-
公开(公告)号:CN111160069A
公开(公告)日:2020-05-15
申请号:CN201811321417.2
申请日:2018-11-07
Applicant: 航天信息股份有限公司
IPC: G06K9/00
Abstract: 本发明公开了一种活体检测方法及装置,用以解决现有技术活体检测的安全性不高的问题。该方法包括:接收终端发送的包含人脸面部动作信息的第一视频信息,其中所述第一视频信息为对第一视频文件进行加密并哈希运算后的信息;根据接收所述第一视频信息的时间,确定所述第一视频信息对应的第一时间戳,将所述第一时间戳及所述第一视频信息签名得到的第二视频信息及所述第一时间戳发送给终端;接收所述终端发送的第三视频信息,其中所述第三视频信息是所述终端接收到服务端返回的信息后发送的;采用自身保存的公钥对所述第三视频信息进行验签,如果验签通过,根据验签后得到的第四视频信息获取所述第一视频文件,基于所述第一视频文件进行活体检测。
-
公开(公告)号:CN106936578B
公开(公告)日:2020-02-18
申请号:CN201511021263.1
申请日:2015-12-30
Applicant: 航天信息股份有限公司
IPC: H04L9/32
Abstract: 本发明涉及时间戳领域,公开了一种时间戳系统及签发时间戳的方法,该时间戳系统包括:接收模块,用于接收客户端所发送的时间戳申请;时间源模块,用于从北斗卫星获取对应于所述时间戳申请的签发时间,并将该签发时间加密后传送至安全加密模块;安全加密模块,用于对加密后的签发时间进行解密以获得所述签发时间;管理模块,用于根据所述签发时间和所述时间戳申请创建签名者信息;以及发送模块,用于将所述签名者信息发送至所述客户端。在时间戳系统中由时间源板卡对时间原信息进行加密后再传送,可以有效保证时间源信息的安全获取。
-
公开(公告)号:CN105553661B
公开(公告)日:2019-09-17
申请号:CN201410594104.X
申请日:2014-10-29
Applicant: 航天信息股份有限公司
IPC: H04L9/32
Abstract: 本发明实施例提供了一种密钥管理方法和装置。该方法主要包括:在服务器的存储单元中存储用户密钥密文数据,在内核态内存中存储用户密钥明文数据,用户密钥键值和密钥句柄之间的绑定关系;服务器接收输入的密钥句柄,根据所述密钥句柄查询内核态内存中存储的所述绑定关系,获取所述密钥句柄对应的用户密钥键值,根据所述用户密钥键值在内核态内存中查找到对应的用户密钥;将所述用户密钥和所述参数数据传输到所述服务器连接的加密卡中进行运算。本发明实施例为签名验签服务器等服务器提供了一种安全高效的支持海量用户密钥的密钥管理方案,该方案可扩展性高,具有比较高的实用价值。
-
公开(公告)号:CN109981260A
公开(公告)日:2019-07-05
申请号:CN201711450720.8
申请日:2017-12-27
Applicant: 航天信息股份有限公司
Abstract: 本发明公开了一种基于统一接口的证书密钥管理系统及方法,所述系统包括底层KEY操作模块、应用接口模块以及证书密钥管理模块;所述底层KEY操作模块用于通过底层KEY与用户终端进行通信、建立连接,并与应用接口模块发送请求并接收响应;所述应用接口模块用于提供与底层KEY操作模块连接的用户终端对应的接口库;所述证书密钥管理模块用于对用户终端以及接口库进行初始化、对PIN进行管理、对证书加密导入及导出、产生密钥并进行密钥的导入导出以及对数据进行加解密和对数据进行签名验签;所述系统及方法为证书及密码服务提供更好的兼容性、移动性以及稳定性;同时使用封装了多个接口库的统一接口库,解决了多种接口库间的兼容问题。
-
公开(公告)号:CN109948809A
公开(公告)日:2019-06-28
申请号:CN201711366706.X
申请日:2017-12-18
Applicant: 航天信息股份有限公司
Abstract: 本发明公开了一种数据处理方法、装置、设备及介质,用以解决现有技术中存在的保修信息和维修信息等业务数据信息难以存储和管理的问题。具体为:接收数据记录指令;采集数据记录指令所指示的业务的业务数据信息;获取业务对应的数据区块链中的当前最后一个数据记录块,并基于当前最后一个数据记录块和业务数据信息,创建用于存储业务数据信息的数据记录块。这样,通过数据记录块来存储业务数据信息,不仅实现了业务数据信息的存储和管理,也尽可能地避免了由于业务数据信息丢失导致业务申请失败的问题,而且,由于数据记录块一旦被创建,则不易被篡改。
-
