国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現在的位置: 通信界 >> 無線通信 >> 技術正文  
 
智能移動終端的數據傳輸信源加密設計
[ 通信界 / 21IC電子網 / www.6611o.com / 2011/2/15 9:07:52 ]
 

  中國政府對工業信息化的促進和重視程度,從來沒有達到今天的高度。胡錦濤同志在17大報告中,首次提出了信息化與工業化融合發展的嶄新命題,“發展現代產業體系,大力推進信息化與工業化融合”,充分反映出十六大以來黨中央對行業信息化的認識不斷深化,對行業信息化的重視程度不斷提升,這對今后五年我國信息化推進和通信業發展必將產生重大而深遠的影響。

  中國的行業信息化自上世紀90年代開始,到目前為止,大部分實力雄厚的行業已經建設了基于PC機的桌面信息化管理系統,通過桌面信息化管理系統,能對企業的基本業務進行管理,但是桌面信息化管理系統也有一些問題,如對移動工作的管理上就存在先天不足。隨著行業信息化深度的不斷推進,我們堅信行業信息化的發展方向是移動工作管理,即通過移動工作管理平臺(智能移動終端)對脫離PC機的移動工作進行動態管理。移動工作管理系統實際上是對基于PC機的桌面信息化管理系統的管理延伸,將信息化管理的觸角遍布所有工作過程,實現行業信息化最后一公里的接入,徹底實現信息化。

  智能移動終端是行業移動工作管理的載體,起到了桌面信息管理系統中PC臺式機的作用,其重要性不言而喻。隨著信息化的迅猛發展,特別是對已經建設好桌面信息管理系統的重點行業、壟斷行業而言,使用智能移動終端來實現移動工作管理,提高信息化管理水平、覆蓋信息化管理的范圍,已經是不二選擇。

  行業信息化對行業智能移動終端的選擇是有特殊要求的,比如結構設計必須是工業化設計,溫寬要求高,集成度高等,但是最重要的要求就是傳輸信息的安全性。行業用戶使用智能移動終端采集、處理、傳輸的數據一般都是涉及到企業運營的真實數據,一些特殊用戶的數據還涉及到國家安全方面的信息,所以行業信息化的用戶對數據信息安全的要求非常高。而且在使用智能移動終端對企業的移動工作管理過程中,數據傳輸一般是采用無線傳輸的方式,通過無線傳輸數據,被截獲的可能性增大,如何確保傳輸數據的信息安全就顯得尤其重要。

  一般而言,使用的各種無線傳輸方式在數據傳輸過程中多會采取一些信道加密的措施來保證數據傳輸的安全,但是信道加密的最大問題是,各種無線傳輸方式的信道加密體制不同,而且均為國外研制的,由國外公司掌握核心技術,可以通過后門加入陷阱,破解傳輸的信息。針對這個問題,對智能移動終端安全傳輸數據最好的解決辦法就是采用符合國密辦標準的、擁有自主知識產權的加密機制,對傳輸的數據進行信源加密。

  目前,對國內外的智能移動終端產品進行調研后,發現均沒有能提供信源加密功能的智能移動終端產品。

  北京旋極信息技術股份有限公司在2010年,綜合了公司在信息安全產品和智能移動終端兩個方向上的優勢,推出了一款專為行業信息化應用設計的智能移動加密終端HR-638,該款智能移動終端,不僅符合行業應用的一般特殊需求,如通過IP65認證、1.5米跌落認證、防爆認證、無線入網認證、3C、FCC、CE認證等一系列的嚴格的特殊要求認證;高集成度的數據采集功能(支持高頻和超高頻RFID、一二維條碼、紅外采集、攝像和錄音);多種制式的無線傳輸模式(如WI-FI、藍牙、GPRS/CDMA、3G和SCDMA的功能)等等。關鍵是內置了基于完全自主知識產權的信息安全模塊,通過高可靠性的密鑰管理和加解密算法,對通過無線傳輸的數據進行信源加密處理,包含了簽名、認證和加解密等功能,確保了傳輸數據的安全。這款產品的推出填補了國內外智能移動終端市場的一項空白,目前已經得到應用,深受客戶好評。

  旋極智能移動加密終端的設計,涉及到硬件、嵌入式軟件和服務器端軟件開發三個大的部分,從功能上又分為信息安全模塊的硬件設計、密鑰管理體系、智能移動終端的加解密系統實現和服務器端加解密系統的實現,是一個較為復雜的系統。系統組成功能簡介:

