数据完整性验证方法及系统

    公开(公告)号:CN117579301B

    公开(公告)日:2025-02-14

    申请号:CN202311361098.9

    申请日:2023-10-19

    Inventor: 付勇 陈丽娟

    Abstract: 本发明公开了数据完整性验证方法及系统,客户端将若干个数据块以及数据块对应的编号上传给服务器进行存储;客户端为每个数据块分配随机数,对每个数据块和随机数进行哈希运算,得到每个数据块对应的验证标签,将数据块编号以及对应的验证标签传输给服务器;客户端向服务器发出数据完整性验证请求,所述请求中包括待验证数据块的编号和待验证数据块对应的随机数;服务器基于待验证数据块的编号调用所述待验证数据块,服务器对将待验证数据块和随机数进行哈希运算后,输出验证证据;对验证证据和验证标签进行一致性比对,输出验证结果;哈希运算采用SM3算法来实现,在哈希运算实现的过程中将输入消息进行消息扩展和迭代压缩,输出杂凑值。

    一种对称密码算法识别方法及系统

    公开(公告)号:CN118278004B

    公开(公告)日:2024-11-05

    申请号:CN202410367558.7

    申请日:2024-03-28

    Abstract: 本发明公开了一种对称密码算法识别方法及系统,属于密码算法识别技术领域。包括获取二进制文件的动态执行轨迹并抽取汇编指令,基于汇编指令,通过预设的解析库获取汇编指令的输入输出位置;根据汇编指令中的指令助记符,定位循环位置,确定循环体;根据循环体中汇编指令的输入输出位置,生成数据流;其中,所述数据流为由汇编指令组成的链表数据结构;根据数据流,获取数据流生成图,并与预设的对称密码流程图库比较,获取对称密码算法识别结果。能够基于汇编指令层次进行对称密码的检测,提高了对称密码的检测准确性和效率,解决了现有检测方法存在漏检、错检的问题。

    一种基于Pin工具的加密算法动态检测方法及系统

    公开(公告)号:CN118378288B

    公开(公告)日:2024-09-06

    申请号:CN202410813256.8

    申请日:2024-06-24

    Abstract: 本发明涉及网络安全技术领域,提供了一种基于Pin工具的加密算法动态检测方法及系统。该方法包括,采用Pin工具跟踪可执行文件的指令级别,并提取可执行文件动态运行时的指令流和寄存器中的数据,并将这些数据存储到trace文件中;对trace文件中的指令进行检测,得到可执行文件运行期间所有调用函数,将所有调用函数的调用地址以及在trace文件中的起始行数和结束行数,存储在函数调用框架节点中,生成函数调用框架;基于函数调用框架,按照函数调用链表的调用次数由多到少,对调用函数进行循环体检测,并根据调用函数框架找到加密算法所在的函数。本发明提高了加密算法动态识别的效率和准确率。

    密钥交换过程中椭圆曲线多标量乘快速实现方法及系统

    公开(公告)号:CN116545621B

    公开(公告)日:2024-02-20

    申请号:CN202310541070.7

    申请日:2023-05-11

    Abstract: 本发明公开了密钥交换过程中椭圆曲线多标量乘快速实现方法及系统;其中,所述方法,包括:椭圆曲线密钥生成步骤、椭圆曲线密钥交换与验证步骤;所述椭圆曲线密钥生成步骤、椭圆曲线密钥交换与验证步骤中的多标量乘计算过程包括:获取参数表;获取标量系数K和标量系数L;对标量系数K和标量系数L进行处理得到系数表,具体包括:构造JSF‑5原始参数表;对JSF‑5原始参数表进行改进,得到JSF‑5参数表;基于JSF‑5参数表,对标量系数K和标量系数L进行处理,得到系数表;对参数表和系数表进行逐位计算,对逐位计算结果进行坐标还原处理得到多标量乘结果。

