CN104184873A - 用于语音通信的信息安全附属设备和信息安全方法 - Google Patents

用于语音通信的信息安全附属设备和信息安全方法 Download PDF

Info

Publication number
CN104184873A
CN104184873A CN201410382268.6A CN201410382268A CN104184873A CN 104184873 A CN104184873 A CN 104184873A CN 201410382268 A CN201410382268 A CN 201410382268A CN 104184873 A CN104184873 A CN 104184873A
Authority
CN
China
Prior art keywords
information security
unit
speech data
auxiliary device
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410382268.6A
Other languages
English (en)
Inventor
柳亨烈
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Electronics and Telecommunications Research Institute ETRI
Original Assignee
Electronics and Telecommunications Research Institute ETRI
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Electronics and Telecommunications Research Institute ETRI filed Critical Electronics and Telecommunications Research Institute ETRI
Publication of CN104184873A publication Critical patent/CN104184873A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/061Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/04Protocols for data compression, e.g. ROHC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • H04W12/033Protecting confidentiality, e.g. by encryption of the user plane, e.g. user's traffic

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Telephonic Communication Services (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephone Function (AREA)

Abstract

本发明公开了一种用于语音通信的信息安全附属设备和使用该设备的用于语音通信的信息安全方法。所述信息安全附属设备包括用户接口单元、压缩单元、加密解密单元、以及转换单元。所述用户接口单元从用户接收信息安全请求,并显示是否正在执行信息安全。所述压缩单元压缩语音信号。所述加密解密单元响应于信息安全请求或信息安全控制命令,来加密已压缩的语音数据,请求终端发送已加密的语音数据,响应于信息安全请求或信息安全控制命令来解密已加密的语音数据,并输出已解密的语音数据。所述转换单元将语音数据恢复成模拟语音信号,并且输出已恢复的模拟语音信号。

