利索能及
我要发布
收藏
专利号: 2021105267201
申请人: 恒隆通信技术有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-08-12
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种组网通信的数据加密方法,其特征在于,应用于组网网络中的数据发送节点,所述数据发送节点为所述组网网络中的任意一个组网节点,在所述组网网络中,任意一个所述组网节点与至少一个其它组网节点通信连接,任意两个所述组网节点之间直接或间接通信连接,所述方法包括:

在所述组网网络中确定待发送数据的数据传输路径,其中,所述数据传输路径至少包括所述数据发送节点和数据接收节点,且在所述数据传输路径上任意相邻的两个所述组网节点之间直接通信连接,所述数据接收节点为所述组网网络中所述数据发送节点以外的组网节点;

在所述组网网络中确定不属于所述数据传输路径的目标组网节点;

向所述目标组网节点发送加密请求信息,并获取所述目标组网节点基于所述加密请求信息反馈的目标加密信息;

基于所述目标加密信息对所述待发送数据进行加密处理,并将加密后的待发送数据通过所述数据传输路径发送给所述数据接收节点;

其中,所述向所述目标组网节点发送加密请求信息,并获取所述目标组网节点基于所述加密请求信息反馈的目标加密信息的步骤,包括:向所述目标组网节点发送包括加密信息反馈指令和加密信息传输指令的加密请求信息,其中,所述目标组网节点用于基于所述加密信息反馈指令确定目标加密信息,并基于所述加密信息传输指令将所述目标加密信息发送给所述数据发送节点和所述数据接收节点,所述数据接收节点用于在获取到基于所述目标加密信息加密后的待发送数据之后,基于所述目标加密信息对所述加密后的待发送数据进行解密处理,得到所述待发送数据;

获取所述目标组网节点发送的所述目标加密信息。

2.根据权利要求1所述的组网通信的数据加密方法,其特征在于,所述在所述组网网络中确定待发送数据的数据传输路径的步骤,包括:在所述组网网络中确定待发送数据的数据接收节点;

在所述组网网络中确定通信连接在所述数据接收节点和所述数据发送节点之间的每一条第一节点链路,并确定每一条所述第一节点链路包括的组网节点的数量,其中,每一条所述第一节点链路包括的组网节点的数量大于或等于零,以使所述数据接收节点和所述数据发送节点通过所述第一节点链路直接或间接通信连接;

基于每一条所述第一节点链路包括的组网节点的数量,在得到的多条所述第一节点链路中确定出多条目标第一节点链路;

针对每一条所述目标第一节点链路,基于该目标第一节点链路、所述数据发送节点和所述数据接收节点形成对应的数据传输路径,以得到多条数据传输路径,其中,所述多条数据传输路径中的至少一条数据传输路径用于将所述待发送数据从所述数据发送节点传输给所述数据接收节点。

3.根据权利要求2所述的组网通信的数据加密方法,其特征在于,所述基于所述目标加密信息对所述待发送数据进行加密处理,并将加密后的待发送数据通过所述数据传输路径发送给所述数据接收节点的步骤,包括:基于所述多条数据传输路径的路径数量,将所述待发送数据分解为多个数据片段,其中,所述多个数据片段的数量和所述路径数量的数量相同;

基于所述目标加密信息分别对每一个所述数据片段进行加密处理,得到多个加密后的数据片段;

基于所述多条数据传输路径,分别将所述多个加密后的数据片段传输给所述数据接收节点,其中,所述数据传输路径与所述加密后的数据片段之间具有一一对应关系,将不同的所述加密后的数据片段通过不同的数据传输路径传输给所述数据接收节点。

4.根据权利要求3所述的组网通信的数据加密方法,其特征在于,所述基于所述多条数据传输路径的路径数量,将所述待发送数据分解为多个数据片段的步骤,包括:对所述待发送数据进行内容识别处理,得到内容识别结果;

基于所述内容识别结果和内容的相似性,将所述待发送数据分解为与所述多条数据传输路径的路径数量相同数量的多个数据片段,其中,属于同一个数据片段的不同数据内容之间的相似性大于属于不同数据片段的不同数据内容之间的相似性。

5.根据权利要求3所述的组网通信的数据加密方法,其特征在于,所述基于所述多条数据传输路径,分别将所述多个加密后的数据片段传输给所述数据接收节点的步骤,包括:基于每一个所述加密后的数据片段的数据内容和预先构建的数据内容‑重要程度对应关系,确定每一个所述加密后的数据片段的重要程度信息;

基于每一个所述加密后的数据片段的重要程度信息和每一个所述数据传输路径包括的组网节点的数量,将所述多个加密后的数据片段与所述多条数据传输路径建立一一对应关系,其中,在任意两个所述加密后的数据片段中,具有较高重要程度信息的一个所述加密后的数据片段对应的数据传输路径包括的组网节点的数量小于具有较低重要程度信息的一个所述加密后的数据片段对应的数据传输路径包括的组网节点的数量;

基于所述一一对应关系,将每一个所述加密后的数据片段通过对应的所述数据传输路径传输给所述数据接收节点。

6.根据权利要求1所述的组网通信的数据加密方法,其特征在于,所述向所述目标组网节点发送包括加密信息反馈指令和加密信息传输指令的加密请求信息的步骤,包括:在所述组网网络中确定通信连接在所述数据发送节点和所述目标组网节点之间的每一条第二节点链路,并确定通信连接在所述数据接收节点和所述目标组网节点之间的每一条第三节点链路,其中,每一条所述第二节点链路包括的组网节点的数量大于或等于零,以使所述数据发送节点和所述目标组网节点通过所述第二节点链路直接或间接通信连接,每一条所述第三节点链路包括的组网节点的数量大于或等于零,以使所述数据接收节点和所述目标组网节点通过所述第三节点链路直接或间接通信连接;