  1、    硬件設計主要是指需要對智能移動終端的硬件進行重新設計,增加信息安全模塊,通過安全控制芯片完成對傳輸數據的硬件加解密。

  2、    密鑰管理體系是數據加密技術中的重要一環,其目的是確保密鑰的安全性、真實性和有效性。旋極公司擁有自主知識產權的密鑰管理引擎,采用層次化的密鑰管理方式。即用于數據加密的工作密鑰動態產生;工作密鑰由上層的加密密鑰進行保護,最上層的密鑰稱為主密鑰,是整個密鑰管理系統的核心;多層密鑰體制大大加強了密碼系統的可靠性,因為用得最多的工作密鑰常常更換,而高層密鑰用的較少,使得安全性大大增強。

  3、    智能移動終端的加解密系統實現是指在硬件設計完成后,在安全控制芯片上進行嵌入式軟件開發,主要完成的工作有終端上的密鑰管理;根據特定的協議和主控CPU通信;對要傳輸的數據根據要求進行簽名、認證和加解密處 理;將處理后的密文交還給智能移動終端的主控CPU,由主控CPU負責通過無線傳輸方式發出。

  4、    服務器端加解密系統實現是指服務器端接收智能移動終端發送的密文,使用密鑰對密文進行解密,得到傳輸的明文,并將明文交給業務服務器處理。數據處理過程是可逆的,即服務器端可以對需要傳輸給智能移動終端的數據進行加密處理,智能移動終端接收后,通過專用安全控制芯片對數據進行解密。

  我們下面主要討論一下旋極智能移動終端上信息安全模塊的硬件設計和加解密功能實現。

  為保證實時響應和提高加解密效率,我們不能使用軟件來進行加解密處理,需要采用獨立的硬件協處理芯片來進行專門的加解密處理,這樣才能保證數據加解密的數據和傳輸速度的匹配。選用外部協處理芯片時需要考慮以下幾個問題

1、  良好的加解密速度,確保實時響應;
  2、  支持COS操作系統,完成復雜的密鑰管理和加解密算法;
  3、  接口簡單,合理的密鑰灌裝體系支持;
  4、  在智能移動終端上使用,低功耗設計很重要;

  通過綜合考慮,我們采用了一款專用安全控制芯片,該芯片已經通過了國密辦認證,支持片上密鑰管理和片上簽名及身份認證,3DES加解密速度達到3.5Mbps,符合我們對硬件協處理芯片的要求。在具體硬件設計中,主控芯片通過USB接口和信息安全模塊連接,保證了數據傳輸的速度。

  旋極HR-638智能移動終端上信息安全模塊的硬件設計參考圖:


  
圖表 1 硬件設計圖

  在硬件設計完成后,主要是智能移動終端上加解密系統的設計。加解密系統包括密鑰管理、密鑰灌裝系統和終端上的加解密實現三個大的部分。其中的關鍵是智能移動終端上加解密系統的實現。

  旋極智能移動終端使用獨立的安全控制芯片來進行專門的加解密處理。由于安全控制芯片需要初始化密鑰和對密鑰進行管理,所以安全控制芯片內運行了旋極公司自主知識產權的WTCOS操作系統,WTCOS針對數據傳輸加密的要求進行了優化,對程序執行過程中的安全性和數據存取時的保護采用了最高的優先級,確保數據加解密的實時性和安全性。在COS操作系統之上,按照數據傳輸的要求,編寫了卡內應用程序,主控CPU按照特定的傳輸協議,和信息安全模塊進行數據傳輸,實現簽名、認證和數據加解密的功能。

  系統數據流圖如下:

  數據流圖可以清晰的看出,需要加密的數據是在完成信源端加密后,才通過的無線傳輸方式傳輸給服務器端,由服務器端進行解密處理后,得到明文數據。即使在傳輸過程中,信道加密被破解、數據被截獲,由于數據采用了高強度加解密算法進行加密,對數據安全也不會造成影響。

  小結:面對迅猛的行業信息化浪潮和復雜的信息安全環境,行業信息化用戶對智能移動終端數據傳輸信息安全的要求也越來越高,如何保證數據傳輸的安全性也成為決定智能移動終端市場成敗的決定性因素。本文通過對旋極智能移動加密終端采用的信源加密技術的介紹,說明了系統的整體實現方案和一些具體的設計原則,進一步驗證了信源加密的高保密性。

 

作者:21IC電子網 合作媒體:21IC電子網 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李健:今年發力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管