一种密码卡多算法并列执行的方法、系统及相关装置

    公开(公告)号:CN107577962B

    公开(公告)日:2018-08-21

    申请号:CN201710891937.6

    申请日:2017-09-27

    Abstract: 本申请公开了一种密码卡多算法并列执行的方法,应用于基于FPGA构成的PCI‑E密码卡,包括:根据PCI‑E密码卡的算法个数在IP核中设置预设数量的Function,并为其配置相同的算法实例以及配置信息,以使识别终端识别为预设数量的PCI‑E密码卡;按预设规则为各Function命名对应的功能编号,并根据用户层API的指令调用各功能编号对应的Function。能够更加科学合理的使用逻辑计算资源、硬件资源利用率更高,使得同一时间或同一时间间隔内有多种算法均处于运算状态,显著提升运算效率。本申请还同时公开了一种密码卡多算法并列执行的系统、PCI‑E密码卡以及计算机可读存储介质,具有上述有益效果。

    一种基于JCE框架实现的SM2密钥运算方法和装置

    公开(公告)号:CN108199841A

    公开(公告)日:2018-06-22

    申请号:CN201810128621.6

    申请日:2018-02-08

    Abstract: 本发明实施例提供一种基于JCE框架实现的SM2密钥运算方法和装置,该方法包括应用程序模块发送包括密钥对象的第一SM2密钥运算请求给所述JCE实现模块;所述JCE实现模块对接收到的所述SM2密钥运算请求对所述密钥对象进行解析,并根据解析结果发送第二SM2密钥运算请求给所述密钥运算模块;所述密钥运算模块根据所述第二SM2密钥运算请求进行密钥运算,并将运算结果发送给所述JCE实现模块;所述JCE实现模块发送所述运算结果给所述应用程序模块以完成对应用程序的密钥运算。本发明实施例能够不依赖于国外的加密技术,且安全性高。

    密码卡密钥保护装置、密码卡及加密系统

    公开(公告)号:CN108171090A

    公开(公告)日:2018-06-15

    申请号:CN201711426454.5

    申请日:2017-12-25

    Abstract: 本发明提供了密码卡密钥保护装置、密码卡及加密系统,涉及信息安全技术领域,密码卡密钥保护装置包括设于密码卡上的随机存储模块、供电模块以及控制开关模块;随机存储模块用于存储密钥;供电模块用于为随机存储模块供电;控制开关模块用于在密码卡被触发的情况下,切断供电模块,以使随机存储模块中的密钥丢失。本发明可以保证密码卡的存储数据不外泄,一旦密码卡被强行拆卸,其存储的数据会自动丢失,从而保证密码卡的存储数据不会被外部强行获取。

    基于USB Key的身份认证的方法、装置、密码卡及介质

    公开(公告)号:CN107979473A

    公开(公告)日:2018-05-01

    申请号:CN201711262290.7

    申请日:2017-12-04

    Inventor: 徐波 宋志华

    CPC classification number: H04L63/0853 H04L9/3226 H04L9/3234

    Abstract: 本申请公开了一种基于USB Key的身份认证的方法,包括在检测到USB Key的接入信号后,获取USB Key的验证信息;判断验证信息是否满足预设的认证条件;若满足,则进一步判断当前满足认证条件的USB Key的数量是否达到预设值;若是,则开启操作权限;若否,则返回在检测到USB Key的接入信号后,获取USB Key的验证信息的步骤。可见,本方法通过增加判断当前满足认证条件的USB Key的数量是否达到预设值这一步骤,增加了USB Key身份认证的安全性。本申请还公开了一种装置、密码卡及计算机可读存储介质,均具有上述有益效果。

    一种基于云网络的安全通道建立系统

    公开(公告)号:CN107707564A

    公开(公告)日:2018-02-16

    申请号:CN201711080191.7

    申请日:2017-11-06

    Inventor: 徐波 宋志华

    CPC classification number: H04L63/0428 H04L9/0869 H04L63/045

    Abstract: 本发明公开了一种基于云网络的安全通道建立系统,包括应用端和加密机,加密机中预先设置有设备密钥,其中:应用端在与加密机建立socket连接后,生成一个随机数,使用设备密钥的公钥对随机数进行加密处理,获得第一密文,将第一密文发送给加密机,加密机使用私钥对第一密文进行解密处理,根据随机数,确定socket连接对应的会话密钥,使用会话密钥对预设的成功信息进行加密运算,获得第二密文,将第二密文返回给应用端,应用端使用socket连接对应的会话密钥对第二密文进行解密运算,根据解密结果,确定与加密机的安全通道是否建立成功。这样,提高了待传输的数据的安全性,降低了待传输的数据被泄露和篡改的风险。

