-
公开(公告)号:CN103391194B
公开(公告)日:2016-08-31
申请号:CN201210144874.5
申请日:2012-05-10
Applicant: 航天信息股份有限公司
Inventor: 宁红宙
IPC: H04L9/32
Abstract: 本发明实施例提供了一种对用户的安全设备进行解锁的方法和系统。该方法主要包括:安全设备向管理服务器发送包含请求随机数、签名数据和安全设备的序列号的解锁请求数据;管理服务器根据解锁请求数据中携带的安全设备的序列号获取预先存储的解锁公钥,用解锁公钥对所述解锁请求数据中的请求随机数和签名数据进行验证,在验证通过后,管理服务器用解锁公钥对请求随机数进行加密得到解锁回应数据,将解锁回应数据发送给安全设备。安全设备用解锁私钥对所述解锁回应数据进行解密,将解锁回应数据中携带的请求随机数和预先存储的请求随机数进行比较,在比较结果为一致后,安全设备自行解锁。本发明实施例可以实现用户在安全设备锁定后进行自助解锁。
-
公开(公告)号:CN104917611A
公开(公告)日:2015-09-16
申请号:CN201410093324.4
申请日:2014-03-13
Applicant: 航天信息股份有限公司
Inventor: 宁红宙
Abstract: 本发明实施例提供了一种用于云计算的数据加解密处理方法和装置。该方法主要包括:用户通过随机选取的整数产生公开密钥和私有密钥,用户用所述公开密钥加密明文得到密文,将所述密文发送到云端服务,云端服务利用明文处理函数和公开密钥处理密文,得到密文处理结果,将密文处理结果发送给用户,用户用私有密钥解密云端服务发送过来的密文处理结果,得到明文处理结果。本发明实施例克服了加密过程中计算量过于密集的问题;与现有技术相比本发明实施例中的密文体积小了许多;本发明实施例中的加密过程不存在噪声问题,在密文处理过程中无需监测噪声扩大化问题,实现了在云计算中对密文进行有效的运算处理。
-
公开(公告)号:CN102236673A
公开(公告)日:2011-11-09
申请号:CN201010164453.X
申请日:2010-04-30
Applicant: 航天信息股份有限公司
IPC: G06F17/30
Abstract: 本发明公开一种AJAX的资源多页分配方法,其包括以下步骤:步骤S1:对bindingSet进行初始化设置,将其初始集合设为数据库中与资源已绑定的角色主键;步骤S2:用户在前台页面所进行的绑定/取消绑定操作反应到bindingSet的变化;步骤S3:用户进行提交操作,将新集合bindingSet更新到数据库或其他存储实体。本发明通过轻松点击一个按钮或链接,一次性实现将查询到的附合条件的多页角色列表与资源进行绑定/取消绑定操作。
-
公开(公告)号:CN101534194B
公开(公告)日:2011-03-30
申请号:CN200810101831.2
申请日:2008-03-12
Applicant: 航天信息股份有限公司
Abstract: 本发明为一种用于保护受信证书安全的方法,其过程包括用户申请数字证书和私钥、在CA中心监控下用用户私钥对CA中心的受信证书做签名,以及用户在使用受信证书时用自己的公钥对受信证书正确性做验证签名。采用用户私钥对CA中心的受信证书做签名,并对受信证书和签名进行保存,以供用户使用。这里的受信证书可以是X.509证书的任意编码和格式的组合;用户在使用受信证书时用自己的公钥对受信证书的签名做验证,以保证受信证书的正确性。
-
公开(公告)号:CN117614646A
公开(公告)日:2024-02-27
申请号:CN202311385230.X
申请日:2023-10-24
Applicant: 航天信息股份有限公司
Abstract: 本发明公开了一种适用于物联网的智能家居安全预警方法及系统,属于物联网技术领域。本发明方法,包括:针对所述预处理后的历史交互数据,进行特征向量的提取,得到所述预处理后的历史交互数据的特征向量,并基于所述特征向量生成特征向量集;对所述安全预警模型进行训练,得到决策模型;令所述安全网关设备对所述决策模型进行学习,使所述安全网关设备得到安全预警模型;基于所述安全网关设备的安全预警模型,对所述物联网与所述智能家居的交互数据进行监测,当所述安全预警模型监测到所述交互数据为异常数据或异常指令数据时,发出报警。本发明能够抵御针对智能家居环境安全的网络攻击,为智能家居的网络安全提供强有力的保障。
-
公开(公告)号:CN117375822A
公开(公告)日:2024-01-09
申请号:CN202311382295.9
申请日:2023-10-24
