基于国密算法的全链路语音通讯安全防护系统、方法、设备及介质技术方案

技术编号:43809163 阅读:36 留言:0更新日期:2024-12-27 13:25
基于国密算法的全链路语音通讯安全防护系统、方法、设备及介质,其系统包括用户端和服务器,用户端包括:注册登录模块;安全防护模块;音视频通话模块;服务端部署多个功能性服务器,包括信令服务器;STUN/TURN服务器;业务服务器;验证码服务器;CA服务器;KGC服务器;基于上述系统,采用人机验证码机制保证准入系统用户的身份合法性,并采用结合PKI体系的SM2国密算法,SM4国密算法以及基于用户身份标识的SM9国密算法对音视频通讯双方的信令交互过程提供保护;同时,为提高系统效率和提升系统兼容性,本方法及系统采用WebRTC音视频通话框架来构建P2P通讯,并使用相关安全传输协议来保证音视频数据的传输安全,保障用户的合法性及用户在即时音视频通讯中数据的全链路安全。

【技术实现步骤摘要】

本专利技术属于安全加密,具体涉及一种基于国密算法的全链路语音通讯安全防护系统、方法、设备及介质


技术介绍

1、随着移动互联网技术的快速发展,基于文字、音频、视频等信息的多样化即时通讯应用逐渐成为人们日常生活中的一部分。由于音频和视频通话的即时性更强,通讯双方的沟通更加便捷、高效,更贴近于现实生活中的面对面交流,用户在工作或生活中一旦涉及到重要或繁杂的事件,会倾向于优先采用音视频通讯的形式进行沟通和交流。然而,现有的主流即时通讯软件对于音视频信息仅仅进行关键帧的保护,对于音视频通话过程中的信令信息直接进行明文传输或者简单的序列化传输,存在明显的安全隐患。同时,《中华人民共和国密码法》明确指出,国家建立和完善国家商用密码标准体系,鼓励国家商用密码从业单位采用商用密码推荐性国家标准、行业标准,提升商用密码的防护能力,维护用户的合法权益。而现有的主流即时通讯软件均未提供国家商用密码算法(即国密算法)的完善支持。

2、目前,在即时通信领域,即时通信系统的安全保护措施主要有以下几个方面。通过对准入系统的用户进行合法性身份认证,确保只有经系统授权的用户才能本文档来自技高网...

【技术保护点】

1.一种基于国密算法的全链路语音通讯安全防护系统,包括用户端和服务器,其特征在于,所述用户端包括:

2.基于权利要求1所述系统的一种基于国密算法的全链路语音通讯安全防护方法,其特征在于,具体包括以下步骤:

3.根据权利要求2所述的一种基于国密算法的全链路语音通讯安全防护方法,其特征在于,所述步骤1具体方法为:对用户身份进行验证,验证成功之后,用户输入自定义的账号密码;通过验证码服务器与业务服务器进行交互检测确定账号密码的合法性以及与注册时的账号信息的一致性,检测成功即可完成登录。

4.根据权利要求3所述的一种基于国密算法的全链路语音通讯安全防护方法,其...

【技术特征摘要】

1.一种基于国密算法的全链路语音通讯安全防护系统,包括用户端和服务器,其特征在于,所述用户端包括:

2.基于权利要求1所述系统的一种基于国密算法的全链路语音通讯安全防护方法,其特征在于,具体包括以下步骤:

3.根据权利要求2所述的一种基于国密算法的全链路语音通讯安全防护方法,其特征在于,所述步骤1具体方法为:对用户身份进行验证,验证成功之后,用户输入自定义的账号密码;通过验证码服务器与业务服务器进行交互检测确定账号密码的合法性以及与注册时的账号信息的一致性,检测成功即可完成登录。

4.根据权利要求3所述的一种基于国密算法的全链路语音通讯安全防护方法,其特征在于,所述对用户身份进行验证方式采用包括手机号辅助注册,即通过输入手机号获取服务端中验证码服务器生成的验证码,在验证码验证成功之后,用户即可输入自定义的账号密码通过业务服务器完成注册;注册时的账号信息为系统用户的唯一身份标识符,以此为基础进行后续证书密钥的申请以及音视频通话连接的建立。

5.根据权利要求2所述的一种基于国密算法的全链路语音通讯安全防护方法,其特征在于,所述步骤2的具体方法为:

6.根据权利要求2所述的一种基于国密算法的全链路语音通讯安全防护方法,其特征在于,所述步骤3具体方法为:采用开源的webrtc音视频通话框架...

【专利技术属性】
技术研发人员:李金库邢靖域吴宇鹏
申请(专利权)人:西安电子科技大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1