本發(fā)明涉及通信安全,尤其涉及一種通信網(wǎng)絡(luò)用的數(shù)據(jù)安全傳輸系統(tǒng)。
背景技術(shù):
1、隨著信息技術(shù)的快速發(fā)展,網(wǎng)絡(luò)通信的普及,數(shù)據(jù)安全成為信息傳輸過程中的關(guān)鍵問題。雖然已有加密技術(shù)和數(shù)字簽名方法用于保護(hù)數(shù)據(jù)安全,但對于數(shù)據(jù)在傳輸過程中的保護(hù)仍然存在一定的缺陷。
2、尤其在傳輸敏感數(shù)據(jù)時(shí),現(xiàn)有的加密技術(shù)和數(shù)據(jù)驗(yàn)證方法在面對日益復(fù)雜的網(wǎng)絡(luò)環(huán)境時(shí),表現(xiàn)出一定的局限性。例如,傳統(tǒng)的加密算法可能無法抵御高級持續(xù)性威脅,數(shù)字簽名方法在某些情況下容易被攻擊者偽造,且網(wǎng)絡(luò)傳輸路徑的選擇及優(yōu)化尚未充分考慮數(shù)據(jù)加密和安全需求。傳統(tǒng)的加密方法多依賴于對數(shù)據(jù)本身的簡單加密,缺乏對數(shù)據(jù)特征、類型及網(wǎng)絡(luò)狀態(tài)的動態(tài)適應(yīng)和全面保護(hù),導(dǎo)致系統(tǒng)易受攻擊或出現(xiàn)數(shù)據(jù)泄漏等安全隱患。
3、因此,本發(fā)明提供一種通信網(wǎng)絡(luò)用的數(shù)據(jù)安全傳輸系統(tǒng)。
技術(shù)實(shí)現(xiàn)思路
1、本發(fā)明提供一種通信網(wǎng)絡(luò)用的數(shù)據(jù)安全傳輸系統(tǒng),用以通過結(jié)合數(shù)據(jù)特征提取、加密算法、密鑰生成和數(shù)字簽名技術(shù),實(shí)現(xiàn)了對原始數(shù)據(jù)的全方位加密保護(hù),有效防止數(shù)據(jù)在傳輸過程中的泄露、篡改和偽造,保證數(shù)據(jù)傳輸?shù)臋C(jī)密性、完整性和真實(shí)性,通過密鑰驗(yàn)證和數(shù)字簽名,確保接收端能夠安全解密并驗(yàn)證數(shù)據(jù),顯著提升通信網(wǎng)絡(luò)中的數(shù)據(jù)安全性。
2、本發(fā)明提供一種通信網(wǎng)絡(luò)用的數(shù)據(jù)安全傳輸系統(tǒng),包括:
3、數(shù)據(jù)處理模塊:對原始數(shù)據(jù)進(jìn)行處理,提取數(shù)據(jù)特征信息,進(jìn)而生成特征碼;
4、數(shù)據(jù)轉(zhuǎn)換模塊:基于若干個預(yù)設(shè)加密算法和特征碼生成密鑰,結(jié)合特征碼將原始數(shù)據(jù)轉(zhuǎn)換為綜合密文數(shù)據(jù);
5、數(shù)據(jù)整合模塊:基于密鑰以及綜合密文數(shù)據(jù)生成數(shù)字簽名信息,并將密文數(shù)據(jù)與數(shù)字簽名信息進(jìn)行整合,進(jìn)而獲取封裝傳輸數(shù)據(jù)包;
6、數(shù)據(jù)解析模塊:基于通信網(wǎng)絡(luò)將封裝傳輸數(shù)據(jù)包發(fā)送至接收端,基于接收端對封裝傳輸數(shù)據(jù)包進(jìn)行解析;
7、數(shù)據(jù)驗(yàn)證模塊:基于密鑰對解析后的封裝傳輸數(shù)據(jù)包進(jìn)行解密操作,進(jìn)而獲取解密數(shù)據(jù),同時(shí),基于密鑰對數(shù)字簽名信息進(jìn)行驗(yàn)證,進(jìn)而獲取原始數(shù)據(jù)。
8、本發(fā)明提供一種通信網(wǎng)絡(luò)用的數(shù)據(jù)安全傳輸系統(tǒng),密鑰為非對稱密鑰,包括:私鑰和公鑰。
9、本發(fā)明提供一種通信網(wǎng)絡(luò)用的數(shù)據(jù)安全傳輸系統(tǒng),數(shù)據(jù)處理模塊,包括:
