一种加密传输装置及方法与流程

文档序号:20702602发布日期:2020-05-12 15:56阅读:来源:国知局

技术特征:

1.一种加密传输装置,其特征在于,所述装置包括:

上位机接口、cpu和网络接口,所述上位机接口和所述网络接口均与所述cpu电连接;所述cpu存储通信密钥;所述cpu还连接内存,所述内存缓存传输数据。

2.根据权利要求1所述的装置,其特征在于,所述上位机接口包括pcie接口和usb3.0接口。

3.根据权利要求1所述的装置,其特征在于,所述网络接口包括光纤fiber接口或千兆rj45接口。

4.根据权利要求1所述的装置,其特征在于,所述网络接口包括外围网络phy电路。

5.根据权利要求1所述的装置,其特征在于,所述cpu支持国产密码算法,所述国产密码算法包括sm2算法、sm3算法、sm4算法。

6.一种加密传输方法,其特征在于,第一上位机与第二上位机的传输链路两端分别设置有第一加密传输装置的第二加密传输装置,所述方法包括:

所述第一加密装置与所述第二加密装置建立网络连接后协定通信密钥;

所述第一加密传输装置将所述第一上位机的待发送数据加密后向所述第二上位机转发;

所述第一加密传输装置将所述第二上位机发送的加密文件解密解密后上传至所述第一上位机。

7.根据权利要求6所述的方法,其特征在于,所述方法还包括:

所述第一加密传输装置存储需要与所述第一上位机进行加密传输的第二上位机ip地址;

所述第一加密传输装置采集第一上位机的待发送数据包并读取所述待发送数据包的目标地址;

判断所述目标地址是否与预存的第二上位机ip地址一致:

若是,则对所述待发送数据包进行加密处理;

若否,则将所述待发送数据包直接转发至目标地址。

8.根据权利要求6所述的方法,其特征在于,所述方法还包括:

所述第一加密传输装置存储多个与所述第一上位机进行加密传输的目标节点地址;

所述第一加密传输装置将存储的目标节点地址与相应目标节点通信密钥建立映射关系;

所述第一加密传输装置根据接收到的加密数据源地址和所述映射关系查找相应通信密钥,并利用所述相应密钥对所述加密数据进行解密。


技术总结
本发明提供一种加密传输装置及方法,装置包括:上位机接口、CPU和网络接口,所述上位机接口和所述网络接口均与所述CPU电连接;所述CPU存储通信密钥;所述CPU还连接内存,所述内存缓存传输数据。本发明提供的纯硬件层面的网络加密通信通道这一方法,可以保证通信密钥存储在本装置的硬件中,上位机应用软件内存中不会出现通信密钥的相关信息。

技术研发人员:牛余晓;沈鑫;刘鹏;赵文莉;施鹏
受保护的技术使用者:中孚信息股份有限公司;中孚安全技术有限公司;北京中孚泰和科技发展股份有限公司
技术研发日:2019.12.26
技术公布日:2020.05.12
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1