Description

用于语音通信的信息安全附属设备和信息安全方法
相关申请的交叉引用
本申请要求2013年5月27日提交的、韩国专利申请第10-2013-0059839号的权益,在此通过引用将其全部合并到该申请中。
技术领域
本发明一般涉及用于语音通信的信息安全附属设备、以及使用该设备的用于语音通信的信息安全方法,并更具体地,涉及能够使用商用移动终端或有线电话来提供用于语音通信的信息安全功能的装置和方法。
背景技术
随着技术的发展,很多用户使用各种类型的设备来交换信息,例如移动终端或者有线电话。
然而,有线电话遭受窃听(wire trapping),而且移动终端没有提供端到端的信息安全,只是对于在移动终端和基站之间的无线区域(section)中传送的信息提供安全功能。因而,他们具有被恶意偷听或者窃听的危险。
为了方便用户,移动终端或者有线电话还提供经由免提耳机或者无线电话接收器的呼叫功能。
相应地,在耳机和终端之间的区域或者在无线电话接收器和终端之间的区域也具有被窃听的危险。一些耳机在与移动终端连接的区域中提供了信息的安全功能,但是在其他区域还有被窃听的可能性。
韩国专利第1107241号公开了一种用于提供声音安全通信的装置和方法,其中在移动终端与用于保密通信的加密狗(dongle)连接之后,在其中已经建立了通信路径的状态下,在传送方和接收方上用于保密通信的加密狗之间执行鉴权(authentication),当鉴权成功时,传送方和接收方上用于保密通信的加密狗对传送数据执行加密并对接收数据执行解密,从而经由用于保密通信的加密狗提供了保密通信。
韩国专利第1107241号提供了一种方法,其中第一移动终端和第二移动终端通过网络连接并提供保密通信,该方法包括(a)当连接于第一移动终端的用于保密通信的第一加密狗从第一移动终端接收到对于保密通信的请求时,经由第二移动终端向连接于第二移动终端的用于保密通信的第二加密狗提供包括加密密钥的同步信息;(b)用于保密通信的第二加密狗确定该同步信息是否正常;(c)如果作为确定结果确定该同步信息是正常的,则用于保密通信的第二加密狗从该同步信息中提取加密密钥,根据加密密钥进入保密通信模式,并且用于保密通信的第二加密狗向用于保密通信的第一加密狗提供信息,该信息提供经由第二移动终端和第一移动终端依次进入保密通信模式的通知,并且如果作为确定结果确定该同步信息不正常,则用于保密通信的第二加密狗执行对应操作;(d)用于保密通信的第一加密狗根据包含在同步信息中的加密密钥,进入保密通信模式;(e)当用于保密通信的第一加密狗进入保密通信模式时,用于保密通信的第一和第二加密狗根据加密密钥对经由耳机接收的语音信息或数据进行加密;用于保密通信的第一和第二加密狗向与第一和第二加密狗连接的第一和第二移动终端提供已加密的语音信息或数据;用于保密通信的第一和第二加密狗根据加密密钥对从第一和第二移动终端接收的语音信息或数据进行解密;以及用于保密通信的第一和第二加密狗向耳机输出已解密的语音信息或数据。
韩国专利第1107241号中所描述的移动终端应当向用于信息安全通信的加密狗发布信息安全命令。由于所述用于信息安全通信的加密狗执行信息安全的功能,因此在用于信息安全通信的加密狗和耳机之间的区域并不是信息安全区域。
发明内容
相应地,已经在牢记出现在现有技术中的上述问题的情况下作出了本发明,并且本发明的目的是提供一种用于语音通信的信息安全附属设备和使用所述设备的用于语音通信的信息安全方法,其能够通过保护经由移动终端或有线电话传送的用户语音信息来阻止第三方的非法访问,诸如耳机的附属装置能以端到端的方式与该移动终端或有线电话相连接。
依据本发明的一个方面,提供一种用于语音通信的信息安全附属设备,包括:用户接口单元,配置为从用户接收信息安全请求,以及显示是否正在执行信息安全;压缩单元,配置为通过对语音信号进行数字化来压缩从用户接收的语音信号;加密解密单元,配置为响应于来自用户的信息安全请求或者对方信息安全附属设备的信息安全控制命令来加密已压缩的语音数据,请求终端发送已加密的语音数据,响应于来自用户的信息安全请求或者对方信息安全附属设备的信息安全控制命令,来解密从终端接收的已加密的语音数据,以及输出已解密的语音数据;以及转换单元,配置为将加密解密单元所解密的语音数据恢复为模拟语音信号,并输出已恢复的模拟语音信号。
当在普通呼叫模式中接收到信息安全请求或者对方信息安全附属设备的信息安全控制命令时,加密解密单元可进入信息安全控制模式,可与对方的信息安全附属设备交换密钥,当完成密钥交换时可加密已压缩的语音数据,以及可请求终端发送已加密的语音数据。
当在普通呼叫模式中接收到信息安全请求或者对方信息安全附属设备的信息安全控制命令时,加密解密单元可进入信息安全控制模式,可与对方的信息安全附属设备交换密钥,当完成密钥交换时可解密从终端接收的已加密的语音数据,以及可输出已解密的语音数据。
加密解密单元可通过密钥交换协议与对方的信息安全附属设备交换用于加密和解密的加密密钥,以执行信息安全功能,以及可基于加密密钥对语音数据执行信息安全功能。
该加密解密单元可包括:命令处理单元,配置为响应于信息安全请求生成信息安全控制命令,以及通过分析从终端接收的信息安全控制命令来确定是否执行信息安全;加密确定单元,配置为响应于来自命令处理单元的信息安全控制命令来激活用于语音数据的信息安全模式,该语音数据被压缩单元压缩;加密处理单元,配置为当加密确定单元激活信息安全模式时,加密被压缩单元压缩的语音数据;传送处理单元,配置为向终端发送命令处理单元的信息安全控制命令,以及向终端发送被加密处理单元加密的语音数据;解密确定单元,配置为当命令处理单元激活信息安全模式时,确定是否解密由终端接收的语音数据;解密处理单元,配置为当解密确定单元确定解密已接收的语音数据时,解密由终端接收的语音数据;以及,接收处理单元,配置为向命令处理单元发送由终端接收的信息安全控制命令,以及向解密确定单元发送由终端接收的语音数据。
当经由命令处理单元接收信息安全控制命令时,传送处理单元可连接信息安全控制命令和信息安全控制命令的标识符,以及以带内信令的方式向终端发送信息安全控制命令,而不是语音数据。
当通过与终端交换信息安全控制命令来进入信息安全呼叫模式时,传输处理单元可向终端发送由加密处理单元加密的语音数据。
解密处理单元可采用与加密处理单元对应的方法,对于从接收处理单元接收的已加密的语音数据执行解密操作,以及可向转换单元发送解密操作的结果。
命令处理单元可通过分析经由用户接口单元和接收处理单元接收的信息安全控制命令,来确定信息安全功能的启动和终止。
用户接口单元可包括:输入单元,配置为接收呼叫的请求和终止,以及信息安全的请求和终止;以及,显示单元,配置为显示呼叫状态和是否正在执行信息安全。
该信息安全附属设备可进一步包括信道传送接收单元,配置为在加密解密单元和终端之间传送和接收语音数据和信息安全控制命令。
终端可包括移动终端或有线电话。
