-
公开(公告)号:CN113572604B
公开(公告)日:2023-05-23
申请号:CN202110831055.7
申请日:2021-07-22
Applicant: 航天信息股份有限公司
Inventor: 宁红宙
Abstract: 本申请公开一种发送密钥的方法、装置、系统及电子设备,该方法包括获取第一密钥和第二密钥,并加密所述第一密钥,得到并上传第一密钥隐藏表;接收所述客户端发送的基于所述第一密钥隐藏表生成的客户端密文,根据所述第一密钥解密所述客户端密文,得到所述客户端的客户端号以及第三密钥;根据所述第二密钥以及所述客户端号,生成目标密钥;将通过第三密钥加密的目标密钥发送至客户端。基于上述方法可以实现线上发送密钥过程中共享对称密钥的非对称化处理,解决现有技术无法兼顾计算量小的同时实现线上安全发送密钥的问题,可以适用计算受限、供电受限物联网密码等的应用场景。
-
公开(公告)号:CN109828916B
公开(公告)日:2023-04-21
申请号:CN201811646263.4
申请日:2018-12-29
Applicant: 航天信息股份有限公司
IPC: G06F11/36
Abstract: 本发明实施例提供了一种解决内存泄漏的方法和系统,通过对所述泄漏调用层创建父进程;对所述父进程创建共享内存,以使所述父进程与所述父进程相关联的子进程通过所述共享内存通信,其中所述共享内存具有共享标识;创建与所述父进程相关联的子进程,其中所述子进程具有子进程标识;将所述泄漏调用层的敏感代码存入所述子进程中执行,并将执行结果写入所述共享内存,所述父进程根据所述共享标识读取所述子进程的执行结果,并返回至所述非泄漏调用层。可以在已知被调用层存在内存泄漏的情况下,仍然可以放心的调用其接口而不会使调用层因此产生内存泄漏。
-
公开(公告)号:CN115967527A
公开(公告)日:2023-04-14
申请号:CN202211328967.3
申请日:2022-10-27
Applicant: 航天信息股份有限公司
Abstract: 本发明实施例提供了一种基于白盒密钥的物联网信息数据传输方法。基于白盒密钥的物联网信息数据传输方法包括:根据白盒密钥对物联网信息数据进行加密,得到物联网加密信息数据;通过虚拟专用网将所述物联网加密信息数据传输至服务端;所述服务端将所述物联网加密信息数据传输至密服系统;所述密服系统对所述物联网加密信息数据进行解密,得到解密后的物联网信息数据。通过上述步骤,可以通过白盒密钥加密和虚拟专用网传输,对物联网信息数据进行传输保护,保证物联网信息的数据安全。
-
公开(公告)号:CN115544022A
公开(公告)日:2022-12-30
申请号:CN202211383127.7
申请日:2022-11-07
Applicant: 航天信息股份有限公司
Abstract: 本发明提供一种行业数据库构建方法、装置及相关设备,通过对使用的终端设备进行认证,获取通过认证的终端设备的生产数据;对生产数据进行预处理,确定预处理数据,预处理数据进行结构化存储,以生成可信的行业数据库。这种行业数据库构建方法通过认证授权的方式,对可信的终端等工业设备进行数据采集,以提高采集的数据的可信度,从而使得根据其生成的用于进行工业软件设计的数据库中的样本数据与本地或本国的工业软件设计的需求更加的适配、且可信度高,同时通过预处理和结构化存储的方式,对采集的数据进行整理,使得从生成的可信行业数据库中提取对应的工业数据过程更加方便和准确,降低了构建的行业数据库使用的难度。
-
公开(公告)号:CN114726558A
公开(公告)日:2022-07-08
申请号:CN202011517835.6
申请日:2020-12-21
Applicant: 航天信息股份有限公司
Inventor: 宁红宙
Abstract: 本申请提供一种认证方法、装置、电子设备和存储介质,涉及通信技术领域,客户端向服务端发送第一随机数,以使服务端根据第一随机数、自身产生的第二随机数和用户口令,确定第一认证比对信息;接收服务端发送的第二随机数,并根据第一随机数、第二随机数和用户口令确定第一认证信息,以及根据第一认证信息和用户口令确定第二会话密钥;向服务端发送第一认证信息,以使服务端确定第一认证比对信息和第一认证信息相同时,生成认证通过信息;若接收到服务端发送的认证通过信息,则通过第二会话密钥与服务端进行加密通信。本申请可以充分保护用户口令的安全性,以及实现会话密钥的协商,还可以降低计算负荷和网络开销,从而减少应用系统的负担。
-
公开(公告)号:CN109391462B
公开(公告)日:2022-04-12
申请号:CN201710667759.9
申请日:2017-08-07
Applicant: 航天信息股份有限公司
