密码卡密钥保护装置、密码卡及加密系统

    公开(公告)号:CN108171090A

    公开(公告)日:2018-06-15

    申请号:CN201711426454.5

    申请日:2017-12-25

    Abstract: 本发明提供了密码卡密钥保护装置、密码卡及加密系统,涉及信息安全技术领域,密码卡密钥保护装置包括设于密码卡上的随机存储模块、供电模块以及控制开关模块;随机存储模块用于存储密钥;供电模块用于为随机存储模块供电;控制开关模块用于在密码卡被触发的情况下,切断供电模块,以使随机存储模块中的密钥丢失。本发明可以保证密码卡的存储数据不外泄,一旦密码卡被强行拆卸,其存储的数据会自动丢失,从而保证密码卡的存储数据不会被外部强行获取。

    一种手持嵌入式设备控制方法、装置及系统

    公开(公告)号:CN108108609A

    公开(公告)日:2018-06-01

    申请号:CN201711486838.6

    申请日:2017-12-29

    Inventor: 郭刚 宋志华

    CPC classification number: G06F21/32 G06F21/34 G06F21/44 G06F2221/2141

    Abstract: 本申请公开了一种手持嵌入式设备控制方法,包括:获取触发信号后,则利用密码芯片判断触发信号是否满足预设身份验证条件;其中,密码芯片为预先添加到手持嵌入式设备中的芯片;若是,则开启操作权限。可见,通过在手持嵌入式设备当中预先添加密码芯片,所以当手持嵌入式设备接收到触发信号后,则可以利用密码芯片将触发信号与预设身份验证条件进行比较验证,如果该触发信号通过了预设身份验证条件的验证,则手持嵌入式设备开启操作权限,显然,通过这种方法,能够保证手持嵌入式设备不被他人所随意使用,进而提高了手持嵌入式设备的使用安全性。相应的,本发明公开的一种手持嵌入式设备控制装置及系统,同样具有上述有益效果。

    基于USB Key的身份认证的方法、装置、密码卡及介质

    公开(公告)号:CN107979473A

    公开(公告)日:2018-05-01

    申请号:CN201711262290.7

    申请日:2017-12-04

    Inventor: 徐波 宋志华

    CPC classification number: H04L63/0853 H04L9/3226 H04L9/3234

    Abstract: 本申请公开了一种基于USB Key的身份认证的方法,包括在检测到USB Key的接入信号后,获取USB Key的验证信息;判断验证信息是否满足预设的认证条件;若满足,则进一步判断当前满足认证条件的USB Key的数量是否达到预设值;若是,则开启操作权限;若否,则返回在检测到USB Key的接入信号后,获取USB Key的验证信息的步骤。可见,本方法通过增加判断当前满足认证条件的USB Key的数量是否达到预设值这一步骤,增加了USB Key身份认证的安全性。本申请还公开了一种装置、密码卡及计算机可读存储介质,均具有上述有益效果。

    一种基于云网络的安全通道建立系统

    公开(公告)号:CN107707564A

    公开(公告)日:2018-02-16

    申请号:CN201711080191.7

    申请日:2017-11-06

    Inventor: 徐波 宋志华

    CPC classification number: H04L63/0428 H04L9/0869 H04L63/045

    Abstract: 本发明公开了一种基于云网络的安全通道建立系统,包括应用端和加密机,加密机中预先设置有设备密钥,其中:应用端在与加密机建立socket连接后,生成一个随机数,使用设备密钥的公钥对随机数进行加密处理,获得第一密文,将第一密文发送给加密机,加密机使用私钥对第一密文进行解密处理,根据随机数,确定socket连接对应的会话密钥,使用会话密钥对预设的成功信息进行加密运算,获得第二密文,将第二密文返回给应用端,应用端使用socket连接对应的会话密钥对第二密文进行解密运算,根据解密结果,确定与加密机的安全通道是否建立成功。这样,提高了待传输的数据的安全性,降低了待传输的数据被泄露和篡改的风险。

    一种密码卡多算法并列执行的方法、系统及相关装置

    公开(公告)号:CN107577962A

    公开(公告)日:2018-01-12

    申请号:CN201710891937.6

    申请日:2017-09-27

    Abstract: 本申请公开了一种密码卡多算法并列执行的方法,应用于基于FPGA构成的PCI-E密码卡,包括:根据PCI-E密码卡的算法个数在IP核中设置预设数量的Function,并为其配置相同的算法实例以及配置信息,以使识别终端识别为预设数量的PCI-E密码卡;按预设规则为各Function命名对应的功能编号,并根据用户层API的指令调用各功能编号对应的Function。能够更加科学合理的使用逻辑计算资源、硬件资源利用率更高,使得同一时间或同一时间间隔内有多种算法均处于运算状态,显著提升运算效率。本申请还同时公开了一种密码卡多算法并列执行的系统、PCI-E密码卡以及计算机可读存储介质,具有上述有益效果。