依据本发明的另一方面,提供了一种用于语音通信的信息安全方法,包括:由用户接口单元从用户接收信息安全请求,以及由用户接口单元显示是否正在执行信息安全;由压缩单元通过对语音信号进行数字化来压缩从用户接收的语音信号;由加密解密单元响应于来自用户的信息安全请求或者对方信息安全附属设备的信息安全控制命令来加密已压缩的语音数据,以及由加密解密单元请求终端发送已加密的语音数据;由加密解密单元响应于来自用户的信息安全请求或者对方信息安全附属设备的信息安全控制命令来解密从终端接收的已加密的语音数据,并由加密解密单元输出已解密的语音数据;以及由转换单元将解密和输出的语音数据恢复成模拟语音信号,并由转换单元输出已恢复的模拟语音信号。
加密已压缩的语音数据和向终端发送已加密的语音数据的步骤可包括:当在普通呼叫模式中接收信息安全请求或信息安全控制命令时,进入信息安全控制模式,并与对方的信息安全附属设备交换密钥;以及,当完成密钥交换的时候,加密已压缩的语音数据,并且请求终端发送已加密的语音数据。
解密已加密的语音数据和输出已解密的语音数据的步骤包括:当在普通呼叫模式中接收信息安全请求或信息安全控制命令时,进入信息安全控制模式,并与对方的信息安全附属设备交换密钥;以及,当完成密钥交换的时候,解密从终端接收的已加密的语音数据,并且输出已解密的语音数据。
附图说明
本发明的上述及其他目的、特征和优势将从结合附图的以下详细描述中被更清晰地理解,其中:
图1是图示了依据本发明实施例的用于语音通信的信息安全附属装置所应用到的网络的配置的图;
图2是图示了依据本发明实施例的用于语音通信的信息安全附属设备的内部配置的图;
图3是图示了依据本发明实施例的处理用于语音通信的信息安全附属设备的语音通信信息安全功能的方法的图;
图4是图示了依据本发明实施例的用于语音通信的信息安全方法的语音传送功能的流程图;
图5是图示了依据本发明实施例的用于语音通信的信息安全方法的语音接收功能的流程图。
具体实施方式
下文将参考附图来描述依据本发明实施例的用于语音通信的信息安全附属设备和使用该设备的用于语音通信的信息安全方法。在下文详细描述本发明之前,需要注意的是,在说明书和权利要求中使用的术语和词语并不应当被解释成限于通常的含义或者词典的定义。同时,在说明书中描述的实施例和在附图中所示的配置仅仅是示例,并不是穷尽地呈现本发明的技术精神。相应地,应当理解,可以存在各种等效和修改能够替代在提交本申请时的例子。
图1是图示了依据本发明实施例的用于语音通信的信息安全附属装置所应用到的网络的配置的图。
参考图1,佩戴了用于信息安全的耳机(所述耳机中的每一个都是一种依据本发明的用于语音通信的信息安全附属设备)的用户10和12可以将商用移动终端20和22与相应的信息安全附属设备相连接,并且然后可以通过无线网络18与拥有信息安全附属设备的对方执行其信息已经被保护的语音通信。用于语音通信的信息安全附属设备指的是这样的设备,用于通过保护通过移动终端或有线电话传送的用户语音信息来防止第三方的非法访问,诸如耳机的附属装置能以端到端的方式与该移动终端或有线电话相连接。相应地,可以考虑将依据本发明的用于语音通信的信息安全附属设备与商用移动终端或者商用数字有线电话相连接,并然后使用。
此外,使用用于信息安全的接收机的用户14和16可以将商用有线电话24及26与相应的信息安全附属设备相连接,以及然后可以通过有线网络28与拥有信息安全附属设备的对方执行其信息已经被保护的语音通信。
使用用于信息安全的耳机的用户10和12以及使用用于信息安全的接收机的用户14和16可以将商用移动终端20和22以及有线电话24和26与相应的信息安全附属设备相连接,并且可以然后通过有线的或者无线的网络18及28,与拥有该信息安全附属设备的对方执行其信息已经被保护的语音通信。
在下文中将采用通过移动终端20和22之间或者有线电话24和26之间的连接来进行呼叫的情况作为示例,来描述用于语音通信的信息安全附属设备的语音信息安全功能的操作原理。
例如,当在双方均具有用于语音通信的信息安全附属设备的用户(其后也被称为“呼叫方”)12和16中的一个在正执行普通呼叫的情况下、请求信息安全功能时,使用信息安全控制命令(例如具有特定的消息形式)在双方的呼叫方12和16的用于语音通信的信息安全附属设备之间执行密钥交换协议,以便执行信道的信息安全功能,语音信息经由该信道被交换。当正常完成了执行密钥交换协议的过程时,双方的呼叫方12和16的用于语音通信的信息安全附属设备生成信息安全信道,并且在保护语音信息的同时执行呼叫。作为结果,当从使用用于语音通信的信息安全附属设备A的用户接收到信息安全请求时,或者当从对方的信息安全附属设备(即用于语音通信的信息安全附属设备B)接收到信息安全控制命令时,用于语音通信的信息安全附属设备A连同对方的信息安全附属设备一起执行密钥交换协议,并然后执行加密和解密。
在普通呼叫模式中,双方的呼叫方12和16的用于语音通信的信息安全附属设备通过移动终端22和有线电话26交换语音信息。在信息安全呼叫模式中,呼叫方12和16的用于语音通信的信息安全附属设备交换已经被保护的语音信息。此外,如果激活或者禁止(deactivated)信息安全功能,则呼叫方12和16的用于语音通信的信息安全附属设备交换信息安全控制命令(例如具有特定的消息形式),而不是语音信息。
图2是图示了依据本发明实施例的用于语音通信的信息安全附属设备的内部配置的图。
依据本发明实施例的用于语音通信的信息安全附属设备包括用户接口单元30、语音输入单元32、压缩单元34、加密解密单元36、信道传送接收单元38、转换单元42和语音输出单元44。
用户接口单元30从用户接收信息安全请求,并且显示是否正在执行信息安全。用户接口单元30可包括输入单元,配置为接收呼叫的请求和终止,以及接收信息安全的请求和终止,以及显示单元,配置为指示呼叫状态以及是否正在执行信息安全。虽然输入单元和显示单元没有在附图2中示出,然而本领域技术人员将容易地理解输入单元和显示单元包括在用户接口单元30中。另外,输入单元可以被理解为包括由用户接通/关断的信息安全请求按钮。
语音输入单元32从用户接收语音信号。
压缩单元34对从语音输入单元32接收的用户的语音信号进行数字化和压缩。压缩单元34可包括A/D转换单元34a,其被配置为将从语音输入单元32接收的用户的模拟语音信号转换成数字数据(例如PCM数据),以及语音编码单元34b,其被配置为压缩从A/D转换单元34a输出的数字数据(例如PCM数据)。
基于来自用户的信息安全请求,加密解密单元36加密由压缩单元34压缩的语音数据,并且然后向终端40发送已加密的语音数据。此外,响应于来自终端40的信息安全控制命令,加密解密单元36解密来自终端40的已加密的语音数据,并且然后输出已解密的语音数据。
在普通呼叫模式中,加密解密单元36可响应于信息安全请求生成与经由用户接口单元30接收的信息安全请求对应的信息安全控制消息,可向终端40发送该信息安全控制消息,可与对方的信息安全附属设备执行密钥的交换,当完成密钥交换时可加密已压缩的语音数据,以及可向用户终端40发送已压缩的语音数据、或者请求终端40发送已压缩的语音数据。
当在普通呼叫模式下从终端40接收到信息安全控制命令时,加密解密单元36可进入信息安全控制模式,可与对方信息安全附属设备的加密解密单元(未示出)执行密钥的交换,当完成密钥交换时可解密由终端40接收的并由对方信息安全附属设备加密的语音数据,并且可输出已解密的语音数据。
也就是说,为了执行信息安全功能,加密解密单元36可通过密钥交换协议与对方信息安全附属设备交换加密解密所需的加密密钥,并然后可以基于加密密钥对语音数据执行信息安全功能。