公开(公告)号:CN109857516A
公开(公告)日:2019-06-07
申请号:CN201811646278.0
申请日:2018-12-29
Applicant: 航天信息股份有限公司
IPC: G06F9/455
Abstract: 本发明公开了一种基于容器的集群迁移方法及装置,所述方法应用于服务器中,所述服务器应用包含Kafka集群和/或zookeeper集群;所述方法包括:判断当前服务器应用包含的集群类型;当所述集群类型为Kafka集群和zookeeper集群时,执行下述步骤:依照待迁移的zookeeper集群部署新的zookeeper节点容器;删除待迁移Kafka集群中所有Kafka节点容器,按照所述新的zookeeper节点容器更新所述新Kafka集群中的zookeeper集群的节点列表;依照待迁移的Kafka集群部署新的Kafka节点容器,并将待迁移的Kafka集群中的Kafka节点容器中的数据迁移至所述新的Kafka节点容器;向zookeeper集群通知Kafka集群发生变动。本发明实施例提供的基于容器的集群迁移方法及装置,能够解决现有技术中进行集群迁移时数据丢失的问题。
-
公开(公告)号:CN109829329A
公开(公告)日:2019-05-31
申请号:CN201811626395.0
申请日:2018-12-28
Applicant: 航天信息股份有限公司
Abstract: 本公开涉及一种电子签章文档脱密的方法、装置、存储介质以及电子设备,该方法从服务器获取待脱密的目标文档;在接收到签章脱密指令时,向该服务器发送签章脱密请求;接收到该服务器发送的秘钥获取请求后,向该服务器发送通过客户端输入的外接存储介质的口令秘钥,用于该服务器通过该口令秘钥获取访问该外接存储介质的权限,以对该客户端的用户身份进行身份验证;接收该服务器发送的该身份验证的验证结果;当该验证结果为该身份验证通过时,确定进行签章脱密操作。本公开提供了一种能够自动化实现电子签章脱密的策略,能够提高电子签章文档的脱密操作的可靠性和处理效率,并且能够降低人工成本。
-
公开(公告)号:CN109818907A
公开(公告)日:2019-05-28
申请号:CN201711166246.6
申请日:2017-11-21
Applicant: 航天信息股份有限公司
Abstract: 本发明实施例提供了一种基于UCON模型用户匿名访问方法和系统,当匿名用户在业务逻辑层的AA子层通过合法验证,则将用户请求发送至业务逻辑层的PA子层中的访问控制实施点AEF;AEF解析所述用户请求,提取用户信息以及所述用户请求的访问目标,并再次将用户信息以及所述访问目标作为决策请求发送至PA子层中的访问控制判决点ADF;ADF根据所述用户信息从LDAP中查找主体策略文件,根据所述主体策略文件中的访问策略规则确定所述用户是否对目标资源具有相应的操作权限。提供了对数字资源的持续保护;允许匿名访问;完善和丰富了传统访问控制模式,提供了使用中控制和易变性,适用于现代信息和系统的保护。
-
公开(公告)号:CN109800564A
公开(公告)日:2019-05-24
申请号:CN201711140760.2
申请日:2017-11-16
Applicant: 航天信息股份有限公司
Abstract: 本发明提供一种基于遗传神经网络检验内网用户行为的方法和系统,所述方法基于采集的实际内网用户行为的数据,结合遗传算法的全局搜索能力和后向神经网络的局部精确搜索能力,对用户行为的数据进行训练,从而使遗传神经网络在学会用户行为模式后,能将用户数据转换成相应数值后进行实时用户行为分析,并极大地提高了检验内网用户行为的速度。
-
公开(公告)号:CN109726636A
公开(公告)日:2019-05-07
申请号:CN201811447615.3
申请日:2018-11-29
Applicant: 航天信息股份有限公司
IPC: G06K9/00
Abstract: 本公开的目的是提供一种用户身份验证方法和装置,存储介质和电子设备,以解决相关技术中用户身份验证过程的安全性不够高的问题。所述用户身份验证方法应用于客户端,包括:发送用户身份验证请求;接收响应于所述用户身份验证请求的验证任务组,所述验证任务组包括至少一个第一类验证任务和至少一个第二类验证任务;捕获用户执行所述至少一个第一类验证任务的第一数据信息和所述至少一个第二类验证任务的第二数据信息;发送所述第一数据信息和所述第二数据信息;以及提供接收到的根据服务端的验证库中的参考数据信息和所述第一数据信息和所述第二数据信息验证所述用户身份的结果。
-
-
-
-
-
-
-
-
-