一种服务器与终端设备的信息通信方法、装置及相关设备

    公开(公告)号:CN109413058A

    公开(公告)日:2019-03-01

    申请号:CN201811208904.8

    申请日:2018-10-17

    Inventor: 郭刚 孙鹏 宋志华

    CPC classification number: H04L63/08 H04L9/3247 H04L67/141

    Abstract: 本申请公开了一种服务器与终端设备的信息通信方法,包括信息认证设备接收请求发送方发送的TCP连接请求;其中,TCP连接请求包括连接信息;根据TCP连接请求修改TCP三次握手报文,与请求接收方建立TCP连接通道;调取配置信息对连接信息进行认证;当认证通过时,通过连接通道将接收的待传输信息发送至请求接收方;其中,当请求发送方为终端设备时,请求接收方为服务器;当请求发送方为服务器时,请求接收方为终端设备。该方法可实现终端设备与服务器之间安全有效的信息通信,进一步保证了服务器的安全运行。本申请还公开了一种服务器与终端设备的信息通信装置、系统、信息认证设备以及计算机可读存储介质,均具有上述有益效果。

    一种车辆信息的安全通讯方法及系统

    公开(公告)号:CN108650255A

    公开(公告)日:2018-10-12

    申请号:CN201810432112.2

    申请日:2018-05-08

    Abstract: 本申请公开了一种车辆信息的安全通讯方法,该方法包括车辆对获取的车辆信息进行加密获得车辆加密信息;并将车辆验证信息发送至管理端;管理端根据车辆验证信息判断车辆的身份是否真实合法;当车辆的身份真实合法时,管理端接收所述车辆加密信息;管理端对车辆加密信息进行解密,获得车辆信息。该方法在进行车辆信息传输之前,实现了对车辆的身份识别,有效避免了车辆遭受非法控制及其信息遭受泄露的问题,进一步保证了车辆的安全运行,推动了车联网行业的快速发展。本申请还公开了一种车辆信息的安全通讯系统,也具有上述有益效果。

    一种防止可读写数据被复制的方法及装置

    公开(公告)号:CN104021319B

    公开(公告)日:2017-02-15

    申请号:CN201310642937.4

    申请日:2013-12-03

    Inventor: 郭刚 姚海 宋志华

    Abstract: 本发明涉及一种防止可读写数据被复制的方法及装置,其解决了现有的数据保护方法安全性低,使用不够灵活方便的技术问题,其包括CPU主控模块、片外数据存储模块、时钟模块、电源模块和USB接口,USB接口与CPU主控模块连接,片外数据存储模块与CPU主控模块通过存储接口连接,时钟模块、电源模块分别与CPU主控模块连接;CPU主控模块为设有片内程序运行单元和片内数据存储单元的CPU芯片,片内数据存储单元包括虚拟资源管理器,虚拟资源管理器包括文件管理模块;片外数据存储模块设有工具软件单元和数据存储单元,本发明可广泛应用于数据保护技术领域。

    一种数据加解密方法及系统

    公开(公告)号:CN106341226A

    公开(公告)日:2017-01-18

    申请号:CN201610887412.0

    申请日:2016-10-11

    CPC classification number: H04L9/0894

    Abstract: 本发明公开了一种数据加解密方法及系统。该系统包括:处理器、第一密码卡和第二密码卡,第一密码卡和第二密码卡中存储有相同的第一用户密钥,处理器在接收到针对业务数据的处理请求时,将处理请求发送给第一密码卡,以使第一密码卡在接收到处理请求时,使用第一用户密钥处理业务数据,获得并返回第一处理数据;处理器确定是否接收到第一处理数据,如果否,则将处理请求发送给第二密码卡,以使第二密码卡在接收到处理请求时,使用第一用户密钥处理业务数据,获得并返回第二处理数据;处理器接收第二处理数据。应用本发明实施例所提供的技术方案,可以实现连续不间断的对业务数据进行处理,提高了密码运算的可靠性。

    一种数字签名方法、装置及存储介质

    公开(公告)号:CN110048839A

    公开(公告)日:2019-07-23

    申请号:CN201910344133.3

    申请日:2019-04-26

    Abstract: 本发明公开了一种数字签名方法,该方法包括:在要进行数字签名时,获得签名设备集合中的每个签名设备的签名值,签名设备集合中每个签名设备根据预先分配得到的私钥子份,计算自身的签名值;将获得的每个签名设备的签名值进行合并处理,获得协同签名值;其中,通过以下步骤将基于SM2算法的私钥预先分配给每个签名设备,以使每个签名设备得到相应的私钥子份:根据私钥,确定第一私钥变量和第二私钥变量;分别将第一私钥变量和第二私钥变量分成m份,分发给每个签名设备,m为签名设备集合包含的签名设备的个数。应用本发明实施例所提供的技术方案,可以提高数字签名的可靠性。本发明还公开了一种数字签名装置及存储介质,具有相应技术效果。

