一种密钥授权方法、装置和数字签名系统

    公开(公告)号:CN113055166A

    公开(公告)日:2021-06-29

    申请号:CN202110273684.2

    申请日:2021-03-11

    Abstract: 本申请实施例提供一种密钥授权方法、装置和数字签名系统,该密钥授权方法包括:申请设备生成密钥申请因子,并向目标设备发送密钥申请因子,其中,密钥申请因子用于申请数字签名密钥的使用权限;目标设备利用接收的密钥申请因子和自身存储的密钥因子,生成授权密钥因子,并向权限管理服务器发送授权密钥因子,其中,授权密钥因子用于表示目标设备同意将数字签名密钥的使用权限授权给申请设备;权限管理服务器托管授权密钥因子,以实现数字签名密钥的授权。借助于上述技术方案,本申请实施例解决了现有技术中存在着的密钥授权存在着的不安全的问题。

    一种基于应用容器引擎的应用授权验证方法和装置

    公开(公告)号:CN112613083A

    公开(公告)日:2021-04-06

    申请号:CN202110005407.3

    申请日:2021-01-04

    Inventor: 郑科研 张增军

    Abstract: 本申请实施例提供一种基于应用容器引擎的应用授权验证方法和装置,该应用授权验证方法包括:根据指定标识信息,获取待验证的标识信息;将待验证的标识信息和已授权的标识信息进行比对,获得比对结果;根据比对结果,确定待授权应用的授权结果。借助于上述技术方案,本申请实施例能够实现对Docker的应用的授权验证。

    一种区块链系统的聚合签名方法、装置及存储介质

    公开(公告)号:CN111445334A

    公开(公告)日:2020-07-24

    申请号:CN202010233793.7

    申请日:2020-03-30

    Inventor: 张宇 李敏 肖若楠

    Abstract: 本发明提供了一种区块链系统的聚合签名方法、装置及存储介质,该方法包括:交易发起节点发起交易时生成交易信息,并进行签名生成第一签名信息发送至N个背书节点;N个背书节点接收到第一签名信息后分别进行验签,验证通过后基于第一签名信息生成第二签名信息发送至交易发起节点;当交易发起节点接收到n条第二签名信息后,基于其生成聚合签名信息,并将包含聚合签名信息的交易信息发送至共识节点;共识节点生成区块发送至记账节点进行验证,如果验证通过,则将该区块记录在区块链中。本发明采用聚合签名技术,可以显著提高效率,并提出了适应于区块链系统签名计算方法。

    一种用于短效证书的签发管理方法和系统

    公开(公告)号:CN111130777A

    公开(公告)日:2020-05-08

    申请号:CN201911409760.7

    申请日:2019-12-31

    Abstract: 本发明给出了一种用于短效证书的签发管理方法和系统,包括证书签发机构根据请求生成密钥分量bi,利用证书请求包中的公钥Ai,计算获得公钥Pi,基于证书策略和公钥Pi签发数字证书,并利用公钥Ai加密数字证书certi和密钥分量bi并返回第一响应数据;终端向终端管理系统发出激活私钥的请求,终端解密终端管理系统返回的第二响应数据,计算验证数字证书对应的私钥a是否与公钥Pi匹配;终端安装并激活证书签发机构为终端签发的终端实体证书,利用激活的私钥a进行数字签名。本发明可以降低密码芯片的存储和计算能力,降低了软件和硬件的复杂度。

    应用于数据协同加密系统的加密方法、解密方法

    公开(公告)号:CN110535873A

    公开(公告)日:2019-12-03

    申请号:CN201910868281.5

    申请日:2019-09-16

    Inventor: 张宇

    Abstract: 本申请实施例公开了应用于数据协同加密系统的加密方法、解密方法。该加密方法的一具体实施方式包括:数据管理端对明文数据进行加密,得到第一密文,并将第一密文发送至数据服务端;数据访问端集群根据各个数据访问端分别对应的私钥,生成协同公钥,并将协同公钥发送至数据管理端,其中,数据访问端集群中的每个数据访问端的私钥不共享;数据管理端基于协同公钥生成重加密密钥,并将重加密密钥发送至数据服务端;数据服务端基于第一密文和重加密密钥,生成第二密文。该实施方式实现了对协同解密的支持,提高了数据传输的安全性,并且使得数据分享策略更加灵活,能够支持任意个用户。

