一种加解密方法、装置、系统、设备和存储介质

    公开(公告)号:CN107612683A

    公开(公告)日:2018-01-19

    申请号:CN201710944069.3

    申请日:2017-09-30

    Abstract: 本发明公开了一种加解密方法、装置、系统、设备和存储介质,所述方法包括:终端获取加密的密钥文件,其中所述密钥文件包括各轮的轮密钥和算法参数;所述终端将所述加密的密钥文件分散成至少两个子文件并分别存储;当需要进行加解密时,所述终端根据所述至少两个子文件及预设算法对待处理信息进行加解密运算。本发明实施例使加解密过程中密钥调用流程更加隐蔽,保证了终端内存中不会出现完整的明文密钥,解决了现有加解密算法安全性不高的问题,实现了对加解密过程的加固。

    一种安全等级监管方法、装置、公示牌及系统

    公开(公告)号:CN107545379A

    公开(公告)日:2018-01-05

    申请号:CN201710951397.6

    申请日:2017-10-13

    Inventor: 谈剑锋 张建平

    Abstract: 本发明实施例公开了一种安全等级监管方法、装置、公示牌及系统。该方法包括:根据等级评定标准对目标企业进行打分,获得打分结果;获取用户对所述目标企业的评价信息;根据所述打分结果和所述评价信息获取所述目标企业的安全等级;将所述安全等级发送至安全等级公示牌进行显示;接收用户通过所述公示牌发送的反馈信息,并对所述反馈信息进行处理。本发明实施例提供的安全等级监管方法,根据打分结果和用户的评价信息获取目标企业的安全等级,可以提高安全等级评定的准确性,将安全等级发送至安全等级公示牌进行显示,可防止违规企业对安全等级公示牌进行删改,提高安全等级监管的可靠性。

    一种密码墙的构建方法及系统

    公开(公告)号:CN107425963A

    公开(公告)日:2017-12-01

    申请号:CN201710319769.3

    申请日:2017-05-09

    CPC classification number: H04L9/0861 H04L9/0819 H04L9/0838

    Abstract: 本发明公开了一种密码墙的构建方法,包括:步骤S100根据用户端的密钥信息获取参数配置信息;步骤S200将获取的所述参数配置信息分配至所述密码墙相应的参数部件中;所述密码墙中相应参数部件包括密码砖、数据回流、交织层;步骤S300根据所述密码墙中相应参数部件配置的所述参数配置信息,构建所述密码墙。其目的根据用户密钥信息设计了均匀、非线性的单向扩展变换,保证了由配置数据到用户密钥的不可逆性。

    一种虚拟预付卡线上支付系统及其支付方法

    公开(公告)号:CN104318437B

    公开(公告)日:2017-12-01

    申请号:CN201410532199.2

    申请日:2014-10-11

    Abstract: 本发明专利公开了一种虚拟预付卡线上支付系统,包括第一客户端、第二客户端、交易平台以及服务平台;所述第一客户端发送第一信息给所述交易平台,并接收第二信息;所述第二客户端发送所述令牌信息给所述服务平台,以及,发送所述第三信息和摘要信息至所述服务平台;所述交易平台接收所述第一信息生成所述第二信息发送给所述第一客户端,并转发所述令牌信息、所述第三信息以及所述摘要信息至所述服务平台;所述服务平台,接收所述令牌信息进行身份认证,以及,解密所述第三信息,根据摘要信息校验数据的完整性,完应答所述交易平台成线上支付。本发明在线上支付前进行身份认证,支付过程中加密传输的信息,具有更高的安全性。

    一种用于支付认证系统的风险判定方法和装置

    公开(公告)号:CN107392616A

    公开(公告)日:2017-11-24

    申请号:CN201710590383.6

    申请日:2017-07-19

    CPC classification number: G06Q20/4016 G06Q20/382

    Abstract: 本发明公开了一种用于支付认证系统的风险判定方法和装置。其中,所述风险判定方法包括根据用户请求切换支付认证系统中安全插件的运行状态,并记录所述安全插件的日志信息,所述日志信息包括所述安全插件的状态切换时刻,所述用户请求包括所述安全插件的运行状态标识符;根据所述状态切换时刻计算运行状态的持续时长;若所述持续时长小于第一风险阈值,则将所述用户请求判定为风险请求,同时,不响应所述用户请求。本实施例的技术方案,将根据所述状态切换时刻计算运行状态的持续时长与第一风险阈值进行比较,与所述使用状态对应的用户请求为风险请求,降低了用户的帐号信息丢失的风险,提高了移动便捷支付的安全性。