Applicant: 航天信息股份有限公司
Abstract: 本发明公开了一种椭圆曲线的密钥拆分方法及系统,其中方法包括:分别确定基于椭圆曲线的终端签名私钥分量hdA和服务端签名私钥分量hdS;分别对所述终端签名私钥分量和所述服务端签名私钥分量进行安全拆分计算,生成对应的终端解密私钥分量eA和服务端解密私钥分量eS;所述终端签名私钥分量hdA、所述服务端签名私钥分量hdS、所述终端解密私钥分量eA、所述服务端解密私钥分量eS满足:(eA+eS)modn=(hdA×hdS)modn,其中,n为椭圆曲线的阶,modn表示模n运算;所述终端基于所述终端解密私钥分量eA、所述服务端基于所述服务端解密私钥分量eS进行解密计算。
-
公开(公告)号:CN110879879B
公开(公告)日:2023-08-22
申请号:CN201811031836.2
申请日:2018-09-05
Applicant: 航天信息股份有限公司
Inventor: 宁红宙
Abstract: 本发明涉及物联网技术领域,公开了一种物联网身份认证方法、装置、电子设备、系统及存储介质,所述方法包括:物联网安全网关利用与第一数字证书中的第一公钥匹配的第一私钥向传感器节点签发传感器节点的第二数字证书,并存储向传感器节点签发的第二数字证书;第一数字证书为证书授权中心CA机构向物联网安全网关签发的数字证书;第二数字证书用于在获取到传感器节点发送的采集数据后对传感器节点进行身份认证。本发明实施例提供的技术方案,提高了为物联网中的传感器节点签发数字证书的便捷性,并且在对传感器节点进行身份认证时可追溯到一个可信的CA机构。
-
公开(公告)号:CN109936455B
公开(公告)日:2022-06-07
申请号:CN201711377948.9
申请日:2017-12-19
Applicant: 航天信息股份有限公司
Abstract: 本申请实施例提供了一种数字签名的生成方法、装置和系统。其中,数字签名方法包括:第一签名方获取第一私密密钥、生成第一随机数,并根据签名对象和第一随机数生成第一中间变量,并将所述第一中间变量发送给第二签名方;所述第一签名方接收所述第二签名方发送的第一签名值和第二中间变量,所述第一签名值和所述第二中间变量根据所述第一中间变量、所述第二签名方获取的第二私密密钥和所述第二签名方生成的第二随机数计算而得;所述第一签名方根据所述第一私密密钥、所述第一随机数、所述第一签名值和所述第二中间变量计算第二签名值,其中,所述第一签名值和所述第二签名值构成所述签名对象的数字签名。
-
公开(公告)号:CN109068322B
公开(公告)日:2022-03-04
申请号:CN201810961157.9
申请日:2018-08-22
Applicant: 航天信息股份有限公司
Inventor: 宁红宙
IPC: H04W12/03 , H04W12/041 , H04W12/0431 , H04L9/30 , H04L9/08
Abstract: 本公开涉及一种解密方法、系统、移动终端、服务器及存储介质,该方法包括:移动终端根据消息密文获取第一解密参数并利用生成的随机数和预置的用户私钥密文计算临时私钥密文以及向服务器发送临时私钥密文和第一解密参数;服务器利用临时私钥密文、第一解密参数和预置的服务器私钥计算第二解密参数并向移动终端发送第二解密参数;移动终端利用第二解密参数和随机数对消息密文进行解密。通过本公开的技术方案,可以使移动终端和服务器在不解密用户私钥密文的情况下实现对消息密文的解密,保证用户私钥不会以明文形式出现在任何一方,进而可以保证用户私钥的安全性。其次,可以使单独一方无法对消息密文解密,保障了消息加密体系的私密性。
-
公开(公告)号:CN113572604A
公开(公告)日:2021-10-29
申请号:CN202110831055.7
申请日:2021-07-22
Applicant: 航天信息股份有限公司
Inventor: 宁红宙
Abstract: 本申请公开一种发送密钥的方法、装置、系统及电子设备,该方法包括获取第一密钥和第二密钥,并加密所述第一密钥,得到并上传第一密钥隐藏表;接收所述客户端发送的基于所述第一密钥隐藏表生成的客户端密文,根据所述第一密钥解密所述客户端密文,得到所述客户端的客户端号以及第三密钥;根据所述第二密钥以及所述客户端号,生成目标密钥;将通过第三密钥加密的目标密钥发送至客户端。基于上述方法可以实现线上发送密钥过程中共享对称密钥的非对称化处理,解决现有技术无法兼顾计算量小的同时实现线上安全发送密钥的问题,可以适用计算受限、供电受限物联网密码等的应用场景。
-
-
-
-
-
-
-
-
-