-
公开(公告)号:CN118473653A
公开(公告)日:2024-08-09
申请号:CN202410444324.8
申请日:2024-04-12
Applicant: 北京航空航天大学
Abstract: 本申请涉及信息安全技术领域,特别涉及一种基于格基复合加密签名的密钥协商身份认证的方法及装置,其中,方法包括:在密钥生成及加密阶段,第一用户将密文、签名与消息哈希值发送给第二用户;在验证签名及解密阶段,第二用户在验证签名通过后,对密文进行解密,与消息哈希值比较;在二次加密阶段,基于第二用户,若比较结果为相等,则将第二用户的个人身份、二次加密密文、消息异或值、新的消息签名及签名私钥发送给第一用户,使得第二用户计算共享密钥;在二次验签及解密阶段,第一用户在新的消息签名验证通过后,对二次加密密文连续两次解密,比较当前的消息异或值和消息异或值,若不相等则终止协议,否则继续协议,使得第一用户计算共享密钥。
-
公开(公告)号:CN113591146B
公开(公告)日:2024-02-13
申请号:CN202110866050.8
申请日:2021-07-29
Applicant: 北京航空航天大学
Abstract: 本发明公开了一种基于合作的高效安全两方计算系统及计算方法,包括:函数无关预处理模块,为通信双方预生成安全计算所需的可验证的随机比特分享份额和输入线路的标签对集合;函数相关预处理模块,参与方分别担任混淆方,为前半电路和后半电路分别生成可验证的混淆电路分享份额;输入预处理模块,计算方获取电路各输入线路真值掩饰值形式对应的标签集合;电路分析模块,参与方依次担任计算方,分别恢复和分析前半电路、后半电路的混淆电路,验证电路计算的正确性;输出模块,通信双方从输出线路标签获取对应掩饰值并恢复输出真值。该系统能保证电路计算正确性和输入隐私性,且通信复杂度低,参与双方平摊计算压力,安全计算效率高,可以抵御恶意敌手。
-
公开(公告)号:CN114205073B
公开(公告)日:2023-01-17
申请号:CN202010978321.4
申请日:2020-09-17
Applicant: 北京航空航天大学
Abstract: 本发明公开了一种密码反向防火墙及其安全防御方法,其中,密码反向防火墙包括第一密码反向防火墙和第二密码反向防火墙,每个密码反向防火墙用于对实体与外部信息之间传输的消息进行处理,方法包括以下步骤:对第一公钥进行随机数提取以获得第一随机数;根据第一随机数对第一公钥进行公钥再随机化处理以获得第二公钥;对第一密文进行随机数提取以获得第二随机数,并根据第二随机数对第一密文进行密文再随机化处理以获得第二密文;根据第一随机数对第二密文进行处理以获得第三密文。由此,有效减少密码反向防火墙在运行过程中产生的随机数数量,降低对可信随机源的依赖程度,提高可实现性。
-
公开(公告)号:CN113612604B
公开(公告)日:2022-05-17
申请号:CN202110870293.9
申请日:2021-07-30
Applicant: 北京航空航天大学
IPC: H04L9/08
Abstract: 本发明公开了一种面向异步网络的安全分布式随机数生成方法及装置,属于信息安全领域,该方法包括:基于节点选取算法选取秘密分发者;基于秘密共享算法,使得秘密分发者为所有节点分发秘密份额;基于秘密恢复算法,使得所有节点对秘密份额的来源达成共识,并恢复原秘密值;基于随机数计算算法,使得所有节点计算最终随机数;基于随机数验证算法,使得所有节点验证随机数是否正确;基于状态更新算法,在随机数验证正确后,使得所有节点进入到下一次随机数生成过程中。该方法可用于保证分布式随机数的安全性,解决同步网络模型的局限性。
-
公开(公告)号:CN108540198A
公开(公告)日:2018-09-14
申请号:CN201810103028.6
申请日:2018-02-01
Applicant: 北京航空航天大学
Abstract: 本发明公开了一种基于区块链技术的民航飞行数据防篡改记录方法及装置,其中,方法包括:通过航班起降机场塔台系统签名后上报航班起飞信息与航班降落信息;当相邻两基站均确认任一航班飞临信号接壤区域时,管控元确认两基站完成权限交接,并在权限交接后,具有对航班上报数据权限的基站使用基站的私钥进行签名后上报飞行数据;结合区块链联盟链的技术,由执行联盟链的管控元轮流对当前时间内的数据进行整理,并打包成准区块后广播发布,其余所有管控元对发布的准区块进行检查,并执行门限签名协议,以生成有效的门限签名后区块生效计入区块链。该方法可以有效保证飞行数据正确的上报、汇总与记录,有效防止数据的篡改。
-
公开(公告)号:CN118195748A
公开(公告)日:2024-06-14
申请号:CN202410324969.8
