新聞中心

        EEPW首頁 > 模擬技術 > 設計應用 > 旋極智能移動終端的信源加密技術

        旋極智能移動終端的信源加密技術

        作者: 時間:2011-06-06 來源:網絡 收藏
        智能移動終端是行業移動工作管理的載體,起到了桌面信息管理系統中PC臺式機的作用,其重要性不言而喻。隨著信息化的迅猛發展,特別是對已經建設好桌面信息管理系統的重點行業、壟斷行業而言,使用智能移動終端來實現移動工作管理,提高信息化管理水平、覆蓋信息化管理的范圍,已經是不二選擇。

          一般而言,使用的各種無線傳輸方式在數據傳輸過程中多會采取一些信道加密的措施來保證數據傳輸的安全,但是信道加密的最大問題是,各種無線傳輸方式的信道加密體制不同,而且均為國外研制的,由國外公司掌握核心技術,可以通過后門加入陷阱,破解傳輸的信息。針對這個問題,對智能移動終端安全傳輸數據最好的解決辦法就是采用符合國密辦標準的、擁有自主知識產權的加密機制,對傳輸的數據進行信源加密。

          目前,對國內外的智能移動終端產品進行調研后,發現均沒有能提供信源加密功能的智能移動終端產品。

          北京旋極信息技術股份有限公司在2010年,綜合了公司在信息安全產品和智能移動終端兩個方向上的優勢,推出了一款專為行業信息化應用設計的智能移動加密終端HR-638,該款智能移動終端,不僅符合行業應用的一般特殊需求,如通過IP65認證、1.5米跌落認證、防爆認證、無線入網認證、3C、FCC、CE認證等一系列的嚴格的特殊要求認證;高集成度的數據采集功能(支持高頻和超高頻RFID、一二維條碼、紅外采集、攝像和錄音);多種制式的無線傳輸模式(如WI-FI、藍牙、GPRS/CDMA、3G和SCDMA的功能)等等。關鍵是內置了基于完全自主知識產權的信息安全模塊,通過高可靠性的密鑰管理和加解密算法,對通過無線傳輸的數據進行信源加密處理,包含了簽名、認證和加解密等功能,確保了傳輸數據的安全。這款產品的推出填補了國內外智能移動終端市場的一項空白,目前已經得到應用,深受客戶好評。

          旋極智能移動加密終端的設計,涉及到硬件、嵌入式軟件和服務器端軟件開發三個大的部分,從功能上又分為信息安全模塊的硬件設計、密鑰管理體系、智能移動終端的加解密系統實現和服務器端加解密系統的實現,是一個較為復雜的系統。系統組成功能簡介:

          1、 硬件設計主要是指需要對智能移動終端的硬件進行重新設計,增加信息安全模塊,通過安全控制芯片完成對傳輸數據的硬件加解密。

          2、 密鑰管理體系是數據加密技術中的重要一環,其目的是確保密鑰的安全性、真實性和有效性。旋極公司擁有自主知識產權的密鑰管理引擎,采用層次化的密鑰管理方式。即用于數據加密的工作密鑰動態產生;工作密鑰由上層的加密密鑰進行保護,最上層的密鑰稱為主密鑰,是整個密鑰管理系統的核心;多層密鑰體制大大加強了密碼系統的可靠性,因為用得最多的工作密鑰常常更換,而高層密鑰用的較少,使得安全性大大增強。

          3、 智能移動終端的加解密系統實現是指在硬件設計完成后,在安全控制芯片上進行嵌入式軟件開發,主要完成的工作有終端上的密鑰管理;根據特定的協議和主控CPU通信;對要傳輸的數據根據要求進行簽名、認證和加解密處 理;將處理后的密文交還給智能移動終端的主控CPU,由主控CPU負責通過無線傳輸方式發出。

          4、 服務器端加解密系統實現是指服務器端接收智能移動終端發送的密文,使用密鑰對密文進行解密,得到傳輸的明文,并將明文交給業務服務器處理。數據處理過程是可逆的,即服務器端可以對需要傳輸給智能移動終端的數據進行加密處理,智能移動終端接收后,通過專用安全控制芯片對數據進行解密。

          我們下面主要討論一下旋極智能移動終端上信息安全模塊的硬件設計和加解密功能實現。

          為保證實時響應和提高加解密效率,我們不能使用軟件來進行加解密處理,需要采用獨立的硬件協處理芯片來進行專門的加解密處理,這樣才能保證數據加解密的數據和傳輸速度的匹配。選用外部協處理芯片時需要考慮以下幾個問題

          1、 良好的加解密速度,確保實時響應;

          2、 支持COS操作系統,完成復雜的密鑰管理和加解密算法;

          3、 接口簡單,合理的密鑰灌裝體系支持;

          4、 在智能移動終端上使用,低功耗設計很重要;

          通過綜合考慮,我們采用了一款專用安全控制芯片,該芯片已經通過了國密辦認證,支持片上密鑰管理和片上簽名及身份認證,3DES加解密速度達到3.5Mbps,符合我們對硬件協處理芯片的要求。在具體硬件設計中,主控芯片通過USB接口和信息安全模塊連接,保證了數據傳輸的速度。

          旋極HR-638智能移動終端上信息安全模塊的硬件設計參考圖:

          

        移動終端上信息安全模塊的硬件設計參考圖

          圖表 1 硬件設計圖

          在硬件設計完成后,主要是智能移動終端上加解密系統的設計。加解密系統包括密鑰管理、密鑰灌裝系統和終端上的加解密實現三個大的部分。其中的關鍵是智能移動終端上加解密系統的實現。

          旋極智能移動終端使用獨立的安全控制芯片來進行專門的加解密處理。由于安全控制芯片需要初始化密鑰和對密鑰進行管理,所以安全控制芯片內運行了旋極公司自主知識產權的WTCOS操作系統,WTCOS針對數據傳輸加密的要求進行了優化,對程序執行過程中的安全性和數據存取時的保護采用了最高的優先級,確保數據加解密的實時性和安全性。在COS操作系統之上,按照數據傳輸的要求,編寫了卡內應用程序,主控CPU按照特定的傳輸協議,和信息安全模塊進行數據傳輸,實現簽名、認證和數據加解密的功能。

          系統數據流圖如下:

          

          數據流圖可以清晰的看出,需要加密的數據是在完成信源端加密后,才通過的無線傳輸方式傳輸給服務器端,由服務器端進行解密處理后,得到明文數據。即使在傳輸過程中,信道加密被破解、數據被截獲,由于數據采用了高強度加解密算法進行加密,對數據安全也不會造成影響。

          小結:本文通過對旋極智能移動加密終端采用的信源加密技術的介紹,說明了系統的整體實現方案和一些具體的設計原則,進一步驗證了信源加密的高保密性。



        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 武胜县| 商城县| 林州市| 大洼县| 叙永县| 北辰区| 沈丘县| 西华县| 托里县| 黄石市| 新河县| 会同县| 湄潭县| 乡城县| 鹤庆县| 子洲县| 会东县| 岳池县| 霍山县| 乾安县| 阿拉善左旗| 洛阳市| 邮箱| 昌都县| 湄潭县| 三明市| 专栏| 淮阳县| 沧源| 六盘水市| 通山县| 无极县| 西林县| 健康| 平武县| 拉孜县| 锦屏县| 循化| 酉阳| 德惠市| 响水县|