-
公开(公告)号:CN106507362A
公开(公告)日:2017-03-15
申请号:CN201611127231.4
申请日:2016-12-09
Applicant: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
Abstract: 本发明涉及一种基于全双工通信检测针对无线认证的中继攻击的方法,双方各自所收的叠加信号在无中继攻击时应相同,若存在中继攻击则会不同。因此,双方通过对比所接收的叠加信号,就能检测出有无中继攻击。本发明为一种新检测无线通信中是否存在中继攻击方法,能够有效检测中继攻击。
-
公开(公告)号:CN105912433A
公开(公告)日:2016-08-31
申请号:CN201610217237.4
申请日:2016-04-08
Applicant: 中国科学院数据与通信保护研究教育中心
CPC classification number: G06F11/2273 , G06F11/26
Abstract: 本发明公开了一种自适应的密码设备检测方法和系统。本系统包含检测机、被测密码设备和模式评估模块,检测机用来对被测密码设备进行性能测试和正确性测试,被测密码设备用来进行密码运算,模式评估模块用来评估模式匹配条件,并做出模式选择。模式评估模块通过评估检测机进行正确性验证测试的密码运算速度、检测机的数据存储速度和被测密码设备的密码运算速度的关系,自适应地选择检测模式,在不影响被测密码设备性能测试的情况下,完成对被测密码设备的正确性验证测试,使被测密码设备可以处于最佳速度进行密码运算,大大提高了性能测试的准确性,消除了检测机性能成为被测密码设备性能测试的瓶颈问题。
-
公开(公告)号:CN105703903A
公开(公告)日:2016-06-22
申请号:CN201410698853.7
申请日:2014-11-27
Applicant: 中国科学院数据与通信保护研究教育中心
Abstract: 本发明公开了一种基于公钥密码的多因素防伪方法和系统,于防伪模块表面形成承载有特征码的可识别标签,由出厂打标设备生成第一公私密钥对,由防伪模块根据出厂打标设备获取并生成的特征码变换结果、随机数和不可克隆响应多因素结合生成第二公私密钥对,通过在注册步骤生成根证书、与第一公钥相关的厂商证书、与第一私钥和第二公钥相关的商品证书,以此构成了由根证书、厂商证书、商品证书的防伪体系,并在验证步骤中生成随机挑战信息和与第二私钥相关的随机挑战响应信息,进行逐次验证,由此提高了安全性。
-
公开(公告)号:CN104734856A
公开(公告)日:2015-06-24
申请号:CN201510098392.4
申请日:2015-03-05
Applicant: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
Abstract: 本发明公开了一种抗服务器端信息泄露的口令认证方法。本方法为:1)用户将所选应用标识符AI、账户名user以及登陆口令pw通过安全通道发送给可信第三方TTP;2)TTP根据其密钥k及(AI,user,pw)生成一秘密值x,然后将(user,x)发送给AI指定的应用服务器;3)该应用服务器存储该用户的(user,x)信息,并通过TTP返回注册成功信息;4)当登录时,客户端将输入的(AI,user,pw’)通过安全网络信道发送给该TTP计算得到一秘密值x’,并将该(user,x’)发送给AI指定的应用服务器进行认证;如果认证成功,则返回登陆成功的消息。本发明保护了登陆口令的安全,具有广泛的适用性。
-
公开(公告)号:CN103942028A
公开(公告)日:2014-07-23
申请号:CN201410150320.5
申请日:2014-04-15
Applicant: 中国科学院数据与通信保护研究教育中心
IPC: G06F7/537
Abstract: 本发明公开了一种应用在密码技术中的大整数乘法运算方法及装置,在密码技术中进行大整数乘法运算时,将被乘数和乘数拆分为若干字,利用高低位分离的带进位乘加指令,根据一定次序累加被乘数的一个字和乘数的一个字相乘的高位或低位乘积到结果的对应位置中,指令产生的进位将用于计算高一字结果的下一指令输入中;算法重复此类计算,直到被乘数的每一个字和乘数的每一个字的高低位结果均被累加到结果中。本发明实现的大整数乘法运算,可以减少大整数乘法计算的复杂度,提升计算速度。
