-
公开(公告)号:CN119995935A
公开(公告)日:2025-05-13
申请号:CN202411991036.0
申请日:2024-12-31
Applicant: 哈尔滨工业大学 , 哈尔滨电站设备成套设计研究所有限公司
Abstract: 本发明公开了一种面向工业物联网的隐私增强型访问控制方法,所述方法包括如下步骤:步骤一、密钥生成与注册;步骤二、数据加密与存储;步骤三、访问控制与验证;步骤四、数据计算与解密。该方法通过物理不可克隆函数(Physical Unclonable Function,PUF)的唯一性与不可复制性保护私钥安全,结合Paillier同态加密实现加密态数据运算,并利用区块链智能合约进行分布式访问控制与审计,实现设备数据的安全存储、访问管理与隐私保护,有效提升系统的安全性和效率,解决了现有技术中的安全性与隐私保护难题,为工业物联网环境提供更加完善的安全解决方案。
-
公开(公告)号:CN116232732A
公开(公告)日:2023-06-06
申请号:CN202310229760.9
申请日:2023-03-10
Applicant: 哈尔滨工业大学
Abstract: 本发明公开了一种基于区块链的轻量级分布式安全通信认证方法及系统,所述方法通过安全管理中心完成前期的配置与预处理,利用椭圆曲线数字签名算法生成系统的公开参数和签名认证过程中所使用信息,并将认证信息发布到区块链中;通过边缘节点在本地执行数据的处理和运算,完成边缘节点与设备以及设备之间多主体的认证过程;在多主体认证过程完成后,经三次信息的传递实现共享密钥的协商。本发明利用区块链实现了关键信息的存储,确保数据的公开和可追溯性,减轻安全管理中心的中心化作用。在多主体的认证过程中,对数据进行了分布式存储,实现了设备之间的分布式认证,并完成了共享密钥的协商工作,为后续数据的传输提供了安全保障。
-
公开(公告)号:CN119402204A
公开(公告)日:2025-02-07
申请号:CN202411470443.7
申请日:2024-10-21
Applicant: 哈尔滨工业大学
Abstract: 本发明公开了一种基于联盟链的智能设备安全高效认证方法,所述方法如下:步骤一、注册机构生成挑战集合并将其发送给传感器设备,传感器设备利用PUF计算响应并将其映射为椭圆曲线群元素,最终信息被存储在联盟链上;步骤二、传感器设备生成签名并构造零知识证明,通过使用Fiat‑Shamir启发式转换确保消息完整性和身份验证,并将生成的证明发送给边缘设备;步骤三、边缘设备利用收到的假名和证明,验证传感器设备的身份和消息的合法性,验证成功后,边缘设备将假名加入到已使用列表,并将验证结果记录到联盟链中,以保证数据透明性和不可篡改性。本发明增强了设备认证的安全性,适用于工业物联网等需要高安全性和隐私保护的场景。
-
公开(公告)号:CN116318630A
公开(公告)日:2023-06-23
申请号:CN202310255904.8
申请日:2023-03-16
Applicant: 哈尔滨工业大学
Abstract: 本发明公开了一种基于区块链的空间环境地面模拟装置数据安全共享方法,所述方法共享角色由AA、DO、IPFS、Fabric、DR组成,DO利用AES对称加密算法对待共享数据进行加密,制定待共享数据访问策略,采用属性基加密算法对AES密钥进行加密,将数据密文以及AES密钥密文保存到IPFS当中,并将文件地址信息以及信息摘要记录到Fabric当中;DR通过Fabric访问IPFS得到密文信息,当其属性满足访问策略时,调用区块链智能合约向AA请求私钥,利用私钥对AES密钥密文进行解密得到AES密钥,最后利用AES密钥解密获得数据。该方法可以保证装置数据安全可靠的共享并对共享数据进行细粒度访问控制。
-
-
-