    一种密码设备
    16.
    发明公开

    公开(公告)号:CN109934020A

    公开(公告)日:2019-06-25

    申请号:CN201910261789.9

    申请日:2019-04-02

    Abstract: 本发明公开了一种密码设备,包括:硬件switch模块、硬件安全模块和主控模块;其中,硬件switch模块设有第一接口和第二接口;硬件switch模块通过第一接口与主控模块连接,通过第二接口与硬件安全模块连接;硬件switch模块,用于通过第一接口接收主控模块发送的操作数据,并将操作数据通过第二接口传输至硬件安全模块;硬件安全模块,用于根据操作数据实现密码操作。如此当硬件安全模块和主控模块具有同级接口时,二者也能建立通信连接,即:本发明打破了现有技术中的同级接口无法建立通信连接的限制,使得密码设备具有良好的通用性和灵活性,同时也提高了密码设备的性能。

    一种数据加解密方法及系统

    公开(公告)号:CN106341226B

    公开(公告)日:2018-12-18

    申请号:CN201610887412.0

    申请日:2016-10-11

    Abstract: 本发明公开了一种数据加解密方法及系统。该系统包括:处理器、第一密码卡和第二密码卡,第一密码卡和第二密码卡中存储有相同的第一用户密钥,处理器在接收到针对业务数据的处理请求时,将处理请求发送给第一密码卡,以使第一密码卡在接收到处理请求时,使用第一用户密钥处理业务数据,获得并返回第一处理数据;处理器确定是否接收到第一处理数据,如果否,则将处理请求发送给第二密码卡,以使第二密码卡在接收到处理请求时,使用第一用户密钥处理业务数据,获得并返回第二处理数据;处理器接收第二处理数据。应用本发明实施例所提供的技术方案,可以实现连续不间断的对业务数据进行处理,提高了密码运算的可靠性。

    一种基于区块链的CA认证方法、装置及电子设备

    公开(公告)号:CN109003083A

    公开(公告)日:2018-12-14

    申请号:CN201810841375.9

    申请日:2018-07-27

    Abstract: 本申请提供了一种基于区块链的CA认证方法,其中,该方法包括:接收客户端发送的申请数字证书的请求消息;获取所述请求消息中的申请者信息和用户公钥;获取区块链中预设节点的子密钥,并生成签名钥;利用所述签名钥对所述申请者信息和所述用户公钥进行签名,形成签名信息,将所述签名信息、所述申请者信息以及所述用户公钥对应保存到区块链的区块中,形成针对该客户端的请求消息的数字证书,其中所述节点为不同的CA认证授权中心。本申请实施例采用区块链技术,可以实现CA认证授权中心去中心化。

    一种无人飞行器信息的安全通讯方法、装置及系统

    公开(公告)号:CN108696517A

    公开(公告)日:2018-10-23

    申请号:CN201810431440.0

    申请日:2018-05-08

    Abstract: 本申请公开了一种无人飞行器信息的安全通讯方法,包括接收无人飞行器发送的第一验证信息;根据第一验证信息判断无人飞行器的身份是否真实合法;若无人飞行器的身份真实合法,则接收无人飞行器发送的无人飞行器加密信息;其中,无人飞行器加密信息由无人飞行器对获取的无人飞行器信息进行加密获得;对无人飞行器加密信息进行解密,获得无人飞行器信息。该方法在进行无人飞行器信息传输之前,实现了对无人飞行器的身份识别,有效避免了无人飞行器遭受非法控制及其信息遭受泄露的问题,保证了无人飞行器的安全运行,进一步实现了无人飞行器的安全可控和良性健康发展。本申请还公开了一种无人飞行器信息的安全通讯装置及系统,均具有上述有益效果。

    一种云密码服务方法、平台、系统及计算机可读存储介质

    公开(公告)号:CN108306972A

    公开(公告)日:2018-07-20

    申请号:CN201810115250.8

    申请日:2018-02-06

    CPC classification number: H04L67/16 H04L63/20 H04L67/10 H04L67/141

    Abstract: 本发明公开了一种云密码服务方法,该方法包括以下步骤:虚拟化目标密码设备,获得目标虚拟密码设备,为目标虚拟设备配置一个或多个调用接口,当接收到目标应用系统发送的密码服务请求时,通过调用接口将目标应用系统与目标虚拟密码设备建立密码服务连接。将目标设备虚拟化后,可向更多数量的应用系统提供密码服务。另外,一个目标虚拟密码设备配置一个或多个调用接口,即可以通过调用接口调用目标虚拟密码设备中的计算资源等。另外,当调用接口的类型各不相同时,还可以为不同的应用系统提供密码服务。提升了云密码服务效率和服务范围。本发明还公开了一种云密码服务平台、系统及计算机可读存储介质,具有相应的技术效果。

Patent Agency Ranking