10、類型確定單元:對原始數(shù)據(jù)進(jìn)行類型分析,進(jìn)而確定原始數(shù)據(jù)的數(shù)據(jù)類型;
11、數(shù)據(jù)檢查單元:基于原始數(shù)據(jù)的數(shù)據(jù)類型以及預(yù)設(shè)的類型-檢查方式數(shù)據(jù)表確定對應(yīng)的數(shù)據(jù)檢查方式,進(jìn)而對原始數(shù)據(jù)進(jìn)行檢查;
12、格式檢查單元:根據(jù)預(yù)定的數(shù)據(jù)類型和格式規(guī)范對檢查后的原始數(shù)據(jù)進(jìn)行格式檢查;
13、數(shù)據(jù)處理單元:基于原始數(shù)據(jù)的數(shù)據(jù)類型對進(jìn)行格式檢查后的原始數(shù)據(jù)進(jìn)行預(yù)處理;
14、特征提取單元:基于原始數(shù)據(jù)的數(shù)據(jù)類型以及預(yù)設(shè)的類型-提取方式數(shù)據(jù)庫確定特征提取方式,并對預(yù)處理后的原始數(shù)據(jù)進(jìn)行特征提取;
15、特征碼生成單元:基于原始數(shù)據(jù)的數(shù)據(jù)類型以及預(yù)設(shè)的類型-算法數(shù)據(jù)庫確定對應(yīng)的特征碼生成算法,進(jìn)而將提取的特征生成特征碼。
16、本發(fā)明提供一種通信網(wǎng)絡(luò)用的數(shù)據(jù)安全傳輸系統(tǒng),數(shù)據(jù)轉(zhuǎn)換模塊,包括:
17、種子確定單元:基于預(yù)設(shè)量子隨機(jī)數(shù)發(fā)生器獲取預(yù)設(shè)長度的隨機(jī)數(shù),進(jìn)而將預(yù)設(shè)長度的隨機(jī)數(shù)確定為初始密鑰種子;
18、參數(shù)確定單元:基于網(wǎng)絡(luò)監(jiān)測工具收集實(shí)時(shí)的網(wǎng)絡(luò)參數(shù)并進(jìn)行評估,進(jìn)而確定網(wǎng)絡(luò)的實(shí)時(shí)狀態(tài)參數(shù);
19、信息組合單元:基于預(yù)設(shè)組合規(guī)則將初始密鑰種子、特征碼以及網(wǎng)絡(luò)的實(shí)時(shí)狀態(tài)參數(shù)進(jìn)行組合,進(jìn)而生成綜合信息集合;
20、私鑰獲取單元:將綜合信息集合作為輸入,代入預(yù)設(shè)加密算法中進(jìn)行運(yùn)算,進(jìn)而獲取私鑰;
21、密鑰確定單元:基于私鑰以及預(yù)設(shè)第一加密算法確定對應(yīng)的公鑰,進(jìn)而將私鑰以及公鑰確定為密鑰。
22、本發(fā)明提供一種通信網(wǎng)絡(luò)用的數(shù)據(jù)安全傳輸系統(tǒng),數(shù)據(jù)轉(zhuǎn)換模塊,還包括:
23、干擾生成單元:基于原始數(shù)據(jù)的長度、類型和特征,使用預(yù)設(shè)的偽隨機(jī)數(shù)發(fā)生器生成干擾數(shù)據(jù);
24、第一加密單元:基于密鑰以及預(yù)設(shè)第二加密算法對原始數(shù)據(jù)進(jìn)行第一加密,進(jìn)而獲取初始密文數(shù)據(jù);
25、第二加密單元:將原始數(shù)據(jù)與干擾數(shù)據(jù)進(jìn)行混合,基于公鑰和特征碼通過預(yù)設(shè)第三加密算法對混合后的密文數(shù)據(jù)進(jìn)行第二加密;
26、密文確定單元:將第二加密后的密文數(shù)據(jù)確定為綜合密文數(shù)據(jù)。
27、本發(fā)明提供一種通信網(wǎng)絡(luò)用的數(shù)據(jù)安全傳輸系統(tǒng),第二加密單元,包括:
28、數(shù)據(jù)轉(zhuǎn)換子單元:將原始數(shù)據(jù)以及干擾數(shù)據(jù)進(jìn)行數(shù)據(jù)轉(zhuǎn)換,進(jìn)而生成相同數(shù)據(jù)格式的第一原始數(shù)據(jù)和第一干擾數(shù)據(jù);
