基于改进DES加密算法的电网移动终端数据传输方法技术

技术编号:19327109 阅读:70 留言:0更新日期:2018-11-03 14:14
本发明专利技术涉及基于改进DES加密算法的电网移动终端数据传输方法,输入DES加密算法入口参数,对密钥Key的有效数字位换位变换并分隔为两部分,创建16个长度为48bit的子密钥K[j][48],对64bit明文数据按照每四位分隔为16份,将交换位置后子密钥的顺序进行加密,进行明文数据加密,进行S‑盒操作得到传输的DES加密结果,对传递的信息进行解密。同时在移动终端侧增加了权限控制模块、防盗模式与定位服务模块、智能拨号模块。本发明专利技术使攻击者无法通过大量明文来获取变换情况;降低了算法的复杂度与繁琐程度,使算法的运行效率基本没有受到影响;子密钥对应变换的顺序发生变化,使得穷举攻击的复杂度也变得更加繁琐;大大提高了数据保护的安全性。

Data transmission method of power grid mobile terminal based on improved DES encryption algorithm

The present invention relates to a data transmission method for mobile terminals in power grid based on improved DES encryption algorithm, which inputs the entrance parameters of DES encryption algorithm, converts and divides the valid digital bits of key Key into two parts, creates 16 sub-keys K[j][48] of 48 bits in length, and divides the 64 bits plaintext data into 16 bits in terms of every four bits. The sequence of sub-keys is encrypted, the plaintext data is encrypted, and the DES encrypted result is obtained by S box operation, and the transmitted information is decrypted. At the same time, the authority control module, anti-theft mode and location service module and intelligent dialing module are added to the mobile terminal side. The present invention makes it impossible for attackers to obtain the transformation situation through a large number of plaintext, reduces the complexity and complexity of the algorithm, and makes the operation efficiency of the algorithm basically unaffected; changes in the sequence of the corresponding transformation of the sub-keys make the exhaustive attack more complicated; and greatly improves the security of data protection. Full nature.

