-
公开(公告)号:CN103117861B
公开(公告)日:2015-04-08
申请号:CN201310037375.0
申请日:2013-01-31
Applicant: 武汉理工大学 , 北京天威诚信电子商务服务有限公司
Abstract: 本发明涉及基于伪RSA密钥方法的IBE加密中加密方向解密方传递解密数据所需的IBE密钥信息的方法,所述IBE密钥信息包括身份标识、标识限定策略标识符和限定数据,所述方法涉及如下数据或实体或模块:数据加密方,数据解密方,伪RSA公钥,伪RSA数字证书,伪RSA数据证书生成模块,IBE密码模块,IBE加密的会话密钥以及IBE加密数据信封。加密方向解密方传递IBE密钥信息的方法主要有三种:一是将所述信息作为填充数据放入的IBE加密的会话密钥中;二是将所述信息放入伪RSA数字证书的颁发者名和序列号中;三是仅将所述信息放入所述颁发者名中。基于所述方法,解密方能从加密数据中即IBE加密数据信封中分离或推导出解密数据所需的IBE密钥信息。
-
公开(公告)号:CN102693295B
公开(公告)日:2014-01-01
申请号:CN201210151284.5
申请日:2012-05-15
Applicant: 北京天威诚信电子商务服务有限公司 , 武汉理工大学
IPC: G06F17/30
Abstract: 本发明涉及一种基于记录逻辑表示的数据库记录数据查询系统,该系统包括逻辑记录定义与映射组件、命名关系与限定类定义组件、逻辑记录查询组件、记录关系展开子过程、记录数据库。本发明将逻辑表示的一些思路和方法用于普通数据库数据的查询,但无需使用其复杂的实现技术;数据用户可针对数据库中的数据根据自己的需要定义逻辑记录,并通过逻辑记录与数据库记录之间的对应关系,将用逻辑记录表示记录查询条件或命令转化成数据库查询SQL语句;用户可通过记录命名关系定义规则自定义记录命名关系、记录限定类,并将记录命名、记录限定类用于记录查询条件表达式或命令中,使得记录查询条件的表达更加简单。
-
公开(公告)号:CN102195781B
公开(公告)日:2013-07-10
申请号:CN201110142667.1
申请日:2011-05-30
Applicant: 武汉理工大学 , 北京天威诚信电子商务服务有限公司
Abstract: 本发明涉及一种基于电子记录关联签名的电子证据取证系统,该系统包括记录签名模块、记录验证与取证模块、记录配置管理模块、记录配置信息、电子记录应用系统和记录数据库。该系统通过在加密消息语法(Cryptographic Message Syntax)标准中定义的签名的数据(SignedData)中的签名的属性(signedAttrs)中加入本发明定义的关联记录信息属性(CorrelatedRecordInfo),实现了一种电子记录关联签名。通过该电子记录关联签名可将存在关联关系的电子记录通过技术手段关联起来,并在据此实现电子记录的关联取证、关联验证,从而产生具有抗抵赖能力的证据链。
-
公开(公告)号:CN102624698A
公开(公告)日:2012-08-01
申请号:CN201210016396.X
申请日:2012-01-17
Applicant: 武汉理工大学 , 北京天威诚信电子商务服务有限公司
Abstract: 本发明涉及一种面向电子记录的证据管理与服务系统,包括前置系统、中心系统和集成API,应用过程中产生的经数字签名的电子记录的部分数据保存在前置系统中,部分数据保存在中心系统中,即两个记录数据库中保存的记录数据都不是完整的,但中心系统通常要保存电子记录的数字签名数据;通过两个系统中保存的对应记录数据的组合可以恢复出完整的记录;在出现纠纷需要取证时,通过中心系统或前置系统查询、获得需要的记录数据相应部分,然后组合、还原出完整的记录,最后通过记录中的数字签名验证记录是否被篡改,提供所需的证明信息,于此同时,在保护有关方私密信息的前提下,能有效防止产生电子记录的应用系统的拥有者或运营商删除、销毁记录证据。
-
公开(公告)号:CN115529120B
公开(公告)日:2025-04-25
申请号:CN202211078106.4
申请日:2022-09-05
Applicant: 北京天威诚信电子商务服务有限公司
Abstract: 保密计算系统包括普通密码组件或构件、核心密码组件或构件,其中普通密码组件或构件采用同态加密算法对数据加密及密文运算;普通密码组件或构件没有解密密文数的密钥;核心密码组件或构件对密文数进行整理,针对密文数进行复杂计算以及在获得授权后将密文数解密并安全返回给合法用户;针对密文数的整理包括改变或调整加密、解密及密文运算采用的参数、加密密钥以及同态加密算法;针对密文数的复杂计算是指基于密文数进行有限次数的加、乘运算无法得到期望结果的计算或无法完成的计算;在放大因子之外引入浮动因子,实现近似浮点数运算的密文运算;将密码运算上下文及加密参数包含在密文数数据对象中,程序员按通常方式使用数据编写程序。
-
公开(公告)号:CN102638454B