IPC: H04L9/00
Abstract: 本发明实施例提供的侧信道信号的信号对齐方法及装置,从获取的待信号对齐的第一侧信道信号或第二侧信道信号中选取参考有效数据段对应的信号作为第三侧信道信号,接着通过在第一侧信道信号的第一信号起始区域中确定适配第三侧信道信号的第一有效数据段和在第二侧信道信号的第二信号起始区域中确定适配第三侧信道信号的第二有效数据段,最后根据第一有效数据段和第二有效数据段对第一侧信道信号和所述第二侧信道信号进行信号对齐。本发明实施例提供的侧信道信号的信号对齐方法及装置,能够实现侧信道信号的精确地信号对齐,此外,还能尽可能地保证侧信道信号的数据的完整性,进而提高了获取加密电子设备的密钥或相关秘密信息的可能性。
-
公开(公告)号:CN109818741A
公开(公告)日:2019-05-28
申请号:CN201711173825.3
申请日:2017-11-22
Applicant: 航天信息股份有限公司
Inventor: 宁红宙
Abstract: 本发明涉及加解密技术领域,特别涉及一种基于椭圆曲线的解密计算方法及装置。该方法为:第一解密终端采用存储在本地的第一私钥分量对接收到的密文进行解密计算,得到相应的计算结果,其中,密文为加密终端利用公钥采用椭圆曲线加密算法对明文进行加密后得到的,公钥为根据第一私钥分量和存储在第二解密终端本地的第二私钥分量确定的;将密文和计算结果发送至第二解密终端,以触发第二解密终端采用第二私钥分量对计算结果进行解密计算,计算出相应的明文和校验码,并在判定校验码与密文中的校验码相同时,确定解密成功,并将计算出的明文发送至第一解密终端;接收计算出的明文,确定解密成功。
-
公开(公告)号:CN109068322A
公开(公告)日:2018-12-21
申请号:CN201810961157.9
申请日:2018-08-22
Applicant: 航天信息股份有限公司
Inventor: 宁红宙
CPC classification number: H04W12/02 , H04L9/0869 , H04L9/3066 , H04W12/04
Abstract: 本公开涉及一种解密方法、系统、移动终端、服务器及存储介质,该方法包括:移动终端根据消息密文获取第一解密参数并利用生成的随机数和预置的用户私钥密文计算临时私钥密文以及向服务器发送临时私钥密文和第一解密参数;服务器利用临时私钥密文、第一解密参数和预置的服务器私钥计算第二解密参数并向移动终端发送第二解密参数;移动终端利用第二解密参数和随机数对消息密文进行解密。通过本公开的技术方案,可以使移动终端和服务器在不解密用户私钥密文的情况下实现对消息密文的解密,保证用户私钥不会以明文形式出现在任何一方,进而可以保证用户私钥的安全性。其次,可以使单独一方无法对消息密文解密,保障了消息加密体系的私密性。
-
公开(公告)号:CN108268779A
公开(公告)日:2018-07-10
申请号:CN201611251053.6
申请日:2016-12-30
Applicant: 航天信息股份有限公司
Abstract: 本发明公开了一种用于对发票进行短密文签名的处理方法,所述方法包括:通过税控设备为用户生成公钥和私钥,并且将所述私钥存储在所述税控设备中;通过安全通道将所述公钥发送给税务发票管理系统并存储在税务发票管理系统中,以由税务发票管理系统对发票信息进行验证操作;所述税控设备利用所述私钥并且基于不超过256比特位的BN曲线的国密SM9算法参数对发票信息进行签名处理;以及发票验证方通过税务发票管理系统下载所述公钥,并且使用所述公钥对发票数据信息进行验证。本发明的短签名方法可以满足当前发票密码区打印长度的要求。
-
公开(公告)号:CN107645726A
公开(公告)日:2018-01-30
申请号:CN201610576587.X
申请日:2016-07-20
Applicant: 航天信息股份有限公司
Inventor: 宁红宙
Abstract: 本发明公开了一种用于移动终端用户身份认证的方法,所述方法包括如下步骤:由移动终端生成密钥对,根据密钥对生成数字证书申请文件,并发送给数字证书授权服务器。移动终端获取授权随机验证码,利用授权随机验证码来获取数字证书。移动终端向应用服务器发起业务发送数字证书。移动终端获取所述应用服务器发送的应用随机验证码后,使用私钥对应用随机验证码进行签名,并发送给应用服务器。移动终端成功获得应用服务器的验证后,移动终端与应用服务器建立业务通信连接。本发明提高移动终端用户使用数字证书进行身份认证的安全性,最大限度的杜绝用户数字证书和私钥在不安全的环境下被冒用的风险,提高移动终端网络身份认证的安全性。
-
-
-
-
-
-
-
-
-