    一种密码卡多算法并列执行的方法、系统及相关装置

    公开(公告)号:CN107577962A

    公开(公告)日:2018-01-12

    申请号:CN201710891937.6

    申请日:2017-09-27

    Abstract: 本申请公开了一种密码卡多算法并列执行的方法,应用于基于FPGA构成的PCI-E密码卡,包括:根据PCI-E密码卡的算法个数在IP核中设置预设数量的Function,并为其配置相同的算法实例以及配置信息,以使识别终端识别为预设数量的PCI-E密码卡;按预设规则为各Function命名对应的功能编号,并根据用户层API的指令调用各功能编号对应的Function。能够更加科学合理的使用逻辑计算资源、硬件资源利用率更高,使得同一时间或同一时间间隔内有多种算法均处于运算状态,显著提升运算效率。本申请还同时公开了一种密码卡多算法并列执行的系统、PCI-E密码卡以及计算机可读存储介质,具有上述有益效果。

    一种密码卡算法资源的分配方法、系统及相关装置

    公开(公告)号:CN107632878B

    公开(公告)日:2018-10-16

    申请号:CN201710891146.3

    申请日:2017-09-27

    Abstract: 本申请公开了一种密码卡算法资源的分配方法,应用于SR‑IOV环境下,包括:将密码卡包含的算法进行种类划分,得到常用型算法和非常用型算法;将常用型算法的算法程序进行复制得到M个虚拟常用型算法实例,并按预设命名规则分配算法ID,得到M个不同的算法ID;当收到常用型算法的调用命令时,执行空闲轮询操作,直至得到处于空闲状态的虚拟常用型算法实例对应的算法ID;通过算法ID调用对应的虚拟常用型算法实例执行算法运算操作,直至M个虚拟常用型算法实例均处于占用状态。该分配方法逻辑计算资源分配更加科学合理、利用率更高。本申请还同时公开了一种密码卡算法资源的分配系统、密码卡及计算机可读存储介质,具有上述有益效果。

    JCE调用密码卡实现内置RSA密钥运算的方法及装置

    公开(公告)号:CN106452771B

    公开(公告)日:2018-09-18

    申请号:CN201610885095.9

    申请日:2016-10-10

    Inventor: 徐波 郭刚 宋志华

    Abstract: 本发明公开了一种JCE调用密码卡实现内置RSA密钥运算的方法及装置,装置包括终端设备和密码卡;终端设备包括应用程序模块、JCE实现模块和密码卡管理工具;密码卡插接在所述终端设备上,与所述密码卡管理工具连接用于存储生成的RSA密钥对;应用程序模块与JCE实现模块连接用于发送RSA密钥对导出或RSA密钥运算请求;JCE实现模块与密码卡连接用于将处理后的RSA密钥对导出请求或RSA密钥运算请求发送至密码卡,密码卡响应所述JCE实现模块的请求。本发明实现了JCE调用密码卡中存储的RSA密钥进行密钥运算,保证了私钥的安全存储及通信的安全。

    一种加解密装置及方法
    29.
    发明授权

    公开(公告)号:CN107592316B

    公开(公告)日:2018-08-31

    申请号:CN201710854402.1

    申请日:2017-09-20

    Abstract: 本发明提供一种加解密装置及方法,该装置包括:第一接口,用于连接存储器;第二接口,用于连接计算机装置;加密器,所述加密器与所述第一接口、所述第二接口连接,用于当第一文件通过所述加密器从所述计算机装置传向所述存储器时,采用预存密钥对所述第一文件进行加密;解密器,所述解密器与所述第一接口、所述第二接口连接,用于当第二文件通过所述解密器从所述存储器传向所述计算机装置时,采用所述预存密钥对所述第二文件进行解密。本发明中加密器、解密器采用预存秘钥来对通过该装置传输的文件进行加解密,从而相对于现有技术中需要输入密码的方式,更加方便易行,同时设置第二接口可以更换存储器,从而能够兼容不同大小的存储器。

    身份认证方法及装置
    30.
    发明公开

    公开(公告)号:CN108055137A

    公开(公告)日:2018-05-18

    申请号:CN201711426455.X

    申请日:2017-12-25

    Abstract: 本发明提供了一种身份认证方法及装置,涉及身份认证技术领域,该方法包括:获取用户请求认证身份的请求信息;从多个预设模式中选取当前对用户进行身份认证的模式,得到选取结果,其中,预设模式为预先设置的用于对用户进行身份认证的模式;根据选取结果进行对用户的身份认证过程。本发明缓解了传统身份认证方式使用不便的技术问题。

Patent Agency Ranking