    一种基于光信号的安全认证系统及其认证方法

    公开(公告)号:CN104506543B

    公开(公告)日:2017-11-17

    申请号:CN201410838473.9

    申请日:2014-12-26

    Abstract: 本发明提供了一种基于光信号的安全认证系统及其认证方法,该系统包括:客户端,服务器,以及一安全装置,其中,客户端,用于获取交易信息,同时与服务器进行通信;服务器,与客户端通信,接收来自客户端发送的交易信息,同时将交易信息转换成图像信息;安全装置,内置一感应模块,通过感应模块获取图像信息中的数字信息,随后安全装置将数字信息进行反编译还原交易信息。在本发明中,通过在感应模块获取经由服务器转换而后在客户端显示的图像信息,除了保障了图像信息的传输速度快之外,大大降低了整个安全装置的成本低,且功耗小,减轻了安全装置的负担,延长了安全装置的使用寿命。

    一种基于光波信息的双因素身份认证方法

    公开(公告)号:CN103647649B

    公开(公告)日:2017-03-29

    申请号:CN201310699749.5

    申请日:2013-12-18

    Abstract: 本发明公开了一种基于光波信息的双因素身份认证方法,所述认证方法包括,光波接收器接收激光发射器发射的光波信息,光波频谱识别系统根据光波信息生成预定格式的二进制编码信息,信息加密系统使用SM3加密算法基于时间因素对所述二进制编码信息进行加密,生成一串数字格式挑战码;用户将数字格式挑战码手动输入到硬件令牌中,硬件令牌使用SM3算法基于时间因素对数字格式挑战码进行加密换算,获得动态口令,用户将动态口令录入到身份认证服务器中,身份认证服务器根据动态口令对用户身份进行认证。本发明基于光波信息的绝对性和独特性生成双因素身份认证中的挑战码,从而保证挑战码不易受时间等单一参数的影响。

    一种网络信息的安全保护方法及系统

    公开(公告)号:CN106453361A

    公开(公告)日:2017-02-22

    申请号:CN201610946832.1

    申请日:2016-10-26

    CPC classification number: H04L63/0838 H04L9/3271 H04L63/0428 H04L63/08

    Abstract: 本发明公开了一种网络信息的安全保护方法,包括:用户准备登陆时,客户端获取当前页面所属的浏览器唯一标识信息,并将向服务器申请的一次性安全插件加载至当前页面中;在当前页面环境条件下,客户端和服务器对一次性安全插件进行防劫持认证;当防劫持认证成功后,客户端使用一次性安全插件对用户信息和用户密码信息加密,并发送至服务器对用户信息和用户密码信息进行登录认证;当用户信息和用户密码信息登录认证成功后,客户端使用一次性安全插件对在登录时间内的网络信息加密,并发送至服务器。其目的是在浏览器信息不更改的前提下进行安全加强认证,防止中间人劫持或修改请求后模拟请求获取非法数据,以及对浏览器端的用户敏感数据进行保护。

    一种基于无线接入的身份认证系统及其方法

    公开(公告)号:CN105959942A

    公开(公告)日:2016-09-21

    申请号:CN201610260020.1

    申请日:2016-04-25

    CPC classification number: H04W12/02 H04W12/06

    Abstract: 本发明提供了一种基于无线接入的身份认证系统及其方法,在该系统中包括:无线终端、无线接入端及认证服务器,其中,无线终端中包括:用于获取用户信息的信息获取模块和用于存储生成第一认证码的安全插件的第一存储模块,安全插件内置运算算法;认证服务器中包括:第二存储模块及第一认证模块;第二存储模块中存有生成第二认证码的安全插件,认证模块基于生成的第二认证码对第一认证码进行认证;无线接入端基于认证服务器的认证结果实现无线终端无线信号的接入。无线终端只需首次登录无线网时完成验证并下载安全插件,后续再登录该无线网时时无需再输入用户信息,安全插件可完成自动认证及无线网的连接,极大地提高了用户的便利性和安全性。

Patent Agency Ranking