加密解密单元36可以包括命令处理单元36a、加密确定单元36b、加密处理单元36c、发送处理单元36d、接收处理单元36e、解密确定单元36f和解密处理单元36g。
命令处理单元36a基于从用户接口单元30接收的信息安全请求生成信息安全控制命令。此外,命令处理单元36a通过分析从终端40接收的信息安全控制命令,来确定是否执行信息安全。也就是说,命令处理单元36a通过分析经由用户接口单元30和接收处理单元36e接收的信息安全控制命令,来确定信息安全功能的启动和终止,并且控制执行生成信息安全信道所需功能的加密确定单元36b、解密处理单元36c、解密控制单元36f和解密处理单元36g。
加密确定单元36b响应于从命令处理单元36a所接收的信息安全控制命令,来激活用于被压缩单元34压缩的语音数据的信息安全模式。也就是说,取决于信息安全请求的状态,加密确定单元36b向加密处理单元36c或者传送处理单元36d传递从语音编码单元34b接收的语音数据。
当加密确定单元36b激活信息安全模式时,加密处理单元36c加密由压缩单元34压缩的语音数据。
传送处理单元36d向终端40发送由命令处理单元36a生成的信息安全控制命令。此外,传送处理单元36d向终端40发送由加密处理单元36c加密的语音数据。如果在呼叫期间经由命令处理单元36a接收到信息安全控制命令(也称为信息安全控制消息),则传送处理单元36d连接信息安全控制命令和信息安全控制命令的标识符,并且以带内信令的方式向终端40发送信息安全控制命令,而不是语音信息。相反地,如果没有接收到信息安全控制命令,则传送处理单元36d向终端40发送语音信息。
接收处理单元36e向命令处理单元36a发送从终端40接收的信息安全控制命令(即,由对方信息安全附属设备传送的信息安全控制命令),并向解密确定单元36f发送从终端40接收的语音数据。换句话说,接收处理单元36e确定在呼叫期间从信道传送接收单元38接收的消息中是否存在命令标识符。如果存在命令标识符,则接收处理单元36e确定已接收的消息是信息安全控制命令,并且然后向命令处理单元36a发送已接收的消息。如果不存在命令标识符,则接收处理单元36e确定已接收的消息是语音信息,并且然后向解密确定单元36f发送已接收的消息。
当命令处理单元36a激活信息安全模式时,解密确定单元36f确定解密从终端40接收的语音数据。
当解密确定单元36f确定解密语音数据时,解密处理单元36g解密从终端40接收的语音数据。
可以理解的是,基于与已经被命令处理单元36a处理的信息安全功能相关的设置信息,加密确定单元36b和解密确定单元36f确定是否对数字语音信息执行安全功能。
可以理解的是,基于与已经被命令处理单元36a处理的信息安全功能相关的设置信息,加密处理单元36c和解密处理单元36g使用加密算法来对已接收的数字语音信息执行信息安全功能。在传送用户语音的同时,可以在通过加密处理单元36c和解密处理单元36g的信道中安全地保护用户语音不被窃听。
在图2中,信道传送接收单元38执行加密解密单元36和终端40之间的语音数据的传送和接收以及信息安全控制命令的传送和接收。换句话说,信道传送接收单元38将数据转换成适于以下信道的数据并且然后发送已转换的数据,其中通过对数据执行如信道编码、交织和调制的处理,来在该信道上传送数据。另外,信道传送接收单元38通过对经由信道接收的信号执行如解调、解交织、以及信道解码的处理,来恢复数据。依据本发明实施例的用于语音通信的信息安全附属设备通过信道传送接收单元38与商用移动终端或者有线电话相连接,并且然后执行语音通信功能。
转换单元42将由加密解密单元36解密和接收的语音数据恢复成模拟语音信号,并且输出该模拟语音信号。转换单元42可以包括语音恢复单元42a,其被配置为将从加密解密单元36接收的已压缩的语音数据恢复成原始的数字数据(例如PCM数据),以及D/A转换单元42b,其被配置为将从语音恢复单元42a接收的数字数据转换成模拟语音信号。
语音输出单元44输出从转换单元42接收的语音信号,使得用户能够收听模拟语音信号。
在下文中将基于其中在正执行普通呼叫的同时作出信息安全请求的示例,来描述依据本发明实施例的用于语音通信的信息安全附属设备的操作原理。
首先,将在普通呼叫模式、信息安全呼叫模式和信息安全控制模式中描述传送功能。
在普通呼叫模式中,经由语音输入单元32接收的模拟语音信号经由A/D转换单元34a被转换成数字语音数据(例如PCM数据)。已生成的语音数据(例如PCM数据)被输入到语音编码单元34b中并且被语音编码单元34b压缩。
由于当前模式是普通呼叫模式,因此输入到加密确定单元36b的已压缩的语音数据被直接传递到传送处理单元36d而并不经过加密处理单元36c。由于没有从命令处理单元36a接收的信息安全控制消息,因此传送处理单元36d向信道传送接收单元38传递该语音数据。相应地,信道传送接收单元38向与其连接的移动终端或有线电话40发送语音数据。
在普通呼叫模式中,当经由用户接口单元30接收到信息安全请求时,命令处理单元36a生成信息安全控制消息,并且向传送处理单元36d传递该信息安全控制消息。当接收到信息安全控制消息时,传送处理单元36d向信道传送接收单元38传递信息安全控制消息,而不是语音数据。信道传送接收单元38向移动终端或有线电话40传递已接收的信息安全控制消息,使得已接收的信息安全控制消息被传递到对方的信息安全附属设备。此处,传送和接收信息安全控制消息的处理可以被称为信息安全控制模式。
一旦已通过交换信息安全控制消息执行了密钥交换协议,则双方的用于语音通信的信息安全附属设备就从普通呼叫模式进入信息安全呼叫模式。一旦已经进入信息安全呼叫模式,就向加密确定单元36b输入经由语音输入单元32、A/D转换单元34a和语音编码单元34b压缩的语音数据,正如在普通呼叫模式中那样。由于当前模式是信息安全呼叫模式,因此,与普通呼叫模式中不同,加密确定单元36b向加密处理单元36c传递语音数据,使得该语音数据被保护。相应地,其信息已经被保护的语音数据被传递到传送处理单元36d。此处,由于没有被命令处理单元36a请求的消息,因此,传送处理单元36d向信道传送接收单元38传递其信息已经被保护的语音数据。相应地,信道传送接收单元38向与其连接的移动终端或有线电话40发送其信息已经被保护的语音数据。
下面将在普通呼叫模式、信息安全呼叫模式和信息安全控制模式中描述接收功能。
在普通呼叫模式中,向接收处理单元36e传递经由信道传送接收单元38接收的数据。接收处理单元36e检查已接收的数据是否不是信息安全控制消息,以及向解密确定单元36f输出已接收的数据。由于当前模式是普通呼叫模式,因此,解密确定单元36f直接向语音恢复单元42a传递该数据。语音恢复单元42a恢复从已压缩的语音数据接收的PCM数据,并且使用语音输出单元44经由D/A转换单元42b向用户输出已恢复的PCM数据。
