一种用于移动端密钥存储的实现方法和系统

    公开(公告)号:CN111934860B

    公开(公告)日:2024-01-05

    申请号:CN202010786128.0

    申请日:2020-08-06

    Abstract: 本发明提出了一种用于移动端密钥存储的实现方法和系统,该方法包括移动端在CPU特权模式下运行轻量级软件模块;轻量级软件模块利用白盒密码算法从指定内存位置读取外部程序传递的参数,执行所述白盒密码算法后,将运算结果存储在内存指定区域;利用白盒密码算法抗侧信道攻击的特性隐藏移动端运行中密钥,并提供外部接口返回外部程序传递的参数。基于该方法,还提出了一种用于移动端密钥存储的实现系统,本发明利用CPU的特权模式执行密码算法的运行,任何基于操作系统的恶意程序由于在CPU特权模式处于中断状态,无法对密码算法程序进行监听或破坏。同时白盒密码算法抵抗基于物理接触的侧信道攻击,保障密钥在移动端的安全存储和使用。

    密钥交换过程中椭圆曲线多标量乘快速实现方法及系统

    公开(公告)号:CN116545621A

    公开(公告)日:2023-08-04

    申请号:CN202310541070.7

    申请日:2023-05-11

    Abstract: 本发明公开了密钥交换过程中椭圆曲线多标量乘快速实现方法及系统;其中,所述方法,包括:椭圆曲线密钥生成步骤、椭圆曲线密钥交换与验证步骤;所述椭圆曲线密钥生成步骤、椭圆曲线密钥交换与验证步骤中的多标量乘计算过程包括:获取参数表;获取标量系数K和标量系数L;对标量系数K和标量系数L进行处理得到系数表,具体包括:构造JSF‑5原始参数表;对JSF‑5原始参数表进行改进,得到JSF‑5参数表;基于JSF‑5参数表,对标量系数K和标量系数L进行处理,得到系数表;对参数表和系数表进行逐位计算,对逐位计算结果进行坐标还原处理得到多标量乘结果。

    基于国密算法的软件认证保护方法及系统

    公开(公告)号:CN115795413A

    公开(公告)日:2023-03-14

    申请号:CN202310069656.8

    申请日:2023-02-07

    Abstract: 本发明涉及软件认证保护技术领域,本发明公开了基于国密算法的软件认证保护方法及系统;所述方法包括:当应用程序于客户端上打开时,读取应用程序中已加密的认证文件,读取客户端的主板唯一标识;采用应用程序自身的内容和客户端的主板唯一标识,对已加密的认证文件进行解密,得到解密后的关键信息;获取预先构建的配置文件,对配置文件进行解密,得到解密后的配置文件信息;从解密的配置文件信息中,获取预先构建的口令字符串,对口令字符串进行解密,得到解密后的口令字符串;如果解密后的关键信息、解密后的配置文件信息以及解密后的口令字符串三者完全具备,则应用程序允许在客户端上运行,否则不允许运行。

    一种网络安全态势评估方法

    公开(公告)号:CN106789955B

    公开(公告)日:2019-11-15

    申请号:CN201611086924.3

    申请日:2016-11-30

    Abstract: 本发明公开了一种网络安全态势评估方法,它包括以下步骤:1)确定各个网络设备及主机的重要程度权重;2)对各个网络设备及主机分别进行评估;3)将各个网络设备及主机的评估结果综合为整体网络系统的评估结果。本发明以设备资产为中心,将评估过程分为三个阶段:一是确定各设备资产的重要程度权重;二是对单个设备资产的安全态势进行分别评估;三是综合所有设备资产的评估结果为整个网络的安全态势。其中,对单个设备资产的评估,评估因素分为8类,分别为攻击者能力、攻击后果、漏洞危害、漏洞传播、安全措施、安全配置正确性、安全策略、安全策略执行情况,从威胁与防御对抗的角度量化安全态势。

    一种用于药品双盲试验中保护盲底信息的方法

    公开(公告)号:CN105262582B

    公开(公告)日:2018-05-04

    申请号:CN201510560093.8

    申请日:2015-09-06

    Abstract: 本发明公开了一种用于药品双盲试验中保护盲底信息的方法,它利用盲底信息加密密钥生成算法和盲底信息加密算法对盲底信息进行加解密,首先为每个用户分别分发各自的紧急解盲密钥、一次解盲密钥、二次解盲密钥,当需要进行紧急解盲的时候,经各参与方同意,共同提供各自紧急解盲密钥才能进行紧急解盲;当需要进行一次解盲和二次解盲时,需要各方分别提供各自的一次解盲密钥或二次解盲密钥才能进行相应的一次解盲或二次解盲,充分利用分组密码算法来保证临床医学药品双盲试验中盲底信息的机密性,不仅从技术上确保了盲底信息不被非授权访问,而且避免了盲底信息泄露造成双盲试验得出错误的结论。

    一种未知格式加密文件的识别方法

    公开(公告)号:CN104750675B

    公开(公告)日:2017-09-26

    申请号:CN201510151456.2

    申请日:2015-04-01

    Abstract: 本发明公开了一种未知格式加密文件的识别方法,它包括以下步骤:S1:确定需要进行加密识别的任意格式文件,并标识为目标文件;S2:对目标文件中的数据进行提取;S3:对步骤S2所提取的数据进行判定,若判定为明文数据,则输出该文件是非加密文件的结果,若判定为加密文件,则输出该文件是加密文件的结果。本发明通过对目标文件进行数据提取并对提取的数据进行加密判定,能够在不知道文件格式的情况下,对任意格式文件是否加密进行自动化识别判定,不仅能够对加密文件进行有效识别、判定效率高,而且可以避免人工进行判定而导致费时费力的问题。

Patent Agency Ranking