-
公开(公告)号:CN114095406A
公开(公告)日:2022-02-25
申请号:CN202010789604.4
申请日:2020-08-07
Applicant: 中国科学院数据与通信保护研究教育中心 , 中国科学院信息工程研究所
Abstract: 本发明提供一种密文数据机密性检测方法,其步骤包括:解析待检测密文,获取n个单字节组成的二进制形式密文串,并以每一单字节为一元素存入密文数组;对密文数组中的元素Pi按照同一数值进行聚类,得到A个公共前缀长度为1的位置索引集合A1,a;通过位置索引集合A1+q,b中的各位置索引,对获取的元素Pi+q聚类,得到位置索引集合A1+(q+1),c;根据一设定公共前缀长度q′,获取位置索引集合Aq′,b′,并根据各位置索引集合Aq′,b′中位置索引数量及各位置索引在密文数组中的位置,判断待检测密文的机密性。本发明只记录各个子密文的首元素在数组中的索引,在需要时通过首元素的索引与子密文长度定位相应的子密文,从而显著降低系统内存开销。
-
公开(公告)号:CN109962882B
公开(公告)日:2021-09-21
申请号:CN201711403979.7
申请日:2017-12-22
Applicant: 中国科学院数据与通信保护研究教育中心
IPC: H04L29/06
Abstract: 本发明涉及一种网络身份管理服务可信等级评估方法与系统。该方法从安全服务要求、安全管理要求、安全技术要求三个方面进行评估,包括:通过调查问卷或网页问答的形式,按照三级指标评分方法,得到每一个三级指标分值;根据三级指标分值,按照加权多边形图示指标法,得到每一个二级指标得分;根据二级指标分值,按照加权多边形图示指标法,得到每一个一级指标得分;根据一级指标分值,按照加权多边形图示指标法,得到总体网络身份管理服务可信度得分;按照分值与等级映射关系,确定网络身份管理服务可信等级。本发明能够对网络身份管理服务的可信程度进行有效评估,最终得到网络身份管理服务的可信等级,实现对网络身份管理服务的可信度的度量。
-
公开(公告)号:CN108737103B
公开(公告)日:2021-06-29
申请号:CN201810257242.7
申请日:2018-03-27
Applicant: 中国科学院数据与通信保护研究教育中心
Abstract: 本发明公开了一种应用于CS架构的SM2算法签名方法。本方法为:1)客户端生成子私钥D1,服务器生成子私钥D2;2)客户端生成待签名消息M的消息摘要e,生成签名请求e'=e||b,将e'发送给服务器;b为客户端向服务器注册时设置的口令;3)服务器从e'提取口令b并验证其是否正确,如果错误则结束签名;如果正确,则反馈确认信息给客户端,客户端生成第一部分签名Q1并将其发送给服务器;4)服务器根据Q1和消息摘要e生成第二部分签名r,并根据D2生成第三部分签名s2和第四部分签名s3,将r、s2和s3发送给客户端;5)客户端根据D1、r、s2和s3生成消息M的签名。本发明提高了签名算法的安全性。
-
公开(公告)号:CN108512656B
公开(公告)日:2021-06-25
申请号:CN201710113394.5
申请日:2017-02-28
Applicant: 中国科学院数据与通信保护研究教育中心
Abstract: 本发明提出了一种高速足熵数字物理噪声源装置,包括:第一振荡器、第二振荡器、线性波转换器、模数转换器、熵估计电路、位宽转换器和随机数存储器。本发明通过模数转换器实现在非常短的采样间隔内收集足够多的随机量,从而显著地提高了噪声源的吞吐率;同时,利用熵估计电路和位宽转换器,在噪声源运行期间持续对其输出的熵值监控,确保了输出具有足熵特性,以提供高质量的随机数服务。而且,由于位宽转换器可以根据传来的测量结果,实时地调整满足足熵条件的位宽大小,因此增强了噪声源使用时的健壮性。
-
公开(公告)号:CN112835554A
公开(公告)日:2021-05-25
申请号:CN202011630754.7
申请日:2020-12-31
Applicant: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
Abstract: 本发明公开了一种群组内基于不均匀随机源的随机数生成、再生、追踪方法及电子装置,该群组由一个可信管理员和若干生成者构成,管理员维护该群组以认证和追踪生成者的身份;以指纹为例,群组内各生成者可以单独运行模糊提取器,利用自己的指纹,获得同一个几乎均匀的随机字符串;任一生成者可以利用其指纹为该群组生成几乎均匀的随机字符串,其他生成者可以通过自己的指纹来恢复该字符串;同一随机源可重复使用,获取多个随机字符串。本发明对于任意两个合法生成者,恢复的随机串相同;敌手在概率多项式时间内不能区分所抽取随机串的的生成者,不能伪造各生成者所抽取的群随机串,不能区分抽取串和真正的随机串;管理员可以追踪每个生成者。
