CN1237752C

Method and apparatus for multiple CMEA iteration encryption/decryption for improving wireless telephone message security

Abstract

An enhanced CMEA encryption system suitable for wireless phones. The plaintext message is input into the system and undergoes the first CMEA iterative process using the first CMEA key to generate an intermediate ciphertext. Then, the intermediate ciphertext undergoes the second CMEA iterative process using the second CMEA key to produce the final ciphertext. Before and after each CMEA iterative processing, the plaintext and intermediate ciphertext are subjected to input and output transformations to achieve additional security. The CMEA iteration can be implemented using an improved tbox function application. The tbox function appends to the message or intermediate encrypted data for replacement. When implementing decryption, the ciphertext message is subjected to steps in the reverse order of the steps used in encryption, and the input and output transformations are replaced with appropriate inverse output and inverse input transformations, respectively.

CN1237752C, drawing sheet 1
Sheet 1 of 7

Term

Term ended

Expired 14 April 2018, 8.4 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

14 claims: 4 independent, 10 dependent

  1. 1
    一种数据加密的方法,包括步骤:输入明文消息;对明文消息实施第一输入变换,产生出经第一输入变换的消息;对第一输入变换的消息应用第一CMEA密钥实施CMEA过程的第一次迭代,产生出第一中间密文消息;及对第一中间密文消息实施第一输出变换,产生出经第一输出变换消息,该第一输出变换不同于第一输入变换、不同于第一输入变换的反变换、且为非自反转的。
  2. 2
    权利要求1的方法,还包括步骤:对第一输出变换的消息实施第二输入变换,产生出经第二输入变换的消息;对第二输入变换的消息应用第二CMEA密钥实施CMEA过程的第二次迭代,产生出第二中间密文消息;及对第二中间密文消息实施第二输出变换,产生出经第二输出变换的消息。
  3. 3
    权利要求2的方法,其中,第一输入变换的消息经受一个tbox函数的作用,该tbox函数包含了在CMEA过程的第一迭代期间以第一和第二机密偏置对加至tbox函数的每个输入进行置换,第二输入变换的消息也经受一个tbox函数的作用,该tbox函数包含了在CMEA过程的第二迭代期间以第三和第四机密偏置对加至tbox函数的每个输入进行置换。
  4. 4
    一种对密文消息解密的方法,包括步骤:输入密文消息;对密文消息实施第一反输出变换,产生出经第一反输出变换的消息;对第一反输出变换的消息应用第二CMEA密钥实施CMEA过程的第一次迭代,产生出第一中间解密的密文消息;及对第一中间解密的密文消息实施第一反输入变换,产生出经第一反输入变换的消息,该第一反输出变换不同于第一反输入变换、不同于第一反输入变换的反变换、且为非自反转的。
  5. 5
    权利要求4的方法,还包括步骤:对第一反输入变换的消息实施第二反输出变换,产生出经第二反输出变换的消息;对第二反输出变换的消息应用第一CMEA密钥实施CMEA过程的第二次迭代,产生出第二中间解密的密文消息;及对第二中间解密的密文消息实施第二反输入变换,产生出经第二反输入变换的消息。
  6. 6
    权利要求5的方法,还包括有步骤:对明文消息加密期间生成的第一、第二、第三和第四机密偏置进行检索,以产生出密文消息;使第一反输出变换的消息受到一个tbox函数的作用,该tbox函数包含了在CMEA过程的第一次迭代期间以第三和第四机密偏置来置换每个tbox函数输入;使第二反输出变换的消息受到一个tbox函数的作用,该tbox函数包括含了在CMEA过程的第二次迭代期间以第一和第二机密偏置来置换每个tbox函数输入。
  7. 7
    一种无线电话,包括:消息发生器,用以接收用户输入,并将用户输入格式化成外出消息;存储器,用以存储机密数据;密钥发生器,用以根据机密数据,至少产生第一加密密钥;处理外出消息的处理器,它应用第一加密密钥,通过对外出消息实施第一输入变换、对第一输入变换的输出实施第一CMEA过程,产生出第一加密消息,还对第一密文消息实施第一输出变换,该第一输出变换不同于第一输入变换、不同于第一输入变换的反变换、且为非自反转的;和发送机,用以从处理器发送经处理的外出消息。
  8. 8
    权利要求7的电话,其中的处理器,还通过应用密钥发生器产生的第二加密密钥,对第一输出变换的输出实施第二输入变换、对该第二输入变换实施第二CMEA过程,再处理外出的消息,以产生出第二密文消息,还对第二密文消息实施第二输出变换,该第二输出变换不同于第二输入变换、不同于第二输入变换的反变换、且为非自反转的。
  9. 9
    权利要求8的电话,其中的处理器使第一输入变换的输出,经受一个tbox函数的作用,该tbox函数包含了在第一CMEA过程期间,对第一和第二偏置输入的每一tbox函数的置换,该处理器还使第二输入变换的输出,也经受一个tbox函数的作用,该tbox函数包含了在第二CMEA过程期间,对第三和第四偏置输入的每一tbox函数的置换。
  10. 10
    权利要求8的电话,还包括:接收机,用以接收进入的消息;且其中处理器处理每一进入的消息:对进入的消息实施第一反输出变换,该第一反输出变换是第二输出变换的反变换;用第二加密密钥对第一反输出变换的输出,实施第三CMEA过程;对第三CMEA过程的输出,实施第一反输入变换,该第一反输入变换是第二输入变换的反变换;对第一反输入变换消息,实施第二反输出变换,该第二反输出变换是第一输出变换的反变换;用第一加密密钥对第一反输出变换的输出,实施第四CMEA过程;最后对第四CMEA过程的输出,实施第二反输入变换,该第二反输入变换是第一输入变换的反变换。
  11. 11
    权利要求7的电话,还包括:接收机,用以接收进入的消息;且其中处理器处理每一进入的消息:对进入的消息实施反输出变换;用第一加密密钥对反输出变换的输出,实施CMEA过程;和对CMEA过程的输出,实施反输入变换。
  12. 12
    权利要求11的电话,还包括:路由接口,用以路由来自接收机的进入消息、把来自消息发生器的外出消息路由至处理器、和把来自处理器处理的外出消息路由至发送机,该接口把进入的消息连同把该进入消息标识为进入消息的第一标识信号,传送至处理器,该接口还把外出的消息连同把该外出消息标识为外出消息的第二标识信号,传送至处理器。
  13. 13
    权利要求11的电话,其中的发送机和接收机合放在一收发信机内。
  14. 14
    一种无线电话,包括:接收机,用以接收进入的消息;存储器,用以存储机密数据;密钥发生器,用以根据机密数据,至少产生第一加密密钥;处理进入的消息的处理器:对进入的消息实施反输出变换、用第一加密密钥对反输出变换的输出实施CMEA过程、和对CMEA过程的输出实施反输入变换,该反输出变换不同于反输入变换、不同于反输入变换的反变换、且为非自反转的。
Independent claims14