自适应商用密码的认证方法、装置、相关设备及存储介质

    公开(公告)号:CN118828486A

    公开(公告)日:2024-10-22

    申请号:CN202310956560.3

    申请日:2023-07-31

    Abstract: 本申请公开一种自适应商用密码的认证方法、装置、相关设备及存储介质。方法包括:接收终端发送的GBA的第一请求信息;第一请求信息携带状态参数;状态参数表征终端是否支持商用密码算法;向第二网络设备发送状态参数;状态参数用于第二网络设备生成AV;接收第二网络设备发送的所述AV;基于状态参数和所述AV生成第一请求信息对应的认证信息;向终端发送认证信息;认证信息用于终端在状态参数表征终端支持商用密码算法的情况下,利用商用密码算法验证所述认证信息;或,在状态参数表征终端不支持商用密码算法的情况下,利用国际密码算法验证认证信息。

    一种数据处理方法、装置及设备
    5.
    发明公开

    公开(公告)号:CN119011127A

    公开(公告)日:2024-11-22

    申请号:CN202310560048.7

    申请日:2023-05-18

    Inventor: 彭华熹 张艳 张杨

    Abstract: 本发明提供了一种数据处理方法、装置及设备,其中,数据处理方法,包括:向至少两个数据解密节点分别发送解密请求;所述解密请求携带数据访问地址;接收各个所述数据解密节点反馈的解密结果以及针对所述解密结果的第一验证参数信息;根据各个所述解密结果以及第一验证参数信息,得到解密数据;其中,所述解密结果包括:所述解密请求对应的密文数据的部分解密内容。本方案可以支持实现利用多个数据解密节点来进行数据解密,进而根据各数据解密节点得到的解密结果(部分解密数据)得到完整的解密数据,从而实现分布式委托解密,避免采用非对称密钥单点存储带来的安全性较低的问题以及采用对称密钥带来的管理困难的问题。

    一种认证方法、AGW、终端设备及存储介质

    公开(公告)号:CN118828493A

    公开(公告)日:2024-10-22

    申请号:CN202311429348.8

    申请日:2023-10-31

    Inventor: 彭华熹 张艳 张杨

    Abstract: 本申请实施例提供了一种认证方法、AGW、终端设备及存储介质,该方法应用于AGW,该方法包括:AGW接收终端设备发送的无卡终端密钥获取请求;其中,无卡终端密钥获取请求包括终端设备对应的标识信息;响应无卡终端密钥获取请求,基于终端设备对应的标识信息和第一密钥标识确定终端设备对应的第二密钥标识;基于第一密钥标识对应的AKMA密钥和第二密钥标识确定终端设备对应的无卡终端密钥;向终端设备发送第一响应信息;其中,第一响应信息包括无卡终端密钥和第二密钥标识,以使终端设备基于无卡终端密钥和第二密钥标识进行认证处理,即可以对无卡终端进行身份认证处理,进而提升终端设备的应用广泛性。

    密码安全性评估的方法、系统、装置、设备及存储介质

    公开(公告)号:CN118802679A

    公开(公告)日:2024-10-18

    申请号:CN202311695027.2

    申请日:2023-12-11

    Abstract: 本公开提供了一种密码安全性评估的方法、系统、装置、设备及存储介质,其中,该方法包括:获取评测代理组件传输的被测系统中网络域的设备节点的节点信息;基于所述节点信息构建所述被测系统的第一连接无向图;其中,所述第一连接无向图用于指示所述评测代理组件与所属网络域中设备节点之间的物理连接关系;基于从所述评测代理组件接收到的流量数据报文和所述第一连接无向图,确定所述被测系统的流量有向图;其中,所述流量有向图用于指示所述流量数据报文在所述设备节点之间的传输路径;基于所述流量有向图对所述被测系统进行密码合规性评测,得到评测结果。

    数据处理方法、装置、设备及介质

    公开(公告)号:CN118740401A

    公开(公告)日:2024-10-01

    申请号:CN202310334340.7

    申请日:2023-03-31

    Abstract: 本发明提供了一种数据处理方法、装置、设备及介质,该方法由数据使用者节点执行时,包括:向算网委托解密节点DDN发送数据委托解密请求,数据委托解密请求用于请求DDN解密来源于数据提供者节点DPN的第二目标密文,第二目标密文存储于算网节点CNN;接收DDN发送的第一目标密文,其中,所述第一目标密文由DDN基于委托加密密钥对第二目标密文解密后获得,委托加密密钥由DDN从密钥管理节点KMN获得;对第一目标密文进行解密,得到初始明文。本发明的方法,不需要数据使用者节点进行大量的解密运算,降低了对数据使用者节点的设备性能要求,保证了数据的保密性,避免了可信度较低的第三方算网节点获取敏感数据的可能。

Patent Agency Ranking