电子签章系统印章撤销列表的管理方法和管理系统

    公开(公告)号:CN103914745B

    公开(公告)日:2018-06-15

    申请号:CN201210592338.1

    申请日:2012-12-30

    IPC分类号: G06Q10/06

    摘要: 本发明提供了一种电子签章系统印章撤销列表的管理方法,包括:生成电子签章系统印章撤销列表;封装所述电子签章系统印章撤销列表;提取所述电子签章系统印章撤销列表数字信封数据;验证所述电子签章系统印章撤销列表。本发明用于信息安全技术领域的电子签章系统,安全性高,结构简单,部署灵活,辅助功能易于与其他签章系统集成,推广本发明将大大促进电子商务、电子政务的发展。

    基于身份的电子签章的实现方法和装置

    公开(公告)号:CN104579661B

    公开(公告)日:2018-05-01

    申请号:CN201310495661.1

    申请日:2013-10-21

    IPC分类号: H04L9/32

    摘要: 本发明实施例提供了一种基于身份电子签章的实现方法和装置。该方法主要包括四个步骤:生成系统公共参数;生成用户的公私钥对;利用签章者的私钥对消息报文进行电子签章操作;根据所述系统公开参数和签章者的公钥对消息报文的签章进行验章操作。该装置主要包括:系统参数生成模块,用户私钥生成模块,签章模块和验章模块。本发明实施例中的电子文档的数字签名的长度仅仅为椭圆曲线点的横坐标,短于现有基于身份签章方法的签名消息长度,增加了系统运行的吞吐量,适合于带宽受限的通讯环境,从而实现了有效地将基于身份密码技术应用于电子签章中。

    带有证书的基于身份的加密方法和装置

    公开(公告)号:CN103873248B

    公开(公告)日:2017-04-12

    申请号:CN201210546687.X

    申请日:2012-12-16

    IPC分类号: H04L9/32 H04L9/30 H04L9/08

    摘要: 本发明实施例提供了一种带有证书的基于身份的加密方法和装置。该方法主要包括:认证中心生成并公开系统参数;用户生成并公开自己的公钥,将用户的身份信息和公钥发送给所述认证中心,所述认证中心利用所述用户身份信息和系统参数计算出用户证书,将所述用户证书发送给所述用户;所述用户根据所述用户证书和所述系统参数计算出自己的私钥。本发明实施例通过认证中心利用用户的身份信息和系统参数计算出用户证书,结合了公钥密码学体制和基于身份的密码体制,解决了基于身份的密码体制中密钥托管问题。本发明实施例可以将用户证书公布,不需要通过安全通道传输用户证书。

    多媒体业务的内容保护方法和系统

    公开(公告)号:CN103546767B

    公开(公告)日:2017-01-25

    申请号:CN201210246709.0

    申请日:2012-07-16

    发明人: 罗世新 郭宝安

    摘要: 本发明提供了一种多媒体业务的内容保护方法和系统。基于对多媒体业务的节目内容在网络传输时对视音频流的保护需要,对实时节目流采用身份密钥TIK、个人密钥或域密钥PK/DK、业务密钥SK和控制字CW四层密钥体系,对非实时节目流采用身份密钥TIK、个人密钥或域密钥PK/DK和内容加密密钥CEK三层密钥体系,通过对多媒体业务实时流四层密钥和非实时流三层密钥的授权和管理控制解决应用安全问题;并且本发明使用国家自主知识产权的密码算法,引入了身份认证机制,是安全灵活可靠、易于推广实施的。

    一种多功能卡系统
    5.
    发明授权

    公开(公告)号:CN103021093B

    公开(公告)日:2015-04-08

    申请号:CN201110280434.8

    申请日:2011-09-20

    IPC分类号: G07F19/00 G07G1/12

    摘要: 本发明涉及一种多功能卡系统。该系统包括:多功能卡、银行子系统和功能卡子系统;多功能卡包括卡号对应的银行卡模块和功能卡模块;银行子系统包括银行服务器和与其通信的多个银行终端;功能卡子系统包括功能卡服务器和与其通信的多个功能卡终端;其中,银行卡模块检测功能卡模块可支付额度,在其降至阈值以下时,将其提高至预定额度,并自降相同数额;功能卡模块扣除消费额,并将消费额发送到银行卡模块,功能卡终端记录功能卡模块的卡号及其消费额,并将其送到功能卡服务器;功能卡服务器进而将其发到银行服务器;银行服务器通过任一银行终端与银行卡模块通信,实现二者消费额的同步更新。本发明的携带和使用都很方便,从而方便人们的生活。