如果在普通呼叫模式中,经由信道传送接收单元38接收的数据被确定为信息安全控制消息而不是语音数据,也就是说,当从对方的信息安全附属设备接收到信息安全控制消息(也被称为信息安全控制命令)时,接收处理单元36e向命令处理单元36a传递已接收的数据。如果信息安全控制消息是正常的信息安全控制消息,则命令处理单元36a进入信息安全控制模式,并且向用户接口单元30通知当前模式是信息安全控制模式。相应地,用户接口单元30显示当前信息安全控制状态。另外,如果在处理已接收的信息安全控制消息的处理中、必须依据密钥交换协议的过程向对方的用于语音通信的信息安全附属设备传送已接收的信息安全控制消息,则命令处理单元36a请求传送处理单元36d向对方的用于语音通信的信息安全附属设备发送信息安全控制消息。
当通过交换信息安全控制消息完成了密钥交换协议的过程时,双方的用于语音通信的信息安全附属设备进入信息安全呼叫模式。当进入信息安全呼叫模式时,接收处理单元36e检查经由信道传送接收单元38接收的数字数据不是信息安全控制消息,并且向解密确定单元36f传递该数字数据。由于当前模式是信息安全呼叫模式,因此,与在普通呼叫模式中不同,解密确定单元36f向解密处理单元36g传递已接收的数据,使得其信息已经被保护的语音数据被解密成已压缩的纯文本的语音数据。所述被解密的已压缩语音数据经由语音恢复单元42a、D/A转换单元42b以及语音输出单元44被输出到用户。
图3是图示了依据本发明实施例的处理用于语音通信的信息安全附属设备的语音通信信息安全功能的方法。
当执行普通语音呼叫的、用于语音通信的信息安全附属设备A的用户经由用户接口单元30请求信息安全时,用于语音通信的信息安全附属设备A通知该用户正在执行信息安全过程。命令处理单元36a生成执行密钥交换协议所需的信息安全控制消息,并且请求传送处理单元36d发送该信息安全控制消息,而不是语音信息。相应地,该信息安全控制消息从用于语音通信的信息安全附属设备A的传送处理单元36d经由信道传送接收单元38被传送到用于语音通信的信息安全附属设备B。当接收到信息安全控制消息而不是语音信息时,用于语音通信的信息安全附属设备B的接收处理单元36e向命令处理单元36a传递已接收的信息安全控制消息。用于语音通信的信息安全附属设备B的命令处理单元36a经由信息安全附属设备B的用户接口单元30提供已经进入了信息安全过程的通知,并且基于已接收的信息安全控制消息执行形成信息安全信道所需的密钥交换协议。如果必须依据密钥交换协议的过程发送消息,则命令处理单元36a生成待传送到信息安全附属设备A的信息安全控制消息,并且向传送处理单元36d传递已生成的信息安全控制消息。
当依据上述过程在用于语音通信的信息安全附属设备A和用于语音通信的信息安全附属设备B之间完成了密钥交换协议的执行时,已建立了信息安全信道。一旦已建立了信息安全信道,信息安全附属设备A和信息安全附属设备B的命令处理单元36a就向相应的用户接口单元30通知信息安全的启动,并从而保护和传送所有多条随后用户语音信息。
图4是图示了依据本发明实施例的用于语音通信的信息安全方法的语音传送功能的流程图。
首先,在步骤S10,当开始语音信息的传送时,数字化编码的语音信息经由语音输入单元32、A/D转换单元34a以及语音编码单元34b被生成,并且然后被传递到加密确定单元36b。
在步骤S12,加密确定单元36b通过确定是否已经激活了用于语音通信的信息安全功能,来确定是否加密该语音信息。
作为确定结果,如果确定该语音信息需要被加密(在步骤S12,“是”),则加密确定单元36b向加密处理单元36c发送该语音信息。在步骤S14,加密处理单元36c加密该语音信息,并且向传送处理单元36d传递该已加密的语音信息。
作为确定结果,如果确定该语音信息无需被加密(在步骤S12,“否”),则加密确定单元36b直接向传送处理单元36d传递该已编码的语音信息,使得在步骤S24,该发送处理单元36d发送该已编码的语音信息。
接着,在步骤S16,传送处理单元36d确定是否存在来自命令处理单元36a的信息安全控制消息传送请求。
作为确定结果,如果确定存在信息安全控制消息传送请求(在步骤S16,“是”),则传送处理单元36d向信道传送接收单元38传递信息安全控制消息,并且在步骤S18,还请求信道传送接收单元38发送信息安全控制消息。在步骤S20,响应于该请求,信道传送接收单元38向对方的终端40(例如移动终端或者有线电话)发送信息安全控制消息。
相反地,作为确定结果,如果确定不存在信息安全控制消息传送请求(在步骤S16,“否”),则在步骤S26,传送处理单元36d向信道传送接收单元38传送先前加密的语音信息或者已编码的语音信息。相应地,在步骤S28,信道传送接收单元38向对方的终端40(例如移动终端或者有线电话)发送已加密的语音信息或者已编码的语音信息。
重复地执行上述语音传送功能,直到语音通信被终止(在步骤S22,“是”)。
图5是图示了依据本发明实施例的用于语音通信的信息安全方法的语音接收功能的流程图。
首先,在步骤S30,当开始接收由终端40(例如移动终端或者有线电话)传送的语音信息时,信道传送接收单元38向接收处理单元36e传递已接收的消息。
在步骤S32,接收处理单元36e通过分析已接收的消息,来确定已接收的消息是否是信息安全控制消息。
作为确定结果,如果确定已接收的消息是信息安全控制消息(在步骤S32,“是”),则在步骤S42,接收处理单元36e向命令处理单元36a传递已接收的消息,并且命令处理单元36a对已接收的消息执行信息安全控制功能。
作为确定结果,如果确定已接收的消息不是信息安全控制消息(在步骤S32,“否”),则接收处理单元36e向解密确定单元36f传递已接收的消息。
接着,在步骤S34,解密确定单元36f确定信息安全是否已经被激活。
作为步骤S34的确定结果,如果确定需要响应于信息安全呼叫模式的激活来解密已接收的消息,则解密确定单元36f向解密处理单元36g传递从接收处理单元36e接收的语音信息。在步骤S36,解密处理单元36g解密已保护的语音信息,并且向语音恢复单元42a传递已解密的语音信息。
相反地,作为步骤S34的确定结果,如果确定已接收的消息无需解密,则在步骤S44,解密确定单元36f直接向语音恢复单元42a传递从接收处理单元36e接收的语音信息。
上述传递到语音恢复单元42a的语音信息是数字化编码形式的语音信息。因此,在步骤S38,语音信息经由语音恢复单元42a、D/A转换单元42b以及语音输出单元44被转换成能收听的形式,并然后输出。
与语音传送功能相类似,可以重复执行上述语音接收功能,直到该语音通信被终止(在步骤S40,“是”)。
如上所述,通过使用可与蓝牙耳机或者接收机相连的商用移动终端或者数字有线电话,本发明能保护用户的语音信息,而无需额外改变或者功能。
如果通过将依据本发明的用于语音通信的信息安全附属设备与它们的商用移动终端或者数字有线电话相连接来进行呼叫的双方用户想要保护语音信息,并且当用户按下了该信息安全附属设备的信息安全请求按钮时,在信息安全附属设备之间以带内信令的方式执行密钥交换协议,并因此建立端到端的信息安全信道。相应地,由于经由在双方信息安全附属设备之间建立的信息安全信道来交换语音信息,因此可以防止第三方的非法窃听和偷听。
也就是说,无需与诸如耳机或者无线电话接收机的设备相连的商用移动终端或者有线电话的额外改变或者额外功能,就能够以端到端的形式来保护用户语音信息。
虽然为了说明的目的已公开了本发明的优选实施例,然而本领域技术人员将理解,在不脱离所附权利要求公开的本发明的范围和精神的情况下,各种修改、添加和替换都是可能的。