申请日:2024-03-21
Applicant: 北京航空航天大学
IPC: G06Q30/0645 , G06Q50/47 , G06F21/62
Abstract: 本申请涉及一种基于零知识范围证明的共享单车运营方法及装置,其中,方法包括:基于预设的泊车点全集信息和匿名处理策略,构建泊车点全集信息对应的泊车点匿名集合;获取目标共享单车的骑行时间和停泊位置,并基于停泊位置、泊车点全集信息、泊车点匿名集合和预设的零知识范围证明协议,生成目标共享单车的零知识范围证明;验证零知识范围证明,并得到验证结果,以根据验证结果计算目标共享单车的骑行费用。由此,解决了现有技术在不增加共享单车运营维护成本的前提下,无法对用户骑行起点、途中与终点的精确地理位置进行隐私保护等问题。
-
公开(公告)号:CN117714059A
公开(公告)日:2024-03-15
申请号:CN202311801493.4
申请日:2023-12-25
Applicant: 北京航空航天大学
Abstract: 本申请涉及一种适配于区块链隐私交易的抗量子范围证明方法及装置,其中,方法包括:构建批处理向量内积论证协议,并确定所有待证明秘密整数,且判断所有待证明秘密整数的数量;若仅有一个待证明秘密整数,则分解待证明秘密整数,得到待证明秘密整数对应的第一展开向量和第一秘密多项式,并结合批处理向量内积论证协议,生成单一证明结果;若存在至少两个待证明秘密整数,则分解至少两个待证明秘密整数中每个待证明秘密整数,得到每个待证明秘密整数对应的第二展开向量和第二秘密多项式,并结合批处理向量内积论证协议生成至少两个待证明秘密整数的批处理证明结果。由此,解决了现有抗量子范围证明通信开销高、难以批处理等问题。
-
公开(公告)号:CN117370988A
公开(公告)日:2024-01-09
申请号:CN202311329186.0
申请日:2023-10-13
Applicant: 北京航空航天大学 , 绿盟科技集团股份有限公司
Abstract: 本发明公开了一种工业控制程序自动化逆向分析方法与流程。首先,从互联网上收集的格式相同的工业控制程序文件并存储在同源格式文件目录下,对同源格式文件目录下的工业程序文件进行递归式手工分析,归纳文件头长度和内部字段信息,确定子程序段分隔符;其次,根据分隔符划分子程序段,确定全局变量初始化程序段和一般程序段,确定静态链接库函数、用户自定义函数、动态链接库函数、设备I/O操作函数,确定函数调用关系并建立函数指纹数据库;最后,编写自动化分析脚本,实现对不同格式的工业控制程序文件的自动化逆向,基于程序反汇编以及函数识别的结果,使用文本图形描述语言DOT及Graphviz工具包构建函数调用关系图,以实现逆向结果的可视化展示。
-
公开(公告)号:CN116436609A
公开(公告)日:2023-07-14
申请号:CN202310211902.9
申请日:2023-02-27
Applicant: 北京航空航天大学
Abstract: 本申请公开了一种适用于区块链的零知识证明方法及装置,其中,方法包括:在证明者提交证据和验证者检查证据阶段,检测任一个对规模为预设长度向量编码后的编码矩阵是否为交织里德‑所罗门码;在线性约束检查阶段,生成线性约束检查的证据,并进行验证者一致性检查和验证者正确性检查,以检测任一个第一被编码向量是否满足第一预设约束检查条件;在二次约束检查阶段,生成二次约束检查的证据,并进行验证者一致性检查和验证者正确性检查,以检测任一个第二被编码向量是否满足第二预设检查条件。由此,解决了相关技术中,当经典零知识证明协议Ligero++应用于区块链时,造成计算开销增大,无法节约计算资源的技术问题。
-
公开(公告)号:CN115134086A
公开(公告)日:2022-09-30
申请号:CN202210580207.5
申请日:2022-05-25
Applicant: 北京航空航天大学
IPC: H04L9/32 , H04L9/40 , H04L67/1095
Abstract: 本申请公开了一种异步网络的动态委员会秘密分享更新方法及装置,其中,方法包括:通过在委员会内部进行秘密值分享,多个初始委员会成员根据秘密值计算秘密值的完整份额;其次,更新多个初始委员会成员得到多个新的委员会成员,将多个初始委员会成员的完整份额上的一个值发送至多个新的委员会成员,计算接收到的多个完整份额的值,得到多个新的委员会节点的完整份额;继而,根据多个新的委员会成员的完整份额恢复秘密值,由此,将同步网络假设减弱到异步,支持高效的委员会变更。解决了相关技术无法对现有的同步网络主动秘密分享技术进行扩展,难以使其支持动态委员会和异步网络的问题,以及已有异步网络方案存在的复杂度过高、可扩展性差等问题。
-
-
-
-
-
-
-
-
-