Invention Publication
- Patent Title: 一种快速构建国密加密通道的方法及系统
-
Application No.: CN202411278910.6Application Date: 2024-09-12
-
Publication No.: CN119382897APublication Date: 2025-01-28
- Inventor: 郑卫波 , 谢华菁 , 何晓彤 , 曹雷 , 朱世顺 , 杨嘉文 , 唐哲 , 徐项帅 , 徐杰 , 胡玉飞
- Applicant: 南京南瑞信息通信科技有限公司
- Applicant Address: 江苏省南京市江宁区诚信大道19号
- Assignee: 南京南瑞信息通信科技有限公司
- Current Assignee: 南京南瑞信息通信科技有限公司
- Current Assignee Address: 江苏省南京市江宁区诚信大道19号
- Agency: 南京禹为知识产权代理事务所
- Agent 陈加宾
- Main IPC: H04L9/32
- IPC: H04L9/32 ; H04L9/30 ; H04L9/08 ; H04L9/40

Abstract:
本发明公开了一种快速构建国密加密通道的方法及系统,包括:基于敏感数据传输场景,客户端和服务端各自生成客户端私钥和服务端私钥,并申请SM2算法证书;基于私钥和数字证书,客户端和服务端进行握手流程,所述握手流程包括客户端和服务端通过交换证书、临时公钥和签名信息来进行身份验证和协商;基于客户端和服务端交换的临时公钥信息,通过SM2椭圆曲线算法进行密钥协商,得到协商数据;基于协商数据中的会话密钥,使用SM4算法的GCM模式,对通信数据进行加密和解密。本发明基于国产加密算法优选和简化各种协商参数,实现安全通道的快速建立,整个过程只需要一个往返时延,在保证通信安全的前提下,节约了时间和带宽。
Information query