隨著互聯網、智能終端等相關行業的飛速發展,對終端產品遠程控制的需求在人們生活中越來越普遍。如何保障后臺與終端產品之間數據安全交互、不被篡改、不被盜取成為產品安全性的主要問題。
密鑰管理和分配:
方案中使用的對稱密鑰可以提前設置或采用臨時生成方式;
平臺和終端存儲自身的非對稱算法私鑰用于簽名使用;
平臺和終端存儲對方的公鑰用于驗簽使用。
本文不對密鑰的生成和存儲進行詳細講解,假設平臺與終端已經具有上述密鑰,上、下行數據安全操作流程如下文所述。
下行數據安全:
平臺對應用控制數據M使用對稱算法進行加密得到數據D;
平臺使用本身的私鑰對D進行簽名得到數據S;
平臺將D+S通過網絡傳輸到終端設備;
終端設備使用平臺的公鑰對D+S進行驗簽操作;
終端驗簽通過后使用對稱密鑰對數據D進行解密得到M;
終端根據數據M所提供的信息進行相應操作。
上行數據安全:
終端上行數據M1使用對稱算法進行加密得到數據D1;
終端使用本身的私鑰對D1進行簽名得到數據S1;
終端將D1+S1通過網絡傳輸到平臺;
平臺使用終端設備的公鑰對D1+S1進行驗簽操作;
平臺驗簽通過后使用對稱密鑰對數據D1進行解密得到M1;
平臺根據數據M1所提供的信息進行相應操作。
審核編輯:黃飛
-
芯片
+關注
關注
456文章
51004瀏覽量
425209 -
網絡傳輸
+關注
關注
0文章
138瀏覽量
17426 -
智能終端
+關注
關注
6文章
882瀏覽量
34803 -
數據安全
+關注
關注
2文章
682瀏覽量
29965
原文標題:LKT4305GM芯片—網關數據安全解決方案
文章出處:【微信號:凌科芯安加密芯片,微信公眾號:凌科芯安加密芯片】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論