【技术实现步骤摘要】
基于改进DES加密算法的电网移动终端数据传输方法
本专利技术涉及移动终端监测电网运行情况以及电网调度数据平台
,具体涉及一种基于改进DES(对称密钥)加密算法的电网移动终端数据传输方法。
技术介绍
随着智能电网建设的发展,移动终端在电网运行环境监测的应用日益广泛。针对目前调控中心信息化系统建设状况,需要提升基于安全信息加密技术的移动调控综合数据平台技术方案。移动调控综合数据平台分为服务端和移动客户端两部分,由于移动终端需要接收和存储大量电网运行敏感信息,如果这些信息被泄露会直接影响电网的安全运行。目前解决移动终端敏感信息的安全问题主要从两方面考虑:首先在移动终端与移动数据平台之间引入加解密算法模块,以此实现电网数据信息的安全通信;其次是加强移动终端自身对敏感重要信息的安全防护。计算机数据传输加密技术中,DES是一种对称加密算法,它以64位为分组对数据进行加密处理,也相当于16个16进制数。为了实现加密,同样使用64位长的密码,其中包含1个56位长的密钥以及附加的8位奇偶校验位,56位密钥可以是任意的数、可随时改变,这是一种迭代的分组密码,它的内部规则是公开的,系统数据的安全性完全依靠密钥的保密,其内部主要的算法包含:初始密钥56位的位置置换、16轮迭代变换、16个子密钥产生,而S-盒是DES非线性结构处理的核心部分。不过,DES加密算法也存在着很多缺点,如:(1)DES算法中密钥长度太短只有56位,用穷举搜索法进行攻击破解所需要付出的代价和时间越来越小。(2)迭代次数只有16次,差分分析与线性分析对DES算法的密码破解是相当有效的。(3)S-盒是DES算法的核心,易受差分密码分析的攻击。由此,攻击者可以在密钥长度、迭代次数、S-盒等方面破解,通常采用穷举法、明文法、差分密码法和线性密码法对DES算法进行攻击破解,从而使信息数据传输受到了威胁。目前,出现了多种基于DES改进的算法,如:(1)增加分组长度,明文信息依旧存在,攻击者仍然可以通过穷举明文获取密钥。(2)N重DES算法,该改进算法增加了算法的加密强度,但明显加大了算法复杂度,降低了算法效率。(3)改变S-盒次序,可以减弱线性攻击与明文攻击,但差分密码分析仍旧威胁着DES算法的安全性。
技术实现思路
为解决上述技术问题,本专利技术提供了一种改变16个子密钥加密顺序的改进DES算法,可以随明文的变化而变化,既可以克服一次一密的繁琐过程,又可以有效地避免明文攻击。本专利技术基于上述改进的DES加密算法进行电网移动终端数据传输,同时提高了移动终端侧的数据信息安全保护,实现了移动终端存储卡加密功能、内核级实时监控功能、位置追踪定位等功能,大大提高了电网移动终端数据传输的安全性。本专利技术所采用的技术方案如下:基于改进DES加密算法的电网移动终端数据传输方法,包括以下步骤:步骤1、在电网移动终端的APP界面输入DES加密算法的三个入口参数Key、Data、Mode,其中Key为64bit工作密钥,Data为64bit明文数据(要被加密或被解密的数据),Mode为DES的工作方式、即相应的加密或解密方式。步骤2、对工作密钥Key的有效数字位进行换位变换,并将换位变换之后的有效数字位分隔为两个部分C[0][28],D[0][28]。对于64bit的工作密钥Key来说,其中第8,16,24,32,40,48,56,64位是校验位,所以最终的工作密钥Key的有效数字位实际上是56位,然后对这56位有效数字位进行换位变换。步骤3、创建16个长度为48bit的子密钥K[j][48],16个子密钥分别命名为Key0,Key1,...,Key14,Key15。步骤4、对64bit的明文数据按照每四位进行分隔、分隔为16份,每份可以对应一个10进制数据,从而确定16个子密钥的顺序。步骤5、为方便后续解密需求,将交换位置后子密钥的顺序进行加密,加密的规则为:如果新子密钥的顺序为Key4,Key9,Key3,...,则相应64bit明文数据为010010010011...,对该子密钥的对应顺序码进行原始DES加密处理,将结果与加密密文共同存储发送;然后对明文数据进行换位变换,换位变换时,第58位移到第一位,第50位移到第2位,...依次类推,得到64bit明文数据,并分隔为两部分L[0][32],R[0][32]。步骤6、进行明文数据加密,对R[i][32]进行变换扩展为48位,记为E(R[i][32]),将E(R[i][32])与重新排序后的子密钥K[j][48]做异或运算,得到48位数、并分成8份、每份有6位、记为B[i][6]。步骤7、进行S-盒操作,得到最后的电网移动终端与系统主站之间对明文数据进行传输的DES加密结果、并将其在移动终端与系统主站之间进行信息传递。步骤8、对传递的信息进行解密,依次颠倒步骤解密数据,首先解密子密钥的编码顺序数,S盒逆操作,根据子密钥进行逆变换运算,从而获取明文数据。优选地,步骤2所述的对密钥Key的有效数字位进行换位变换的方式为:将第57位移到第一位,第49位移到第二位,41位移到第3位......依次类推,得到换位变换后的56位有效数字。优选地,步骤3所述的创建16个子密钥的方法为:用C[i][28],D[i][28]依次对前面做循环左移操作,然后串联获得16个长度为48bit的子密钥K[j][48]。优选地,步骤7所述的进行S-盒操作的方法为:使用S[i]替换B[i][6],然后将经过S得到的8个4位数连接起来得到32位数,再与L[i][32]做异或处理,再把结果赋予R[i][32],再把R的值赋给L,最后将R与L进行合并为64bit数,得到最后的电网移动终端与系统主站之间对明文数据进行传输的DES加密结果。上述改进DES算法的优点:子密钥的顺序完全是随机的,因此攻击者无法通过大量明文来获取变换情况;该改进算法采用最简单地改变子密钥顺序来进行加密的DES算法,与一个明文一个密钥的算法相比,明显降低了算法的复杂度与繁琐程度,所以该DES算法的运行效率基本没有受到影响;由于此算法中子密钥的顺序与所输入的明文密切相关,对明文攻击具有很强的抗击效果,而且每次加密的密钥具有不变性,此方法与明文相关,明文不同、变换子密钥也随之不同,所以明文攻击将没有意义;虽然改进后DES算法中的密钥没有发生改变,但子密钥对应变换的顺序发生变化,穷举攻击的复杂度也变得更加繁琐。优选地,本专利技术还对静态分析与动态控制进行探索研究,对于电网移动终端自身进行了改进,以进一步提高信息的安全防护级别。具体措施是,为电网移动终端安装以下智能管理模块:(1)权限控制模块,设定电网移动终端程序安装时必须满足系统侧设置的权限,对程序安全性进行判定,该方法将安全防护端口放在了程序安装阶段,可将损失减少到最低;若权限超出范围,则程序存在越限行为,这样安全防护就延伸至端口处。(2)防盗模式与定位服务模块,移动终端默认防盗模式,设置其他接收短信电话,当移动终端丢失或被盗后,电网系统可实现对移动终端的追踪定位、权限的冻结及移动终端自身敏感信息的销毁;若未拔SIM卡,移动终端会发送信息至电网终端,终端会删掉敏感信息,冻结源权限等,若插入了其他SIM卡,会发送位置信息至指定手机。(3)智能拨号模块本文档来自技高网
...

