-
公开(公告)号:CN114036490A
公开(公告)日:2022-02-11
申请号:CN202111346185.8
申请日:2021-11-15
Applicant: 公安部交通管理科学研究所
Abstract: 本发明涉及信息安全技术领域,具体公开了一种外挂软件接口调用安全认证方法,其中,包括:获取CA系统签发的USBKey硬件数字证书,USBKey硬件数字证书中存储外挂软件接口的授权信息;根据USBKey硬件数字证书和外挂软件数字证书实现USBKey硬件与外挂软件之间的身份相互认证;根据USBKey硬件数字证书和后台服务系统数字证书实现USBKey硬件与后台服务系统之间的身份相互认证;接收外挂软件的业务请求参数,在确定存在有效的会话密钥时实现外挂软件与后台服务系统之间的数据通信。本发明还公开了一种USBKey驱动装置及安全认证系统。本发明提供的外挂软件接口调用安全认证方法能够防范数据篡改,有效识别外挂软件身份。
-
公开(公告)号:CN110782383B
公开(公告)日:2022-01-04
申请号:CN201911030214.2
申请日:2019-10-28
Applicant: 公安部交通管理科学研究所
IPC: G06T1/00
Abstract: 本发明提供一种用于移动设备的电子证件个性化信息嵌入和认证方法,包括以下步骤:步骤S10,编码电子证件图像和个性化水印图像;步骤S20,水印嵌入并生成带有个性化水印的电子证件图像,下发至用户的移动设备;步骤S30,获取用户移动设备上待检测的电子证件图像并进行解码,重新生成个性化水印图像,并进行辨识认证。本发明在不改变电子证件图像整体视觉辨识度的情况下,能够有效嵌入个性化水印信息,并通过移动设备完成水印提取和认证。
-
公开(公告)号:CN119031032A
公开(公告)日:2024-11-26
申请号:CN202411186856.2
申请日:2024-08-28
Applicant: 公安部交通管理科学研究所
IPC: H04L67/55 , H04L67/1001 , H04L67/02 , H04L43/10
Abstract: 本发明提供一种增强电子证照系统在高并发环境下服务稳定性的方法,其可以在高并发环境下主动探测影响稳定性的因素,有效地提高电子证照系统稳定运行的能力。其通过在分布式网络中构建服务运行管控系统,包含服务管理模块和资源监测模块,通过服务管理模块同时监控应用服务和资源监测服务的注册及上下线,通过资源监测模块监测应用服务的高频数据,为应用服务主动推送其对应的高频数据到应用服务本地内存,监测应用服务的高频接口,通过线程队列以核定速率响应,结合人工主动推送高频数据方法,恶意访问判定及处理等方法保证了系统访问高并发时的系统稳定性。
-
公开(公告)号:CN115915123A
公开(公告)日:2023-04-04
申请号:CN202211245361.3
申请日:2022-10-12
Applicant: 公安部交通管理科学研究所
IPC: H04W12/041 , H04W12/069 , H04W12/03 , H04W4/40
Abstract: 本发明涉及信息安全技术领域,具体公开了一种智能网联汽车数字证书授权生成和安全签注方法,包括:车载终端安全芯片初始安全配置阶段;智能网联汽车数字证书授权生成阶段;智能网联汽车数字证书安全签注阶段。本发明还公开了一种智能网联汽车数字证书授权生成和安全签注系统,包括车联网CA系统、统一授权认证管理系统、初始化签注设备、证书签注设备和车载终端,所述统一授权认证管理系统还包括密码机,所述证书签注设备还包括硬件安全模块,所述车载终端还包括安全芯片。本发明提供的智能网联汽车数字证书授权生成和安全签注方法,实现了智能网联汽车数字证书授权生成和安全签注的自主可控,保障了智能网联汽车身份合法性及应用安全。
-
公开(公告)号:CN115208685A
公开(公告)日:2022-10-18
申请号:CN202210889790.8
申请日:2022-07-27
Applicant: 公安部交通管理科学研究所
IPC: H04L9/40
Abstract: 本发明提供一种终端设备数字身份管理方法,其在确保数字身份管理安全实施的基础上,降低了数字身份管理机构的工作难度,降低了数字身份管理机构工作出错的概率。本发明技术方案中,通过在智能终端设备中内嵌安全芯片作为数字身份载体,采用两级数字身份注册机制:数字身份绑定和联网身份认证,确保只有安装了安全芯片并取得授权的终端设备才能联网;通过数字身份服务系统、安全芯片、安全芯片序列号、USB‑Key的联合使用,实现了不同厂家、不同类型的设备的统一安全管理。
