本申请实施例提供一种用于数据传输的加解密装置,所述加解密装置与对端加解密装置配对使用,所述加解密装置包括:接口控制模块,所述接口控制模块用于控制收发数据的信道接口;控制模块,所述控制模块用于获取密钥;加解密模块,所述加解密模块包括加解密电路,所述控制模块用于将所述密钥写入所述加解密模块,所述加解密模块用于根据所述密钥对所述加解密电路进行配置;其中,当所述加解密装置与数据发送端连接时,所述加解密电路用于对所述数据发送端发送的第一数据进行加密;当所述加解密装置与数据接收端连接时,并对所述第二数据进行解密。因此,本申请提供的实施例能够提高的设备间通信的数据传输安全性。设备间通信的数据传输安全性。设备间通信的数据传输安全性。
【技术实现步骤摘要】
一种用于数据传输的加解密装置及其加解密方法
[0001]本专利技术涉及通信
,尤其涉及一种用于数据传输的加解密装置及其加解密方法。
技术介绍
[0002]许多场景下,设备和设备之间的通讯是否加密取决于软件协议是否实现这个功能,如以太网协议。对于一些比较简单的协议,一般是不进行加密的,例如在工业控制行业中,通常使用明文传输指令,攻击者很容易可以看到通信的明文数据。虽然一般明文数据一般是私有协议,但是通过简单的分析就可以获取具体内容。因此,这对工业控制系统之间的数据传输的安全性带来了极大的隐患。
[0003]因此,目前亟需一种数据传输的加解密装置及其方法,提高数据传输的安全性。
技术实现思路
[0004]本申请提供一种数据传输的加解密装置及其方法,能够提高数据传输的安全性。
[0005]为了解决上述技术问题,本专利技术实施例是这样实现的:
[0006]第一方面,一种用于数据传输的加解密装置,所述加解密装置与对端加解密装置配对使用,所述加解密装置包括:接口控制模块,所述接口控制模块用于控制收发数据的信道接口;控制模块,所述控制模块用于获取密钥;加解密模块,所述加解密模块包括加解密电路,所述控制模块用于将所述密钥写入所述加解密模块,所述加解密模块用于根据所述密钥对所述加解密电路进行配置;其中,当所述加解密装置与数据发送端连接时,所述接口控制模块用于接收所述数据发送端发送的第一数据,所述加解密电路用于对所述数据发送端发送的第一数据进行加密,并向所述对端加解密装置发送加密后的第一数据;当所述加解密装置与数据接收端连接时,所述加解密电路用于接收所述对端加解密装置发送的第二数据,并对所述第二数据进行解密,所述接口控制模块用于向所述数据接收端发送解密后的第二数据。
[0007]结合第一方面,在第一方面的第一种可能的实现方式中,所述加解密装置还包括:光电转换模块,所述光电转换模块用于接收所述加密后的第一数据,所述加密后的第一数据承载于第一电信号,所述光电转换模块还用于将所述第一电信号转换为第一光信号,向所述对端加解密装置发送所述第一光信号;或者,所述光电转换模块用于接收所述对端加解密装置发送的第二光信号,并将所述第二光信号转换为第二电信号,所述光电转换模块还用于向所述加解密模块发送所述第二电信号,所述第二电信号中承载所述第二数据,所述第二数据由对端加解密装置进行加密。
[0008]结合第一方面及其上述实现方式,在第一方面的第二种可能的实现方式中,所述控制模块还包括无线传输单元,当所述加解密装置与所述数据发送端连接时,所述控制模块用于生成所述密钥,所述无线传输单元用于向对端加解密装置发送所述密钥;当所述加解密装置与所述数据接收端连接时,所述无线传输单元用于接收对端加解密装置发送的所
述密钥。
[0009]结合第一方面及其上述实现方式,在第一方面的第三种可能的实现方式中,所述接口控制模块用于提供N种信道接口,并从所述N种信道接口中选择一个目标信道接口进行数据的传输。
[0010]结合第一方面及其上述实现方式,在第一方面的第四种可能的实现方式中,所述加解密模块包括现场可编程逻辑门阵列FPGA芯片、程序接口和闪存,所述FPGA芯片包括所述加解密电路,其中,所述程序接口用于接收所述控制模块指示将所述密钥写入所述加解密模块的程序指令,所述闪存用于存储所述程序指令,所述FPGA用于根据所述程序指令对所述加解密电路进行配置。
[0011]结合第一方面及其上述实现方式,在第一方面的第五种可能的实现方式中,,所述N种信道接口包括:以太网接口,USB接口,PCI
‑
E接口,PS接口和RS接口。
[0012]第二方面,提供一种数据传输的加解密方法,所述方法应用于加解密装置,所述加解密方法包括:获取密钥;根据所述密钥对所述加解密装置的加解密电路进行配置;当所述加解密装置与数据发送端连接时,控制所述加解密电路对所述数据发送端发送的第一数据进行加密;当所述加解密装置与数据接收端连接时,控制所述加解密电路用于对对端加解密装置发送的第二数据进行解密。
