一种数据加密解密模块及其应用制造技术

技术编号:3544468 阅读:279 留言:0更新日期:2012-04-11 18:40
一种数据加密解密模块,其特征是由中央信号处理单元(MCU)和应用可重组逻辑技术的保密芯片组成,可对通信本端输入该模块的数据进行加密,将加密数据传输至任何特定的通信设备。该数据加密解密模块至少包含有一个接口用于传输数据。该数据加密解密模块,能对通过通信信道接收到的对方已加密的数据进行解密。该数据加密解密模块可以广泛应用于支付设备(POS机)、传真机、固定电话、移动电话、蓝牙等通信传输装置,根据不同的通信传输装置,配置以调制解调器等相应结构,实现各种需要保密的数据的加密解密传输。

【技术实现步骤摘要】

本专利技术属于通信传输设备领域,特别涉及到一种可应用于多种传输介质、传输多种信息形式、具备多种接口处理能力、可应用于多种通信设备的加密解密模块。
技术介绍
进入21世纪后,人类社会全面步入信息化时代。信息化爆炸式的发展使得社会效率得到了空前的提高,但同时也将不同国家、不同利益集团体及至个人之间的斗争或竞争引入信息领域。信息安全事关所有国家、团体、个人的利益甚至生死存亡。信息安全的薄弱环节是信息的传输过程。这是因为信息传输过程环节多、路径长,有些传输介质甚至是开放式(如无线电波、互联网),线路或电路无法有效防护,因而信息斗争的主要形式就是在通信过程中对信息的窃取与防护。实际上,信息安全传递与窃取的斗争始终贯穿于通信技术发展的全过程。面对上述形势,人们逐渐认识到信息安全直接关系到国家安全、社会安全、机构安全,直至个人安全、家庭安全。通信保密越来越受到人们的高度重视,于是保密通信系统便应运而生。早期保密通信系统仅用于政府机构、军队等机要部门,随着科技进步和社会发展,保密通信系统,开始向民用领域普及。现有保密通信一般采取按一定规则对数字化的语音、图文或数据信号进行加扰的方法加密,而保密通信对方则通过对已经加扰的语音、图文或数据信号进行反向解扰还原处理,恢复正常的语音、图文或数据。加扰过程中的扰源即保密通信系统的密钥,加扰的规则即算法。不掌握密钥和算法则对传输-->过程中的语音、图文、数据信号难以破解,从而达到了保密要求。但由于现有保密通信系统存在着固有缺陷,导致推广普及遇到困难。总结归纳现有技术的主要缺陷如下:第一,限于设备存储能力和通讯效率的要求,密钥数量一般在230数量级以内,密钥更换频率最多只能做到一次一密,同时加密算法不可变更,因而加密强度受限。从而使得攻击者窃取密钥采用最简单的“穷举法”破译时,难度较低(而增加设备存储能力,或以传统方法增设多种算法,又将以大幅提高成本和降低通讯效率为代价)。第二,密钥需由管理机构制作,使独立于管理机构之外的用户不愿使用。第三,密钥需由人工分发,这一过程增加了不安全因素。密钥一旦丢失,全系统信息安全均受到威胁。第四,密钥需预先存储在保密通信设备或密钥卡设备中,加密算法也固化在保密通信设备中,一部通信设备丢失或密钥卡丢失即威胁全系统安全,责任过于重大。这使一些本应使用保密通信设备的用户,因害怕承担可能丢失保密通信设备的责任而不配置保密通信设备,或将已配置的保密通信设备“束之高阁”,严加看管,使按要求应使用保密通信设备的通信者未使用保密通信设备,使涉密单位保密规定难以落实,形成保密工作难以堵塞的漏洞。综上所述,已有的加密系统设计难以适应政府、军队等机要系统、金融机构、以及有保密通信需求的企事业单位、个人的通信防护要求,时代紧急呼唤克服了传统加密系统设计固有缺陷的新型保密通信设备推出。
技术实现思路
本专利技术针对现有通信设备种类繁多,数据传输过程存在失密漏洞且-->管理复杂等问题,通过在通信设备结构中设置数据加密解密模块,该模块能接受通信本端数字化的语音、图文或数据信号,对其进行加密,与同样设置该模块的通信设备建立信息传输的安全通道,保障数据收发方的合法性和唯一性,以解决通信安全保密问题。该模块具备分别适应语音、图文或数据通信的多种类型接口,并可与针对特定网络(通信介质)进行通信的芯片或单元进行对接,因而可应用在多种通信设备上。该模块具有的加、解密运算由可重组逻辑芯片SSX11(SSX CSTU)完成,所传输数据格式处理由中央信号处理单元(MCU)完成。本专利技术的目的和内容是通过以下技术手段完成的:一种数据加密解密模块,由中央信号处理单元(MCU)和应用可重组逻辑技术的保密芯片组成,可对通信本端输入该模块的数据进行加密,将加密数据传输至所需的通信设备,该数据加密解密模块至少包含有一个接口用于传输数据。所述的数据加密解密模块,能对通过通信信道接收到的对方已加密的数据进行解密。所述的数据加密解密模块中的保密芯片为应用可重组逻辑技术的SSX11(SSX CSTU)型芯片。在所述的数据加密解密模块应用于终端支付机(POS机)时,数据加密解密模块与终端支付机(POS机)的读卡单元系统、输入输出设备、调制解调器及支付设备的中央信号处理单元(MCU)相连接,可将读卡单元系统读取的用户数据及由输入设备所取得的用户数据加密传输至银行端服务单元。在所述的数据加密解密模块应用于传真机设备时,只要与传真机对接后便可实现传真数据传输的加密及解密。数据加密解密模块与传真机的结合方式可以是,由传真机将所需加密的信息传输至调1号调制解调器,1号调制解调器一将该信息传输至加密解密模块,加密解密模块将该信息传输至2号调制解调器,2号调制解调器将通过电话网络(PSTN网)将该信息传输至对端2号调制解调器,对端调2号调制解调器将该信息-->传输至加密解密芯片,加密解密芯片将该信息传输至1号调制解调器,1号调制解调器将信息传输至对端传真机,从而实现本端与对端保密传真功能。在所述的数据加密解密模块应用于固定电话设备时,电话设备的内部包含数字通信设备和数据加密解密模块、数字通信设备包括语音处理单元、调制解调器,用户语音信息通过语音输入设备、语音压缩单元,传输至加密解密模块;用户数据(数据可以是键值、短信、彩信等用户信息)通过数据输入设备传输至加密解密模块,由加密解密模块将语音信息、数据信息传输至调制解调器,由调制解调器经电话网络(PSTN)传输至对端的调制解调器,由对端调制解调器传输至对端加密解密模块,由对端加密解密模块将语音信息经语音处理单元、语音输出设备传输至用户;将用户数据信息经输出设备传输至用户,实现本端与对端的保密通信。在所述的数据加密解密模块应用于移动通信设备时,可实现语音、数据(数据可以是键值、短信、彩信等用户信息)的无线加密解密传输;用户的语音信息经输入输出设备将信息传输至语音处理单元,语音处理单元将该信息传输至数据加密解密模块,数据加密解密模块将该信息传输至移动通信中央信号处理单元;用户的数据信息经输入设备传输至移动通信中央信号处理单元,移动通信中央信号处理单元将该信息传输至加密解密模块,加解密模块将该信息传回移动通信中央信号处理单元,移动通信中央信号处理单元将用户语音、数据信息传输至高频处理单元,高频处理单元经过高频发射、接收单元将信号通过无线网络传输至对端高频发射、接收单元,对端高频发射、接收单元将该信息传输至对端高频处理单元,对端高频处理单元将该信息传输至对端移动通信中央信号处理单元,对端移动通信中央信号处理单元将该信息传输至对端加密解密模块,对端加密解密模块将用户的语音信息传输至对端语音处理单元,-->对端语音处理单元通过输入输出设备将语音信息传输至用户;对端加密解密模块将用户的数据信息传输至对端移动通信中央信号处理单元,由对端移动通信中央信号处理单元通过输入输出设备将信息传输至用户,实现本端与对端的保密通信。在所述的一种数据加密解密模块应用于蓝牙设备时,可实现经蓝牙网络的语音、数据(数据可以是键值、短信、彩信等用户信息)加密传输,用户的语音信息经输入输出设备将信息传输至语音处理单元,语音处理单元将该信息传输至数据加密解密模块,数据加密解密模块将该信息传输至蓝牙收发处理单元;用户的数据信息本文档来自技高网
...

