-
公开(公告)号:CN117176472B
公开(公告)日:2024-01-09
申请号:CN202311426694.0
申请日:2023-10-30
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种基于智能密码安全设备数据防篡改方法、装置及系统,该方法包括:智能密码安全设备获取目标设备对应的日志数据,对日志数据中的关键信息进行签名得到第一签名值,将日志数据和第一签名值发送给日志服务器;日志服务器基于日志数据中的关键信息和第一签名值进行验签;若验签成功,则对已获取的审计数据进行签名得到第二签名值,将审计数据和第二签名值发送给智能密码安全设备;智能密码安全设备基于审计数据和第二签名值进行验签;若验签成功,向日志服务器发送双向认证完成消息;日志服务器收到双向认证完成消息后,在指定存储介质中存储日志数据。通过本申请方案,能够使日志服务器存储未被篡改的日志数据,保
-
公开(公告)号:CN113536291A
公开(公告)日:2021-10-22
申请号:CN202111068608.4
申请日:2021-09-13
Applicant: 杭州海康威视数字技术股份有限公司
IPC: G06F21/46 , G06F21/60 , G06F11/14 , G06F16/901
Abstract: 本申请提供一种数据安全分级的白盒密码生成与管理方法、装置及设备,该方法包括:基于操作等级和数据安全等级确定目标用户是否具有目标模块的操作权限;若是,通过目标模块进行操作;若否,拒绝通过目标模块进行操作;通过目标模块进行操作包括:若目标模块是查找表生成模块,通过查找表生成模块生成第一查找表和第二查找表,将第一查找表和第二查找表存储到备份存储模块;若目标模块是对称密钥生成模块,通过对称密钥生成模块生成对称密钥,将对称密钥存储到备份存储模块;若目标模块是白盒密钥生成模块,通过白盒密钥生成模块基于第一查找表和对称密钥生成白盒密钥。通过本申请的技术方案,能够避免对称密钥的泄露,能够对数据进行安全保护。
-
公开(公告)号:CN110505054B
公开(公告)日:2021-03-26
申请号:CN201910245733.4
申请日:2019-03-28
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04L9/08
Abstract: 本发明实施例提供了一种基于动态白盒的数据处理方法、装置及设备,方法包括:利用预先生成的密钥混淆映射关系集合,对原始密钥进行混淆处理得到冗余密钥,将该冗余密钥及待处理数据输入至白盒算法库进行加解密处理;可见,本方案中,可以将不同的冗余密钥输入至白盒算法库中,也就是不需要将白盒算法库和密钥一起变更,提高了方案的灵活性。
-
公开(公告)号:CN111740883B
公开(公告)日:2021-01-26
申请号:CN202010849749.9
申请日:2020-08-21
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供了连接控制方法、系统、装置及电子设备。本申请中,通过探测设备探测同一网络中的终端设备的连接控制信息,并依据探测到的终端设备的连接控制信息阻断待进行网络连接控制的目标终端设备与外部管理中心网络之间的网络连接,这实现了对终端设备与外部管理中心网络之间的网络连接进行连接控制,提高外部管理中心网络的安全。
-
公开(公告)号:CN111629012B
公开(公告)日:2020-10-30
申请号:CN202010738729.4
申请日:2020-07-28
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本发明提供通信方法、装置及门禁系统、设备、存储介质。该方法包括:在第一门禁设备需要与第二门禁设备通信时,利用第一会话密钥对第一认证信息加密得到第二认证信息,向门禁控制服务器发送第二认证信息,由门禁控制服务器对第二认证信息解密得到第一认证信息并在第一认证信息通过认证时返回第一认证成功消息;从第一认证成功消息中获得第二会话密钥,并利用第二会话密钥对第三认证信息加密得到第四认证信息,通过第三门禁设备向第二门禁设备透传第四认证信息,由第二门禁设备对第四认证信息解密得到第三认证信息并在第三认证信息通过认证时返回第二认证成功消息;在接收到第二认证成功消息时,在第一与第二门禁设备之间建立会话连接以进行通信。
-
公开(公告)号:CN111404680A
公开(公告)日:2020-07-10
申请号:CN202010168153.2
申请日:2020-03-11
Applicant: 杭州海康威视数字技术股份有限公司
Inventor: 王国云