[0013]结合第二方面,在第二方面的第一种可能的实现方式中,所述获取密钥包括:当所述加解密装置与所述数据发送端连接时,生成所述密钥,所述加解密方法还包括向所述对端加解密装置发送所述密钥;当所述加解密装置与所述数据接收端连接时,接收对端加解密装置发送的所述密钥。
[0014]结合第二方面及其上述实现方式,在第二方面的第二种可能的实现方式中,所述加解密方法还包括:从N个数据接口中,选择目标数据接口;使用所述目标数据接口传输数据。
[0015]结合第二方面及其上述实现方式,在第二方面的第三种可能的实现方式中,所述方法还包括:当所述加解密装置与所述数据发送端连接时,将第一电信号转换为第一光信号,并向所述对端加解密装置发送所述第一光信息,其中,所述第一电信号承载所述加密后的第一数据;当所述加解密装置与所述数据接收端连接时,接收所述对端加解密装置发送的第二光信号,并将所述第二光信号转换为第二电信号,所述第二电信号中承载所述第二数据。
[0016]因此,通过本申请提供地加解密装置,能够提高的设备间通信的数据传输安全性,对通信设备的改动较小,容易适配于现有的工业设备,并且能够加解密速度较快,能够保证通信的实时性。
附图说明
[0017]为了更清楚地说明本专利技术实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本专利技术中记载的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
[0018]图1为本专利技术实施例提供的一种用于数据传输的加解密装置的示意图;
[0019]图2为本专利技术实施例提供的接口控制模块的示意性结构图;
[0020]图3为本专利技术实施例提供的加解密模块的示意性结构图;
[0021]图4为本专利技术实施例提供的FPGA加密电路的逻辑门的示意图;
[0022]图5为本专利技术实施例提供的数据传输的加解密方法的示意性流程图;
[0023]图6为本专利技术实施例提供的数据传输的加解密方法的示意性流程图。
具体实施方式
[0024]本专利技术实施例提供了一种网络资源的配置方法、装置及电子设备。
[0025]为了使本
的人员更好地理解本专利技术中的技术方案,下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都应当属于本专利技术保护的范围。
[0026]在现有技术中,通常有如下几种加密方法,一种是硬盘接口加密卡,也就是说在计算机主板和硬盘、光驱之间做一个中间加密模块,将计算机传输过来的数据,进行加密再传输到硬盘或光驱中。加密卡本质是对硬盘进行加密,因为本文档来自技高网...
【技术保护点】
【技术特征摘要】
1.一种用于数据传输的加解密装置,其特征在于,所述加解密装置与对端加解密装置配对使用,所述加解密装置包括:接口控制模块,所述接口控制模块用于控制收发数据的信道接口;控制模块,所述控制模块用于获取密钥;加解密模块,所述加解密模块包括加解密电路,所述控制模块用于将所述密钥写入所述加解密模块,所述加解密模块用于根据所述密钥对所述加解密电路进行配置;其中,当所述加解密装置与数据发送端连接时,所述接口控制模块用于接收所述数据发送端发送的第一数据,所述加解密电路用于对所述数据发送端发送的第一数据进行加密,并向所述对端加解密装置发送加密后的第一数据;当所述加解密装置与数据接收端连接时,所述加解密电路用于接收所述对端加解密装置发送的第二数据,并对所述第二数据进行解密,所述接口控制模块用于向所述数据接收端发送解密后的第二数据。2.根据权利要求1所述的加解密装置,其特征在于,所述加解密装置还包括:光电转换模块,所述光电转换模块用于接收所述加密后的第一数据,所述加密后的第一数据承载于第一电信号,所述光电转换模块还用于将所述第一电信号转换为第一光信号,向所述对端加解密装置发送所述第一光信号;或者,所述光电转换模块用于接收所述对端加解密装置发送的第二光信号,并将所述第二光信号转换为第二电信号,所述光电转换模块还用于向所述加解密模块发送所述第二电信号,所述第二电信号中承载所述第二数据,所述第二数据由对端加解密装置进行加密。3.根据权利要求2所述的加解密装置,其特征在于,所述控制模块还包括无线传输单元,当所述加解密装置与所述数据发送端连接时,所述控制模块用于生成所述密钥,所述无线传输单元用于向对端加解密装置发送所述密钥;当所述加解密装置与所述数据接收端连接时,所述无线传输单元用于接收对端加解密装置发送的所述密钥。4.根据权利要求3所述的加解密装置,其特征在于,所述接口控制模块用于提供N种信道接口,并从所述N种信道接口中选择一个目标信...
【专利技术属性】
技术研发人员:阚志刚,王远远,卢佐华,陈彪,
申请(专利权)人:北京梆梆安全科技有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。