Claims (15)

1.一种用于语音通信的信息安全附属设备,包括:
用户接口单元,配置为从用户接收信息安全请求,并显示是否正在执行信息安全;
压缩单元,配置为通过对语音信号进行数字化来压缩从所述用户接收的语音信号;
加密解密单元,配置为响应于来自所述用户的信息安全请求或者对方信息安全附属设备的信息安全控制命令来加密已压缩的语音数据,请求终端发送已加密的语音数据,响应于来自用户的信息安全请求或者对方信息安全附属设备的信息安全控制命令来解密从终端接收的已加密的语音数据,并输出已解密的语音数据;以及
转换单元,配置为将由加密解密单元解密的语音数据恢复为模拟语音信号,并输出已恢复的模拟语音信号。
2.根据权利要求1的信息安全附属设备,其中当在普通呼叫模式中接收到信息安全请求或者对方信息安全附属设备的信息安全控制命令时,所述加密解密单元进入信息安全控制模式,与对方信息安全附属设备交换密钥,当完成密钥交换时加密已压缩的语音数据,并请求终端发送已加密的语音数据。
3.根据权利要求1的信息安全附属设备,其中当在普通呼叫模式中接收到信息安全请求或者对方信息安全附属设备的信息安全控制命令时,所述加密解密单元进入信息安全控制模式,与对方信息安全附属设备交换密钥,当完成密钥交换的时候解密从终端接收的已加密的语音数据,并输出已解密的语音数据。
4.根据权利要求1的信息安全附属设备,其中所述加密解密单元经由密钥交换协议与对方信息安全附属设备交换用于加密和解密的加密密钥以便执行信息安全功能,并基于所述加密密钥对语音数据执行信息安全功能。
5.根据权利要求1的信息安全附属设备,其中所述加密解密单元包括:
命令处理单元,配置为响应于所述信息安全请求生成信息安全控制命令,以及通过分析从终端接收的信息安全控制命令来确定是否执行信息安全;
加密确定单元,配置为响应于来自命令处理单元的信息安全控制命令来激活用于该压缩单元所压缩的语音数据的信息安全模式;
加密处理单元,配置为当加密确定单元激活信息安全模式时,加密该压缩单元所压缩的语音数据;
传送处理单元,配置为向终端发送命令处理单元的信息安全控制命令,并向终端发送该加密处理单元所加密的语音数据;
解密确定单元,配置为当命令处理单元激活该信息安全模式时,确定是否解密由终端接收的语音数据;
解密处理单元,配置为当解密确定单元确定解密已接收的语音数据时,解密由终端接收的语音数据;
接收处理单元,配置为向命令处理单元发送由终端接收的信息安全控制命令,并向解密确定单元发送由终端接收的语音数据。
6.根据权利要求5的信息安全附属设备,其中当经由所述命令处理单元接收到所述信息安全控制命令时,所述传送处理单元连接所述信息安全控制命令和所述信息安全控制命令的标识符,并按照带内信令的方式向终端发送信息安全控制命令,而不是语音数据。
7.根据权利要求6的信息安全附属设备,其中当通过与终端交换信息安全控制命令来进入信息安全呼叫模式时,所述传送处理单元向终端发送由加密处理单元加密的语音数据。
8.根据权利要求5的信息安全附属设备,其中所述解密处理单元使用与加密处理单元对应的方法对从所述接收处理单元接收的已加密的语音数据执行解密操作,并向所述转换单元发送解密操作的结果。
9.根据权利要求5的信息安全附属设备,其中所述命令处理单元通过分析经由所述用户接口单元和接收处理单元所接收的信息安全控制命令,来确定信息安全功能的启动和终止。
10.根据权利要求1的信息安全附属设备,其中所述用户接口单元包括:
输入单元,配置为接收呼叫的请求和终止、以及信息安全的请求和终止;和
显示单元,配置为显示呼叫状态和是否正在执行信息安全。
11.根据权利要求1的信息安全附属设备,进一步包括信道传送接收单元,配置为在加密解密单元和终端之间传送和接收语音数据和信息安全控制命令。
12.根据权利要求1的信息安全附属设备,其中所述终端包括移动终端或有线电话。
13.一种用于语音通信的信息安全方法,包括:
由用户接口单元从用户接收信息安全请求,并由用户接口单元显示是否正在执行信息安全;
由压缩单元通过对语音信号进行数字化、来压缩从用户接收的语音信号;
由加密解密单元响应于来自用户的信息安全请求或者对方信息安全附属设备的信息安全控制命令、来加密已压缩的语音数据,并由加密解密单元请求终端发送已加密的语音数据;
由加密解密单元响应于来自用户的信息安全请求或者对方信息安全附属设备的信息安全控制命令、来解密从终端接收的已加密的语音数据,并由加密解密单元输出已解密的语音数据;以及
由转换单元将解密和输出的语音数据恢复成模拟语音信号,并由转换单元输出已恢复的模拟语音信号。
14.根据权利要求13的信息安全方法,其中所述加密已压缩的语音数据和向终端发送已加密的语音数据的步骤包括:
当在普通呼叫模式中接收到信息安全请求或信息安全控制命令时,进入信息安全控制模式,并与对方信息安全附属设备交换密钥;以及
当完成密钥交换时,加密已压缩的语音数据,并且请求终端发送已加密的语音数据。
15.根据权利要求13的信息安全方法,其中所述解密已加密的语音数据和输出已解密的语音数据的步骤包括:
当在普通呼叫模式中接收到信息安全请求或信息安全控制命令时,进入信息安全控制模式,并与对方信息安全附属设备交换密钥;以及
当完成密钥交换时,解密从终端接收的已加密的语音数据,并且输出已解密的语音数据。
CN201410382268.6A 2013-05-27 2014-05-27 用于语音通信的信息安全附属设备和信息安全方法 Pending CN104184873A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR10-2013-0059839 2013-05-27
KR1020130059839A KR20140139321A (ko) 2013-05-27 2013-05-27 음성 통신용 정보 보호 부속 장치 및 이에 의한 음성 통신용 정보 보호 방법

