支持数据完整性审计的属性加密方法、系统及装置

    公开(公告)号:CN117714211A

    公开(公告)日:2024-03-15

    申请号:CN202410160171.4

    申请日:2024-02-04

    Abstract: 本申请实施例提供支持数据完整性审计的属性加密方法、系统及装置。本实施例中,通过第一终端在注册阶段与KGC进行协商以获得KGC基于本第一终端的属性集合生成的第一终端的解密密钥,以及在第一终端请求第二终端的数据时,借助于第一终端的属性集合与第二终端已上传的第二终端的第二访问策略是否匹配决策是否允许第一终端获得第二终端的数据,在决策出第一终端具有权限访问第二终端的第二数据信息时,利用与KGC进行协商获得的解密密钥从第二密文中解密出第二目标数据,并从区块链中下载第二令牌,以基于第二令牌进行第二目标数据的数据完整性审计,实现了支持数据完整性审计的属性加密。

    分布式密钥管理方法、装置、密码卡及系统

    公开(公告)号:CN117319092B

    公开(公告)日:2024-02-09

    申请号:CN202311617869.6

    申请日:2023-11-29

    Abstract: 本申请实施例提供了一种分布式密钥管理方法、装置、密码卡及系统。本申请提供的分布式密码卡包括设置于中心服务器的主密码卡,以及设置于多个业务服务器的多个从密码卡,多个从密码卡的密钥存储于主密码卡中,由主密码卡集中统一地对密钥进行管理,从密码卡可以从主密码卡获取相关的密钥后,再对业务数据进行处理,使得密钥的管理更加灵活。主密码卡在存储各个密钥时,可以在各个密钥的密钥标识中添加随机字符串后,再进行加密处理,得到各个密钥标识对应的存储地址标识,将密钥存储于存储地址标识指示的存储地址中。通过这种方式,可以方便密钥管理,且安全性高。

    一种基于存储服务的多媒体安全保护方法、装置和系统

    公开(公告)号:CN117459765A

    公开(公告)日:2024-01-26

    申请号:CN202311767697.0

    申请日:2023-12-20

    Abstract: 本申请提供一种基于存储服务的多媒体安全保护方法、装置和系统,该方法包括:若第一Hook组件确定第一网桥组件存在第一多媒体信令包,从第一网桥组件获取第一多媒体信令包,将第一多媒体信令包发送给第一处理组件;第一处理组件从第一多媒体信令包中解析多媒体数据包的第一地址信息,将第一地址信息配置到第一Hook组件;若第一Hook组件基于第一地址信息确定第一网桥组件存在多媒体数据包,则从第一网桥组件获取多媒体数据包,将多媒体数据包发送给第一处理组件;第一处理组件对多媒体数据包进行加密,将加密后的多媒体数据包发送给存储设备,由存储设备存储加密后的多媒体数据包。通过本申请方案,能够对存储设备中已存储的多媒体数据进行安全保护。

    基于智能密码安全设备数据防篡改方法、装置及系统

    公开(公告)号:CN117176472A

    公开(公告)日:2023-12-05

    申请号:CN202311426694.0

    申请日:2023-10-30

    Abstract: 本申请提供一种基于智能密码安全设备数据防篡改方法、装置及系统,该方法包括:智能密码安全设备获取目标设备对应的日志数据,对日志数据中的关键信息进行签名得到第一签名值,将日志数据和第一签名值发送给日志服务器;日志服务器基于日志数据中的关键信息和第一签名值进行验签;若验签成功,则对已获取的审计数据进行签名得到第二签名值,将审计数据和第二签名值发送给智能密码安全设备;智能密码安全设备基于审计数据和第二签名值进行验签;若验签成功,向日志服务器发送双向认证完成消息;日志服务器收到双向认证完成消息后,在指定存储介质中存储日志数据。通过本申请方案,能够使日志服务器存储未被篡改的日志数据,保证日志数据的安全。

    一种基于多损耗正则化降噪自动编码器的侧信道分析方法

    公开(公告)号:CN117040722A

    公开(公告)日:2023-11-10

    申请号:CN202311293841.1

    申请日:2023-10-08

    Abstract: 本申请实施例提供了一种基于多损耗正则化降噪自动编码器的侧信道分析方法,涉及网络安全侧信道分析技术领域,该方法包括:分别将对目标设备的侧信道数据进行采样得到的多条原始侧信道曲线输入至原始编码器中,得到各目标侧信道曲线;确定目标内部相关损失和外部损失,基于目标内部相关损失和外部损失对原始编码器进行训练,得到训练好的降噪编码器,内部相关损失表示各原始侧信道曲线中同一测量节点对应的各特征点的相关性与各目标侧信道曲线中同一测量节点对应的各特征点的相关性之间的差异。应用本申请实施例提供的方法,在对原始编码器进行训练的过程中考虑了侧信道曲线内部的相关性,可以减少过拟合的问题,提高侧信道分析的准确性。

    访问控制方法、装置、电子设备及机器可读存储介质

    公开(公告)号:CN115189967A

    公开(公告)日:2022-10-14

    申请号:CN202211089088.X

    申请日:2022-09-07

    Abstract: 本申请提供一种访问控制方法、装置、电子设备及机器可读存储介质,该方法包括:在监控到针对所述目标URL的访问请求的情况下,依据指定认证参数,利用密码技术,生成认证因子;将所述认证因子携带在所述访问请求中,并将携带所述认证因子的所述访问请求发送给WEB服务器,以使所述WEB服务器对所述认证因子进行验证,并在验证通过的情况下,对所述访问请求进行响应。该方法可以提高WEB服务访问的安全性。

    双向认证方法及系统、服务器和终端

    公开(公告)号:CN110690956B

    公开(公告)日:2022-09-06

    申请号:CN201910927499.3

    申请日:2019-09-27

    Abstract: 本发明公开了一种双向认证方法及系统、服务器和终端。其中,该方法分别在服务器和终端上实现,该方法包括:终端将包括第二校验信息密文的第一认证信息发送给服务器,第二校验信息密文与第一校验信息相关。服务器对第一认证信息中的第二校验信息密文进行白盒解密,以生成第三校验信息,当第一校验信息与第三校验信息匹配时,服务器完成对终端的认证。服务器将包括第五校验信息密文的第二认证信息发送给终端,第五校验信息密文与第三校验信息相关。终端在第二校验信息和第五校验信息密文匹配时,完成对服务器的认证。由此,能够避免认证信息在公开信道上传输时被第三方获取,对认证系统进行仿冒攻击,提高了认证系统的安全性。

Patent Agency Ranking