一种基于SM3和SM4通信加密的地铁综合监控系统

    公开(公告)号:CN110838910A

    公开(公告)日:2020-02-25

    申请号:CN201910981969.4

    申请日:2019-10-16

    IPC分类号: H04L9/08 H04L29/06 H04L29/08

    摘要: 本发明涉及一种基于SM3和SM4通信加密的地铁综合监控系统,属于地铁监控技术领域。本发明包括密钥管理中心和若干个监控中心;各个监控中心之间通过综合监控系统主干网连接;每个监控中心均包括通过网络总线连接的工作站、FEP和服务器;工作站、FEP和服务器分别配有工作站端UKey、FEP端UKey和服务器端UKey;工作站、FEP和服务器上均设有安全中间件模块。本发明每次在需要启动监控程序时,都先通过工作站、FEP和服务器对应的UKey和安全中间件模块进行设备的自我认证,同时服务器端还需要经过针对操作员的用户认证,通过后,才能启动相应的监控程序,之后再进行密钥协商和数据加密通信。本发明能够高效地避免非法侵入的发生,提高地铁综合监控系统的安全性。

    一种基于SM3和SM4通信加密的地铁综合监控系统

    公开(公告)号:CN110838910B

    公开(公告)日:2022-04-05

    申请号:CN201910981969.4

    申请日:2019-10-16

    IPC分类号: H04L9/08 H04L9/40 H04L67/12

    摘要: 本发明涉及一种基于SM3和SM4通信加密的地铁综合监控系统,属于地铁监控技术领域。本发明包括密钥管理中心和若干个监控中心;各个监控中心之间通过综合监控系统主干网连接;每个监控中心均包括通过网络总线连接的工作站、FEP和服务器;工作站、FEP和服务器分别配有工作站端UKey、FEP端UKey和服务器端UKey;工作站、FEP和服务器上均设有安全中间件模块。本发明每次在需要启动监控程序时,都先通过工作站、FEP和服务器对应的UKey和安全中间件模块进行设备的自我认证,同时服务器端还需要经过针对操作员的用户认证,通过后,才能启动相应的监控程序,之后再进行密钥协商和数据加密通信。本发明能够高效地避免非法侵入的发生,提高地铁综合监控系统的安全性。