,ROM)、电可擦可编程只读存储器(Electrically Erasable Programmable Read-Only Memory,EEPROM)、只读光盘(Compact Disc Read-Only Memory,CD-ROM)或其他光盘存储、磁盘存储介质或者其他磁存储设备、或者能够用于携带或存储具有指令或数据结构形式的期望的程序代码并能够由计算机存取的任何其他介质。此外。任何连接可以适当的成为计算机可读介质。例如,如果软件是使用同轴电缆、光纤光缆、双绞线、数字用户线(Digital Subscriber Line,DSL)或者诸如红外线、无线电和微波之类的无线技术从网站、服务器或者其他远程源传输的,那么同轴电缆、光纤光缆、双绞线、DSL或者诸如红外线、无线和微波之类的无线技术包括在所属介质的定影中。如本发明所使用的,盘(Disk)和碟(disc)包括压缩光碟(CD)、激光碟、光碟、数字通用光碟(DVD)、软盘和蓝光光碟,其中盘通常磁性的复制数据,而碟则用激光来光学的复制数据。上面的组合也应当包括在计算机可读介质的保护范围之内。
总之,以上所述仅为本发明技术方案的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (8)

  1. 一种基于终端的网络链路加密方法,其特征在于,所述方法包括如下步骤:
    获取待发送的数据包;
    依据该数据包的类型确定加密秘钥;
    采用该加密秘钥对数据包进行加密,对加密后的数据包发送。
  2. 根据权利要求1所述的方法,其特征在于,所述方法还包括:
    对加密的秘钥进行指示。
  3. 根据权利要求1所述的方法,其特征在于,所述方法还包括:
    在数据包内指示该加密的算法。
  4. 一种基于终端的网络链路加密系统,其特征在于,所述方法包括:
    接收单元,用于获取待发送的数据包;
    确定单元,用于依据该数据包的类型确定加密秘钥,;
    控制单元,用于采用该加密秘钥对数据包进行加密,对加密后的数据包发送。
  5. 根据权利要求4所述的系统,其特征在于,
    所述控制单元,用于对加密的秘钥进行指示。
  6. 根据权利要求4所述的系统,其特征在于,
    所述控制单元,用于在数据包内指示该加密的算法。
  7. 一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现如权利要求1-3任意一项所述的基于终端的网络链路加密方法。
  8. 一种终端,其特征在于,包括一个或多个处理器、存储器、收发器,以及一个或多个程序,所述一个或多个程序被存储在所述存储器中,并且被配置由所述一个或多个处理器执行,所述程序包括用于执行1-3任意一项所述的基于终端的网络链路加密方法中的步骤的指令。
PCT/CN2017/085716 2017-05-24 2017-05-24 基于终端的网络链路加密方法及系统 WO2018214061A1 (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
PCT/CN2017/085716 WO2018214061A1 (zh) 2017-05-24 2017-05-24 基于终端的网络链路加密方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/CN2017/085716 WO2018214061A1 (zh) 2017-05-24 2017-05-24 基于终端的网络链路加密方法及系统

Publications (1)

Publication Number Publication Date
WO2018214061A1 true WO2018214061A1 (zh) 2018-11-29

Family

ID=64396178

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2017/085716 WO2018214061A1 (zh) 2017-05-24 2017-05-24 基于终端的网络链路加密方法及系统

Country Status (1)

Country Link
WO (1) WO2018214061A1 (zh)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1373585A (zh) * 2001-02-28 2002-10-09 黎明网络有限公司 一种数据多级安全传输方法
CN101686102A (zh) * 2008-09-27 2010-03-31 上海瑞高信息技术有限公司 移动多媒体广播的数据压缩
CN102694753A (zh) * 2011-03-25 2012-09-26 国基电子(上海)有限公司 对数据进行加密传输的网关设备、系统及方法
CN103916239A (zh) * 2014-04-09 2014-07-09 长春大学 一种用于金融证券网络的量子保密通信网关系统
CN106973072A (zh) * 2017-05-24 2017-07-21 深圳市乃斯网络科技有限公司 基于终端的网络链路加密方法及系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1373585A (zh) * 2001-02-28 2002-10-09 黎明网络有限公司 一种数据多级安全传输方法
CN101686102A (zh) * 2008-09-27 2010-03-31 上海瑞高信息技术有限公司 移动多媒体广播的数据压缩
CN102694753A (zh) * 2011-03-25 2012-09-26 国基电子(上海)有限公司 对数据进行加密传输的网关设备、系统及方法
CN103916239A (zh) * 2014-04-09 2014-07-09 长春大学 一种用于金融证券网络的量子保密通信网关系统
CN106973072A (zh) * 2017-05-24 2017-07-21 深圳市乃斯网络科技有限公司 基于终端的网络链路加密方法及系统

Similar Documents

Publication Publication Date Title
WO2018223553A1 (zh) 终端wifi接入控制方法及系统
WO2018218806A1 (zh) 终端隐私保护方法及系统
WO2018209644A1 (zh) 智能家居的数据加密方法及系统
WO2018214059A1 (zh) 网络中数据链路的选择方法及系统
WO2018214108A1 (zh) 网络链路的安全实现方法及系统
WO2018218808A1 (zh) 短信的信息读取方法及系统
WO2018223550A1 (zh) 终端闹钟的设置方法及系统
WO2018214061A1 (zh) 基于终端的网络链路加密方法及系统
WO2018223552A1 (zh) 终端app的快捷退出方法及系统
WO2018214057A1 (zh) 网络链接中丢包的计算方法及系统
WO2018214056A1 (zh) 网络链路中时延的校验方法及系统
WO2018227364A1 (zh) 终端组播组的建立方法及系统
WO2018214058A1 (zh) 面对面终端的网络链路建立方法及系统
WO2018214112A1 (zh) 网络链路中ip地址的维护方法及系统
WO2018023704A1 (zh) 会员式快捷支付方法及系统
WO2018227370A1 (zh) 终端网络连接的选择方法及系统
WO2018227333A1 (zh) 基于定位的终端app推荐方法及系统
WO2018214021A1 (zh) 跨平台目的地的共享方法及系统
WO2018214113A1 (zh) 虚拟网络地址在网路链接中的应用方法及系统
WO2018023711A1 (zh) 音频的广播网络中的实时监控方法及系统
WO2018218404A1 (zh) 智能交通拥堵播放方法及系统
WO2018023708A1 (zh) 广播系统中的程序监控方法及系统
WO2018209687A1 (zh) 网络游戏基于定位的组队方法及系统
WO2018214107A1 (zh) 网络链路的故障检测方法及系统
WO2018023710A1 (zh) 视频安全播放方法及系统

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 17910703

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

32PN Ep: public notification in the ep bulletin as address of the adressee cannot be established

Free format text: NOTING OF LOSS OF RIGHTS PURSUANT TO RULE 112(1) EPC (EPO FORM 1205A DATED 29.04.2020)

122 Ep: pct application non-entry in european phase

Ref document number: 17910703

Country of ref document: EP

Kind code of ref document: A1