    金融IC卡系统
    6.
    发明公开

    公开(公告)号:CN103778713A

    公开(公告)日:2014-05-07

    申请号:CN201210409111.9

    申请日:2012-10-24

    IPC分类号: G07F7/10

    摘要: 本发明实施例提供了一种金融IC卡系统。该系统包括:金融IC卡,用于和金融终端协商确定采用国外密码算法和/或国产密码算法,存储用户的金融信息,该金融信息中包括网上银行的用户私钥和相关数字证书信息,利用国外密码算法和/或国产密码算法通过金融终端完成和银行后台之间的数据交互;金融终端,用于和金融IC卡协商确定采用国外密码算法和/或国产密码算法,读取所述金融IC卡中存储的用户的金融信息,和银行后台连接,利用所述国外密码算法和/或国产密码算法实现银行后台和所述金融IC卡之间的数据交互。本发明实施例可以促进国产密码算法在金融支付领域中的应用,加强金融支付领域的金融IC卡的安全性和可控性。

    一种播放时移节目的方法、服务端和用户端

    公开(公告)号:CN103227936A

    公开(公告)日:2013-07-31

    申请号:CN201210021407.3

    申请日:2012-01-31

    摘要: 本发明涉及一种播放时移节目的方法、服务端和用户端。该方法包括:用户端接收时移节目的许可证;服务端生成与加密周期对应的CK;将各加密周期的时移节目分为多个节目单元,用CK加密节目单元,并将其按时序排列为加密节目流;用SK加密各CK,将CK密文封装到ECM中;复用同一加密周期的加密节目流与ECM,将其存储并以组播方式发送到各用户端;用户端判断用户指令是否为播放当前时刻的时移节目,是则分离节目传输流,否则,向服务端发送单播请求,服务端将该时移节目从播放位置起以单播方式发送到用户端;用户端分离节目传输流,用许可证中的SK解密各ECM中的CK密文,用CK明文解密加密节目单元,最终播放时移节目。本发明能提高时移节目播放的安全性。

    IPTV网络播放系统及其基于USBKey的权限管理及解扰方法

    公开(公告)号:CN102340702B

    公开(公告)日:2013-07-24

    申请号:CN201010238384.2

    申请日:2010-07-23

    摘要: 本发明涉及IPTV网络播放系统,其包括网络服务器和多个IPTV显示终端;每个IPTV显示终端分别设有至少一个USB接口,并通过USB接口与USB Key设备通信,将加扰后的音视频流节目数据传输到USB Key,由所述USB Key执行解扰操作,并将解扰后的音视频流节目数据返回到所述IPTV显示终端。以及其权限管理及音视频流解扰方法,所述方法包括以下步骤:S1:IPTV显示终端进行节目选择并验证该节目权限;S2:如果验证通过则IPTV显示终端接收节目信息,并将节目数据传送到USB Key解扰模块;验证未通过则返回步骤S1;S3:令USB key获得加扰控制字CW;S4:USB Key解扰模块根据加扰控制字CW对节目解扰,并将解扰后的节目信号传输到IPTV显示终端。从而能实现快速和可靠的解扰。

    射频卡芯片安全协处理器及电子标签读写器

    公开(公告)号:CN103034893A

    公开(公告)日:2013-04-10

    申请号:CN201110298256.1

    申请日:2011-09-29

    摘要: 本发明公开了一种射频卡芯片安全协处理器及电子标签读写器,其中协处理器包括:SM2 IP核单元,用于提供有源电子标签应用中的数字签名/身份验证、密钥协商或数据加密/解密功能的安全机制;SM3 IP核单元,用于提供消息杂凑安全机制;SM7 IP核单元,用于提供满足射频卡标准的安全机制;模乘模块,用于完成1024bit大数RSA算法的模乘硬件加速;存储单元,用于作为射频卡芯片安全协处理器与中央处理单元的接口,根据来自中央处理单元的指令为SM2 IP核单元、SM3 IP核单元、SM7 IP核单元或模乘模块提供控制字,使其中一个功能模块使能;控制模块,用于当SM2 IP核单元、SM3IP核单元、SM7IP核单元或模乘模块中的一个功能模块使能后,通过控制模块的输出端将数据写入存储单元。

    一种多功能卡系统
    10.
    发明公开

    公开(公告)号:CN103021093A

    公开(公告)日:2013-04-03

    申请号:CN201110280434.8

    申请日:2011-09-20

    IPC分类号: G07F19/00 G07G1/12

    摘要: 本发明涉及一种多功能卡系统。该系统包括:多功能卡、银行子系统和功能卡子系统;多功能卡包括卡号对应的银行卡模块和功能卡模块;银行子系统包括银行服务器和与其通信的多个银行终端;功能卡子系统包括功能卡服务器和与其通信的多个功能卡终端;其中,银行卡模块检测功能卡模块可支付额度,在其降至阈值以下时,将其提高至预定额度,并自降相同数额;功能卡模块扣除消费额,并将消费额发送到银行卡模块,功能卡终端记录功能卡模块的卡号及其消费额,并将其送到功能卡服务器;功能卡服务器进而将其发到银行服务器;银行服务器通过任一银行终端与银行卡模块通信,实现二者消费额的同步更新。本发明的携带和使用都很方便,从而方便人们的生活。