组密钥初始分配中的隐私保护方法

    公开(公告)号:CN101741564B

    公开(公告)日:2012-01-25

    申请号:CN200910241876.4

    申请日:2009-12-11

    Inventor: 何泾沙 韦潜 张兴

    Abstract: 组密钥初始分配中的隐私保护方法属于信息安全领域。该方法包括组密钥签发、组密钥验证和第三方证明;在组密钥签发阶段,组密钥的签发者用公钥对组密钥消息进行加密,用私钥和公钥对组密钥消息进行有向签名,将消息密文和签名一起发送首次加入群组的申请者。在组密钥验证阶段,首次加入群组的申请者用私钥对消息密文进行解密,用公钥和私钥对组密钥消息签名进行验证。在第三方证明阶段,首次加入群组的申请者用零知识证明机制向第三方证明组密钥消息签名的有效性,同时不向第三方透漏任何隐私信息。该方法通过关联随机数绑定加密和签名的方法增加安全的复杂性,通过引入有向签名机制确保只有首次加入群组的申请者才可验证组密钥消息签名的有效性。

    一种可信计算系统
    22.
    发明授权

    公开(公告)号:CN101281570B

    公开(公告)日:2010-07-28

    申请号:CN200810113127.9

    申请日:2008-05-28

    Abstract: 一种可信计算系统属于信息安全领域。其特征在于:设置安全控制器,该安全控制器通过通讯线连接到系统主板南桥控制器上,再通过通信线将BOOT ROM连接到安全控制器上;该安全控制器还分别通过通讯线连接可信安全模块以及主板外围设备;所述安全控制器包括总线地址映射单元、安全隔离单元、策略执行单元、固化策略单元和动态策略单元组成。通过该方案中的可信安全模块和安全控制器的协助,提供了一种对主板外围设备的访问控制策略,为BIOS代码管理操作提供了实时保护的方法,同时也提供了对主板外围设备通讯数据的实时病毒检测功能。

    可信计算平台密钥授权数据管理系统及方法

    公开(公告)号:CN100596058C

    公开(公告)日:2010-03-24

    申请号:CN200610114763.4

    申请日:2006-11-22

    Abstract: 本发明涉及一种可信计算密钥授权数据管理系统,包括可信平台模块、授权数据管理模块、授权数据列表存储模块以及密钥存储模块。授权数据管理模块与可信平台模块、密钥存储模块以及授权数据列表存储模块连接,用于授权数据的管理和授权数据的认证。授权数据列表存储模块与授权数据管理模块连接,用于存储授权数据列表。密钥存储模块与授权数据管理模块连接,包括:用于存储密钥标识的密钥标识存储模块和用于存储密钥相关信息的密钥相关信息存储模块。本发明还包括一种可信计算平台密钥授权数据管理方法,及该方法对应的一种授权数据维护方法。解决了TCG密码管理体系中密钥同步的问题,提高了授权数据管理效率和系统安全性。

    无线Mesh网络中安全有效的即时认证方法

    公开(公告)号:CN101426201A

    公开(公告)日:2009-05-06

    申请号:CN200810239957.6

    申请日:2008-12-16

    Inventor: 何泾沙 韦潜 张兴

    Abstract: 无线Mesh网络中安全有效的即时认证方法属于计算机网络领域。该方法包括标识证书预分配、通行证签署发布和即时认证三个阶段。在标识证书预分配阶段,离线CA和认证中心合理分配标识证书,保证本地网络认证中心、访问网络认证中心和移动终端持有离线CA发布的标识证书,无线Mesh接入点持有认证中心发布的标识证书。在通行证签署发布阶段,本地网络认证中心为移动终端签署发布通行证。最后,移动终端与无线Mesh接入点实现安全有效的双向即时认证。该方法可以充分利用现已广泛部署的公钥基础设施资源,减少漫游认证的资源消耗,减小漫游认证的延迟,并且不具有公钥基础设施证书使用上的复杂性,方便部署实现。