针对每一条所述第二节点链路,基于该第二节点链路上的组网节点是否属于所述数据传输路径,以及该第二节点链路上的组网节点对所述数据发送节点的信任程度值,确定该第二节点链路的第一安全程度信息;

针对每一条所述第三节点链路,基于该第三节点链路上的组网节点是否属于所述数据传输路径,以及该第三节点链路上的组网节点对所述数据发送节点的信任程度值,确定该第三节点链路的第二安全程度信息;

将具有最大值的第一安全程度信息对应的第二节点链路确定为目标第二节点链路,并将具有最大值的第二安全程度信息对应的第三节点链路确定为目标第三节点链路;

将包括所述目标第二节点链路和所述目标第三节点链路的链路信息、加密信息反馈指令和加密信息传输指令的加密请求信息,发送给所述目标组网节点,其中,所述目标组网节点用于基于所述目标第二节点链路将所述目标加密信息发送给所述数据发送节点,并基于所述目标第三节点链路将所述目标加密信息发送给所述数据接收节点。

7.根据权利要求1‑6任意一项所述的组网通信的数据加密方法,其特征在于,所述在所述组网网络中确定不属于所述数据传输路径的目标组网节点的步骤,包括:在所述组网网络中,确定出不属于所述数据传输路径的每一个组网节点,并将该组网节点作为候选组网节点,以得到至少一个候选组网节点;

判断所述候选组网节点的数量是否大于预设数量;

若所述候选组网节点的数量小于或等于所述预设数量,则在所述至少一个候选组网节点中确定一个候选组网节点作为目标组网节点;

若所述候选组网节点的数量大于所述预设数量,则基于所述候选组网节点之间的信任程度值,在多个所述候选组网节点中确定出多个候选组网节点作为中间组网节点;

在所述中间组网节点中确定一个中间组网节点作为目标组网节点。

8.根据权利要求7所述的组网通信的数据加密方法,其特征在于,所述基于所述候选组网节点之间的信任程度值,在多个所述候选组网节点中确定出多个候选组网节点作为中间组网节点的步骤,包括:

基于每一个所述候选组网节点与所述数据发送节点之间的通信连接关系,对所述多个候选组网节点进行排序处理,并将排序后的多个候选组网节点中的第一个候选组网节点作为第一中间候选组网节点、最后一个候选组网节点作为第二中间候选组网节点,将所述多个候选组网节点中第一个候选组网节点和最后一个候选组网节点以外的其它候选组网节点作为待确认候选组网节点,得到多个待确认候选组网节点;

在所述多个待确认候选组网节点中,确定每两个所述待确认候选组网节点之间的信任程度值,并基于预设的信任程度阈值和所述信任程度值对所述多个待确认候选组网节点进行关联连接处理,形成节点关联网络;

确定与所述第一中间候选组网节点具有最大信任程度值的第一待确认候选组网节点、与所述第二中间候选组网节点具有最大信任程度值的第二待确认候选组网节点,并在所述节点关联网络中,确定所述第一待确认候选组网节点和所述第二待确认候选组网节点之间的节点关联子网络,其中,所述节点关联子网络包括关联连接在所述第一待确认候选组网节点和所述第二待确认候选组网节点之间的每一条节点关联子链路;

基于所述第一待确认候选组网节点和所述第二待确认候选组网节点相对于所述节点关联子网络对应的每一条所述节点关联子链路的信任程度值,确定所述第一待确认候选组网节点和所述第二待确认候选组网节点相对于所述节点关联子网络的目标信任程度值;

在所述目标信任程度值大于所述信任程度阈值时,基于所述第二待确认候选组网节点在所述节点关联网络中与关联连接的每一个待确认候选组网节点之间的信任程度值,对所述节点关联子链路集合中每一条节点关联子链路上的待确认候选组网节点进行筛选;

将所述第一中间候选组网节点、所述第二中间候选组网节点、所述第一待确认候选组网节点、所述第二待确认候选组网节点和筛选出的所述待确认候选组网节点,分别作为中间组网节点。

9.一种组网通信的数据加密系统,其特征在于,应用于组网网络中的数据发送节点,所述数据发送节点为所述组网网络中的任意一个组网节点,在所述组网网络中,任意一个所述组网节点与至少一个其它组网节点通信连接,任意两个所述组网节点之间直接或间接通信连接,所述系统包括:

数据传输路径确定模块,用于在所述组网网络中确定待发送数据的数据传输路径,其中,所述数据传输路径至少包括所述数据发送节点和数据接收节点,且在所述数据传输路径上任意相邻的两个所述组网节点之间直接通信连接,所述数据接收节点为所述组网网络中所述数据发送节点以外的组网节点;

目标组网节点确定模块,用于在所述组网网络中确定不属于所述数据传输路径的目标组网节点;

目标加密信息获取模块,用于向所述目标组网节点发送加密请求信息,并获取所述目标组网节点基于所述加密请求信息反馈的目标加密信息;待发送数据处理模块,用于基于所述目标加密信息对所述待发送数据进行加密处理,并将加密后的待发送数据通过所述数据传输路径发送给所述数据接收节点;

其中,所述目标加密信息获取模块具体用于:向所述目标组网节点发送包括加密信息反馈指令和加密信息传输指令的加密请求信息,其中,所述目标组网节点用于基于所述加密信息反馈指令确定目标加密信息,并基于所述加密信息传输指令将所述目标加密信息发送给所述数据发送节点和所述数据接收节点,所述数据接收节点用于在获取到基于所述目标加密信息加密后的待发送数据之后,基于所述目标加密信息对所述加密后的待发送数据进行解密处理,得到所述待发送数据;

获取所述目标组网节点发送的所述目标加密信息。