-
公开(公告)号:CN102831335A
公开(公告)日:2012-12-19
申请号:CN201110162111.9
申请日:2011-06-16
Applicant: 中国科学院数据与通信保护研究教育中心
IPC: G06F21/00
Abstract: 本发明公开了一种Windows操作系统的安全保护方法,旨在通过读卡器和智能卡,利用挑战-响应模式的安全认证方式,控制用户在Windows操作系统的登录和登出,并对用户文件进行密码方式的保护。本发明同时公开了一种Windows操作系统的安全保护系统。本发明所述方案实现起来方便快捷,且能够提高安全性。
-
公开(公告)号:CN102104481A
公开(公告)日:2011-06-22
申请号:CN201010609102.5
申请日:2010-12-17
Applicant: 中国科学院数据与通信保护研究教育中心
Abstract: 本发明提供了一种基于椭圆曲线的密钥交换方法,在构造密钥生成函数时,充分考虑了用户身份信息、椭圆曲线方程参数信息以及用户的公钥等信息,而且在椭圆曲线点的计算时充分利用了余因子和随机数等信息,因此相比于现有技术,能够较好地提高安全性。
-
公开(公告)号:CN115225331B
公开(公告)日:2024-07-16
申请号:CN202210713608.3
申请日:2022-06-22
Applicant: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
Abstract: 本发明公开了一种数据加密通信的方法,其步骤包括:数据发送方根据明文数据的长度判断待生成数据报文的长度是否超过网络传输最大长度MTU;如果不超过,则使用会话密钥对所述明文数据进行加密,生成数据报文;否则在应用层对所述明文数据进行拆分得到多个分片,然后对拆分后的每一分片进行加密生成一数据报文;其中,生成的每一所述数据报文的长度不超过网络传输最大长度MTU;接收方收到所述数据报文后,根据所述数据报文中的会话密钥标识查找对应的会话密钥对所述数据报文进行解密。本发明可用于各种通信协议,只要数据报文中包含数据分片的顺序信息,即可在解密后重组恢复原始数据。此外,若单一数据包丢失,不影响其他数据包解密。
-
公开(公告)号:CN112835554B
公开(公告)日:2023-11-07
申请号:CN202011630754.7
申请日:2020-12-31
Applicant: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
Abstract: 本发明公开了一种群组内基于不均匀随机源的随机数生成、再生、追踪方法及电子装置,该群组由一个可信管理员和若干生成者构成,管理员维护该群组以认证和追踪生成者的身份;以指纹为例,群组内各生成者可以单独运行模糊提取器,利用自己的指纹,获得同一个几乎均匀的随机字符串;任一生成者可以利用其指纹为该群组生成几乎均匀的随机字符串,其他生成者可以通过自己的指纹来恢复该字符串;同一随机源可重复使用,获取多个随机字符串。本发明对于任意两个合法生成者,恢复的随机串相同;敌手在概率多项式时间内不能区分所抽取随机串的的生成者,不能伪造各生成者所抽取的群随机串,不能区分抽取串和真正的随机串;管理员可以追踪每个生成者。
-
公开(公告)号:CN112631552B
公开(公告)日:2023-10-03
申请号:CN202011630730.1
申请日:2020-12-31
Applicant: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
Abstract: 本发明公开了一种基于不均匀随机源的随机数生成、再生方法及电子装置,利用门限抽取技术,集合#imgabs0#中任意(τ+1)个成员均可依据随机源特征,运行Gen算法生成均匀的随机字符串cR和公开的辅助字符串cP;任意(τ+1)个成员均可依据随机源特征借助cP运行Rep算法恢复所抽取的随机串cR;而少于(τ+1)个成员则无法生成和恢复所抽取的随机串cR。本发明恢复的随机串cR具有极高准确性,防止恶意篡改cP影响抽取的随机串cR,且随机串cR能够均匀分布。
-
-
-
-
-
-
-
-
-