一種智能移動(dòng)終端的數據傳輸信源加密的設計和實(shí)現
信息化的概念起源于60年代的日本,首先是由一位日本學(xué)者提出來(lái)的,而后被譯成英文傳播到西方,西方社會(huì )普遍使用信息社會(huì )和信息化的概念是70年代后期才開(kāi)始的。
本文引用地址:http://dyxdggzs.com/article/149759.htm關(guān)于信息化的表述,在中國學(xué)術(shù)界和政府內部作過(guò)較長(cháng)時(shí)向的研討。如有的認為,信息化就是計算機、通信和網(wǎng)絡(luò )技術(shù)的現代化;有的認為,信息化就是從物質(zhì)生產(chǎn)占主導地位的社會(huì )向信息產(chǎn)業(yè)占主導地位社會(huì )轉變的發(fā)展過(guò)程;有的認為,信息化就是從工業(yè)社會(huì )向信息社會(huì )演進(jìn)的過(guò)程,如此等等。
1997年召開(kāi)的首屆全國信息化工作會(huì )議,對信息化和國家信息化定義為:信息化是指培育、發(fā)展以智能化工具為代表的新的生產(chǎn)力并使之造福于社會(huì )的歷史過(guò)程。國家信息化就是在國家統一規劃和組織下,在農業(yè)、工業(yè)、科學(xué)技術(shù)、國防及社會(huì )生活各個(gè)方面應用現代信息技術(shù),深入開(kāi)發(fā)廣泛利用信息資源,加速實(shí)現國家現代化進(jìn)程。實(shí)現信息化就要構筑和完善6個(gè)要素(開(kāi)發(fā)利用信息資源,建設國家信息網(wǎng)絡(luò ),推進(jìn)信息技術(shù)應用,發(fā)展信息技術(shù)和產(chǎn)業(yè),培育信息化人才,制定和完善信息化政策)的國家信息化體系。
智能移動(dòng)終端是行業(yè)移動(dòng)工作管理的載體,起到了桌面信息管理系統中PC臺式機的作用,其重要性不言而喻。隨著(zhù)信息化的迅猛發(fā)展,特別是對已經(jīng)建設好桌面信息管理系統的重點(diǎn)行業(yè)、壟斷行業(yè)而言,使用智能移動(dòng)終端來(lái)實(shí)現移動(dòng)工作管理,提高信息化管理水平、覆蓋信息化管理的范圍,已經(jīng)是不二選擇。
行業(yè)信息化對行業(yè)智能移動(dòng)終端的選擇是有特殊要求的,比如結構設計必須是工業(yè)化設計,溫寬要求高,集成度高等,但是最重要的要求就是傳輸信息的安全性。行業(yè)用戶(hù)使用智能移動(dòng)終端采集、處理、傳輸的數據一般都是涉及到企業(yè)運營(yíng)的真實(shí)數據,一些特殊用戶(hù)的數據還涉及到國家安全方面的信息,所以行業(yè)信息化的用戶(hù)對數據信息安全的要求非常高。而且在使用智能移動(dòng)終端對企業(yè)的移動(dòng)工作管理過(guò)程中,數據傳輸一般是采用無(wú)線(xiàn)傳輸的方式,通過(guò)無(wú)線(xiàn)傳輸數據,被截獲的可能性增大,如何確保傳輸數據的信息安全就顯得尤其重要。
一般而言,使用的各種無(wú)線(xiàn)傳輸方式在數據傳輸過(guò)程中多會(huì )采取一些信道加密的措施來(lái)保證數據傳輸的安全,但是信道加密的最大問(wèn)題是,各種無(wú)線(xiàn)傳輸方式的信道加密體制不同,而且均為國外研制的,由國外公司掌握核心技術(shù),可以通過(guò)后門(mén)加入陷阱,破解傳輸的信息。針對這個(gè)問(wèn)題,對智能移動(dòng)終端安全傳輸數據最好的解決辦法就是采用符合國密辦標準的、擁有自主知識產(chǎn)權的加密機制,對傳輸的數據進(jìn)行信源加密。
移動(dòng)終端或者叫移動(dòng)通信終端是指可以在移動(dòng)中使用的計算機設備,廣義的講包括手機、筆記本、POS機甚至包括車(chē)載電腦。但是大部分情況下是指手機或者具有多種應用功能的智能手機。隨著(zhù)網(wǎng)絡(luò )和技術(shù)朝著(zhù)越來(lái)越寬帶化的方向的發(fā)展,移動(dòng)通信產(chǎn)業(yè)將走向真正的移動(dòng)信息時(shí)代。另一方面,隨著(zhù)集成電路技術(shù)的飛速發(fā)展,移動(dòng)終端的處理能力已經(jīng)擁有了強大的處理能力,移動(dòng)終端正在從簡(jiǎn)單的通話(huà)工具變?yōu)橐粋€(gè)綜合信息處理平臺。這也給移動(dòng)終端增加了更加寬廣的發(fā)展空間。
旋極智能移動(dòng)加密終端的設計,涉及到硬件、嵌入式軟件和服務(wù)器端軟件開(kāi)發(fā)三個(gè)大的部分,從功能上又分為信息安全模塊的硬件設計、密鑰管理體系、智能移動(dòng)終端的加解密系統實(shí)現和服務(wù)器端加解密系統的實(shí)現,是一個(gè)較為復雜的系統。系統組成功能簡(jiǎn)介:
