-
公开(公告)号:CN118353617A
公开(公告)日:2024-07-16
申请号:CN202410411004.2
申请日:2024-04-08
申请人: 武汉大学
摘要: 本发明提供一种无双线性对的可授权揭序加密方法及系统,属于密码技术领域,包括:根据安全参数生成用户通用公私钥对;基于待编码消息、待编码消息长度、二进制比特串和用户通用私钥,计算得到任一比特子密文;由用户通用公私钥对确定任意两个用户的私钥和公钥,根据任意两个用户的私钥和公钥,生成任意两个用户之间的授权令牌对;由任一比特子密文确定任意两个用户的任一比特子密文对,利用等式判定算法和逐比特比较算法,计算授权令牌对和任一比特子密文对,得到明文判定结果。本发明提供的揭序加密方案仅泄露两部分信息,包括明文大小关系和明文最高不同比特位信息,能够抵御令牌授权伪造攻击,保证了与传统方案相同的安全性。
-
公开(公告)号:CN115529141B
公开(公告)日:2024-07-12
申请号:CN202211138685.7
申请日:2022-09-19
申请人: 上海阵方科技有限公司 , 武汉大学
摘要: 本发明涉及信息安全技术领域,具体公开了一种对数签名大小的可追踪环签名生成方法及系统,设环中的用户数为n,其中第π个成员为签名者,该方法具体包括以下步骤:S100生成消息的可追踪环签名;S200对该签名进行合法性验证;S300对签名的追踪。本发明实现了一种对数签名大小的可追踪环签名生成方法及系统,将可追踪环签名的签名大小被压缩到O(logn),即对数级别,改进的可链接环签名生成方法,将签名者身份隐藏在环成员中,同时在特定情况下可以追踪签名者的身份。
-
公开(公告)号:CN118295628A
公开(公告)日:2024-07-05
申请号:CN202410374777.8
申请日:2024-03-29
申请人: 武汉大学
摘要: 本发明公开了一种基于CUDA的椭圆曲线多标量乘法加速方法、系统及存储介质,包括:动态调整线程总数t;以4为步长,将椭圆曲线多标量乘的n个点切分为#imgabs0#个预计算子任务,基于偏移集合计算每个偏移位置处的点集合生成预计算表;将λ比特的标量ki切分为λ个单比特子标量ki,j,切分出以#imgabs1#个计算子任务计算得到每个计算子任务结果;将步骤3切分出的#imgabs2#个计算子任务平均分配给t个线程,每个线程内对#imgabs3#个椭圆曲线点做点加运算;对步骤4得到的#imgabs4#个计算子任务结果做并行求和,直到得到λ个求和结果;对结果进行循环更新。本发明通过预计算查表减少椭圆曲线上的点加计算,提升椭圆曲线多标量乘法效率。
-
公开(公告)号:CN118199893A
公开(公告)日:2024-06-14
申请号:CN202410441408.6
申请日:2024-04-12
申请人: 武汉大学
摘要: 本发明提出了一种基于随机同源置换的口令认证密钥协商方法及系统,在不增加通信开销的同时,利用随机置换算法,将同源计算的中间结果随机置换为完全不同的随机序列结果,从而抵御离线字典攻击。在共享口令和两个元素的情况下,用户和服务器首先分别生成随机元素,通过群操作获得对应序列。如果对该序列直接进行传输,无法抵御离线字典攻击。因此本方法提出,将原始序列随机置换成新的序列并发送给对方,服务器和用户将对方发送的序列还原后,双方各自计算会话密钥,完成密钥协商。在随机置换的过程中,基于口令和Merkle根哈希生成种子,以保证每次生成不同的顺序序列。本发明在抵御离线字典攻击的同时,保持通信开销仍为O(2l)。
-
公开(公告)号:CN116074090B
公开(公告)日:2024-05-03
申请号:CN202310098895.6
申请日:2023-01-31
申请人: 武汉大学
IPC分类号: H04L9/40
摘要: 本申请提出一种基于OPRF的多用户顺序揭示加密方法及系统,其中方法包括:随机生成私钥及第一秘密值并存储于第一用户,随机生成第二秘密值并存储于第二用户;基于私钥及第一秘密值,第一用户输出密钥,并基于密钥对给定明文加密以输出密文;基于OPRF协议及第二秘密值,第二用户交互获取密钥,再基于密钥及待查询明文,第二用户输出第二令牌并发送至云端,第一用户输出第一令牌并发送至云端;云端解析密文并与第一令牌、第二令牌进行比较,并将比较结果发送至第二用户。本方法基于OPRF协议交互生成授权令牌,防止直接泄露数据拥有者的密钥信息,避免代理转移的问题,同时通过拆分授权令牌的方式,避免了权限扩张的问题。