-
公开(公告)号:CN112347453B
公开(公告)日:2022-05-24
申请号:CN202011253682.9
申请日:2020-11-11
Applicant: 公安部交通管理科学研究所
Abstract: 本发明涉及电子信息安全技术领域,具体公开了一种汽车电子标识内嵌NFC芯片的数据安全写入方法,包括:NFC芯片初始化阶段、NFC芯片密钥替换阶段以及NFC芯片业务数据写入阶段。本发明还公开了一种汽车电子标识内嵌NFC芯片的数据安全写入系统,包括密码机、后台发行系统、CA系统、高频读写器、上位机发行软件以及NFC芯片。本发明提供的汽车电子标识内嵌NFC芯片的数据安全写入方法,结合非对称认证与对称认证方式,构建多模式融合的身份认证体系;数据加密与Mac相结合,建立数据有效防护机制;实现了NFC芯片的授权访问和授权写入,提高了身份认证的安全等级,有效防止数据被窃听或篡改,为NFC芯片的跨行业跨部门识读提供技术支撑。
-
公开(公告)号:CN110769393B
公开(公告)日:2021-12-24
申请号:CN201911079285.1
申请日:2019-11-07
Applicant: 公安部交通管理科学研究所
IPC: H04W4/44 , H04W12/041 , H04W12/069 , H04W12/00
Abstract: 本发明提供一种车路协同的身份认证系统,其可以降低证书管理与存储开销,实现车路协同车辆节点身份的强认证,发生争议事件时快速追溯车端真实身份。其包括:路侧终端、车载终端,车载终端、路侧终端分别与认证服务器通信连接,认证服务器中包括根CA、认证CA、匿名CA;其还包括私钥生成中心PKG、安全模块、汽车电子标识;对于不同的车路协同节点使用不同的身份认证机制,路侧终端和需要隐私保护的车载终端使用PKI身份认证机制,无需隐私保护的车载终端使用IBC身份认证机制,且对于车载终端,增加唯一标识车辆可信数字身份的汽车电子标识,以实现车辆身份强认证。同时本发明还公开了车路协同的身份认证方法。
-
公开(公告)号:CN112436937A
公开(公告)日:2021-03-02
申请号:CN202011343619.4
申请日:2020-11-25
Applicant: 公安部交通管理科学研究所
IPC: H04L9/08 , G06K19/073
Abstract: 本发明提供的一种射频标签初始化密钥分发系统,在每次芯片厂家向密钥主管单位申请初始化密钥的过程中,为了确保安全,通过人工线下完成初始化密钥分发授权申请、初始化密钥分发授权的数据传递;在芯片厂家内部的生产过程中,初始化密钥的申请和写入都是基于专用密码机、芯片厂家生产系统自动完成的,芯片厂家内部生产过程没有人工参与,不但提高了生产效率,且避免了因为人为错误导致初始化失败的问题发生。同时本发明也公开了一种射频标签初始化密钥分发方法。
-
公开(公告)号:CN119442277A
公开(公告)日:2025-02-14
申请号:CN202411534142.6
申请日:2024-10-31
Applicant: 公安部交通管理科学研究所
Abstract: 本申请提供的一种基于加密二维码的电子证照授权应用方法,其以加密二维码的形式对外提供电子证照,保护了电子证照隐私;通过精准授权机制,按需授权解密数据项,同时将身份认证与授权解码有机结合,构建精准授权应用安全体系;基于电子证照签发系统、电子证照授权系统、电子证照调用系统、电子证照承载APP和电子证照调用系统APP控制电子证照授权应用的机制,实现电子证照精准授权解码与应用,确保可以根据使用主体需求精准授权使用电子证照数据项,极大地提高了电子证照使用的安全性。
-
公开(公告)号:CN119357938A
公开(公告)日:2025-01-24
申请号:CN202411518869.5
申请日:2024-10-29
Applicant: 公安部交通管理科学研究所
Abstract: 本发明提供的一种设备操作人员身份鉴权方法,通过深度融合人脸识别、USBKey和设备数字身份认证技术,采用设备控制电脑端的摄像头采集操作员人脸生物特征信息,实现了对设备操作人员身份的可信鉴权。本方法将人脸识别、USBKey和设备数字身份认证,通过技术深度融合,实现了设备操作人员身份和设备数字身份的双重验证,安全性高。用于设备操作员权限验证的USBKey中,既存储有带数字签名的设备操作员的人脸图像,还存储了设备的数字身份信息,权限验证过程中,需要进行设备操作员人脸图像比对,还要验证设备的真实身份,充分保障了设备使用过程安全性。
-
-
-
-
-
-
-
-
-