基于数字证书的授权管理方法

    公开(公告)号:CN102868525A

    公开(公告)日:2013-01-09

    申请号:CN201110185324.3

    申请日:2011-07-04

    Inventor: 宁红宙 华刚

    Abstract: 本发明公开了一种基于数字证书的授权管理方法,该方法包括以下步骤:从用户属性信息中选取一个或者多个组合作为分组的属性信息,并对各属性信息进行赋值;授予各个分组对资源的访问权限规则,并将各个分组的属性信息和访问权限规则保存在数据库中;当用户访问资源时,从用户的数字证书中提取该用户的属性信息,并将该用户的属性信息与数据库中保存的各个分组的属性信息进行比对,若该用户的属性信息包含了分组的属性信息,则该用户属于该分组;根据该用户所在的分组获取该用户对该资源的访问权限,并根据访问权限确定该用户是否有权限访问该资源。

    一种基于用户身份标识的非对称组加解密方法

    公开(公告)号:CN101867472A

    公开(公告)日:2010-10-20

    申请号:CN200910082330.9

    申请日:2009-04-14

    Abstract: 本发明为一种基于用户身份标识的非对称组加解密方法,其是通过一组播系统实现的,所述组播系统包括系统用户和一密钥管理中心,所述系统用户包括一发送端和多个接收端,该发送端包括一密钥单元和一组控制单元,该方法包括以下步骤:所述密钥管理中心完成系统IBE参数建立和系统用户IBE密钥的分发;所述组控制单元完成所述接收端的接入,将组成员身份标识列表发送给所述密钥单元;所述密钥单元生成组加密公钥、随机会话密钥对和接收端子密钥;所述发送端对组播信息加密,并将组播密文发送给组内的所述接收端;所述接收端根据各自的私钥对组播密文解密。该方法可以提高组播模式下的非对称加密通信效率,并保证组播信息的静态安全和动态安全。

    用于保护受信证书安全的方法

    公开(公告)号:CN101534194A

    公开(公告)日:2009-09-16

    申请号:CN200810101831.2

    申请日:2008-03-12

    Inventor: 宁红宙 华刚

    Abstract: 本发明为一种用于保护受信证书安全的方法,其过程包括用户申请数字证书、在CA中心监控下用用户私钥对CA中心的受信证书做签名,以及用户在使用受信证书时用自己的公钥对受信证书正确性做验证签名。采用用户私钥对CA中心的受信证书做签名,并对受信证书和签名进行保存,以供用户使用。这里的受信证书可以是X.509证书的任意编码和格式的组合;用户在使用受信证书时用自己的公钥对受信证书的签名做验证,以保证受信证书的正确性。

    一种节点休眠、唤醒时间提供的方法及装置

    公开(公告)号:CN111246549B

    公开(公告)日:2023-01-24

    申请号:CN201811445276.5

    申请日:2018-11-29

    Inventor: 华刚 王永宝 尹刚

    Abstract: 本发明公开了一种节点休眠、唤醒时间提供的方法及装置,所述节点休眠的方法包括:如果处于唤醒状态的第一节点存在待发送的数据,判断接收所述数据的第二节点是否处于休眠状态;如果是,向白板节点查询所述第二节点的第一唤醒时间;所述第一节点将自身唤醒的第二唤醒时间的信息发送给所述白板节点并进入休眠状态,其中所述第二唤醒时间与所述第一唤醒时间相同;这样可以很好地满足无线传感器自组网中通信频繁的需求,同时降低了网络节点的能量消耗,进而提高了节能效果。

    一种数据包分析方法及装置

    公开(公告)号:CN111314268B

    公开(公告)日:2022-06-07

    申请号:CN201811513540.4

    申请日:2018-12-11

    Inventor: 华刚 王申 田心

    Abstract: 本发明公开了一种数据包分析方法及装置,用以解决现有技术中不能针对未知结构的数据包进行分析的问题,该方法包括:针对获取到的每个同类数据包,进行以下步骤:A、从该数据包的包尾开始依次分析每个字节,当第一字节中包含的信息为第一数值对应的字节中包含的数据长度信息时,将该第一数值对应的权重值增加设定数值,其中所述第一数值为所述数据包的包尾与所述第一字节间包含的字节数量;B、将与第一字节相邻且位于第一字节之前的第二字节更新为该数据包的包尾,返回步骤A;根据确定的每个第一数值对应的权重值,确定所述同类数据包的结构。