    一种保护移动终端中密钥和证书的方法、装置及移动终端

    公开(公告)号:CN107508804A

    公开(公告)日:2017-12-22

    申请号:CN201710680283.2

    申请日:2017-08-10

    Inventor: 郭刚 宋志华

    CPC classification number: H04L63/16 H04L9/3263 H04L63/0823

    Abstract: 本发明公开了一种保护移动终端中密钥和证书的方法、装置及移动终端,该方法包括:当获取到用户的证书请求时,将所述证书请求通过SSL安全通道发送给CA中心;将通过所述SSL安全通道从所述CA中心下载的证书和密钥进行保存;当接收到访问所述证书和所述密钥的请求时,对所述请求的发起者对应的用户身份和移动终端进行验证,并在验证通过后向所述请求的发起者发送验证通过信息。采用该方法,通过SSL安全通道对证书请求、密钥和数字证书的数据传输过程进行保护。当用户要访问证书和密钥时,对用户身份和其使用的移动终端进行双重验证,两者均通过时才允许用户使用密钥和证书,从而实现对密钥和证书的安全访问保护。

    一种软件架构及让IE浏览器基于国密SSL协议通信的方法

    公开(公告)号:CN106101056A

    公开(公告)日:2016-11-09

    申请号:CN201610318667.5

    申请日:2016-05-12

    CPC classification number: H04L63/0272 H04L63/0281 H04L63/0823 H04L63/166

    Abstract: 一种软件架构及让IE浏览器基于国密SSL协议通信的方法。本发明涉及计算机信息安全通信领域,具体说是一种让IE浏览器基于国密SSL协议实现安全通信的方法。让IE浏览器基于国密SSL协议实现安全通信的方法,用户端需要运行一个国密协议的代理软件,IE浏览器与用户端国密代理软件进行标准的SSL协议通信,国密代理软件将IE浏览器发过来的数据包解密后重新封装成符合国密SSL协议的数据包转发给后台国密SSL VPN,国密SSL VPN将数据解密发给应用服务器完成数据传输。本发明将原本无法再IE浏览器中使用的国密SSL协议间接使用起来,一方面可以保证IE浏览器像使用普通IE浏览器方式一样去使用,另一方面又可以选择安全度更高的国密SSL协议,让数据传输更安全。

    一种数字签名方法、装置及存储介质

    公开(公告)号:CN110048839A

    公开(公告)日:2019-07-23

    申请号:CN201910344133.3

    申请日:2019-04-26

    Abstract: 本发明公开了一种数字签名方法,该方法包括:在要进行数字签名时,获得签名设备集合中的每个签名设备的签名值,签名设备集合中每个签名设备根据预先分配得到的私钥子份,计算自身的签名值;将获得的每个签名设备的签名值进行合并处理,获得协同签名值;其中,通过以下步骤将基于SM2算法的私钥预先分配给每个签名设备,以使每个签名设备得到相应的私钥子份:根据私钥,确定第一私钥变量和第二私钥变量;分别将第一私钥变量和第二私钥变量分成m份,分发给每个签名设备,m为签名设备集合包含的签名设备的个数。应用本发明实施例所提供的技术方案,可以提高数字签名的可靠性。本发明还公开了一种数字签名装置及存储介质,具有相应技术效果。

    一种密码设备
    29.
    发明公开

    公开(公告)号:CN109934020A

    公开(公告)日:2019-06-25

    申请号:CN201910261789.9

    申请日:2019-04-02

    Abstract: 本发明公开了一种密码设备,包括:硬件switch模块、硬件安全模块和主控模块;其中,硬件switch模块设有第一接口和第二接口;硬件switch模块通过第一接口与主控模块连接,通过第二接口与硬件安全模块连接;硬件switch模块,用于通过第一接口接收主控模块发送的操作数据,并将操作数据通过第二接口传输至硬件安全模块;硬件安全模块,用于根据操作数据实现密码操作。如此当硬件安全模块和主控模块具有同级接口时,二者也能建立通信连接,即:本发明打破了现有技术中的同级接口无法建立通信连接的限制,使得密码设备具有良好的通用性和灵活性,同时也提高了密码设备的性能。

    一种数据加解密方法及系统

    公开(公告)号:CN106341226B

    公开(公告)日:2018-12-18

    申请号:CN201610887412.0

    申请日:2016-10-11

    Abstract: 本发明公开了一种数据加解密方法及系统。该系统包括:处理器、第一密码卡和第二密码卡,第一密码卡和第二密码卡中存储有相同的第一用户密钥,处理器在接收到针对业务数据的处理请求时,将处理请求发送给第一密码卡,以使第一密码卡在接收到处理请求时,使用第一用户密钥处理业务数据,获得并返回第一处理数据;处理器确定是否接收到第一处理数据,如果否,则将处理请求发送给第二密码卡,以使第二密码卡在接收到处理请求时,使用第一用户密钥处理业务数据,获得并返回第二处理数据;处理器接收第二处理数据。应用本发明实施例所提供的技术方案,可以实现连续不间断的对业务数据进行处理,提高了密码运算的可靠性。

Patent Agency Ranking