-
公开(公告)号:CN105100115A
公开(公告)日:2015-11-25
申请号:CN201510533061.9
申请日:2015-08-27
Applicant: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
CPC classification number: H04L63/0428 , H04L63/062 , H04L67/1097
Abstract: 本发明涉及一种基于加密口令及数据拆分的隐私保护的数据存储方法,用户在客户端上指定要操作的数据并输入加密口令,客户端将加密口令转换为用于加密明文的密钥并用加密算法将明文转换为密文,然后,客户端将密文用(n,t)数据拆分算法分散成n份,分别存储到多个服务器上;当用户需要还原数据时,客户端取回n份密文分块中的t份,然后通过数据拆分算法所相应的还原算法恢复出密文;客户端将用户输入的加密口令转换为密钥并用相应的解密算法将密文转换为明文。本发明能够有效地保护用户数据隐私且不增加额外的设备,便于系统部署及用户使用。
-
公开(公告)号:CN104702595A
公开(公告)日:2015-06-10
申请号:CN201510061163.5
申请日:2015-02-05
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
Abstract: 本发明公开了在近场通信(NFC)的点对点(P2P)操作模式中防范中继攻击(relay attack)的一种轻量级方法。在两个NFC设备P2P通信过程中通过不断协商变换设备角色的方法,使两个设备通信过程中不断改变通信方式。由于中继攻击者无法预测合法设备在每次通信过程中的通信角色,进而也就无法实现通过正确配置自身角色以达到与合法设备成功配对的目的。如果攻击者和合法设备不能成功配对,也就无法达到成功实施中转数据的中继攻击的目的。本发明在一定范围内有效降低了中继攻击的成功概率,通信设备在不增加任何硬件的条件下即可以实现安全的数据传输。
-
公开(公告)号:CN106507362B
公开(公告)日:2019-07-09
申请号:CN201611127231.4
申请日:2016-12-09
Applicant: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
Abstract: 本发明涉及一种基于全双工通信检测针对无线认证的中继攻击的方法,双方各自所收的叠加信号在无中继攻击时应相同,若存在中继攻击则会不同。因此,双方通过对比所接收的叠加信号,就能检测出有无中继攻击。本发明为一种新检测无线通信中是否存在中继攻击方法,能够有效检测中继攻击。
-
公开(公告)号:CN106507362A
公开(公告)日:2017-03-15
申请号:CN201611127231.4
申请日:2016-12-09
Applicant: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
Abstract: 本发明涉及一种基于全双工通信检测针对无线认证的中继攻击的方法,双方各自所收的叠加信号在无中继攻击时应相同,若存在中继攻击则会不同。因此,双方通过对比所接收的叠加信号,就能检测出有无中继攻击。本发明为一种新检测无线通信中是否存在中继攻击方法,能够有效检测中继攻击。
-
公开(公告)号:CN104734856A
公开(公告)日:2015-06-24
申请号:CN201510098392.4
申请日:2015-03-05
Applicant: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
Abstract: 本发明公开了一种抗服务器端信息泄露的口令认证方法。本方法为:1)用户将所选应用标识符AI、账户名user以及登陆口令pw通过安全通道发送给可信第三方TTP;2)TTP根据其密钥k及(AI,user,pw)生成一秘密值x,然后将(user,x)发送给AI指定的应用服务器;3)该应用服务器存储该用户的(user,x)信息,并通过TTP返回注册成功信息;4)当登录时,客户端将输入的(AI,user,pw’)通过安全网络信道发送给该TTP计算得到一秘密值x’,并将该(user,x’)发送给AI指定的应用服务器进行认证;如果认证成功,则返回登陆成功的消息。本发明保护了登陆口令的安全,具有广泛的适用性。
-
-
-
-