【技术保护点】
1.基于改进DES加密算法的电网移动终端数据传输方法,其特征在于,包括以下步骤:步骤1、在电网移动终端的APP界面输入DES加密算法的三个入口参数Key、Data、Mode,其中Key为64bit工作密钥,Data为64bit明文数据,Mode为相应的加密或解密方式;步骤2、对工作密钥Key的有效数字位进行换位变换,并将换位变换之后的有效数字位分隔为两个部分C[0][28],D[0][28];步骤3、创建16个长度为48bit的子密钥K[j][48],16个子密钥分别命名为Key0,Key1,...,Key14,Key15;步骤4、对64bit的明文数据按照每四位进行分隔、分隔为16份,每份对应一个10进制数据以确定16个子密钥的顺序;步骤5、将交换位置后子密钥的顺序进行加密,加密的规则为:如果新子密钥的顺序为Key4,Key9,Key3,...,则相应64bit明文数据为010010010011...,对该子密钥的对应顺序码进行原始DES加密处理,将结果与加密密文共同存储发送;然后对明文数据进行换位变换,换位变换时,第58位移到第一位,第50位移到第2位,...依次类推,得到64bit明文数据,并分隔为两部分L[0][32],R[0][32];步骤6、进行明文数据加密,对R[i][32]扩展变换为48位、记为E(R[i][32]),将E(R[i][32])与重新排序后的子密钥K[j][48]做异或运算,得到48位数、并分成8份、每份有6位、记为B[i][6];步骤7、进行S‑盒操作,得到最后的电网移动终端与系统主站之间对明文数据进行传输的DES加密结果、并将其在移动终端与系统主站之间进行信息传递;步骤8、对传递的信息进行解密,依次颠倒步骤解密数据,首先解密子密钥的编码顺序数,S盒逆操作,根据子密钥进行逆变换运算,从而获取明文数据。...

【技术特征摘要】
1.基于改进DES加密算法的电网移动终端数据传输方法,其特征在于,包括以下步骤:步骤1、在电网移动终端的APP界面输入DES加密算法的三个入口参数Key、Data、Mode,其中Key为64bit工作密钥,Data为64bit明文数据,Mode为相应的加密或解密方式;步骤2、对工作密钥Key的有效数字位进行换位变换,并将换位变换之后的有效数字位分隔为两个部分C[0][28],D[0][28];步骤3、创建16个长度为48bit的子密钥K[j][48],16个子密钥分别命名为Key0,Key1,...,Key14,Key15;步骤4、对64bit的明文数据按照每四位进行分隔、分隔为16份,每份对应一个10进制数据以确定16个子密钥的顺序;步骤5、将交换位置后子密钥的顺序进行加密,加密的规则为:如果新子密钥的顺序为Key4,Key9,Key3,...,则相应64bit明文数据为010010010011...,对该子密钥的对应顺序码进行原始DES加密处理,将结果与加密密文共同存储发送;然后对明文数据进行换位变换,换位变换时,第58位移到第一位,第50位移到第2位,...依次类推,得到64bit明文数据,并分隔为两部分L[0][32],R[0][32];步骤6、进行明文数据加密,对R[i][32]扩展变换为48位、记为E(R[i][32]),将E(R[i][32])与重新排序后的子密钥K[j][48]做异或运算,得到48位数、并分成8份、每份有6位、记为B[i][6];步骤7、进行S-盒操作,得到最后的电网移动终端与系统主站之间对明文数据进行传输的DES加密结果、并将其在移动终端与系统主站之间进行信息传递;步骤8、对传递的信息进行解密,依次颠...

【专利技术属性】
技术研发人员:卢芳李勇钢卢京祥王晓梅袁晓峰王家武徐延波杨小婷韩磊郑加丽韩邦东钱栋
申请(专利权)人:国网山东省电力公司日照供电公司
类型:发明
国别省市:山东,37

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1