公开(公告)日:2014-05-21
申请号:CN201210067271.X
申请日:2012-03-14
Applicant: 武汉理工大学 , 北京天威诚信电子商务服务有限公司
Abstract: 本发明涉及一种面向HTTP身份鉴别协议的插件式单点登录集成方法,该方法的单点登录系统包括Web服务组件、Web应用组件、单点登录HTTP插件、安全令牌处理页面、浏览器、身份服务系统、主帐户数据库、主从帐户绑定数据库,其中单点登录HTTP插件是关键,它基于Web服务组件提供的扩展机制插入到采用HTTP身份鉴别协议的Web服务组件的HTTP请求、响应处理通道中;当用户在身份服务系统登录后,该插件使用用户在Web应用系统上的帐户名、口令自动完成与Web服务组件的HTTP身份鉴别协议交互,使得用户无需输入Web应用系统中的帐户名、口令即能登录Web应用系统,从而达到单点登录的目的。采用本发明的方法实现单点登录无需改变系统原有的安全配置及功能。
-
公开(公告)号:CN101483518B
公开(公告)日:2011-11-09
申请号:CN200910078212.0
申请日:2009-02-20
Applicant: 北京天威诚信电子商务服务有限公司
Abstract: 本发明实施例公开了一种用户数字证书私钥管理方法,包括:加密卡生成加密证书的密钥对;所述加密卡利用预先获得的预设密钥对中的公钥加密所述加密证书的密钥对中的私钥,得到数字信封;CA签发加密证书,并将该加密证书及所述数字信封提供给用户端的USB Key;USB Key根据预设密钥对中的私钥解密所述数字信封,得到所述加密证书的私钥。本发明实施例同时还提供了一种实现上述方法的系统。本发明实施例保证了加密证书的私钥在传输过程中的安全性。本发明实施例还利用KMC公钥和KMC管理员公钥对加密证书的私钥进行加密备份,并进一步对KMC私钥和KMC管理员私钥进行备份,保证了所述加密证书的私钥的备份安全性和可恢复性。
-
公开(公告)号:CN102624737A
公开(公告)日:2012-08-01
申请号:CN201210083321.3
申请日:2012-03-27
Applicant: 武汉理工大学 , 北京天威诚信电子商务服务有限公司
Abstract: 本发明涉及一种单点登录系统中针对Form身份鉴别的单点登录集成方法,所述单点登录系统包括Web应用程序、Web服务器、登录请求代理页面、登录验证代理页面和登录验证HTTP插件、浏览器、身份服务系统、主帐户数据库以及主从帐户绑定数据库;登录请求代理页面接收获取登录页面的HTTP请求,将未登录的用户引导到身份服务系统进行登录;身份服务系统完成用户的身份鉴别后,通过浏览器将证明用户身份的安全令牌提交到用户要访问的Web应用系统的帐户名、口令验证URL;登录验证代理页面或HTTP插件接收或拦截提交到帐户名、口令验证URL的HTTP请求后,完成安全令牌验证,将用户在Web应用系统本地的帐户名、口令加入到HTTP请求中,从而实现用户在Web应用系统的登录。
-
公开(公告)号:CN102195781A
公开(公告)日:2011-09-21
申请号:CN201110142667.1
申请日:2011-05-30
Applicant: 武汉理工大学 , 北京天威诚信电子商务服务有限公司
Abstract: 本发明涉及一种基于电子记录关联签名的电子证据取证系统,该系统包括记录签名模块、记录验证与取证模块、记录配置管理模块、记录配置信息、电子记录应用系统和记录数据库。该系统通过在加密消息语法(Cryptographic Message Syntax)标准中定义的签名的数据(SignedData)中的签名的属性(signedAttrs)中加入本发明定义的关联记录信息属性(CorrelatedRecordInfo),实现了一种电子记录关联签名。通过该电子记录关联签名可将存在关联关系的电子记录通过技术手段关联起来,并在据此实现电子记录的关联取证、关联验证,从而产生具有抗抵赖能力的证据链。
-
公开(公告)号:CN101567780A
公开(公告)日:2009-10-28
申请号:CN200910061220.4
申请日:2009-03-20
Applicant: 武汉理工大学 , 北京天威诚信电子商务服务有限公司
IPC: H04L9/08
Abstract: 本发明涉及一种针对加密数字证书的密钥管理与恢复方法,基于该方法的证书签发系统在签发用户加密证书时,用一个特定的密钥恢复证书公钥对用户私钥加密,然后将加密后的私钥放入证书中一个新定义的私钥恢复扩展项内;当用户加密私钥损坏或丢失会后,密钥恢复系统或工具,在完成必要的用户身份确认后,根据必要私钥恢复策略,用对应密钥恢复证书私钥恢复用户的加密证书私钥,并安全的传送给用户。基于本发明,既可以在线,也可以离线,恢复用户私钥。相对于目前通常采用的加密证书密钥对管理和恢复方法,本发明无须专门的系统集中保存用户加密证书的私钥,这大大降低了密钥管理和恢复系统的复杂性,使得私钥恢复变得简单、易用、灵活。
-
-
-
-
-
-
-
-
-