1、硬件設計主要是指需要對智能移動(dòng)終端的硬件進(jìn)行重新設計,增加信息安全模塊,通過(guò)安全控制芯片完成對傳輸數據的硬件加解密。
2、密鑰管理體系是數據加密技術(shù)中的重要一環(huán),其目的是確保密鑰的安全性、真實(shí)性和有效性。旋極公司擁有自主知識產(chǎn)權的密鑰管理引擎,采用層次化的密鑰管理方式。即用于數據加密的工作密鑰動(dòng)態(tài)產(chǎn)生;工作密鑰由上層的加密密鑰進(jìn)行保護,最上層的密鑰稱(chēng)為主密鑰,是整個(gè)密鑰管理系統的核心;多層密鑰體制大大加強了密碼系統的可靠性,因為用得最多的工作密鑰常常更換,而高層密鑰用的較少,使得安全性大大增強。
3、智能移動(dòng)終端的加解密系統實(shí)現是指在硬件設計完成后,在安全控制芯片上進(jìn)行嵌入式軟件開(kāi)發(fā),主要完成的工作有終端上的密鑰管理;根據特定的協(xié)議和主控CPU通信;對要傳輸的數據根據要求進(jìn)行簽名、認證和加解密處 理;將處理后的密文交還給智能移動(dòng)終端的主控CPU,由主控CPU負責通過(guò)無(wú)線(xiàn)傳輸方式發(fā)出。
4、服務(wù)器端加解密系統實(shí)現是指服務(wù)器端接收智能移動(dòng)終端發(fā)送的密文,使用密鑰對密文進(jìn)行解密,得到傳輸的明文,并將明文交給業(yè)務(wù)服務(wù)器處理。數據處理過(guò)程是可逆的,即服務(wù)器端可以對需要傳輸給智能移動(dòng)終端的數據進(jìn)行加密處理,智能移動(dòng)終端接收后,通過(guò)專(zhuān)用安全控制芯片對數據進(jìn)行解密。
我們下面主要討論一下旋極智能移動(dòng)終端上信息安全模塊的硬件設計和加解密功能實(shí)現。
為保證實(shí)時(shí)響應和提高加解密效率,我們不能使用軟件來(lái)進(jìn)行加解密處理,需要采用獨立的硬件協(xié)處理芯片來(lái)進(jìn)行專(zhuān)門(mén)的加解密處理,這樣才能保證數據加解密的數據和傳輸速度的匹配。選用外部協(xié)處理芯片時(shí)需要考慮以下幾個(gè)問(wèn)題
1、良好的加解密速度,確保實(shí)時(shí)響應;
2、支持COS操作系統,完成復雜的密鑰管理和加解密算法;
3、接口簡(jiǎn)單,合理的密鑰灌裝體系支持;
4、在智能移動(dòng)終端上使用,低功耗設計很重要;
通過(guò)綜合考慮,我們采用了一款專(zhuān)用安全控制芯片,該芯片已經(jīng)通過(guò)了國密辦認證,支持片上密鑰管理和片上簽名及身份認證,3DES加解密速度達到3.5Mbps,符合我們對硬件協(xié)處理芯片的要求。在具體硬件設計中,主控芯片通過(guò)USB接口和信息安全模塊連接,保證了數據傳輸的速度。
旋極HR-638智能移動(dòng)終端上信息安全模塊的硬件設計參考圖:
圖表 1 硬件設計圖
在硬件設計完成后,主要是智能移動(dòng)終端上加解密系統的設計。加解密系統包括密鑰管理、密鑰灌裝系統和終端上的加解密實(shí)現三個(gè)大的部分。其中的關(guān)鍵是智能移動(dòng)終端上加解密系統的實(shí)現。
旋極智能移動(dòng)終端使用獨立的安全控制芯片來(lái)進(jìn)行專(zhuān)門(mén)的加解密處理。由于安全控制芯片需要初始化密鑰和對密鑰進(jìn)行管理,所以安全控制芯片內運行了旋極公司自主知識產(chǎn)權的WTCOS操作系統,WTCOS針對數據傳輸加密的要求進(jìn)行了優(yōu)化,對程序執行過(guò)程中的安全性和數據存取時(shí)的保護采用了最高的優(yōu)先級,確保數據加解密的實(shí)時(shí)性和安全性。在COS操作系統之上,按照數據傳輸的要求,編寫(xiě)了卡內應用程序,主控CPU按照特定的傳輸協(xié)議,和信息安全模塊進(jìn)行數據傳輸,實(shí)現簽名、認證和數據加解密的功能。
系統數據流圖如下:
數據流圖可以清晰的看出,需要加密的數據是在完成信源端加密后,才通過(guò)的無(wú)線(xiàn)傳輸方式傳輸給服務(wù)器端,由服務(wù)器端進(jìn)行解密處理后,得到明文數據。即使在傳輸過(guò)程中,信道加密被破解、數據被截獲,由于數據采用了高強度加解密算法進(jìn)行加密,對數據安全也不會(huì )造成影響。
小結:面對迅猛的行業(yè)信息化浪潮和復雜的信息安全環(huán)境,行業(yè)信息化用戶(hù)對智能移動(dòng)終端數據傳輸信息安全的要求也越來(lái)越高,如何保證數據傳輸的安全性也成為決定智能移動(dòng)終端市場(chǎng)成敗的決定性因素。本文通過(guò)對旋極智能移動(dòng)加密終端采用的信源加密技術(shù)的介紹,說(shuō)明了系統的整體實(shí)現方案和一些具體的設計原則,進(jìn)一步驗證了信源加密的高保密性。
pos機相關(guān)文章:pos機原理
評論