Publications (1)

Publication Number Publication Date
CN104184873A true CN104184873A (zh) 2014-12-03

Family

ID=50792382

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410382268.6A Pending CN104184873A (zh) 2013-05-27 2014-05-27 用于语音通信的信息安全附属设备和信息安全方法

Country Status (4)

Country Link
US (1) US9467428B2 (zh)
EP (1) EP2809045B1 (zh)
KR (1) KR20140139321A (zh)
CN (1) CN104184873A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106559393A (zh) * 2015-09-29 2017-04-05 华为数字技术(苏州)有限公司 一种通话加密的方法、装置及***

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9537833B2 (en) 2014-12-31 2017-01-03 Google Inc. Secure host communications
CN106878299B (zh) * 2017-02-08 2019-06-11 中国人民解放军信息工程大学 一种语音加密、解密方法和设备

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030009659A1 (en) * 1999-06-21 2003-01-09 Disanto Frank J. Portable telecommunication security device
CN1754366A (zh) * 2002-12-20 2006-03-29 克里斯托弗·怀特 音频信号的安全传输
WO2007066943A1 (en) * 2005-12-08 2007-06-14 Miracom Technology Co., Ltd. The terminal equipment of speech secure communication service and method thereof
CN101088262A (zh) * 2004-12-28 2007-12-12 摩托罗拉公司 用于安全配对的方法和装置
CN101304306A (zh) * 2007-05-10 2008-11-12 许丰 安全通话的方法及装置
CN101567885A (zh) * 2009-05-19 2009-10-28 北京握奇数据***有限公司 一种语音通话装置、***和方法
CN102843677A (zh) * 2012-08-14 2012-12-26 福建伊时代信息科技股份有限公司 语音通信方法、装置及***

