加解密一致的SP网络结构轻量级分组密码实现方法

    公开(公告)号:CN107707343B

    公开(公告)日:2020-10-16

    申请号:CN201711093878.4

    申请日:2017-11-08

    Applicant: 贵州大学

    Abstract: 本发明公开了一种加解密一致的SP网络结构轻量级LBT分组密码实现方法。本发明设计了一种加解密一致的SP网络密码结构,该密码结构像Feistel网络密码结构一样,加密与解密是同一个算法,不需要专门设计解密算法,该结构进行加密的明文数据输入方向与进行解密的密文数据输入方向相同。将设计的这种密码结构实现为一种轻量级LBT分组密码算法,用户根据应用场合需求,选择不同的密钥长度密码算法。解决了基于SP网络结构密码很难做到加解密一致的瓶颈;使得LBT密码的加密与解密速度快,有利于软件和硬件实现,同时减少软硬件资源,从而非常适合作为轻量级分组密码。

    一种基于多行为特征选择的身份认证方法

    公开(公告)号:CN110287664A

    公开(公告)日:2019-09-27

    申请号:CN201910585740.9

    申请日:2019-07-01

    Abstract: 本发明公开了一种基于多行为特征选择的身份认证方法,本发明利用多种行为特征(击键、鼠标、设备信息、IP)进行身份认证,选择出较为合适的特征与子特征,解决基于全部行为特征判定身份时的合法用户身份误判的问题。该方法实现简单,利用行为特征识别的优点及适用的领域,提高容错性,降低不确定性,具有安全性高、不需要复杂的硬件设备和准确率高等优点,克服全部行为特征的冗余性,使其具有更广泛的安全性和适用性。

    一种基于手机身份的验证码短信透明加密方法

    公开(公告)号:CN108599944A

    公开(公告)日:2018-09-28

    申请号:CN201810417920.1

    申请日:2018-05-04

    Applicant: 贵州大学

    Abstract: 本发明公开了基于手机身份的验证码短信透明加密方法,该方法包括步骤,首先用户通过网站或者APP发送获取验证码请求;接入商的服务器获得用户请求之后,生成随机验证码;接入商的服务器触发模块请求可信中心PKG,将对生成地验证码进行加密操作;对于加密过验证码以短信方式发送到用户手机,手机端触发模块请求PKG,PKG认证用户,根据用户标识身份字符串生成私钥,并将私钥通过安全信道返回给对应用户;用户手机打开短信应用,触发模块自动将保存在手机内加密的验证码短信进行解密;用户将解密的验证码信息在网页上填写,或者直接复制、粘贴到APP应用中;在网页上或者APP应用当中填写的验证码验证成功,则立即删除解密后验证码内容。该基于手机身份的验证码短信透明加密方法与技术在实现当中,具有安全性及效率高、良好的用户体验与成本低优点。

    一种协同访问控制方法、系统、设备、介质及产品

    公开(公告)号:CN119675991A

    公开(公告)日:2025-03-21

    申请号:CN202510180775.X

    申请日:2025-02-19

    Applicant: 贵州大学

    Inventor: 彭长根 冉玲琴

    Abstract: 本申请公开了一种协同访问控制方法、系统、设备、介质及产品,涉及访问控制领域,该方法包括:确定每个数据组的访问策略,采用秘密共享算法和中国剩余定理,确定每个节点的秘密份额;采用数据组的对称密钥对数据组进行加密,得到数据组的密文;对数据组的对称密钥进行加密,得到数据组的对称密钥的密文;当数据组的当前访问用户的属性满足数据组的访问策略时,以及当数据组的当前访问用户的属性不满足数据组的访问策略,并且当前访问用户为协同用户时,采用不同解密方法确定访问策略中根节点的秘密份额;基于访问策略中根节点的秘密份额,得到数据组的对称密钥;根据每个数据组的对称密钥及每个数据组的密文,得到明文。本申请提高了访问的效率。

