一种快速构建国密加密通道的方法及系统

    公开(公告)号:CN119382897A

    公开(公告)日:2025-01-28

    申请号:CN202411278910.6

    申请日:2024-09-12

    Abstract: 本发明公开了一种快速构建国密加密通道的方法及系统,包括:基于敏感数据传输场景,客户端和服务端各自生成客户端私钥和服务端私钥,并申请SM2算法证书;基于私钥和数字证书,客户端和服务端进行握手流程,所述握手流程包括客户端和服务端通过交换证书、临时公钥和签名信息来进行身份验证和协商;基于客户端和服务端交换的临时公钥信息,通过SM2椭圆曲线算法进行密钥协商,得到协商数据;基于协商数据中的会话密钥,使用SM4算法的GCM模式,对通信数据进行加密和解密。本发明基于国产加密算法优选和简化各种协商参数,实现安全通道的快速建立,整个过程只需要一个往返时延,在保证通信安全的前提下,节约了时间和带宽。

    一种基于网络流特征的高速VPN阵列实现方法及系统

    公开(公告)号:CN118018257A

    公开(公告)日:2024-05-10

    申请号:CN202410082402.4

    申请日:2024-01-19

    Abstract: 本发明属于电网技术领域,具体涉及一种基于网络流特征的高速VPN阵列实现方法及系统。本发明公开了一种基于网络流特征的高速VPN阵列实现方法及系统包括:在内网、外网负载均衡设备配置隧道信息、策略信息,进行密钥协商和数据包过滤;根据负载均衡算法将明文数据包分配给VPN网关设备进行加密处理,将加密数据包通过外网负载均衡设备发送到电力系统骨干网络;根据负载均衡算法将密文数据包分配给VPN网关设备进行解密处理,将解密明文数据包通过内网负载均衡设备发送到电力系统内网。本发明利用现有电网VPN网关设备,采用基于链路跟踪和IP特征散列的负载均衡技术,同时调度多台VPN网关设备并行运算,从而提高加解密速度、提升网络冗余度。

Patent Agency Ranking