Family Cites Families (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4827507A (en) * 1987-06-19 1989-05-02 Motorola, Inc. Duplex analog scrambler
US5404394A (en) * 1993-05-24 1995-04-04 Comsat Corporation Secure communication system
US5974043A (en) * 1996-09-16 1999-10-26 Solram Electronics Ltd. System and method for communicating information using the public switched telephone network and a wide area network
JP2000165373A (ja) * 1998-11-25 2000-06-16 Toshiba Corp 暗号装置、暗号通信システム及び鍵復元システム並びに記憶媒体
JP2001016196A (ja) * 1999-04-28 2001-01-19 Fuji Soft Abc Inc 多重アファイン鍵を用いる暗号化・復号化方法、認証方法、及びこれを用いる各装置
KR100380518B1 (ko) 2001-05-24 2003-04-18 한국전자통신연구원 블루투스를 구비한 보안 무선전화기
KR20030091239A (ko) * 2002-05-25 2003-12-03 삼성전자주식회사 휴대 단말기간 컨텐츠 보호 방법 및 구성, 휴대 단말기의동작 방법
US20060198520A1 (en) 2002-12-20 2006-09-07 Peter Courtney Secure transmission of digital audio signals
US20060116107A1 (en) * 2004-11-24 2006-06-01 Hulvey Robert W System and method for pairing wireless headsets and headphones
JP4613969B2 (ja) * 2008-03-03 2011-01-19 ソニー株式会社 通信装置、及び通信方法
US8526616B2 (en) * 2008-03-18 2013-09-03 Christopher V. FEUDO Method for payload encryption of digital voice or data communications
US20100166182A1 (en) * 2008-12-31 2010-07-01 Verizon Data Services, Llc Method and system for securing voice over internet protocol transmissions
US9413882B2 (en) * 2009-02-27 2016-08-09 Blackberry Limited System and method for enabling encrypted voice communications between an external device and telephony devices associated with an enterprise network
KR101107241B1 (ko) 2010-01-20 2012-01-25 동서대학교산학협력단 비화 통신을 제공하는 장치 및 방법
KR20110100373A (ko) 2010-03-04 2011-09-14 주식회사 미디어웨이브콥 휴대전화단말기에 블루투스망으로 연결하여 사용가능한 도청방지 블루투스 헤드셋 장치

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030009659A1 (en) * 1999-06-21 2003-01-09 Disanto Frank J. Portable telecommunication security device
CN1754366A (zh) * 2002-12-20 2006-03-29 克里斯托弗·怀特 音频信号的安全传输
CN101088262A (zh) * 2004-12-28 2007-12-12 摩托罗拉公司 用于安全配对的方法和装置
WO2007066943A1 (en) * 2005-12-08 2007-06-14 Miracom Technology Co., Ltd. The terminal equipment of speech secure communication service and method thereof
CN101304306A (zh) * 2007-05-10 2008-11-12 许丰 安全通话的方法及装置
CN101567885A (zh) * 2009-05-19 2009-10-28 北京握奇数据***有限公司 一种语音通话装置、***和方法
CN102843677A (zh) * 2012-08-14 2012-12-26 福建伊时代信息科技股份有限公司 语音通信方法、装置及***

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106559393A (zh) * 2015-09-29 2017-04-05 华为数字技术(苏州)有限公司 一种通话加密的方法、装置及***

Also Published As

Publication number Publication date
EP2809045A3 (en) 2014-12-17
EP2809045A2 (en) 2014-12-03
KR20140139321A (ko) 2014-12-05
US9467428B2 (en) 2016-10-11
US20160119303A1 (en) 2016-04-28
EP2809045B1 (en) 2017-04-05

Similar Documents

Publication Publication Date Title
CN101340443B (zh) 一种通信网络中会话密钥协商方法、***和服务器
CN101420303B (zh) 一种语音数据的通信方法及其装置
CN102843677A (zh) 语音通信方法、装置及***
CN106790281A (zh) 一种面向对讲***的端到端语音加密装置和加密方法
CN102137393B (zh) 一种端到端的加密方法及装置
CN101951601A (zh) 移动通讯网中加密语音通话的方法和***、终端及网络侧
CN103167494B (zh) 信息发送方法和***
CN103973696A (zh) 一种语音通话的数据处理方法
US10601586B2 (en) Method and apparatus for key management of end encrypted transmission
CN104184873A (zh) 用于语音通信的信息安全附属设备和信息安全方法
CN105262759B (zh) 一种加密通信的方法和***
CN104284328A (zh) 一种加密手机通话内容的方法及装置
CN1707993A (zh) 用于保密无线通信的通用传声器
CN103401675A (zh) 成对耳机端对端通信的加解扰方法、装置及加解扰耳机
CN203537408U (zh) 一种可指定密钥的端到端语音通信保密装置
CN108270917B (zh) 一种加密智能手机
CN105120457A (zh) 一种移动通信电路域话音处理装置、方法和***
CN114867012A (zh) 一种加密耳机及其语音通信方法
KR20030091239A (ko) 휴대 단말기간 컨텐츠 보호 방법 및 구성, 휴대 단말기의동작 방법
CN103974242A (zh) 一种语音通话的数据处理方法
JPH01307341A (ja) 移動体データ暗号化通信方式
KR102308247B1 (ko) 양자난수 기반의 양자암호화칩이 탑재된 비화기기 및 이를 이용한 비화통신 서비스 제공방법
CN103986711A (zh) 一种语音通话的数据处理方法
KR100572463B1 (ko) 공유 암호키를 이용한 무선 통신단말기 간 통신에서의 암호 통신방법
KR20090024860A (ko) 이동 통신 단말기용 음성 암호 통신 모듈

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20141203

RJ01 Rejection of invention patent application after publication