首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种基于可信平台的网络数据安全传输方法 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:飞驰云联(南京)科技有限公司

摘要:一种基于可信平台的网络数据安全传输方法,属于信息安全技术领域,为了解决现有技术通过单一密钥对传输的网络数据进行加密处理时,加密程度低容易被分析处数据的处理规则而造成数据还原窃取的问题;本发明通过随机分切数据片段、压缩、干扰数据生成和隐藏密钥设置等步骤,结合安全通信信道和安全传输模型,实现了数据的高效、安全传输,发送方将数据分切压缩后,通过添加干扰数据和隐藏密钥进行视线干扰和二次加密处理,增强了数据的保密性和安全性。接收方使用私钥解锁数据,并通过视频方式获取隐藏密钥,最终恢复并验证原始数据,该方法确保了网络通信数据的安全性和完整性。

主权项:1.一种基于可信平台的网络数据安全传输方法,其特征在于,包括以下实施步骤:S1:基于可信平台建立数据传输的安全通信信道,发送方在可信平台上利用拆分工具将要发送的数据进行随机分切,使其分割成不同的数据片段,并分别压缩成数据压缩包;S2:随机选取其中1或2个数据片段的数据压缩包提取摘要,根据摘要复刻1-2个干扰数据压缩包,标记好数据片段压缩包顺序后将其与干扰数据压缩包进行混乱排序;S3:根据打乱排序的数据片段生成一个隐藏密钥,并将其内嵌隐藏在其中一个数据片段的数据压缩包中,隐藏密钥链接所有数据片段;S4:将所有打乱排序的数据压缩包和干扰数据压缩包进行打包,打包并利用公钥加密后通过安全通信信道发送给接收方,传输过程利用安全传输模型进行可信平台传输资源调度;S5:接收方接收数据后使用私钥进行解锁以获取排序混乱的数据压缩包,接收方通过视频方式从发送方处获取隐藏密钥隐藏点和获取解锁密码;S6:接收方解锁获取隐藏密钥后对所有数据压缩包进行解锁并筛除干扰数据,同时重新组合数据片段以恢复原始数据,原始数据恢复后进行完整性验证;所述S1中,数据传输的安全通信信道的建立包括以下实施步骤:S110:需求分析,明确通信双方的安全需求,包括数据的机密性、完整性、认证性和可用性;S120:选择可信平台,选择一个符合安全标准的可信平台,该平台支持密钥管理、身份验证以及加密解密的安全功能;S130:确定通信协议,选择或定义用于通信的协议,并确定使用的加密算法和密钥交换方式;S140:建立安全通信信道,通信双方在验证身份完成后,通过选择的通信协议建立安全信道,传输数据时使用密钥对通信数据进行加密传输;所述S140中,通信双方的身份验证包括以下实施步骤:S141:生成密钥对,在可信平台上生成公钥和私钥,私钥由发送方安全存储,公钥用于数据加密和身份验证;S142:创建数字证书,为通信双方生成数字证书,证书中包含公钥和身份信息,并由可信的第三方机构签发;S143:分发证书,将证书分发给通信双发,确保接收方能够验证发送方的身份;S144:建立信道,通信双方通过协商确定加密算法和密钥交换方式后,使用TLS或SSL安全传输协议在通信双方之间建立加密的通信信道;所述S2中,对于干扰数据压缩包的复刻包括以下实施步骤:S210:获取原始压缩包摘要,使用哈希算法SHA1计算原始数据压缩包的摘要,以对原始数据计算得到固定长度的字符串;S220:生成干扰数据,从原始压缩包中提取部分数据,并进行替换某些字节、插入或删除数据的修改,以生成干扰数据;S230:构建干扰数据压缩包,使用压缩算法RAR或7z将生成的干扰数据压缩成干扰数据压缩包;S240:调整干扰数据压缩包的摘要,通过反复尝试不同的干扰数据组合和压缩参数,以找到与原始摘要相近或满足特定条件的摘要;S250:验证干扰数据压缩包,对干扰数据压缩包的摘要与原始数据压缩包摘要进行对比,确保生成的干扰数据压缩包在内容上与原始数据压缩包不同,但在摘要上具有一定的相似性或满足特定条件;所述S3中,隐藏密钥的生成设置方法包括以下步骤:S310:生成隐藏密钥,利用AES、RSA或ECC安全算法生成一个随机且复杂的隐藏密钥;S320:选择隐藏位置,从打乱排序的数据片段中随机选择一个数据片段的数据压缩包作为隐藏密钥的嵌入位置,并使用伪随机数生成器PRNG来辅助选择隐藏位置;S330:嵌入隐藏密钥,使用轻量级的加密算法XOR对隐藏密钥进行加密,将生成的隐藏密钥以加密的形式嵌入到选定的数据片段的数据压缩包中;S340:记录隐藏信息,发送方还生成一个与隐藏密钥相关的解锁密码或密钥片段,并将其通过安全的方式发送给接收方,这个解锁密码或密钥片段将用于在接收端解锁并提取隐藏密钥;S350:验证隐藏密钥的嵌入,在嵌入隐藏密钥后,发送方应对数据压缩包进行验证,使用哈希算法对数据压缩包进行摘要计算,并将计算得到的摘要与原始摘要进行对比,以验证数据压缩包的内容是否发生改变。

全文数据:

权利要求:

百度查询: 飞驰云联(南京)科技有限公司 一种基于可信平台的网络数据安全传输方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。