一种数字证书管理方法及设备

    公开(公告)号:CN108667609B

    公开(公告)日:2021-07-20

    申请号:CN201710211816.2

    申请日:2017-04-01

    Abstract: 本发明提供一种数字证书管理方法及设备,所述方法包括:数字证书申请设备利用获取的授权码与数字证书颁发设备协商建立安全数据通道,生成安全密钥;其中,所述安全密钥包括数据通信密钥;数字证书申请设备利用所述安全数据通道向所述数字证书颁发设备发送数字证书管理请求消息,所述数字证书管理请求消息经所述数据通信密钥加密处理;数字证书申请设备利用所述安全数据通道接收所述数字证书颁发设备发送的数字证书管理响应消息,所述数字证书管理响应消息经所述数据通信密钥加密处理;数字证书申请设备对所述数字证书管理响应消息进行处理,获取处理结果。本发明可以有效提高数字证书管理的安全性。

    一种信息加解密处理方法及装置

    公开(公告)号:CN114157409B

    公开(公告)日:2025-04-08

    申请号:CN202010928578.9

    申请日:2020-09-07

    Abstract: 本发明公开了一种信息加解密处理方法及装置,涉及信息技术领域,用以优化现有的SM4分组密码算法加解密过程,其中信息加密方法包括:获取明文输入序列X以及获取K轮非线性迭代过程中使用的加密密钥rki;基于明文输入序列X及加密密钥rki进行K轮非线性迭代运算:将序列X划分为序列X0、序列X1、序列X2、序列X3,其中在第i轮非线性迭代运算中,根据Xi+1、Xi+2、Xi+3与对应的rki得到合成置换的输入序列A,将序列A输入至查找表S3进行查表操作,得到合成置换输出序列TA,将TA与Xi进行异或运算得到第i轮非线性迭代运算的输出结果Xi+4,将第K‑4轮至第K‑1轮的输出结果进行反序运算,得到明文输入序列X进行加密的密文输出序列。

    一种网络节点间NAT探测方法、装置及存储介质

    公开(公告)号:CN116455863A

    公开(公告)日:2023-07-18

    申请号:CN202210005432.6

    申请日:2022-01-05

    Abstract: 本申请公开了一种网络节点间NAT探测方法、装置及存储介质,包括:请求节点获取第一节点信息,并将获取的第一节点信息作为NAT探测请求消息或NAT探测结果请求消息的载荷数据,并将NAT探测请求消息或NAT探测结果请求消息进行IP报文封装,对封装后得到的NAT探测请求分组报文进行保护处理后发送至响应节点;响应节点对接收的NAT探测请求分组报文进行解保护处理后获取NAT探测请求消息或NAT探测结果请求消息的载荷数据,将获取的载荷数据与NAT探测请求分组报文的第一IP报头中的对应内容进行对比,根据对比结果确定NAT探测结果。解决了网络节点间NAT探测与密钥管理协议紧耦合而造成的密钥管理功能扩展难的问题。

    一种网络接入方法及装置
    24.
    发明公开

    公开(公告)号:CN116419230A

    公开(公告)日:2023-07-11

    申请号:CN202210014566.4

    申请日:2022-01-05

    Abstract: 本申请公开一种网络接入方法及装置,涉及通信技术领域。该方法包括:终端根据选取的目标网络,确定与所述目标网络关联的辅助网络;连接所述辅助网络,并从所述辅助网络获取数字证书,所述数字证书用于接入所述目标网络;安装所述数字证书;使用所述数字证书接入所述目标网络。该方法基于辅助网络获取到接入目标网络的数字证书,简化了联网操作步骤,提高了易用性。

