基于属性加密和联盟链的远程用户身份认证协议方法

    公开(公告)号:CN119628832A

    公开(公告)日:2025-03-14

    申请号:CN202411762961.6

    申请日:2024-12-03

    Abstract: 本发明提供基于属性加密和联盟链的远程用户身份认证协议方法,涉及密码学与信息安全技术领域。包括:云服务器利用用户身份信息和第一随机数为每个用户生成独立的用户身份凭证,即使攻击者是已注册用户,也无法获得其它用户的身份凭证来发起各种攻击,并且提供了前向安全性;云服务器使用合法雾节点属性生成属性加密密钥加密用户身份凭证上传到联盟链中,并且每次身份认证过程中都会更新用户身份凭证,保证只有合法的雾节点才能解密用户认证请求并生成响应数据,实现了恶意雾节点撤销功能;在每次身份认证过程中,用户和多个雾节点使用新的临时假名发起认证请求,攻击者无法区分两次会话是否来自同一用户或雾节点,保证了不可追踪性。

    一种基于物理不可克隆功能实现的智能电网身份认证系统

    公开(公告)号:CN116436597A

    公开(公告)日:2023-07-14

    申请号:CN202310207018.8

    申请日:2023-03-06

    Abstract: 本发明公开了一种基于物理不可克隆功能实现的智能电网身份认证系统,包括:电网智能设备向网关发送内含挑战信息的Msg1;网关基于Msg1生成Msg2发给控制中心;控制中心基于Msg2中的挑战信息确认电网智能设备的身份,基于Msg2对网关和电网智能设备进行认证并计算共享密钥SK;网关基于Msg3对控制中心进行认证并计算共享密钥SK,向电网智能设备发送Msg4;电网智能设备基于Msg4计算共享密钥,基于其物理不可克隆功能对挑战信息重新响应,并利用挑战响应信息对控制中心进行认证。本发明在智能电网系统中实现有效的身份认证,能够抵抗多种网络攻击以及物理攻击,且运算是轻量级的。

    一种基于区块链与代理重加密的出境数据抽检监管方法

    公开(公告)号:CN119646875A

    公开(公告)日:2025-03-18

    申请号:CN202411705240.1

    申请日:2024-11-26

    Abstract: 本发明涉及一种基于区块链与代理重加密的出境数据抽检监管方法,包括:根据公共参数生成数据出境企业的第一公私钥对和监管人员的第二公私钥对;利用第一公私钥对对明文数据加密;对加密得到的第一密文进行抽检,得到第二密文,并将根据第二密文得到的抽检信息发送至区块链节点;当重加密密钥通过验证后,区块链节点利用生成的重加密密钥对第二密文进行重加密;将得到的第三密文进行解密,得到明文数据;利用申报记录对明文数据进行查验,将得到的抽检结果上传至区块链节点。本发明避免了大规模隐私泄露的风险,提高了监管效率以及监管的有效性和可靠性,并可以提供抽检信息作为证据,提升了监管流程的透明度,增强了企业与监管部门之间的信任。

    一种基于区块链的可搜索加密方法及信息数据处理终端

    公开(公告)号:CN113626853A

    公开(公告)日:2021-11-09

    申请号:CN202110753783.0

    申请日:2021-07-03

    Abstract: 本发明属于可搜索加密技术领域,公开了一种基于区块链的可搜索加密方法及信息数据处理终端,所述基于区块链的可搜索加密方法包括:系统初始化,给定安全参数λ,选择一个伪随机函数;选择密钥,提取关键字,形成一个关键字字典;使用对称加密算法SEnc和对称密钥ek将明文文档集合加密为密文文档集合;数据所有者在以太坊中部署公平支付合同,记录和广播搜索令牌,验证云平台的搜索结果;生成多关键字搜索令牌,数据用户生成搜索陷门;云平台捕获公平支付合同发出的事件,将事件解析为元组来执行搜索操作。最终实现公平支付。该发明实现了对多关键词搜索结果的公开验证。数据所有者管理搜索权限,并设计了一个具体的公平支付智能合约。

    一种可灵活替换密文可搜索加密方法、系统及计算机设备

    公开(公告)号:CN113626484B

    公开(公告)日:2024-04-19

    申请号:CN202110753775.6

    申请日:2021-07-03

    Abstract: 本发明属于信息数据处理技术领域,公开了一种可灵活替换密文可搜索加密方法、系统及计算机设备,数据所有者拥有需要上传到云服务器端的文件数据集F,文件数据集F中的所有文件都由数据所有者使用加密算法进行加密,加密后形成加密文件集合C,然后对所提取出来的关键词通过密文可搜索加密方案对其进行加密处理并构建索引,将加密后的文档集合C以及密文关键字Enc(w)上传到云端服务器,并将索引集合W公开发送给授权用户;授权用户通过关键词搜索云服务器端的密文时,生成相关联的搜索陷门信息T,将搜索陷门T通过查询请求发送给云服务器端;云服务器通过规则对从授权用户那得到的陷门信息进行处理,当匹配到相关的关键词后,返回相关的加密文件集合到授权用户;授权用户将云服务器返回的加密文件进行解密得到明文的文件内容。

