-
公开(公告)号:CN119254541A
公开(公告)日:2025-01-03
申请号:CN202411770504.1
申请日:2024-12-04
Applicant: 鹏城实验室
Abstract: 本申请实施例提出的联盟网站管理系统,包括多个根证书机构,根证书机构关联多个网站服务器,每个根证书机构存储有机构交叉签名证书,机构交叉签名证书基于共用虚拟根的虚拟根私钥生成,每个网络设备存储有共用虚拟根的虚拟根公钥;加密设备,加密设备至少用于存储虚拟根私钥;当网络设备进行目标网站的访问登录时,网络设备用于向目标网站对应的网站服务器发送目标网站的访问请求和虚拟根公钥,网站服务器用于获取对应的根证书机构的机构交叉签名证书,并根据机构交叉签名证书、访问请求和虚拟根公钥进行访问资格检验,并在访问资格检验通过后向网络设备发送允许访问信息,进而极大地提高了网络设备进行网站访问的可靠性和安全性。
-
公开(公告)号:CN117879819B
公开(公告)日:2024-06-04
申请号:CN202410282825.0
申请日:2024-03-13
Applicant: 鹏城实验室
Abstract: 本申请公开了一种密钥管理方法、装置、存储介质、设备及算力服务系统。可根据业务对象的注册信息生成目标业务的业务密钥;获取目标业务的根密钥标识,并按照根密钥标识对应的目标根密钥将业务密钥中的业务私钥加密得到业务加密私钥;删除业务私钥,并将业务加密私钥发送给业务对象;业务加密私钥在请求运行目标业务时被发送至可信服务端的可信环境空间内;可信环境空间用于对预部署的加密根密钥进行多层级解密,并根据解密得的目标根密钥对接收到的业务加密私钥进行解密,得到针对目标业务的业务私钥;加密根密钥由密钥管理服务端进行多层级加密后预先部署在可信服务端中。以此,可共用一个物理机资源时保护密钥的安全性,提高业务数据的安全性。
-
公开(公告)号:CN116028578A
公开(公告)日:2023-04-28
申请号:CN202310127660.5
申请日:2023-02-17
Applicant: 鹏城实验室
IPC: G06F16/27
Abstract: 本申请公开了区块链数据同步方法、装置、电子设备及可读存储介质,应用于目标区块链节点,所述区块链数据同步方法包括:若若检测到数据同步状态下的数据同步任务,则确定所述数据同步任务对应的待同步兴趣包,其中,所述数据同步任务由数据同步事件或数据同步周期触发;对所述待同步兴趣包携带的待同步数据进行同步,得到目标同步数据;向所述目标区块链节点的相邻区块链节点发送所述目标同步数据对应的目标同步兴趣包,以同步所述目标区块链节点与所述相邻区块链节点之间的区块链数据。本申请解决了基于NDN网络架构的区块链数据的同步效果差的技术问题。
-
公开(公告)号:CN119675907A
公开(公告)日:2025-03-21
申请号:CN202411680201.0
申请日:2024-11-22
Applicant: 鹏城实验室
Abstract: 本申请实施例提供了一种网站访问控制方法、装置、计算机设备及可读存储介质。方法包括:获取用户浏览器针对目标网站发送的网站访问请求,通过远程浏览器代理服务将网站访问请求转发至目标网站中,并接收目标网站返回的目标证书;通过远程浏览器代理服务对目标证书进行验证,得到验证结果;当验证结果表征目标证书的验证状态为错误时,根据预先设置的保全策略数据表对目标证书进行查询,得到查询结果;当根据查询结果表征目标证书为可信证书时,控制远程浏览器代理服务对目标网站进行访问,得到网站访问请求对应的访问数据;将访问数据返回至用户浏览器。以此,能够有效地提高浏览器进行网站访问的稳定性。
-
公开(公告)号:CN119254541B
公开(公告)日:2025-03-04
申请号:CN202411770504.1
申请日:2024-12-04
Applicant: 鹏城实验室
Abstract: 本申请实施例提出的联盟网站管理系统,包括多个根证书机构,根证书机构关联多个网站服务器,每个根证书机构存储有机构交叉签名证书,机构交叉签名证书基于共用虚拟根的虚拟根私钥生成,每个网络设备存储有共用虚拟根的虚拟根公钥;加密设备,加密设备至少用于存储虚拟根私钥;当网络设备进行目标网站的访问登录时,网络设备用于向目标网站对应的网站服务器发送目标网站的访问请求和虚拟根公钥,网站服务器用于获取对应的根证书机构的机构交叉签名证书,并根据机构交叉签名证书、访问请求和虚拟根公钥进行访问资格检验,并在访问资格检验通过后向网络设备发送允许访问信息,进而极大地提高了网络设备进行网站访问的可靠性和安全性。
-
公开(公告)号:CN118368294B
公开(公告)日:2024-09-10
申请号:CN202410793206.8
