一种信息加解密处理方法及装置
    2.
    发明公开

    公开(公告)号:CN114157409A

    公开(公告)日:2022-03-08

    申请号:CN202010928578.9

    申请日:2020-09-07

    Abstract: 本发明公开了一种信息加解密处理方法及装置,涉及信息技术领域,用以优化现有的SM4分组密码算法加解密过程,其中信息加密方法包括:获取明文输入序列X以及获取K轮非线性迭代过程中使用的加密密钥rki;基于明文输入序列X及加密密钥rki进行K轮非线性迭代运算:将序列X划分为序列X0、序列X1、序列X2、序列X3,其中在第i轮非线性迭代运算中,根据Xi+1、Xi+2、Xi+3与对应的rki得到合成置换的输入序列A,将序列A输入至查找表S3进行查表操作,得到合成置换输出序列TA,将TA与Xi进行异或运算得到第i轮非线性迭代运算的输出结果Xi+4,将第K‑4轮至第K‑1轮的输出结果进行反序运算,得到明文输入序列X进行加密的密文输出序列。

    数字证书管理方法及设备

    公开(公告)号:CN109474432B

    公开(公告)日:2021-11-02

    申请号:CN201710802333.X

    申请日:2017-09-07

    Abstract: 本发明提供一种数字证书管理方法及设备,所述方法包括:数字证书申请设备与数字证书颁发设备协商建立安全数据通道;数字证书申请设备向数字证书颁发设备发送数字证书管理请求消息;数字证书颁发设备接收数字证书管理请求消息,向数字证书申请设备发送数字证书管理验证请求消息;数字证书申请设备接收数字证书管理验证请求消息,向数字证书颁发设备发送数字证书管理验证响应消息;数字证书颁发设备接收数字证书管理验证响应消息,向数字证书申请设备发送数字证书管理响应消息;数字证书申请设备接收数字证书管理响应消息,向数字证书颁发设备发送数字证书管理确认消息。本发明可以有效提高数字证书管理的安全性。

    用于网络连接的凭证信息的处理方法和装置

    公开(公告)号:CN108696868B

    公开(公告)日:2020-06-19

    申请号:CN201710150249.4

    申请日:2017-03-14

    Abstract: 本发明公开了一种用于网络连接的凭证信息的处理方法和装置。其中,该方法包括:第一终端响应于为第二终端申请连网凭证的指令,向服务器发送第一凭证下载请求;第一终端接收所述服务器发送的第一凭证信息;第二终端接收第一终端从第一终端系统内存中直接发送的第一凭证信息以及待连接的无线网络的网络标识,第二终端将所述第一凭证信息从第二终端系统内存中直接存储在第二终端的安全存储区,第二终端使用所述安全存储区内的所述第一凭证信息连接所述网络标识对应的无线网络。

    一种数字证书管理方法及设备

    公开(公告)号:CN108667609A

    公开(公告)日:2018-10-16

    申请号:CN201710211816.2

    申请日:2017-04-01

    CPC classification number: H04L9/32 H04L29/06

    Abstract: 本发明提供一种数字证书管理方法及设备,所述方法包括:数字证书申请设备利用获取的授权码与数字证书颁发设备协商建立安全数据通道,生成安全密钥;其中,所述安全密钥包括数据通信密钥;数字证书申请设备利用所述安全数据通道向所述数字证书颁发设备发送数字证书管理请求消息,所述数字证书管理请求消息经所述数据通信密钥加密处理;数字证书申请设备利用所述安全数据通道接收所述数字证书颁发设备发送的数字证书管理响应消息,所述数字证书管理响应消息经所述数据通信密钥加密处理;数字证书申请设备对所述数字证书管理响应消息进行处理,获取处理结果。本发明可以有效提高数字证书管理的安全性。

    一种多TTP参与的实体身份有效性验证方法及装置

    公开(公告)号:CN106571920A

    公开(公告)日:2017-04-19

    申请号:CN201510654784.4

    申请日:2015-10-10

    Abstract: 本发明涉及一种多TTP参与的实体身份有效性验证方法和装置,方法包括:实体B发送消息1到实体A,实体A收到消息1后,向可信第三方TTPA发送消息2,TTPA收到消息2后验证实体A身份合法性,并向TTPB发送消息3,TTPB收到消息3后验证消息3中TTPA的第一签名,并向TTPA发送消息4,TTPA收到消息4后验证消息4中TTPB的第一签名,并向实体A发送消息5,实体A收到消息5后构造消息6发给实体B,实体B收到消息6后验证实体A身份的有效性。本发明实现了分别信任不同可信第三方的实体间的身份有效性验证。

    一种生成数字签名的方法及装置

    公开(公告)号:CN103427997A

    公开(公告)日:2013-12-04

    申请号:CN201310363349.7

    申请日:2013-08-16

    CPC classification number: H04L9/3252 H04L9/0861 H04L9/3066

    Abstract: 本发明公开了一种生成数字签名的方法及装置。其方法包括:装置生成满足有效性判定条件的数字签名参数r;利用私钥dA、随机数k、r和椭圆曲线参数n,按照如下公式生成数字签名参数s:s=((1+dA)-1·(r+k)-r)modn,其中,k的取值范围为(1,n-1);判断生成的s是否为0,如果为0,重新生成满足有效性判定条件的r,并利用dA、重新生成的取值范围为(1,n-1)的k、重新生成的r、和n,重新生成s,直至s不为0;将r和不为0的s的数据类型转换为字节串,得到数字签名(r,s)。本发明实施例提供的技术方案,通过使用简化的计算公式获取数字签名参数s,可以减少大整数运算的次数,从而提高了基于SM2数字签名生成算法生成数字签名的运算效率。

    一种身份鉴别方法和装置
    10.
    发明公开

    公开(公告)号:CN114760033A

    公开(公告)日:2022-07-15

    申请号:CN202011569202.X

    申请日:2020-12-26

    Abstract: 本申请实施例公开了一种身份鉴别方法,利用预共享密钥实现了鉴别接入控制器和请求设备之间的双向或单向身份鉴别,从而为确保访问网络的用户是合法的和/或用户访问的网络是合法的奠定基础,以实现请求设备与鉴别接入控制器之间的保密通信。此外,在身份鉴别的过程中,被验证方对包括双方的预共享密钥和双方各自生成的随机数在内的信息计算得到身份鉴别密钥,利用该身份鉴别密钥对指定内容进行计算得到被验证方的身份鉴别码,本申请提供的这种计算身份鉴别码的方式结合了密钥交换计算,通过巧妙的细节设计增强了该鉴别过程的抗字典暴力破解或者抗量子计算攻击能力。

Patent Agency Ranking