SYSTEM AND METHOD FOR ADAPTIVE PROTOCOL DATA UNIT MANAGEMENT FOR SECURE NETWORK COMMUNICATION
The present invention relates to an improved system for managing a protocol data unit (PDU) for secure network communication between a transmitter and a receiver and to the method thereof. The present invention can adaptively and selectively perform PDU encryption using different types of block ciph...
Gespeichert in:
Hauptverfasser: | , , |
---|---|
Format: | Patent |
Sprache: | eng ; fre |
Schlagworte: | |
Online-Zugang: | Volltext bestellen |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
Zusammenfassung: | The present invention relates to an improved system for managing a protocol data unit (PDU) for secure network communication between a transmitter and a receiver and to the method thereof. The present invention can adaptively and selectively perform PDU encryption using different types of block ciphers selection of which depends upon transmitter status information. The system of the present invention comprises a key scheduler (100) and a cipher processing unit (101). Preferably, the key scheduler (100) can be configured for receiving a master key and for generating a set of round sub-keys, at least two block ciphers each comprising cipher modules, a cipher table comprising cipher identifier codes assigned to the cipher modules, and a cipher code key. The cipher processing unit (101) comprises an encryption unit (101 b) and a decryption unit (101c) through an encryption-decryption processor (101 a) can be configured for encrypting or decrypting a PDU stream using the cipher modules selected based on the transmitter status information supplied thereto.
La présente invention concerne un système amélioré de gestion d'une unité de données de protocole (PDU) pour des communications réseau sécurisées entre un émetteur et un récepteur. L'invention concerne également le procédé correspondant. La présente invention peut exécuter un cryptage de PDU de manière adaptative et sélective, au moyen de différents types de chiffrements par bloc dont la sélection dépend d'informations d'état de l'émetteur. Le système selon la présente invention comprend un programmateur de clé (100) et une unité de traitement de chiffrement (101). De préférence, le programmateur de clé (100) peut être configuré pour recevoir une clé maître et générer un ensemble de sous-clés rondes, au moins deux chiffrements par blocs comprenant chacun des modules de chiffrement, une table de chiffrement comprenant des codes d'identification de chiffrement attribués aux modules de chiffrement, et une clé de code de chiffrement. L'unité de traitement de chiffrement (101) comprend une unité de cryptage (101b) et une unité de décryptage (101c), et un processeur de cryptage-décryptage (101a) peut être configuré pour crypter et décrypter un flux PDU au moyen des modules de chiffrement sélectionnés sur la base des informations d'état d'émetteur qui lui ont été envoyées. |
---|