-
公开(公告)号:CN105703904B
公开(公告)日:2019-02-01
申请号:CN201410699445.3
申请日:2014-11-27
Applicant: 中国科学院数据与通信保护研究教育中心
Abstract: 本发明公开了一种基于公钥密码的防伪方法和系统,由出厂打标设备生成第一公私密钥对,由防伪模块生成第二公私密钥对,通过在注册步骤生成根证书、与第一公钥相关的厂商证书、与第一私钥和第二公钥相关的商品证书,以及在验证步骤中生成随机挑战信息和与第二私钥相关的随机挑战响应信息,进行逐次验证,由此提高了安全性。
-
公开(公告)号:CN105323069B
公开(公告)日:2018-09-28
申请号:CN201410373687.3
申请日:2014-07-31
Applicant: 中国科学院数据与通信保护研究教育中心
Abstract: 本发明公开了一种基于PUF的认证方法及设备,在进行基于PUF的离线认证方法时,在生成私钥时基于PUF内在物理构造差异值及设备的片内操作系统代码相结合生成,在验证时,也基于PUF内在物理构造差异值及设备的片内操作系统代码相结合验证。这样,经过认证的私钥和设备内的片内操作系统代码及PUF内在物理构造差异值完成了绑定,任何试图通过修改片内操作系统代码来获取私钥的行为,都无法获得认证过的私钥,从而防止设备被伪造,从而提高了离线认证基于PUF的设备的安全性。
-
公开(公告)号:CN104639313A
公开(公告)日:2015-05-20
申请号:CN201410743667.0
申请日:2014-12-08
Applicant: 中国科学院数据与通信保护研究教育中心
IPC: H04L9/06
Abstract: 本发明涉及一种密码算法的检测方法,该方法通过虚拟化平台获取正在运行密码服务的操作系统的内存映像,根据特定密码算法运行时密钥在内存中的特征,确定该系统运行的密码算法。具体可以使用虚拟化平台的内存快照功能获取所述内存映像。本发明通过虚拟化实现获取操作系统的内存映像,不用直接对密码算法进行二进制分析或者源代码审查,对运行中操作系统的没有任何影响,可以准确获取运行时的系统内存状态行,能够快速、自动的确定系统运行过程中使用的密码算法。
-
公开(公告)号:CN102750230B
公开(公告)日:2014-11-12
申请号:CN201110097854.2
申请日:2011-04-19
Applicant: 中国科学院数据与通信保护研究教育中心
Abstract: 本发明公开了一种通用串行总线(USB)存储设备的访问控制系统及方法:在主机设备的USB插座和USB存储设备的USB插头上分别设置访问控制检测引脚,并将USB插座与USB插头相连;主机设备根据USB插座上的访问控制检测引脚的访问控制信号来对USB存储设备进行认证,USB存储设备根据USB插头上的访问控制检测引脚的访问控制信号来对主机设备进行认证;如果双方均认证通过,则允许主机设备对USB存储设备中的USB存储模块进行访问,如果任意一方认证不通过,则不允许进行访问。应用本发明所述方案,能够缩短时延和提高安全性。
-
公开(公告)号:CN102630045B
公开(公告)日:2014-06-18
申请号:CN201210100035.3
申请日:2012-04-06
Applicant: 中国科学院数据与通信保护研究教育中心
IPC: H04N21/236 , H04N21/2389
Abstract: 本发明公开了一种对数字电视节目传输流进行签名的方法和装置,根据签名运算的速度动态调整每个分段的大小,并将哈希运算与签名运算分离,即在对当前段进行分段,并对当前段进行哈希运算的同时,对前一段进行签名运算,从而尽可能地避免了传输出现中断。
-
公开(公告)号:CN102630045A
公开(公告)日:2012-08-08
申请号:CN201210100035.3
申请日:2012-04-06
Applicant: 中国科学院数据与通信保护研究教育中心
IPC: H04N21/236 , H04N21/2389
Abstract: 本发明公开了一种对数字电视节目传输流进行签名的方法和装置,根据签名运算的速度动态调整每个分段的大小,并将哈希运算与签名运算分离,即在对当前段进行分段,并对当前段进行哈希运算的同时,对前一段进行签名运算,从而尽可能地避免了传输出现中断。
-
-
-
-
-