    一种面向IOT终端的侧信道信号自动采集系统及方法

    公开(公告)号:CN109120650B

    公开(公告)日:2023-08-25

    申请号:CN201811308069.5

    申请日:2018-11-05

    Abstract: 本发明的面向IOT终端的侧信道信号自动采集系统,包括侧信道信息采集板卡、示波器和PC机,特征在于:侧信道信息采集板卡由主控模块、复位控制电路、通信控制电路、能量迹采集电路组成,复位控制电路的对复位/触发信号的高低电平进行控制,通信控制电路对主控模块与FLASH之间通信的通断进行控制。本发明的采集方法,包括:a).被测试对象连接;b).初始化;c).发送随机固件数据;d).接收是否完成;e).获取固件数据;f).复位和通信控制;g).固件数据下载;h).释放控制;i).能量迹采集和上传。本发明的侧信道信号自动采集系统,可实现对被测试对象固件升级过程中能量迹信号的自动采集,便于对IOT终端设备固件升级过程中是否存在侧信道攻击漏洞进行分析。

    一种基于进程行为分析的恶意加密信道检测方法

    公开(公告)号:CN114143037A

    公开(公告)日:2022-03-04

    申请号:CN202111303061.1

    申请日:2021-11-05

    Abstract: 本发明涉及一种基于进程行为分析的恶意加密信道检测方法,包括:步骤1:加密会话流量数据采集与进程归类;包括:加密流量数据采集、预处理、进程归类;步骤2:进程文件加密通讯行为特征树建构;建构加密会话的元特征即IP层、TCP段负载长度序列特征即TCP层以及SSL消息状态转换特征即SSL记录层的三层次特征树;步骤3:基于特征树的异常检测;包括:采集正常加密通讯行为数据;正常加密通讯行为基准建构;目标PEF加密通讯行为模型建构;特征树间相异度计算;基于阈值的异常检测。本发明借助异常检测的方法,打破单纯从会话层次检测恶意加密信道的局限,实现对恶意进程文件的有效检测。

    基于基转换的SM4算法S盒的实现方法及系统

    公开(公告)号:CN111786775A

    公开(公告)日:2020-10-16

    申请号:CN202010735203.0

    申请日:2020-07-28

    Inventor: 陈丽娟 付勇

    Abstract: 本发明公开了一种基于基转换的SM4算法S盒的实现方法及系统,方法包括以下步骤:S1,对SM4算法S盒在有限域GF(28)上的输入元素进行第一次仿射变换;S2,采用一级降阶运算,使用同构映射矩阵将有限域GF(28)中第一次仿射变换后的元素映射到复合域GF((24)2),并以正规基表示复合域GF((24)2)上的元素;S3,在复合域GF((24)2)上基于基转换进行求逆运算;S4,使用同构映射逆矩阵将求逆运算后复合域GF((24)2)中的元素映射到有限域GF(28);S5,对映射后的有限域GF(28)元素进行第二次仿射变换,即为SM4算法S盒的输出。本发明有效提升了SM4算法S盒的实现效率。

    基于反生产行为特征的内部威胁检测方法和系统

    公开(公告)号:CN111783086A

    公开(公告)日:2020-10-16

    申请号:CN202010639640.2

    申请日:2020-07-06

    Abstract: 本发明提出了基于反生产行为特征的内部威胁检测方法和系统,该方法包括采集与反生产行为特征相关的数据样本;根据采集的数据样本构建表征用户攻击动机心理特征的数值化特征向量,确定在职用户特征集合和离职用户特征集合;根据构建的数值化特征向量,基于聚类分析发现相似的样本群簇,进而采用比较群簇中心点特征几何平均值大小的方式,筛选出整体CPB评分低于均值的群簇用户样本作为训练集。对于训练集采用训练单类分类器,结合离职用户特征集合判定离职用户是否为高危离职用户,并对离职用户中的高危离职用户进行异常行为检测,综合分析确定内部攻击行为。基于该方法,还提出了检测系统。本发明有效地提高攻击动机检测的可应用性与准确度。

Patent Agency Ranking