Abstract: 本申请提供了口令管理方法和装置。本申请中,通过生成随机数并将随机数转换为满足预设口令规则要求的目标口令,将目标口令作为物联网设备的设备口令进行存储,以实现随机动态生成物联网设备的设备口令,且实现口令使用方比如运维人员直接通过获取已存储的物联网设备的设备口令成功登录至物联网设备,无需口令使用方比如运维人员记忆物联网设备的设备口令。
-
公开(公告)号:CN110505054A
公开(公告)日:2019-11-26
申请号:CN201910245733.4
申请日:2019-03-28
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04L9/08
Abstract: 本发明实施例提供了一种基于动态白盒的数据处理方法、装置及设备,方法包括:利用预先生成的密钥混淆映射关系集合,对原始密钥进行混淆处理得到冗余密钥,将该冗余密钥及待处理数据输入至白盒算法库进行加解密处理;可见,本方案中,可以将不同的冗余密钥输入至白盒算法库中,也就是不需要将白盒算法库和密钥一起变更,提高了方案的灵活性。
-
公开(公告)号:CN117896183B
公开(公告)日:2024-07-02
申请号:CN202410290197.0
申请日:2024-03-14
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种大规模物联网设备聚合批量认证方法及系统,涉及身份认证领域,使得设备间安全可靠地进行身份认证。该方法应用于物联网系统,包括:网关设备基于每个目标物联网设备发送的第三验证信息,获得每个目标物联网设备的物联网特征值,并根据每个目标物联网设备的物联网特征值生成物联网聚合认证参数。对物联网聚合认证参数进行加密。目标物联网设备基于第四验证信息获得物联网聚合认证参数。根据第一密钥、物联网聚合认证参数生成待认证信息。用户设备生成物联网聚合认证参数,根据物联网聚合认证参数和第一密钥,确定认证信息。根据认证信息对各个目标物联网设备发送的第五验证信息中的待认证信息进行验证。
-
公开(公告)号:CN117040722B
公开(公告)日:2024-02-02
申请号:CN202311293841.1
申请日:2023-10-08
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04L9/00
Abstract: 本申请实施例提供了一种基于多损耗正则化降噪自动编码器的侧信道分析方法,涉及网络安全侧信道分析技术领域,该方法包括:分别将对目标设备的侧信道数据进行采样得到的多条原始侧信道曲线输入至原始编码器中,得到各目标侧信道曲线;确定目标内部相关损失和外部损失,基于目标内部相关损失和外部损失对原始编码器进行训练,得到训练好的降噪编码器,内部相关损失表示各原始侧信道曲线中同一测量节点对应的各特征点的相关性与各目标侧信道曲线中同一测量节点对应的各特征点的相关性之间的差异。应用本申请实施例提供的方法,在对原始编码器进行训练的过程中考虑了侧信道曲线内部的相关性,可以减少过拟合的问题,提高侧信道分析的准确性。(56)对比文件赵波;倪明涛;石源;樊佩茹.嵌入式系统安全综述.武汉大学学报(理学版).2018,(第02期),全文.姚剑波;张涛.层次化的侧信道攻击风险量化评估模型.计算机工程与应用.2011,(第26期),全文.Shraga I. Bross.Secure CooperativeSource-Coding With Side Information atthe Eavesdropper《.IEEE Transactions onInformation Theory》.2016,全文.刘威;蒋烈辉;常瑞.强物理不可克隆函数的侧信道混合攻击.电子学报.2019,(12),全文.杜磊;李增局;彭乾;史汝辉;张策.金融IC卡规范脱机动态数据认证的漏洞研究.计算机工程与科学.2016,(10),全文.
-
公开(公告)号:CN115600248B
公开(公告)日:2023-03-28
申请号:CN202211429494.6
申请日:2022-11-15
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种基于关键信息隐藏的数据隐私保护认证方法、装置及系统,该方法包括:在检测到针对目标应用服务的登录操作指令的情况下,获取临时密钥对;利用第一签名私钥对第一签名参数进行签名,得到第一签名值,并将所述第一签名值以及所述第一签名参数发送给认证服务;在接收到所述认证服务返回的第二签名值的情况下,对所述第二签名值进行去盲处理,得到第三签名值;将所述第三签名值以及所述第二签名参数发送给所述目标应用服务,以使所述目标应用服务在依据第二签名公钥以及所述第二签名参数对所述第三签名值验证通过的情况下,确定认证通过。该方法可以有效保护用户隐私信息。
-
-
-
-
-
-
-
-
-