검색으로 돌아가기
기록
一种动态模式加密的安全通信方法、设备、介质及产品
발명유효
2조회수
10청구항 · 4 독립항
§ Ⅰ
개요
발명자
张冬; 杨少乐; 王凤宝
IPC 분류
H04L 9/30 (2006.01)H04L 9/08 (2006.01)H04L 9/06 (2006.01)H04L 9/16 (2006.01)H04L 47/36 (2022.01)H04L 9/40 (2022.01)H04L 43/0817 (2022.01)H04L 43/08 (2022.01)
一种动态模式加密的安全通信方法、设备、介质及产品,涉及数据通信领域。实施本方法,发送端和接收端均可通过可信平台模块生成椭圆曲线密钥对,并执行ECDH密钥协商;发送端发送探测包,接收端返回响应包,以根据网络状况动态调整最优传输单元大小;发送端根据数据块的安全等级得分灵活选择单轮AES‑GCM加密或AES‑Twofish‑Serpent三重链加密,既保证了敏感数据的防护强度,又避免了对普通数据进行过度加密造成的资源浪费;发送端通过密钥派生函数为不同数据块生成独立的会话密钥,增强了通信系统的前向安全性,同时在加密数据块的帧头部记录加密模式和消息认证信息并进行加密保护,确保了传输过程的完整性验证。