【技术实现步骤摘要】
本专利技术涉及线缆传输领域,尤其涉及一种多媒体终端适配器的配置文件的安全传输系统 及方法。
技术介绍
多媒体终端适配器(Multimedia Terminal Adapter, MTA)是VoIP传输中的一个重要组 件,其位于用户家中并直接与用户的多媒体终端及线缆调制解调器相连,用于实现媒体处理 (如取样、编码/译码等)、封包包装(如加密等)及呼叫信令协议等功能。在MTA刚开机初始化时,其需向TFTP服务器下载其配置文件(configuration file)。 配置文件包括许多重要的个人讯息,如用户账号及密码等,为防止遭到窥视或篡改,需进行 保密传输。然而,由PacketCable所定义的基础流程(MTA provisioning basic flow),配 置文件是以明码在网络上传输,如果要达成保密,则必须实施由PacketCable所定义的安全 流程(secure flow)。而安全流程需额外增加密钥分发中心(Key Distribution Center, KDC)服务器,如此不仅会提高布建服务器的成本,运行也非常复杂。
技术实现思路
有鉴于此,需提供一种安全传输系统,可安全保密的从服务器传输配置文件至终端设备此外,还需提供一种安全传输方法,可安全保密的从服务器传输配置文件至终端设备。 一种安全传输系统,用于在服务器与终端设备之间安全传输配置文件,其包括服务器端 的加密模块、签名模块、发送模块以及终端设备端的下载模块、收发模块、验证模块及解密 模块。下载模块用于在终端设备开机时,从服务器下载终端设备的第一配置文件,第一配置 文件包括一个签名公钥,及在 ...
【技术保护点】
一种安全传输系统,用于在服务器与终端设备之间安全传输配置文件,其特征在于,包括: 下载模块,用于在所述终端设备开机时,从所述服务器下载所述终端设备的第一配置文件,所述第一配置文件包括一个签名公钥,及在所述第一配置文件下载完毕后,触发所 述服务器传送所述终端设备的第二配置文件; 加密模块,用于获取所述第二配置文件,并对所述第二配置文件进行加密; 签名模块,用于获取一个签名私钥,利用所述签名私钥对加密后的第二配置文件进行签名; 发送模块,用于发送所述签名后的 第二配置文件; 收发模块,用于接收所述签名后的第二配置文件; 验证模块,用于从所述第一配置文件中获取所述签名公钥,并利用所述签名公钥对所述签名后的第二配置文件进行验证;及 解密模块,用于解密所述验证过的第二配置文件,以获取 所述第二配置文件。
【技术特征摘要】
1.一种安全传输系统,用于在服务器与终端设备之间安全传输配置文件,其特征在于,包括下载模块,用于在所述终端设备开机时,从所述服务器下载所述终端设备的第一配置文件,所述第一配置文件包括一个签名公钥,及在所述第一配置文件下载完毕后,触发所述服务器传送所述终端设备的第二配置文件;加密模块,用于获取所述第二配置文件,并对所述第二配置文件进行加密;签名模块,用于获取一个签名私钥,利用所述签名私钥对加密后的第二配置文件进行签名;发送模块,用于发送所述签名后的第二配置文件;收发模块,用于接收所述签名后的第二配置文件;验证模块,用于从所述第一配置文件中获取所述签名公钥,并利用所述签名公钥对所述签名后的第二配置文件进行验证;及解密模块,用于解密所述验证过的第二配置文件,以获取所述第二配置文件。2.如权利要求l所述的安全传输系统,其特征在于,所述加密模块、 所述签名模块以及所述发送模块植于所述服务器中,所述下载模块、所述收发模块、所述验 证模块以及所述解密模块存在于所述终端设备中。3.如权利要求2所述的安全传输系统,其特征在于,所述服务器更包括配置文件储存模块,用于储存所述终端设备的所述第一配置文件与所述第二配置文件;及认证中心,用于储存所述签名密钥及所述签名公钥,其中所述第一配置文件中的所述 签名公钥从所述认证中心获取,所述签名模块从所述认证中心获取所述签名私钥。4.如权利要求l所述的安全传输系统,其特征在于,所述签名模块根 据非对称算法对加密后的第二配置文件进行签名。5.如权利要求l所述的安全传输系统,其特征在于,所述加密模块还 用于根据对称算法利用一个随机密钥对所述第二配置文件进行加密,获取一个加密公钥,并 利用所述加密公钥根据非对称算法对所述随机密钥进行加密,并将所述加密后的随机密钥添 加到所述加密后的第二配置文件中,生成第三配置文件。6.如权利要求5所述的安全传输系统,其特征在于,所述验证模块对 所述签名后的第二配置文件进行验证,得到所述第三配置文件。7.如权利要求6所述的安全传输系统,其特征在于,所述解密模块利 用所述非对称算法的一个加密私钥,对所述第三配置文件中的所述加密后的随机密钥进行解 密,获得所述对称算法的随机密钥,并利用所述对称算法的随机密钥对所述第三配置文件中 的加密后的第二配置文件进行解密。8.如权利要求6所述的安全传输系统,其特征在于,所述对称算法为 AES算法,所述加密模块还用于获取一个加密公钥,利用所述加密公钥根据非对称算法对所 述AES算法的随机密钥及一个起始向量进行加密,并将所述加密后的随机密钥及起始向量添 加到所述加密后的第二配置文件中,生成第三配置文件。9.如权利要求8所述的安全传输系统,其特征在于,所述解密模块还 ...
【专利技术属性】
技术研发人员:赖俊杰,
申请(专利权)人:鸿富锦精密工业深圳有限公司,鸿海精密工业股份有限公司,
类型:发明
国别省市:94[中国|深圳]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。