    一种基于PUF和模糊提取器的车联网认证方法

    公开(公告)号:CN118250693A

    公开(公告)日:2024-06-25

    申请号:CN202410435671.4

    申请日:2024-04-11

    Applicant: 贵州大学

    Abstract: 本发明公开了基于PUF和模糊提取器的车联网认证方法,该方法包括构建基于PUF与模糊提取器的认证与密钥交换协议,所述协议的构建至少涉及三个部件:车联网设备VE,路边单元RSU,可信中心TA;其中可信中心TA为多TA结构,有一个负责设备注册的总TA,以及多个负责协助通信节点完成认证过程的分TA。本发明使用多TA模型来管理并存储车联网设备的一系列信息,避免车联网系统发生单点故障问题;此外,本发明使用PUF技术与模糊提取器技术,利用模糊提取器解决PUF信号易受环境变化而受到噪声影响的问题,可以在保证安全性的同时,有效降低计算开销和通信开销。

    一种基于同态双向代理重加密的数据流转方法

    公开(公告)号:CN117394979A

    公开(公告)日:2024-01-12

    申请号:CN202311436050.X

    申请日:2023-10-31

    Abstract: 本发明公开了一种基于同态双向代理重加密的数据流转方法,包括步骤:S1、CA中心为数据拥有者生成公私钥对;S2、数据拥有者使用同态加密密钥kA,通过全同态加密算法对消息m(数据拥有者向数据请求者发送的数据)进行加密生成c;S3、数据拥有者使用pkA对同态加密密钥kA进行加密生成c1;S4、数据拥有者将c及c1发送给中间代理商,CA中心向中间代理商发送重加密密钥,由中间代理商对c1重加密生成c2;S5、中间代理商将c及c2发送给数据请求者,数据请求者接收到c2,用dB进行解密得到kA,数据请求者得到kA后,通过全同态加密算法对密文c进行解密得到明文m。本发明涉及数据流转领域,具体提供了一种基于同态双向代理重加密的数据流转方法。

    一种基于粒度量化的访问控制策略隐藏方法

    公开(公告)号:CN117319012A

    公开(公告)日:2023-12-29

    申请号:CN202311200945.3

    申请日:2023-09-18

    Applicant: 贵州大学

    Abstract: 本发明公开了一种基于粒度量化的访问控制策略隐藏方法,包括:S1构造带分级权限的授权访问树结构空间T,将T的子集定义为带分级权限的一般访问结构;S2针对一般访问结构,以四元组定义访问结构粒度;基于一维结构熵构造一般访问结构粒度量化函数;S3结合协同访问结构,基于二维结构熵构造其粒度量化函数;S4构建策略隐藏访问控制模型,由系统设置模块、密钥生成模块、加密模块、策略隐藏模块、解密模块组成。本发明以一般访问结构和协同访问结构粒度量化为切入点,提出访问控制加密的访问结构粒度量化方法,利用图数据隐私保护中的匿名思想构造访问控制策略隐藏方法,实现以较少的计算开销为代价实现高效的访问控制策略隐藏。

    抗重放攻击的细粒度访问控制加密方法

    公开(公告)号:CN117040869A

    公开(公告)日:2023-11-10

    申请号:CN202311047621.0

    申请日:2023-08-18

    Applicant: 贵州大学

    Abstract: 本发明涉及一种抗重放攻击的细粒度访问控制加密方法,包括以下五个模块:系统设置模块、密钥生成模块、加密模块、密文“消毒”模块和解密模块。发送者运行加密模块,根据其指定的访问策略对数据进行加密,并将所得密文发送给消毒者。当加密者是恶意的,可以通过执行重放攻击绕过“消毒”模块检查功能,直接执行解密操作,这将导致访问控制功能失效。为避免解密者执行非法解密操作,引入消毒者,将未消毒的密文转换为已消毒的密文。消毒者会检查密文是否存在重放攻击、检查密码数据是否在指定的策略下被加密。接收者在具有合法密钥的情形下,运行解密模块,执行合法解密操作,从消毒后的密文中获取明文消息。为此,本发明实现了策略的隐藏功能。

Patent Agency Ranking