发明名称 |
一种提高RSSP-II协议安全性的改进方案 |
摘要 |
本发明涉及一种提高铁路通信信号系统RSSP-II协议安全性的改进方案,主要包括以下方面:引入分组密码算法及分组密码工作模式选择协商机制;添加分组密码算法列表及分组密码工作模式列表;分组密码工作模式中,除认证模式外,还引入带有关联数据的认证加密模式作为增强安全模式;限制单次安全连接的最大允许消息数目;加强对接收包内容的判断。本发明方案可望提高现有铁路系统安全性。 |
申请公布号 |
CN104135469A |
申请公布日期 |
2014.11.05 |
申请号 |
CN201410320514.5 |
申请日期 |
2014.07.04 |
申请人 |
西南交通大学 |
发明人 |
闫连山;郭伟;崔允贺;李赛飞;潘炜;郭进 |
分类号 |
H04L29/06(2006.01)I;H04L9/00(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
成都信博专利代理有限责任公司 51200 |
代理人 |
张澎 |
主权项 |
一种提高RSSP‑II协议安全性的改进方案,用于在采用RSSP‑II协议的铁路信号系统中,以改善铁路系统关键设备之间通信的安全性;信号安全设备之间通过封闭式网络或开放式网络进行安全相关信息交互,包括以下技术手段:1)引入分组密码算法及分组密码工作模式选择协商机制,添加分组密码算法列表及分组密码工作模式列表;2)在分组密码工作模式中,除认证模式外,引入带有关联数据的认证加密模式作为增强安全模式;3)限制单次安全连接的最大允许消息数目;4)加强对接收包内容的判断。 |
地址 |
610031 四川省成都市二环路北一段111号西南交通大学科技处 |