基于智能密码安全设备数据防篡改方法、装置及系统

    公开(公告)号:CN117176472B

    公开(公告)日:2024-01-09

    申请号:CN202311426694.0

    申请日:2023-10-30

    Abstract: 本申请提供一种基于智能密码安全设备数据防篡改方法、装置及系统,该方法包括:智能密码安全设备获取目标设备对应的日志数据,对日志数据中的关键信息进行签名得到第一签名值,将日志数据和第一签名值发送给日志服务器;日志服务器基于日志数据中的关键信息和第一签名值进行验签;若验签成功,则对已获取的审计数据进行签名得到第二签名值,将审计数据和第二签名值发送给智能密码安全设备;智能密码安全设备基于审计数据和第二签名值进行验签;若验签成功,向日志服务器发送双向认证完成消息;日志服务器收到双向认证完成消息后,在指定存储介质中存储日志数据。通过本申请方案,能够使日志服务器存储未被篡改的日志数据,保

    数据安全分级的白盒密码生成与管理方法、装置及设备

    公开(公告)号:CN113536291A

    公开(公告)日:2021-10-22

    申请号:CN202111068608.4

    申请日:2021-09-13

    Abstract: 本申请提供一种数据安全分级的白盒密码生成与管理方法、装置及设备,该方法包括:基于操作等级和数据安全等级确定目标用户是否具有目标模块的操作权限;若是,通过目标模块进行操作;若否,拒绝通过目标模块进行操作;通过目标模块进行操作包括:若目标模块是查找表生成模块,通过查找表生成模块生成第一查找表和第二查找表,将第一查找表和第二查找表存储到备份存储模块;若目标模块是对称密钥生成模块,通过对称密钥生成模块生成对称密钥,将对称密钥存储到备份存储模块;若目标模块是白盒密钥生成模块,通过白盒密钥生成模块基于第一查找表和对称密钥生成白盒密钥。通过本申请的技术方案,能够避免对称密钥的泄露,能够对数据进行安全保护。

    通信方法、装置及门禁系统、设备、存储介质

    公开(公告)号:CN111629012B

    公开(公告)日:2020-10-30

    申请号:CN202010738729.4

    申请日:2020-07-28

    Abstract: 本发明提供通信方法、装置及门禁系统、设备、存储介质。该方法包括:在第一门禁设备需要与第二门禁设备通信时,利用第一会话密钥对第一认证信息加密得到第二认证信息,向门禁控制服务器发送第二认证信息,由门禁控制服务器对第二认证信息解密得到第一认证信息并在第一认证信息通过认证时返回第一认证成功消息;从第一认证成功消息中获得第二会话密钥,并利用第二会话密钥对第三认证信息加密得到第四认证信息,通过第三门禁设备向第二门禁设备透传第四认证信息,由第二门禁设备对第四认证信息解密得到第三认证信息并在第三认证信息通过认证时返回第二认证成功消息;在接收到第二认证成功消息时,在第一与第二门禁设备之间建立会话连接以进行通信。

    口令管理方法和装置
    6.
    发明公开

    公开(公告)号:CN111404680A

    公开(公告)日:2020-07-10

    申请号:CN202010168153.2

    申请日:2020-03-11

    Inventor: 王国云

    Abstract: 本申请提供了口令管理方法和装置。本申请中,通过生成随机数并将随机数转换为满足预设口令规则要求的目标口令,将目标口令作为物联网设备的设备口令进行存储,以实现随机动态生成物联网设备的设备口令,且实现口令使用方比如运维人员直接通过获取已存储的物联网设备的设备口令成功登录至物联网设备,无需口令使用方比如运维人员记忆物联网设备的设备口令。

    一种大规模物联网设备聚合批量认证方法及系统

    公开(公告)号:CN117896183B

    公开(公告)日:2024-07-02

    申请号:CN202410290197.0

    申请日:2024-03-14

    Abstract: 本申请提供一种大规模物联网设备聚合批量认证方法及系统,涉及身份认证领域,使得设备间安全可靠地进行身份认证。该方法应用于物联网系统,包括:网关设备基于每个目标物联网设备发送的第三验证信息,获得每个目标物联网设备的物联网特征值,并根据每个目标物联网设备的物联网特征值生成物联网聚合认证参数。对物联网聚合认证参数进行加密。目标物联网设备基于第四验证信息获得物联网聚合认证参数。根据第一密钥、物联网聚合认证参数生成待认证信息。用户设备生成物联网聚合认证参数,根据物联网聚合认证参数和第一密钥,确定认证信息。根据认证信息对各个目标物联网设备发送的第五验证信息中的待认证信息进行验证。

    一种基于多损耗正则化降噪自动编码器的侧信道分析方法

    公开(公告)号:CN117040722B

    公开(公告)日:2024-02-02

    申请号:CN202311293841.1

    申请日:2023-10-08

    Abstract: 本申请实施例提供了一种基于多损耗正则化降噪自动编码器的侧信道分析方法,涉及网络安全侧信道分析技术领域,该方法包括:分别将对目标设备的侧信道数据进行采样得到的多条原始侧信道曲线输入至原始编码器中,得到各目标侧信道曲线;确定目标内部相关损失和外部损失,基于目标内部相关损失和外部损失对原始编码器进行训练,得到训练好的降噪编码器,内部相关损失表示各原始侧信道曲线中同一测量节点对应的各特征点的相关性与各目标侧信道曲线中同一测量节点对应的各特征点的相关性之间的差异。应用本申请实施例提供的方法,在对原始编码器进行训练的过程中考虑了侧信道曲线内部的相关性,可以减少过拟合的问题,提高侧信道分析的准确性。(56)对比文件赵波;倪明涛;石源;樊佩茹.嵌入式系统安全综述.武汉大学学报(理学版).2018,(第02期),全文.姚剑波;张涛.层次化的侧信道攻击风险量化评估模型.计算机工程与应用.2011,(第26期),全文.Shraga I. Bross.Secure CooperativeSource-Coding With Side Information atthe Eavesdropper《.IEEE Transactions onInformation Theory》.2016,全文.刘威;蒋烈辉;常瑞.强物理不可克隆函数的侧信道混合攻击.电子学报.2019,(12),全文.杜磊;李增局;彭乾;史汝辉;张策.金融IC卡规范脱机动态数据认证的漏洞研究.计算机工程与科学.2016,(10),全文.

    基于关键信息隐藏的数据隐私保护认证方法、装置及系统

    公开(公告)号:CN115600248B

    公开(公告)日:2023-03-28

    申请号:CN202211429494.6

    申请日:2022-11-15

    Abstract: 本申请提供一种基于关键信息隐藏的数据隐私保护认证方法、装置及系统,该方法包括:在检测到针对目标应用服务的登录操作指令的情况下,获取临时密钥对;利用第一签名私钥对第一签名参数进行签名,得到第一签名值,并将所述第一签名值以及所述第一签名参数发送给认证服务;在接收到所述认证服务返回的第二签名值的情况下,对所述第二签名值进行去盲处理,得到第三签名值;将所述第三签名值以及所述第二签名参数发送给所述目标应用服务,以使所述目标应用服务在依据第二签名公钥以及所述第二签名参数对所述第三签名值验证通过的情况下,确定认证通过。该方法可以有效保护用户隐私信息。

Patent Agency Ranking