发明名称 区块级偏差密码本模式操作之装置及其方法
摘要 本发明提供一种在传送/接收期间,用于一偏差密码本模式操作之区块级加密/解密方法,该方法包括:接收用来加密/解密的资料讯框;在讯框接收完成之前,先将讯框分割成至少两个封包;在讯框接收完成之前,先将该些封包的至少其中之一,分割成至少两个区块;在讯框接收完成之前,释放用来加密/解密的该至少一封包的区块;以及在讯框接收完成之前,加密/解密该至少一封包的区块。
申请公布号 TWI256224 申请公布日期 2006.06.01
申请号 TW093103699 申请日期 2004.02.17
申请人 三星电子股份有限公司 发明人 朴泰建;李甲周;南京完
分类号 H04L9/00 主分类号 H04L9/00
代理机构 代理人 詹铭文 台北市中正区罗斯福路2段100号7楼之1;萧锡清 台北市中正区罗斯福路2段100号7楼之1
主权项 1.一种加密装置,包括: 一输入电路,用来将一接收到的讯框,分段成至少 两封包,并且控制每一该些封包,以较小资料区块 的形式输出; 一控制器,用来接收该讯框的相关资讯,始该输入 电路以递增方式释放该些区块,并且根据一偏差密 码本(OCB)模式,控制加密/解密; 一异常处理器,接收与该些封包相关的一标头相关 资讯,根据该标头资讯,决定在加密/解密期间,是否 因为分段而产生一异常,并且将该标头资讯及与一 即将发生异常有关的资讯,提供给该控制器;以及 一密码处理电路,用来产生与储存一偏差密码本、 一标签、以及一讯息监别码(MAC),并且根据该些资 讯,执行根据该OCB模式的加密/解密。 2.如申请专利范围第1项所述之加密装置,其中该输 入电路包括: 一输入缓冲器,用来接收该讯框,并且将其当成至 少两封包储存;以及 一输入滙流排控制器,用来将分别代表该至少两封 包的区块,以递增方式释放给该异常处理器与该密 码处理器电路。 3.如申请专利范围第1项所述之加密装置,其中该密 码处理电路包括: 一区块加密引擎,从该控制器接收一加密键,并且 处理用来加密/解密的该些区块; 一加密处理器,产生与储存该偏差密码本、该标签 、及该MAC,并且在该控制器的控制之下,与该区块 加密引擎合作,加密/解密该些区块;以及 一偏差密码本记忆体,用来储存该偏差密码本。 4.如申请专利范围第3项所述之加密装置,其中: 该密码处理电路更加包括一检查和记忆体,用来储 存该检查和及一传送器位址;以及 该加密处理器包括: 一偏差密码本启动器,用来产生在该偏差密码本中 的一启始项目的一値,并且将该启始项目储存在该 偏差密码本记忆体中, 一区块解密器,根据在该偏差密码本中的一前一项 目,产生在该偏差密码本中的一下一项目,以解密 非该讯框的一最后区块的该些区块,并且更新该检 查和, 一最后区块解密器,根据在该偏差密码本中的该前 一项目,产生在该偏差密码本中的一下一项目,以 解密该讯框的该最后区块,并且更新该检查和, 一标签产生器,在接收期间操作,根据该更新的检 查和,产生一标签, 一标签比较器,在接收期间操作,将该标签与该MAC 比较,并且根据该比较结果,输出代表是否发生一 错误的一输出, 一区块加密器,根据在该偏差密码本中的该前一项 目,产生在该偏差密码本中的一下一项目,以加密 非该讯框的一最后区块的该些区块,并且更新该检 查和, 一最后区块加密器,根据在该偏差密码本中的该前 一项目,产生在该偏差密码本中的一下一项目,以 加密该讯框的该最后区块,并且更新该检查和,以 及 一MAC产生器,根据该更新的检查和,产生一MAC。 5.如申请专利范围第1项所述之加密装置,其中该异 常处理电路包括: 一标头资讯记忆体,用来储存该标头资讯; 一分段异常处理电路,从该输入电路接收一第一封 包的该标头资讯,如果一区块或一MAC将分裂,可认 知一分段异常将发生,藉以提供一决策结果给该控 制器; 一传送异常处理电路,从该标头资讯记忆体与该输 入电路,接收该标头资讯,如果一前一封包与一目 前封包系由不同传送器所传送,可认知一传送异常 将发生,藉以提供一决策结果给该控制器;以及 一重试异常处理电路,如果目前所接收封包的其中 之一系为一重试封包,而且即将传送的该封包具有 一错误,可认知一重试异常将发生,藉以提供一决 策结果给该控制器。 6.如申请专利范围第5项所述之加密装置,其中当分 段异常即将发生,当一先前封包的至少一区块留在 该输入电路中时,控制开始一加密/解密。 7.如申请专利范围第5项所述之加密装置,其中当传 送异常即将发生,该控制器会控制该输入电路,忽 略该目前接收封包。 8.如申请专利范围第5项所述之加密装置,其中如果 传送该先前接收封包的一传送器与传送该目前接 收封包的一传送器不同,则该控制器控制将该下一 封包分开解密。 9.