申请日:2024-06-19
Applicant: 鹏城实验室
IPC: H04L67/1074 , H04L67/06 , H04L9/40 , H04L9/08 , H04L9/32
Abstract: 本申请实施例提供数据传输方法、装置、设备和存储介质,涉及数据处理技术领域。该方法获取接收方根据初始数据对应的第一数据分片生成的第一哈希列表,将目标数据分割成第二数据分片,并计算第二数据分片的第二校验和,若查询到与第二校验和一致的第一校验和,将第一分片编号、第二分片编号和第一校验和写入相同分片列表;否则生成差异比特位和差异数据,将第二分片编号、差异比特位和差异数据写入差异数据列表,将差异数据列表和相同分片列表发送至接收方。利用两个文件的校验和比对结果生成需要差分传输的差异比特位和差异数据,将相同分片列表和差异相关数据传输给接收方,进行数据重构得到目标数据,降低传输负担,提升传输效率。
-
公开(公告)号:CN118174866B
公开(公告)日:2024-07-23
申请号:CN202410587722.5
申请日:2024-05-13
Applicant: 鹏城实验室
Abstract: 本申请实施例提出的资源证书管理系统,包括逐级关联的多个注册单元,注册单元从上到下依次包括上层注册单元、局部注册单元和请求注册单元;当请求注册单元向局部注册单元发出目标资源的使用请求时,局部注册单元用于生成局部私钥签名,根据局部注册单元的局部单元名称、请求注册单元的请求单元名称、目标资源以及局部私钥签名生成第一资源证书并将发送至上层注册单元,上级注册单元用于对目标资源进行资源检验,根据资源检验结果生成上层私钥签名,基于上层私钥签名和第一资源证书生成第二资源证书并发送至请求注册单元,请求注册单元用于基于第二资源证书使用目标资源,有效地在资源证书管理系统提高了资源管理的安全性和可靠性。
-
公开(公告)号:CN117879819A
公开(公告)日:2024-04-12
申请号:CN202410282825.0
申请日:2024-03-13
Applicant: 鹏城实验室
Abstract: 本申请公开了一种密钥管理方法、装置、存储介质、设备及算力服务系统。可根据业务对象的注册信息生成目标业务的业务密钥;获取目标业务的根密钥标识,并按照根密钥标识对应的目标根密钥将业务密钥中的业务私钥加密得到业务加密私钥;删除业务私钥,并将业务加密私钥发送给业务对象;业务加密私钥在请求运行目标业务时被发送至可信服务端的可信环境空间内;可信环境空间用于对预部署的加密根密钥进行多层级解密,并根据解密得的目标根密钥对接收到的业务加密私钥进行解密,得到针对目标业务的业务私钥;加密根密钥由密钥管理服务端进行多层级加密后预先部署在可信服务端中。以此,可共用一个物理机资源时保护密钥的安全性,提高业务数据的安全性。
-
公开(公告)号:CN117692149A
公开(公告)日:2024-03-12
申请号:CN202410102979.7
申请日:2024-01-25
Applicant: 鹏城实验室
IPC: H04L9/32 , H04L9/40 , H04L67/1095 , H04L67/1097
Abstract: 本申请实施例提供一种日志透明实体诚实性的检验方法、设备以及介质,方法包括向目标日志系统节点发送网络审计请求,以获取链上数据,其中,所述目标日志系统节点为日志系统区块链网络中的一个节点,所述日志系统区块链网络还包括多个区块链参与节点,所述日志系统区块链网络用于存储所述链上数据;从多个所述区块链参与节点获取多个链下数据;根据所述链上数据和多个所述链下数据进行数据比对,确定所述目标日志透明实体的诚实性。通过目标日志系统节点的链上数据以及多个区块链参与节点的多个链下数据进行数据比较,以对目标日志透明实体的不诚实行为进行检验,从而确定日志透明实体的诚实性。
-
公开(公告)号:CN112910933B
公开(公告)日:2021-07-13
申请号:CN202110497184.7
申请日:2021-05-07
Applicant: 鹏城实验室
Abstract: 本发明公开了一种认证方法、认证设备及验证设备,所述认证方法应用于认证设备,所述认证设备包括伪随机电路,所述认证方法包括:根据所述伪随机电路生成随机数矩阵以及均匀随机比特串;向验证设备发送所述随机数矩阵,以使所述验证设备根据所述随机数矩阵生成并返回第一随机数序列以及第二随机数序列;根据所述第一随机数序列、所述第二随机数序列以及所述随机数矩阵确定待认证矩阵;比对所述待认证矩阵与预设认证矩阵,以进行认证,其中,所述预设认证矩阵的部分参数选取自所述均匀随机比特串。能够在不传输某种信息本身的前提下,对该信息进行认证,以提升认证的安全性。
-
-
-
-
-
-
-
-
-