-
公开(公告)号:CN111831609A
公开(公告)日:2020-10-27
申请号:CN202010559247.2
申请日:2020-06-18
Applicant: 中国科学院数据与通信保护研究教育中心 , 中国科学院信息工程研究所
Abstract: 本发明涉及一种虚拟化环境中二进制文件度量值统一管理和分发的方法和系统。该方法中,支持统一生成不同类型二进制文件的度量值;支持对不同类型二进制文件的度量值的存储;支持由虚拟化管理平台主动向各个虚拟机管理器推送二进制文件度量值,虚拟机管理器能够根据文件度量值对虚拟机中运行程序的完整性进行度量。采用本发明,管理人员/普通用户可以在虚拟化环境对不同类型二进制文件度量值进行管理和分发;虚拟机管理器能够根据文件度量值对虚拟机中运行程序的完整性进行度量。
-
公开(公告)号:CN108345445B
公开(公告)日:2020-09-08
申请号:CN201710060581.1
申请日:2017-01-25
Applicant: 中国科学院数据与通信保护研究教育中心
Abstract: 本发明提出了一种足熵数字物理噪声源装置,包括:第一振荡器、第二振荡器、第一单沿计数器、第二单沿计数器、采样控制单元、计数结果保存器、熵估计电路、判断模块和随机数存储模块。通过熵估计电路,实现了在所述噪声源运行期间,对内部的熵值变化的监测;通过采用两个结构相同的振荡器,消除了确定性干扰对计数结果的影响,解决了噪声源输出存在确定性的问题;在采样过程中通过使用单沿计数方法,解决了由于被采样信号的周期内占空比不均匀而导致的噪声源的输出的均衡性差的问题;本发明能保证所述噪声源输出的随机数具有足熵性质。
-
公开(公告)号:CN110659453A
公开(公告)日:2020-01-07
申请号:CN201910764255.8
申请日:2019-08-19
Applicant: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
IPC: G06F21/10
Abstract: 本发明公开了一种基于先发明原则的区块链数字版权保护方法及系统。本方法为:1)用户将已完成作品向区块链申请数字版权证书时,使用互联网版权服务方的同态公钥对该作品的创作时间戳加密后,得到创作时间戳密文并发送给互联网版权服务方;2)互联网版权服务方将该创作时间戳密文和该用户提供的创作时间证据进行对比,若该创作时间密文匹配创作时间证据,且该作品的版权内容未被注册,则创建颁发证书智能合约,并把该智能合约地址发送给该用户;3)互联网版权服务方将该创作时间戳密文存放到一版权证书中并将该版权证书上链。本发明解决了目前网络上原创内容流动性大,原创作者不能及时提交数字版权申请的问题。
-
公开(公告)号:CN106507362B
公开(公告)日:2019-07-09
申请号:CN201611127231.4
申请日:2016-12-09
Applicant: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
Abstract: 本发明涉及一种基于全双工通信检测针对无线认证的中继攻击的方法,双方各自所收的叠加信号在无中继攻击时应相同,若存在中继攻击则会不同。因此,双方通过对比所接收的叠加信号,就能检测出有无中继攻击。本发明为一种新检测无线通信中是否存在中继攻击方法,能够有效检测中继攻击。
-
公开(公告)号:CN109918872A
公开(公告)日:2019-06-21
申请号:CN201910109822.6
申请日:2019-01-28
Applicant: 中国科学院数据与通信保护研究教育中心
IPC: G06F21/14
Abstract: 本发明实施例提供一种Android应用加固方法,包括:对Android应用的原始源代码中需要保护的部分代码,提取部分代码中方法调用和被调用方法的信息;对于每一被调用方法,确定被调用方法对应的不相关方法,并根据对应的不相关方法生成新的方法调用,将新的方法调用替换被调用方法对应的方法调用,生成新的源代码;编写语义恢复代码,根据新的源代码和语义恢复代码,生成加固后的Android应用。本发明实施例提供的Android应用加固方法,通过在Java代码层面进行代码变形和Java方法重定向,能降低Android应用加固的操作难度、扩大适用范围,并增加了逆向难度,能提高安全性。
-
-
-
-
-
-
-
-
-