29、第一劃分子單元:將第一原始數(shù)據(jù)和第一干擾數(shù)據(jù)分別進(jìn)行第一劃分,進(jìn)而獲取第一原始數(shù)據(jù)組和第一干擾數(shù)據(jù)組;
30、第二劃分子單元:對第一原始數(shù)據(jù)組和第一干擾數(shù)據(jù)組進(jìn)行第二劃分,進(jìn)而獲取第一原始數(shù)據(jù)塊和第一干擾數(shù)據(jù)塊;
31、第一混合子單元:基于預(yù)設(shè)第一混合方式對第一原始數(shù)據(jù)塊和第一干擾數(shù)據(jù)塊進(jìn)行第一混合;
32、組件混合子單元:基于預(yù)設(shè)第二混合方式對第一混合后的數(shù)據(jù)進(jìn)行組間混合;
33、數(shù)據(jù)擴(kuò)散子單元:基于預(yù)設(shè)方式對組間混合后的數(shù)據(jù)進(jìn)行擴(kuò)散,且結(jié)合第一混合結(jié)果,獲取混合后的原始數(shù)據(jù)與干擾數(shù)據(jù)。
34、本發(fā)明提供一種通信網(wǎng)絡(luò)用的數(shù)據(jù)安全傳輸系統(tǒng),數(shù)據(jù)整合模塊,包括:
35、路徑確定單元:對綜合密文數(shù)據(jù)進(jìn)行自適應(yīng)糾錯編碼,對經(jīng)過糾錯編碼的數(shù)據(jù)進(jìn)行智能路由分析,進(jìn)而確定最優(yōu)的傳輸路徑;
36、數(shù)據(jù)封裝單元:基于預(yù)設(shè)的路徑-格式數(shù)據(jù)庫確定對應(yīng)的封裝格式,進(jìn)而將綜合密文數(shù)據(jù)封裝為對應(yīng)封裝格式的數(shù)據(jù)包。
37、本發(fā)明提供一種通信網(wǎng)絡(luò)用的數(shù)據(jù)安全傳輸系統(tǒng),路徑確定單元,包括
38、路徑確定子單元:綜合密文數(shù)據(jù)進(jìn)行自適應(yīng)糾錯編碼,對經(jīng)過糾錯編碼的數(shù)據(jù)進(jìn)行智能路由分析,進(jìn)而確定若干條匹配路徑;
39、路徑分析子單元:對所有匹配路徑進(jìn)行路徑分析,進(jìn)而確定每條匹配路徑的若干個特征及特征相關(guān)參數(shù);系數(shù)確定子單元:?基于每條匹配路徑的特征及特征相關(guān)參數(shù)確定每條匹配路徑的路徑系數(shù):
40、
41、其中,為第條匹配路徑的路徑系數(shù),為第條匹配路徑的特征維度數(shù)量,為第條匹配路徑的第i個特征維度下第一特征的動態(tài)權(quán)重因子,為第條匹配路徑在第i個特征維度下第一特征的值,為第條匹配路徑的第個特征維度下第一特征的平滑參數(shù),為預(yù)設(shè)調(diào)節(jié)參數(shù),為第條匹配路徑的第個特征維度下第二特征的動態(tài)調(diào)節(jié)因子,為第條匹配路徑的第個特征維度下第二特征對應(yīng)的預(yù)設(shè)時(shí)間調(diào)整系數(shù),為第條匹配路徑在第i個特征維度下第二特征的值,為第條匹配路徑的第i個特征維度下第二特征對應(yīng)的時(shí)間特性調(diào)整因子,為第條匹配路徑的對應(yīng)的正則化因子。
42、與現(xiàn)有技術(shù)相比,本技術(shù)的有益效果如下:
43、通過結(jié)合數(shù)據(jù)特征提取、加密算法、密鑰生成和數(shù)字簽名技術(shù),實(shí)現(xiàn)了對原始數(shù)據(jù)的全方位加密保護(hù),有效防止數(shù)據(jù)在傳輸過程中的泄露、篡改和偽造,保證數(shù)據(jù)傳輸?shù)臋C(jī)密性、完整性和真實(shí)性,通過密鑰驗(yàn)證和數(shù)字簽名,確保接收端能夠安全解密并驗(yàn)證數(shù)據(jù),顯著提升通信網(wǎng)絡(luò)中的數(shù)據(jù)安全性。