    一种数据保护方法、装置及设备

    公开(公告)号:CN108595968A

    公开(公告)日:2018-09-28

    申请号:CN201810359207.6

    申请日:2018-04-20

    Abstract: 本实施例提供了一种数据保护方法、装置及设备,在第一应用平台调用替换后数据通信接口读取第二应用平台中的数据,或向第二应用平台写入数据的应用场景下,通过对第一应用平台替换后的数据通信接口进行监控,从而截取第一应用平台通过该数据通信接口向第二应用发送的数据,对其包含的受保护内容进行加密,再发送至第二应用平台,保证了数据的安全性,且不会影响第一应用平台和第二应用平台原有的数据处理策略;另外,由于本实施例将进行加密处理的安全策略与第一应用平台自身的业务逻辑分离开,避免了两者之间的相互影响,降低了方案实施难度,扩大了本案适用范围。

    一种能与手写签字建立可靠对应的数字签名装置

    公开(公告)号:CN103888260B

    公开(公告)日:2017-11-14

    申请号:CN201410091243.0

    申请日:2014-03-13

    Abstract: 本发明公开了一种能与手写签字建立可靠对应的数字签名装置,其特征在于,包括:密码安全模块、USB接口模块、手写输入模块、存储模块;所述装置通过所述USB接口模块连接到主机,所述主机展示待用户手写签字的原文;用户在所述手写输入模块进行手写签字,所述手写输入模块将采集到的手写签字笔迹数据发送给所述密码安全模块保存到存储模块,并实时输出到显示模块;所述主机对所述原文计算得到原文摘要值,并发送给所述密码安全模块进行与手写签字建立可靠对应的数字签名操作,并将签名操作结果返回给所述主机;通过所述装置可以将原文、用户手写签字通过数字签名建立可靠对应。

    一种能与手写签字建立可靠对应的数字签名装置

    公开(公告)号:CN103888260A

    公开(公告)日:2014-06-25

    申请号:CN201410091243.0

    申请日:2014-03-13

    Abstract: 本发明公开了一种能与手写签字建立可靠对应的数字签名装置,其特征在于,包括:密码安全模块、USB接口模块、手写输入模块、存储模块;所述装置通过所述USB接口模块连接到主机,所述主机展示待用户手写签字的原文;用户在所述手写输入模块进行手写签字,所述手写输入模块将采集到的手写签字笔迹数据发送给所述密码安全模块保存到存储模块,并实时输出到显示模块;所述主机对所述原文计算得到原文摘要值,并发送给所述密码安全模块进行与手写签字建立可靠对应的数字签名操作,并将签名操作结果返回给所述主机;通过所述装置可以将原文、用户手写签字通过数字签名建立可靠对应。

    一种基于生物识别技术的多用户智能密码终端

    公开(公告)号:CN210536657U

    公开(公告)日:2020-05-15

    申请号:CN201921412040.1

    申请日:2019-08-28

    Abstract: 本实用新型提供了一种基于生物识别技术的多用户智能密码终端,所述终端包括:通信接口,连接至外部设备,使所述终端与所述外部设备进行通信;采集装置,连接至所述通信接口,采集用户的生物特征,并将所述生物特征通过所述通信接口发送至所述外部设备;安全芯片,连接至所述通信接口,用于接收所述外部设备发送的识别码,并基于所述识别码向所述外部设备提供密码服务;扩展芯片,与所述安全芯片连接,用于存储至少一个用户的数据信息。根据本实用新型的终端,通过生物识别技术结合智能密码钥匙技术,保证用户身份认证的操作简单,且安全性高,提升了用户体验,可以广泛应用于各种身份认证场合。

Patent Agency Ranking