    一种对BIOS进行保护的可信计算系统及其应用方法

    公开(公告)号:CN101281577A

    公开(公告)日:2008-10-08

    申请号:CN200810111682.8

    申请日:2008-05-16

    Abstract: 一种对BIOS进行保护的可信计算系统及其应用方法属于信息安全领域,特征在于可信计算模块与BOOT ROM的物理连接方式:先将所述可信计算模块连接到系统主板上,再通过通信总线将BOOT ROM连接到可信计算模块上。可信计算模块包括DMA控制器、FIFO单元、安全隔离单元;DMA控制器用于将BIOS代码读入到可信计算模块的FIFO单元或者将BIOS代码从FIFO单元中读出到可信计算模块I/O总线上;FIFO用于暂存待处理的BIOS代码;安全隔离单元用于防止可信计算模块外部恶意程序读取可信计算模块内部存储单元机密信息。本发明对BIOS代码的读写和更新都需要对当前操作用户进行身份认证和口令认证,保证BIOS关键代码自身的安全性;通过硬件方法实现设备访问控制,达到对主板外围设备进行主动控制的效果。

    一种适用于力学性能实验的全自动低温控制设备

    公开(公告)号:CN119148789A

    公开(公告)日:2024-12-17

    申请号:CN202411214597.X

    申请日:2024-09-01

    Abstract: 本发明公开了一种适用于力学性能实验的全自动低温控制设备,具体是指实验过程中的低温自控装置,其包括液氮罐、低温电磁阀、固态继电器、温度过程控制器和低温实验箱。低温实验箱包括聚苯乙烯箱体、运输内管、热电偶、滑动保温板和保温观测口。液氮罐通过运输外管与低温环境实验箱内的运输内管连接,运输外管上安装低温电磁阀,低温电磁阀与固态继电器及电源串联,固态继电器与温度过程控制器电连接且温度过程控制器直接连接电源,低温实验箱内设置热电偶并与温度过程控制器电连接。本发明与力学性能测试仪器协同使用,不仅能够实现试件从常温到理论值零下196℃下的力学性能测试,而且极大地扩宽了实验试件尺寸的选择范围。

    一种基于力学超材料的自复位阻尼器

    公开(公告)号:CN119041592A

    公开(公告)日:2024-11-29

    申请号:CN202411214598.4

    申请日:2024-09-01

    Abstract: 本发明公开了一种基于力学超材料的自复位阻尼器,该阻尼器由力学超材料和带轨套箱组合而成。所述力学超材料由多个超材料单元周期性排列连接而成,其中超材料单元,包括柔性单元,上连接单元,侧刚性单元,下连接单元和中间支撑单元,所述柔性单元包括但不限于倾斜直梁单元、弯曲梁单元、壳单元以及各种链杆构造单元;所述超材料单元沿水平方向周期性排列,由侧刚性单元互相连接,所述超材料单元沿竖直方向周期性排列,由上下连接单元对应连接。本发明可以通过调整超材料单元的几何参数和拓扑形式,从而定制阻尼器的强度、刚度、耗能性能和复位性能,为地震工程、风工程及其他振动工程应用领域的被动消能系统提供了新的设计。

    一种角钢螺栓连接装配式T形双钢板混凝土组合墙体

    公开(公告)号:CN113882547A

    公开(公告)日:2022-01-04

    申请号:CN202111006146.3

    申请日:2021-08-30

    Abstract: 一种角钢螺栓连接装配式T形双钢板混凝土组合墙体属于建筑工程领域,包括哑铃形连接开孔双钢板混凝土组合墙体一(以下简称墙体一)、哑铃形连接开孔双钢板混凝土组合墙体二(以下简称墙体二)、连接角钢、连接螺栓。所述墙体一和墙体二包括:开孔双钢板、哑铃形连接件、栓钉和内填混凝土。其中墙体一和墙体二预开螺栓孔并在相应位置焊接内置螺纹套筒;连接角钢的两肢预开螺栓孔,连接螺栓穿过连接角钢和墙体的螺栓孔,拧入内置螺纹套筒内,将墙体一和墙体二组合成T形,实现墙体的垂直连接。具有施工工艺简单、施工环境依赖性低、连接安全可靠的显著优点。

    一种增强保护的混合密钥协商方法

    公开(公告)号:CN102035646B

    公开(公告)日:2012-12-26

    申请号:CN201010606230.4

    申请日:2010-12-24

    Abstract: 一种增强保护的混合密钥协商方法属于信息安全领域。用于通信网络中两个节点之间共享密钥的协商。本发明在密钥协商发起阶段利用增强签密技术保护共享密钥生成元素,在密钥协商应答阶段利用对称密钥加密技术保护共享密钥生成元素,利用哈希函数实现密钥源的认证,以尽可能少的计算资源和通信资源为代价,换取密钥协商安全强度的增加,以解决基于签密技术的对称密钥协商方法安全强度的技术问题。

Patent Agency Ranking