基于PUF的细粒度多端身份认证方法以及相关设备

    公开(公告)号:CN117040767B

    公开(公告)日:2024-01-23

    申请号:CN202311303994.X

    申请日:2023-10-10

    Abstract: 本申请提供一种基于PUF的细粒度多端身份认证方法以及相关设备。在申请中,网关节点不再向用户发行智能卡,从而避免基于智能卡或者移动设备的离线口令猜测攻击,智能卡丢失攻击的问题。同时,模运算的周期性直接导致攻击者无法有效猜测出用户的口令,保护口令安全。网关节点利用SM4加密算法加密了用户细粒度认证的相关参数,保障用户只能在自己的权限范围内与特定通信实体进行认证,运用物理不可克隆函数(Physically Unclonable function,简称PUF)保护用户的口令安全。进一步地,在用户端向网关节点进行验证,设计了访问时间阈值及控制条件,以限制用户端验证过程的时效,确保在有效授权时间内,进行多端身份认证,有效保障

    基于PUF的细粒度多端身份认证方法以及相关设备

    公开(公告)号:CN117040767A

    公开(公告)日:2023-11-10

    申请号:CN202311303994.X

    申请日:2023-10-10

    Abstract: 本申请提供一种基于PUF的细粒度多端身份认证方法以及相关设备。在申请中,网关节点不再向用户发行智能卡,从而避免基于智能卡或者移动设备的离线口令猜测攻击,智能卡丢失攻击的问题。同时,模运算的周期性直接导致攻击者无法有效猜测出用户的口令,保护口令安全。网关节点利用SM4加密算法加密了用户细粒度认证的相关参数,保障用户只能在自己的权限范围内与特定通信实体进行认证,运用物理不可克隆函数(Physically Unclonable function,简称PUF)保护用户的口令安全。进一步地,在用户端向网关节点进行验证,设计了访问时间阈值及控制条件,以限制用户端验证过程的时效,确保在有效授权时间内,进行多端身份认证,有效保障了验证阶段的效率和安全性。

    MDATA知识图谱的可达路径查询方法及其系统

    公开(公告)号:CN115983379B

    公开(公告)日:2023-10-10

    申请号:CN202310265601.4

    申请日:2023-03-20

    Abstract: 公开了一种MDATA知识图谱的可达路径查询方法及其系统,其首先基于大型网络中的IP关联性构建通信图和实际场景下网络中节点之间的通信关系构建MDATA知识图谱,接着计算MDATA知识图谱的强连通子图和所述强连通子图中心顶点,并以中心顶点为核心构建节点的两跳标签索引,继而基于两条标签索引查询节点间的可达路径以实现快速查询来自不同强连通子图的两个节点的可达性与路径关系。同时,依据存储的事件时间对可达路径进行筛选以过滤掉不符合事件发展顺序的无效路径,从而保存攻击者实际采用的攻击路径和采用的操作,最终能够结合模式匹配的方法依据操作的时序关系和路径分析出攻击者选用的攻击方式从而采取防御措施。

    基于复制秘密共享的密态数据库查询方法及装置

    公开(公告)号:CN115455488A

    公开(公告)日:2022-12-09

    申请号:CN202211420158.5

    申请日:2022-11-15

    Abstract: 本发明公开了一种基于复制秘密共享的密态数据库查询方法及装置,方法包括:用户将查询需求编译成复制秘密共享下的安全多方计算原语并将其交递给计算层,计算层向存储层请求共享查询需求所对应数据的表;每个数据提供方调用布尔复制秘密共享算法生成秘密份额并传输给计算方;计算方调用安全三方计算算法并利用密态过滤算子、密态连接算子、密态排序算子和密态聚合算子中的一个或多个进行安全三方计算,得到秘密共享形式的计算结果的秘密共享份额并发送给用户;调用秘密重构算法将计算结果的秘密共享份额重构之后得到最终的查询结果。本发明每个数据提供方将自己的数据以秘密共享的形式分成三个秘密份额发给计算方,性能更好。

Patent Agency Ranking