【技术保护点】
一种数据加密解密模块,其特征在于:由中央信号处理单元(MCU)和应用可重组逻辑技术的保密芯片组成,可对通信本端输入该模块的数据进行加密,将加密数据传输至所需的通信设备,该数据加密解密模块至少包含有一个接口用于传输数据。

【技术特征摘要】
1、一种数据加密解密模块,其特征在于:由中央信号处理单元(MCU)和应用可重组逻辑技术的保密芯片组成,可对通信本端输入该模块的数据进行加密,将加密数据传输至所需的通信设备,该数据加密解密模块至少包含有一个接口用于传输数据。2、根据权利要求1所述的数据加密解密模块,其特征在于:能对通过通信信道接收到的对方已加密的数据进行解密。3、根据权利要求1或2所述的数据加密解密模块,其特征在于应用可重组逻辑技术的保密芯片采用SSX11(SSX CSTU)型芯片。4、根据权利要求1或2所述的数据加密解密模块应用于终端支付机(POS机)时,其特征在于:数据加密解密模块与终端支付机(POS机)的读卡单元系统、输入输出设备、调制解调器及支付设备的中央信号处理单元(MCU)相连接,可将读卡单元系统读取的用户数据及由输入设备所取得的用户数据加密传输至银行端服务单元。5、根据权利要求1或2所述的数据加密解密模块应用于传真机设备时,其特征在于:与传真机对接后实现传真数据传输的加密及解密,数据加密解密模块与传真机的结合方式可以是,由传真机将所需加密的信息传输至调1号调制解调器,1号调制解调器将该信息传输至加密解密模块,加密解密模块将该信息传输至2号调制解调器,2号调制解调器将通过电话网络(PSTN网)将该信息传输至对端2号调制解调器,对端调2号调制解调器将该信息传输至加密解密芯片,加密解密芯片将该信息传输至1号调制解调器,1号调制解调器将信息传输至对端传真机,从而实现本端与对端保密传真功能。6、根据权利要求1或2所述的数据加密解密模块应用于固定电话设备时,其特征在于:电话设备的内部包含数字通信设备和数据加密解密模块、数字通信设备包括语音处理单元、调制解调器,用户语音信息通过语音输入设备、语音压缩单元,传输至加密解密模块;用户数据(数据可以是键值、短信、彩信等用户信息)通过数据输入设备传输至加密解密模块,由加密解密模块将语音信息、数据信息传输至调制解调器,由调制解调器经电话网络(PSTN)传输至对端的调制解调器,由对端调制解调器传输至对端加密解密模块,由对端加密解密模块将语音信息经语音处理单元、语音输出设备传输至用户;将用户数据信息经输出...

【专利技术属性】
技术研发人员:吴义章黄强尹森吴庭钦
申请(专利权)人:北京大秦兴宇电子有限公司
类型:发明
国别省市:11[中国|北京]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1