    侧信道的信号对齐方法及装置

    公开(公告)号:CN109981243B

    公开(公告)日:2022-03-15

    申请号:CN201711449129.0

    申请日:2017-12-27

    Inventor: 华刚 田心 王永宝

    Abstract: 本发明实施例提供一种侧信道的信号对齐方法及装置,先通过获取的包含无效数据段的第一侧信道信号和第二侧信道信号,接着通过提取无效数据段对应的第三侧信道信号,紧接着,通过第三侧信道信号分别与第一侧信道信号、第二侧信道信号进行路径规整并分别确定出第一最短匹配路径和第二最短匹配路径,接着根据第一最短匹配路径和第二最短匹配路径就能够确定无效数据段的精确位置,进而能够确定侧信道信号的有效数据段,从而实现第一侧信道信号和第二侧信道信号从有效数据段中的任意位置进行信号对齐的目的。

    一种程序保护方法及系统
    17.
    发明公开

    公开(公告)号:CN114117417A

    公开(公告)日:2022-03-01

    申请号:CN202111273457.6

    申请日:2021-10-29

    Abstract: 本发明公开了一种程序保护方法及系统,包括:当终端设备的操作系统启动时,计算所述操作系统中所有运行程序的第一身份信息;根据所述第一身份信息和已存储的被保护程序对应的第二身份信息,确定目标被保护程序;对杀毒软件的杀毒命令和/或系统删除命令的执行状态进行监控,并当确定所述杀毒命令和/或系统删除命令的执行对象为所述目标被保护程序时,截获所述杀毒命令和/系统删除命令,以使得所述目标被保护程序正常运行。本发明的方法能够对特定文件进行有效保护,防止误杀;本发明的方法可以应到到物联网领域,为设备提供数字身份、进行身份认证;也可应用到数字图书、知识产权保护等领域从而为电子图书、知识产权保护等提供技术支撑。

    一种侧信道信号和参考信号的对齐方法及装置

    公开(公告)号:CN108242993B

    公开(公告)日:2020-12-22

    申请号:CN201611220227.2

    申请日:2016-12-26

    Inventor: 华刚 田心 王永保

    Abstract: 本发明实施例提供了一种侧信道信号和参考信号的对齐方法,包括:对侧信道信号中的高能耗区域和参考信号中的高能耗区域进行重采样;对齐重采样后的侧信道信号和重采样后的参考信号;用重采样前的侧信道信号中的高能耗区域替换已对齐的侧信道信号中的高能耗区域。本申请加快了侧信道信号和参考信号的对齐速度,提高了检测安全设备被侧信道攻击可能性的效率。

    一种侧信道信号的处理系统、方法及装置

    公开(公告)号:CN107979457B

    公开(公告)日:2020-11-17

    申请号:CN201610948460.6

    申请日:2016-10-25

    Inventor: 华刚 胡懋地 张盼

    Abstract: 本发明涉及抵抗侧信道攻击技术领域,公开了一种侧信道信号的处理系统、方法及装置。所述系统包括主控芯片、与所述主控芯片连接的被保护模块、第一干扰模块、第二干扰模块和随机数发生器,其中,第一干扰模块和第二干扰模块执行的运算类型相同,且二者中的任意一个模块的输出频率为第一频率,另一个模块的输出频率为第二频率,第一频率为低于被保护模块的输出频率,第二频率为高于被保护模块的输出频率;主控芯片,用于当被保护模块执行运算时,根据随机数发生器输出的随机信号,调用第一干扰模块或第二干扰模块,以使得第一干扰模块或第二干扰模块的输出信号干扰被保护模块输出的侧信道信号。本发明适用于抵抗侧信道攻击的处理过程。

    一种侧信道数据处理方法及设备

    公开(公告)号:CN111327413A

    公开(公告)日:2020-06-23

    申请号:CN201811544680.8

    申请日:2018-12-17

    Inventor: 华刚

    Abstract: 本发明公开了一种侧信道数据处理方法及设备,用于减少安全芯片的侧信道数据中存在的累积功耗,拓展了对侧信道数据检测的范围,提高了检测的工作效率。该方法包括:对安全芯片的原始侧信道数据进行采样;利用所述低通滤波器对原始侧信道数据进行低通滤波,得到原始侧信道数据的趋势曲线数据;根据原始侧信道数据与趋势曲线数据得到处理后的侧信道数据。

Patent Agency Ranking