-
公开(公告)号:CN117938394A
公开(公告)日:2024-04-26
申请号:CN202311671641.5
申请日:2023-12-05
申请人: 武汉大学
摘要: 本发明公开了一种基于SM9签名的两方适配器签名生成方法及系统,方法包括密钥生成,分布式预签名生成,预签名验证,签名适配和证据提取步骤;本发明在SM9适配器签名算法的基础上,添加了两方协同生成签名的功能,能够进一步完善国产功能型密码算法体系。本发明具有安全性高、功能完善等优点,产生适配器签名的过程必须有在通信双方共同参与的情况下才能分布式生成SM9适配器签名,能够有效阻止外部攻击者对签名子密钥的窃取和内部参与者的伪造,提高了两方参与SM9适配器签名生成的安全性和公平性。
-
公开(公告)号:CN115174053B
公开(公告)日:2024-04-12
申请号:CN202210719537.8
申请日:2022-06-23
申请人: 武汉大学
摘要: 本发明公开了一种基于SM9算法的可否认环认证的签名生成方法及装置,其中的方法包括密钥生成、签名生成以及签名验证步骤,允许签名者构建一个由多个成员组成环,使单个验证者V确信环成员正在对消息m进行认证,而不透露是哪个成员图本发明具有功能完善等优点,可以在保证常规环签名功能的基础上,提供可否认性,从而提高安全性。
-
公开(公告)号:CN117857050A
公开(公告)日:2024-04-09
申请号:CN202311706976.6
申请日:2023-12-12
申请人: 武汉大学
摘要: 本发明公开了一种基于多标量点乘的SM2数字签名验证方法、系统及设备,首先每个用户各自生成自己的公私钥对;然后用户使用自己的私钥,生成签名;最后对接收到的全部用户的签名,验证者进行批量验证。本发明在支持批验证的SM2签名算法的基础上,对运算速度和算法的安全性进行优化,能够进一步完善国产功能型密码算法体系。本发明具有安全性高、功能完善等优点,能够被应用于区块链中的区块验证,电子投票验签等多个应用领域。
-
公开(公告)号:CN117786646A
公开(公告)日:2024-03-29
申请号:CN202311844282.9
申请日:2023-12-28
申请人: 武汉大学
摘要: 本发明公开了一种基于智能卡的高效匿名凭证生成方法及系统,其中的方法包括以下步骤:1)持有者会获取一张智能卡,这是由智能卡颁发机构提供的;2)智能卡持有者可以与智能卡一同向凭证颁发机构申请在属性#imgabs0#上的凭证;3)凭证颁发机构会亲自验证智能卡与持有者的匹配性以及真伪情况,只有通过验证后才会颁发凭证;4)持有者和智能卡可以联合向任何验证者证明他们拥有特定属性的凭证。本发明具有安全性高、易验证等优点,简化了智能卡的接口设计,避免在智能卡上进行复杂的运算,并且保持了通过手机和实体身份验证的常见模式,它通过不强制披露不必要的持有者属性来与实体身份匹配,从而实现了最佳隐私保护。
-
公开(公告)号:CN117763614A
公开(公告)日:2024-03-26
申请号:CN202311815130.6
申请日:2023-12-27
申请人: 国网河南省电力公司电力科学研究院 , 国网河南省电力公司 , 国网宁夏电力有限公司电力科学研究院 , 武汉大学 , 长沙理工大学 , 国家电网有限公司
IPC分类号: G06F21/62 , G06F21/60 , G06F16/242
摘要: 本发明属于信息安全技术领域,具体涉及一种针对加密数据库的SQL语句的拦截与改写方法。该方法由代理截取即将进入数据库的数据流,检查和捕获传递的SQL查询,利用开源的SQL解析器工具进行语法分析和词法分析,提取SQL关键词后通过配置的改写规则对该用户SQL请求进行处理,在外包存储的加密数据库环境下,在保证原始数据内容隐私的情况下,实现正确高效的数据库SQL拦截与改写操作,实现加密数据库的创建、插入、查询、更新等操作,拦截查询并在传输过程中对数据进行加密,以确保即使在数据传输的过程中,数据也是加密的。
-
-
-
-
-
-
-
-
-