    基于秘密共享的分级多重认证门禁身份识别的方法和系统

    公开(公告)号:CN117275127A

    公开(公告)日:2023-12-22

    申请号:CN202311076944.2

    申请日:2023-08-24

    Abstract: 本发明公开了一种基于秘密共享的分级多重认证门禁身份识别的方法和系统,涉及信息安全技术领域,该方法包括:分别获取多个可移动身份识别装置发送的认证请求信息;根据认证请求信息以及第一随机数,分别计算多个可移动身份识别装置对应的身份校验挑战集合;将该集合发送至对应的可移动身份识别装置上,并接收身份校验响应集合;利用解密算法对身份校验响应集合进行解密,得到明文信息,根据明文信息确定通过验证的可移动身份识别装置,并将验证信息发送至可移动身份识别装置上;将通过验证的可移动身份识别装置对应的身份校验响应集合保存在验证通过集合中,根据该集合计算多个可移动身份识别装置是否完成认证。

    一种基于PUF的轻量级智能电网认证方法

    公开(公告)号:CN116388995A

    公开(公告)日:2023-07-04

    申请号:CN202310218983.5

    申请日:2023-03-08

    Abstract: 本申请提供的基于PUF的轻量级智能电网认证方法,包括:生成智能电表的第一匿名身份信息,生成网关的第二匿名身份信息,并将第一匿名身份信息发送给智能电表,将第二匿名身份信息发送给网关;基于智能电表的注册请求利用PUF函数生成第一挑战响应对;第一挑战响应对包括第一挑战信息和第一响应信息;基于网关的注册请求利用PUF函数生成第二挑战响应对;第二挑战响应对包括第二挑战信息和第二响应信息;基于第一匿名身份信息和第二匿名身份信息结合PUF函数生成的挑战响应对对智能电表和网关进行首次认证;智能电表和网关基于双方各自生成的挑战响应对和随机数进行第二次认证。降低计算开销、通信开销,有效抗去同步攻击、实现前向与后向安全性。

    一种基于深度学习的监管任务优化与动态资源管理方法

    公开(公告)号:CN119336458A

    公开(公告)日:2025-01-21

    申请号:CN202411292834.4

    申请日:2024-09-14

    Abstract: 本发明公开了一种基于深度学习的监管任务优化与动态资源管理方法,涉及计算机技术领域,解决了现有技术中机器学习的任务调度方法缺乏灵活性和通用性,难以满足复杂算力网络环境下的多样化需求的问题;该方法包括:实时采集大数据平台的各项运行指标数据;将各项运行指标数据输入至训练完成的监管模型中,得到每个时间步内的各项运行指标数据对应的异常概率得分;其中,监管模型包括:依次连接的embedding层、变换器编码器和异常检测器;大数据平台根据每个时间步的异常概率得分对当前的调度队列进行调整;实现了合理的分析任务间的依赖关系和优先级,灵活调配资源,从而提升整体任务调度的效率和稳定性。

    基于可验证秘密共享的数据安全备份和恢复的方法和系统

    公开(公告)号:CN115021988B

    公开(公告)日:2023-04-18

    申请号:CN202210575904.1

    申请日:2022-05-25

    Abstract: 本发明涉及一种基于可验证秘密共享的数据安全备份和恢复的方法和系统,包括:获取备份系统的信息、门限、分享份数、恢复门限;对第一文件进行打包得到第二文件;加密第二文件形成密文文件;创建企业检索文件和分享存储文件;对密钥进行分享,根据门限对密钥进行划分得到n个密钥切片;计算检索信息部分的第一校验值,同时生成第一数字签名,并存入企业检索文件中的校验部分;对密文文件、企业检索文件进行备份;在分享者Pj的存储介质中分享第j个密钥切片等数据,保存在分享数据部分;计算分享数据部分的第二校验值,同时生成第二数字签名,并存入分享校验部分,完成备份和分享。本发明在备份数据、恢复数据的同时考虑了可能发生数据泄露的问题,增加了对数据机密性、完整性、可用性的保证。

    基于可验证秘密共享的数据安全备份和恢复的方法和系统

    公开(公告)号:CN115021988A

    公开(公告)日:2022-09-06

    申请号:CN202210575904.1

    申请日:2022-05-25

    Abstract: 本发明涉及一种基于可验证秘密共享的数据安全备份和恢复的方法和系统,包括:获取备份系统的信息、门限、分享份数、恢复门限;对第一文件进行打包得到第二文件;加密第二文件形成密文文件;创建企业检索文件和分享存储文件;对密钥进行分享,根据门限对密钥进行划分得到n个密钥切片;计算检索信息部分的第一校验值,同时生成第一数字签名,并存入企业检索文件中的校验部分;对密文文件、企业检索文件进行备份;在分享者Pj的存储介质中分享第j个密钥切片等数据,保存在分享数据部分;计算分享数据部分的第二校验值,同时生成第二数字签名,并存入分享校验部分,完成备份和分享。本发明在备份数据、恢复数据的同时考虑了可能发生数据泄露的问题,增加了对数据机密性、完整性、可用性的保证。

Patent Agency Ranking