-
公开(公告)号:CN104618110B
公开(公告)日:2018-04-17
申请号:CN201510020688.4
申请日:2015-01-15
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种VoIP安全会议会话密钥传输方法。本方法为:1)会议发起方生成建立群组的通信请求消息,然后使用TLS通道的加密密钥进行加密,再用自己的RSA签名私钥签名后发送给服务器;服务器利用对应RSA签名公钥对该消息进行验证,然后用TLS通道的加密密钥进行解密,得到该通信请求消息;2)服务器产生群组ID和群组会议会话密钥,建立群组并向所要邀请客户端发送邀请消息;3)客户端利用服务器的RSA签名公钥对邀请消息进行验证,然后用TLS通道的加密密钥进行解密,然后使用服务器的SM2公钥进行验证,然后用自己的SM2私钥解密密文,得到群组ID和群组会议会话密钥。本发明大大提高了信息传输的安全性。
-
公开(公告)号:CN104486077B
公开(公告)日:2017-09-15
申请号:CN201410669878.4
申请日:2014-11-20
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种适用于手机终端VoIP实时数据安全传输的端到端密钥协商方法。本方法为:1)在信令安全传输阶段,客户端和服务器端之间的SIP信令采用TLS协议进行双向认证和保护;2)在端到端密钥协商阶段,采用两层加密的方式,在第一层,通信发起方和服务器之间,服务器和通信接收方之间分别采用TLS协议进行保护,在第二层,通信发起方和通信接收方的密钥协商参数信息使用通信发起方和通信接收方的SM2公钥分别进行保护。本发明采用两层加密方法对密钥协商参数进行保护,并且在信令传输阶段对信令进行双向认证和保护,大大提高了信息传输的安全性。
-
公开(公告)号:CN104618110A
公开(公告)日:2015-05-13
申请号:CN201510020688.4
申请日:2015-01-15
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种VoIP安全会议会话密钥传输方法。本方法为:1)会议发起方生成建立群组的通信请求消息,然后使用TLS通道的加密密钥进行加密,再用自己的RSA签名私钥签名后发送给服务器;服务器利用对应RSA签名公钥对该消息进行验证,然后用TLS通道的加密密钥进行解密,得到该通信请求消息;2)服务器产生群组ID和群组会议会话密钥,建立群组并向所要邀请客户端发送邀请消息;3)客户端利用服务器的RSA签名公钥对邀请消息进行验证,然后用TLS通道的加密密钥进行解密,然后使用服务器的SM2公钥进行验证,然后用自己的SM2私钥解密密文,得到群组ID和群组会议会话密钥。本发明大大提高了信息传输的安全性。
-
公开(公告)号:CN104486077A
公开(公告)日:2015-04-01
申请号:CN201410669878.4
申请日:2014-11-20
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种适用于手机终端VoIP实时数据安全传输的端到端密钥协商方法。本方法为:1)在信令安全传输阶段,客户端和服务器端之间的SIP信令采用TLS协议进行双向认证和保护;2)在端到端密钥协商阶段,采用两层加密的方式,在第一层,通信发起方和服务器之间,服务器和通信接收方之间分别采用TLS协议进行保护,在第二层,通信发起方和通信接收方的密钥协商参数信息使用通信发起方和通信接收方的SM2公钥分别进行保护。本发明采用两层加密方法对密钥协商参数进行保护,并且在信令传输阶段对信令进行双向认证和保护,大大提高了信息传输的安全性。
-
-
-