    一种群组数字签名的控制方法和设备

    公开(公告)号:CN110278081B

    公开(公告)日:2021-09-17

    申请号:CN201810207564.0

    申请日:2018-03-14

    Abstract: 本发明公开了一种群组数字签名的控制方法和设备,包括:控制设备分别对所述第一匿名签名和第二匿名签名进行验证;所述控制设备根据所述第一匿名签名中的第一特定参数和第二特定参数,以及所述第二匿名签名中的第三特定参数和第四特定参数,验证所述第一匿名签名和所述第二匿名签名是否为同一签名方的匿名签名;若所述第一匿名签名和所述第二匿名签名为同一签名方的匿名签名,所述控制设备确定所述第一匿名签名和所述第二匿名签名为已连接。

    用于网络连接的凭证信息的处理方法、装置和应用APP

    公开(公告)号:CN108696868A

    公开(公告)日:2018-10-23

    申请号:CN201710150249.4

    申请日:2017-03-14

    Abstract: 本发明公开了一种用于网络连接的凭证信息的处理方法、装置和应用APP。其中,该方法包括:第一终端响应于为第二终端申请连网凭证的指令,向服务器发送第一凭证下载请求;第一终端接收所述服务器发送的第一凭证信息;第二终端接收第一终端从第一终端系统内存中直接发送的第一凭证信息以及待连接的无线网络的网络标识,第二终端将所述第一凭证信息从第二终端系统内存中直接存储在第二终端的安全存储区,第二终端使用所述安全存储区内的所述第一凭证信息连接所述网络标识对应的无线网络。

    一种验证数字证书有效性的方法及其鉴别服务器

    公开(公告)号:CN106330449A

    公开(公告)日:2017-01-11

    申请号:CN201510381509.X

    申请日:2015-07-02

    CPC classification number: H04L9/32 H04L29/06

    Abstract: 本发明提供的一种验证数字证书有效性的方法属网络安全技术领域,解决了当前对于数字证书验证方法不便于扩展的技术问题,该方法涉及包括消息接收模块和数字证书验证模块的鉴别服务器,其中数字证书验证模块中设置有验证方案配置单元,其进行配置设置以用于配置验证数字证书有效性的验证方案;所述消息接收模块接收包含有数字证书内容的数字证书鉴别请求消息,将收到的数字证书内容提交至所述数字证书验证模块进行验证;如果根据选择的所述验证方案对数字证书的有效性验证无法通过,则确定数字证书有效性验证失败;否则,确定数字证书有效性验证成功。该方法实现了数字证书验证方案的扩展。相应的,本发明同时还提供一种鉴别服务器。

    一种生成数字签名的方法及装置

    公开(公告)号:CN103427997B

    公开(公告)日:2016-06-22

    申请号:CN201310363349.7

    申请日:2013-08-16

    CPC classification number: H04L9/3252 H04L9/0861 H04L9/3066

    Abstract: 本发明公开了一种生成数字签名的方法及装置。其方法包括:装置生成满足有效性判定条件的数字签名参数r;利用私钥dA、随机数k、r和椭圆曲线参数n,按照如下公式生成数字签名参数s:s=((1+dA)-1·(r+k)-r)modn,其中,k的取值范围为(1,n-1);判断生成的s是否为0,如果为0,重新生成满足有效性判定条件的r,并利用dA、重新生成的取值范围为(1,n-1)的k、重新生成的r、和n,重新生成s,直至s不为0;将r和不为0的s的数据类型转换为字节串,得到数字签名(r,s)。本发明实施例提供的技术方案,通过使用简化的计算公式获取数字签名参数s,可以减少大整数运算的次数,从而提高了基于SM2数字签名生成算法生成数字签名的运算效率。

    一种密钥管理方法及系统
    29.
    发明授权

    公开(公告)号:CN102013976B

    公开(公告)日:2013-07-31

    申请号:CN201010597643.0

    申请日:2010-12-20

    Abstract: 本发明涉及一种密钥管理方法及系统,该方法包括以下步骤:1)将若干密钥员口令采用分组加密算法进行信息完整性校验码MIC运算,得到MIC校验值;2)将步骤1)所得到的MIC校验值作为对各密钥员身份鉴别的依据完成密钥管理操作。本发明提供了一种可以防止密钥员口令泄露、提升了密钥管理的可靠性的密钥管理方法及系统。

Patent Agency Ranking