一种可信平台模块及其主动度量方法

    公开(公告)号:CN101295340A

    公开(公告)日:2008-10-29

    申请号:CN200810115280.5

    申请日:2008-06-20

    Abstract: 一种可信平台模块及其主动度量方法涉及信息安全领域。可信平台模块TPM是可信计算平台的信任根,是可信计算的核心模块,本发明指出TPM芯片中的度量根核心CRTM构成和信息链建立的问题,提出新的可信平台模块设计方案,以及基于该可信平台模块的一种主动模式的度量方式,将平台的可信度量根设计在可信平台模块内部,解决了BIOS篡改引起的信任根安全威胁,并利用该模块作为信任根建立了一种主动模式的信任链。本发明称这种模块为可信平台控制模块TPCM(Trusted Platform Control Module),体现了信任根在整个平台中的控制作用。

    无线传感器网络中高效节能的链路安全方法

    公开(公告)号:CN101820619B

    公开(公告)日:2012-10-24

    申请号:CN201010034175.6

    申请日:2010-01-15

    CPC classification number: Y02D70/10

    Abstract: 无线传感器网络中高效节能的链路安全方法属于无线传感器网络和信息安全交叉技术领域。该发明创建了邻居列表,邻居列表存储了链路安全方法所用到的各项参数。该发明采用了将数据帧首部的序列号字段和帧校验序列字段与网络分组部分一块进行加密的方法,能够防止恶意节点对无线传感器网络数据的窃听和流量分析,以及对抗恶意节点发起的重放和拒绝服务等主动攻击。该发明在不改变IEEE 802.15.4通用数据帧结构的情况下实施链路加密,做到简单易用。整个方案包括邻居列表建立、数据转发和邻居列表维护三个阶段。由于邻居列表的精巧设计,三个阶段都保证了传感器节点在计算、通信和存储方面的开销很小,因此该发明非常适合于资源有限的无线传感器网络。

    一种可信网络接入控制系统

    公开(公告)号:CN101136928B

    公开(公告)日:2012-01-11

    申请号:CN200710176091.4

    申请日:2007-10-19

    CPC classification number: H04L63/0876 H04L63/0823 H04L63/105 H04L63/20

    Abstract: 本发明属于信息安全领域。本框架存在三个实体:访问请求者、访问控制器和策略管理器,策略管理器对访问请求者和访问控制器进行管理并实现它们之间的双向用户身份鉴别和平台完整性评估,访问请求者和访问控制器依据策略管理器的决策对本地端口进行控制;可信网络连接架构在终端接入网络之前对其平台状态进行度量。本发明利用基于可信第三方的安全协议来实现访问请求者和访问控制器的双向用户身份鉴别和双向平台完整性评估,确保了可信网络连接架构TNCA体系结构的安全性。策略管理器的引入,简化该架构的密钥管理,提高了该结构可扩展性,平台完整性评估具有更高安全性,实现了完整性集中校验,有较高普适性。

    组密钥初始分配中的隐私保护方法

    公开(公告)号:CN101741564A

    公开(公告)日:2010-06-16

    申请号:CN200910241876.4

    申请日:2009-12-11

    Inventor: 何泾沙 韦潜 张兴

    Abstract: 组密钥初始分配中的隐私保护方法属于信息安全领域。该方法包括组密钥签发、组密钥验证和第三方证明;在组密钥签发阶段,组密钥的签发者用公钥对组密钥消息进行加密,用私钥和公钥对组密钥消息进行有向签名,将消息密文和签名一起发送首次加入群组的申请者。在组密钥验证阶段,首次加入群组的申请者用私钥对消息密文进行解密,用公钥和私钥对组密钥消息签名进行验证。在第三方证明阶段,首次加入群组的申请者用零知识证明机制向第三方证明组密钥消息签名的有效性,同时不向第三方透漏任何隐私信息。该方法通过关联随机数绑定加密和签名的方法增加安全的复杂性,通过引入有向签名机制确保只有首次加入群组的申请者才可验证组密钥消息签名的有效性。

    一种可信计算终端及可信计算方法

    公开(公告)号:CN101515316A

    公开(公告)日:2009-08-26

    申请号:CN200810057855.2

    申请日:2008-02-19

    Abstract: 本发明实施例公开了一种可信计算终端,所述终端包括可信平台控制模块TPCM、中央处理器CPU和启动程序加载模块;所述TPCM用于,不可篡改地存储核心可信度量根,对启动程序加载模块的代码进行度量,并发送度量完成的指示;所述CPU用于,接收到TPCM对所述启动程序加载模块度量完成的指示后,加载并执行启动程序加载模块中的代码;所述启动程序加载模块用于,存储可信计算终端的启动程序代码。本发明实施例同时公开了一种可信计算方法。应用本发明实施例公开的技术方案可建立可信计算环境,并可将可信计算环境延伸至操作系统OS层以上。

    可信计算平台密钥授权数据管理系统及方法

    公开(公告)号:CN1988437A

    公开(公告)日:2007-06-27

    申请号:CN200610114763.4

    申请日:2006-11-22

    Abstract: 本发明涉及一种可信计算密钥授权数据管理系统,包括可信平台模块、授权数据管理模块、授权数据列表存储模块以及密钥存储模块。授权数据管理模块与可信平台模块、密钥存储模块以及授权数据列表存储模块连接,用于授权数据的管理和授权数据的认证。授权数据列表存储模块与授权数据管理模块连接,用于存储授权数据列表。密钥存储模块与授权数据管理模块连接,包括:用于存储密钥标识的密钥标识存储模块和用于存储密钥相关信息的密钥相关信息存储模块。本发明还包括一种可信计算平台密钥授权数据管理方法,及该方法对应的一种授权数据维护方法。解决了TCG密码管理体系中密钥同步的问题,提高了授权数据管理效率和系统安全性。

    一种建筑结构二维振动台试验模型和试验方法

    公开(公告)号:CN119394566A

    公开(公告)日:2025-02-07

    申请号:CN202411243581.1

    申请日:2024-09-05

    Abstract: 本发明公开了一种建筑结构二维振动台试验模型和试验方法,包括:挡板、平面内连接板、连接槽钢、配重箱、重力柱、端板、重力柱连接板、螺杆、底板、平面外支撑、平面外连接板和滚珠轴承;抗侧力体系和惯性力施加体系通过所述平面内连接板连接。在避免抗侧力体系承受过大竖向荷载的同时,能准确模拟抗侧力体系承受的水平惯性力及P‑Δ效应。配重箱的大小可根据所需质量块数量进行调整,质量块易于安装且不易发生扭转,安装空间可灵活调整。重力柱上下两端为铰接,不提供任何侧向承载能力,仅承受竖向荷载。平面外连接板一端固定于平面外变形约束体系,另一端通过滚珠轴承和高强螺栓与抗侧力体系相连,可有效防止抗侧力体系的平面外变形。

    一种增强保护的非对称密钥协商方法

    公开(公告)号:CN102035647B

    公开(公告)日:2013-10-23

    申请号:CN201010606995.8

    申请日:2010-12-24

    Abstract: 一种增强保护的非对称密钥协商方法属于信息安全领域。本发明用于通信网络中两个节点在事先没有任何秘密约定的条件下协商建立共享密钥。本发明在密钥协商发起阶段利用签密技术增强保护共享密钥生成元素,在密钥协商应答阶段利用对称加密技术增强保护共享密钥生成元素,利用带密钥杂凑函数实现密钥源的认证,以解决基于签密技术的对称密钥协商方法需要较多计算资源和通信资源的技术问题。

Patent Agency Ranking