如申请专利范围第5项所述之加密装置,其中当重 试异常即将发生,该控制器控制不执行该偏差密码 本模式。 10.如申请专利范围第5项所述之加密装置,其中当 重试异常即将发生,该控制器控制重新传送一封包 。 11.一种加密/解密方法,其在一资料网路的传送/接 收复数个封包期间,采用一偏差密码本方法,该加 密/解密方法包括: 接收用在代表一分段讯框的至少两封包的至少一 第一封包的一标头资讯; 将每一该些至少两封包,分割成复数个小区块; 根据该标头资讯,决定在加密/解密该些区块期间, 是否发生一分段异常、一传送异常、以及一重试 异常;以及 根据该异常判断结果,执行OCM模式加密/解密。 12.如申请专利范围第11项所述之加密/解密方法,其 中执行OCM模式加密/解密包括: 如果决定该分段异常即将发生,则在保留该前一封 包的至少一区块的同时,对一下一区块级执行一加 密/解密; 藉由将一目前接收封包与一先前所接收的封包及 一目前接收封包分开解密,以处理一传送异常;以 及 如果即将发生重试异常,则藉由忽略一目前所接收 封包,而处理一重试异常。 13.如申请专利范围第11项所述之加密/解密方法,其 中: 当形成一封包一部分的一最后区块分裂时,就会发 生该分段异常; 执行OCM模式加密/解密包括: 如果因为该些最后区块的分裂而造成即将发生分 段异常,则保留该最后区块,以及如果该MAC分裂时, 保留该最后区块与在该最后区块之前的至少一区 块。 14.一种区块级加密/解密方法,其在传送/接收期间, 用于一偏差密码本模式操作,该区块级加密/解密 方法包括: 接收一用来加密/解密的资料讯框; 在该讯框接收完成之前,先将该讯框分割成至少两 封包; 在该讯框接收完成之前,先将该些封包的至少其中 之一,分割成至少两区块; 在该讯框接收完成之前,释放用来加密/解密的该 至少一封包的该些区块;以及 在该讯框接收完成之前,加密/解密该至少一封包 的该些区块。 15.如申请专利范围第14项所述之区块级加密/解密 方法,其中在该讯框接收完成之前,加密/解密除了 该最后封包的该最后区块之外的所有区块。 16.如申请专利范围第14项所述之区块级加密/解密 方法,更加包括: 认知当一分段异常、一传送异常、以及一重试异 常即将发生的其中一项; 其中,当即将发生该分段异常、该传送异常、以及 该重试异常的其中之一时,改变该加密/解密。 图式简单说明: 第1图系显示一个示意图,用来说明在一个将未分 段的讯框,当成一个封包传送的范例中,根据本发 明一实施例,使用一种OCB模式的解密方法,以及根 据习知技艺的一种相关方法的封包接收经过时间 与解密时间。 第2图系显示一个示意图,用来说明在一个在讯框 分割之前,先应用OCB模式的范例中,根据本发明另 一实施例,使用一种OCB模式的解密方法,以及根据 习知技艺的一种相关方法的封包接收经过时间与 解密时间。 第3图系绘示根据本发明另一实施例用于OCB模式的 一种加密/解密装置的方块图。 第4图系绘示用来说明根据本发明另一实施例,如 第3图所示的一个异常处理器架构范例的详细方块 图。 第5图系绘示用来说明根据本发明另一实施例,如 第3图所示的一个密码处理器架构范例的详细方块 图。 第6图系绘示一个流程图,用来说明用于根据本发 明另一实施例的一个可处理异常的接收处理的解 密动作。 第7图系绘示一个流程图,用来详细说明根据本发 明另一实施例,如第6图所示的标头资讯接收程序 的范例。 第8图系绘示一个流程图,用来详细说明根据本发 明另一实施例,如第6图所示的异常处理程序的范 例。 第9A、9B图系绘示一个流程图,用来详细说明根据 本发明另一实施例,如第6图所示的偏差密码本模 式处理程序的范例。 第10图系绘示一个流程图,用来详细说明根据本发 明另一实施例,如第6图所示的最后区块处理程序 的范例。 第11图系绘示一个流程图,用来详细说明根据本发 明另一实施例,如第6图所示的非最后区块处理程 序的范例。 第12图系绘示一个流程图,用来说明根据本发明用 来接收的一实施例中用于传送处理的加密动作。 第13A图到第13B图系绘示一个流程图,用来详细说明 根据本发明另一实施例,如第12图所示的标头资讯 传送程序的范例。 第14图系绘示一个流程图,用来详细说明根据本发 明另一实施例,如第12图所示的最后区块传送程序 的范例。 第15图系绘示一个流程图,用来详细说明根据本发 明另一实施例,如第12图所示的非最后区块传送程 序的范例。 第16图系绘示在根据本发明另一实施例的一实施 范例中所发生的一个BLOCKFRAG异常。 第17A、17B图系绘示在根据本发明另一实施例的实 施范例中所发生的MACFRAG异常。 第18图系绘示一个用来说明根据本发明另一实施 例的一个行动通讯系统架构的方块图。
地址 韩国