-
公开(公告)号:CN112713989B
公开(公告)日:2023-01-24
申请号:CN201911023614.0
申请日:2019-10-25
Applicant: 航天信息股份有限公司
Abstract: 本申请实施例中提供了一种解密方法及装置,该方法包括:第一解密终端获取待解密消息;所述第一解密终端根据第一私钥分量和第二公钥分量对所述待解密消息进行封装,得到第一消息和第二消息;将所述第一消息和所述第二消息发送给所述第二解密终端,以使所述第二解密终端根据第二私钥分量对所述第一消息和所述第二消息进行解封装得到第三消息,并将所述第三消息发送给所述第一解密终端;所述第一解密终端根据所述第一私钥分量对所述第三消息进行解密得到所述待解密消息对应的明文。第一解密终端和第二解密终端协同解密,解决了用户私钥单一存储一个解密终端上而易被他人非法盗取的问题,从而提升了用户信息的安全性。
-
公开(公告)号:CN112839013B
公开(公告)日:2022-10-11
申请号:CN201911158901.2
申请日:2019-11-22
Applicant: 航天信息股份有限公司
IPC: H04L9/40 , H04L67/1097 , H04L9/08 , H04L9/06
Abstract: 本发明实施例提供一种密钥传输方法、装置及计算机可读存储介质,用于解决现有技术中KMS服务端在与客户端交互的过程中,解密后的密钥是以明文的形式传输导致数据安全性低的问题。其中方法包括:KMS服务端响应于第一客户端发送的第一请求,使用第一区密钥对第一加密文件密钥进行解密,获得第一文件密钥;所述KMS服务端使用预先和所述第一客户端协商好的第一协商密钥对所述第一文件密钥进行加密,生成第二加密文件密钥;所述KMS服务端将所述第二加密文件密钥返回给所述第一客户端。
-
公开(公告)号:CN114697378A
公开(公告)日:2022-07-01
申请号:CN202011560284.1
申请日:2020-12-25
Applicant: 航天信息股份有限公司
IPC: H04L67/146 , H04L61/4511
Abstract: 本发明实施例提供一种网站访问方法、装置、设备及介质,接收输入的目标地址,对该目标地址进行域名解析,若解析不成功,根据预先保存的域名系统DNS的DNS域名与Handle系统的命名的映射关系表,确定该目标地址对应的Handle系统中的目标命名,根据该目标命名,访问Handle系统中该目标命名对应的目标网站。通过预先保存DNS域名与Handle系统的命名的映射关系表,针对输入的目标地址,当DNS无法解析时,通过查找该映射关系表,确定该目标地址在Handle系统中的目标命名,来访问该目标命名对应的第一目标网站,实现了DNS与Handle系统的互相访问,提高了网站访问的速度与效率,提高了用户的使用感受。
-
公开(公告)号:CN114650160A
公开(公告)日:2022-06-21
申请号:CN202011522429.9
申请日:2020-12-21
Applicant: 航天信息股份有限公司
Abstract: 本公开涉及一种数字证书的处理方法、装置、存储介质及电子设备,涉及信息安全领域,该方法应用于RA系统,包括:根据接收到的待注销序列号,确定与待注销序列号对应的待注销的第一双证书,第一双证书包括第一签名证书和第一加密证书,确定第一双证书的状态,将第一双证书的标识,通过第一消息队列发送至CA系统,以使CA系统根据第一双证书的标识,确定第一双证书中包括的第一加密公钥的标识,并将第一加密公钥的标识通过第二消息队列发送至KMC系统,KMC系统用于根据第一加密公钥的标识,将第一加密公钥和对应的第一加密私钥的状态设置为已注销状态,最后,RA系统将第一双证书的状态设置为已注销状态。
-
公开(公告)号:CN109818741B
公开(公告)日:2022-06-07
申请号:CN201711173825.3
申请日:2017-11-22
Applicant: 航天信息股份有限公司
Inventor: 宁红宙
Abstract: 本发明涉及加解密技术领域,特别涉及一种基于椭圆曲线的解密计算方法及装置。该方法为:第一解密终端采用存储在本地的第一私钥分量对接收到的密文进行解密计算,得到相应的计算结果,其中,密文为加密终端利用公钥采用椭圆曲线加密算法对明文进行加密后得到的,公钥为根据第一私钥分量和存储在第二解密终端本地的第二私钥分量确定的;将密文和计算结果发送至第二解密终端,以触发第二解密终端采用第二私钥分量对计算结果进行解密计算,计算出相应的明文和校验码,并在判定校验码与密文中的校验码相同时,确定解密成功,并将计算出的明文发送至第一解密终端;接收计算出的明文,确定解密成功。
-
公开(公告)号:CN114301847A
公开(公告)日:2022-04-08
申请号:CN202010995263.6
申请日:2020-09-21
Applicant: 航天信息股份有限公司
IPC: H04L47/125 , H04L45/0377 , H04L41/40 , H04L41/0894
Abstract: 本申请涉及通信技术领域,尤其涉及一种生成虚拟网络功能VNF服务链的方法及装置,应用平台接收第三方平台发送的虚拟网络功能VNF列表,其中,所述VNF列表中包含有多个候选的VNF;根据所述各候选的VNF对应的负载压力值,确定出满足负载压力值条件的VNF;分别根据确定出的各VNF对应的安全性分值,以及所述各VNF的负载压力值,确定所述各VNF的可用信任值,其中,所述安全性分值表征VNF的安全性对应的分值;根据可用信任值最高的VNF和预设的各链路节点,生成VNF服务链,这样,根据负载压力值和安全性分值从VNF列表中选择出最优的VNF,能够在保证VNF运行效率的同时,保证服务链的安全性。
-
公开(公告)号:CN110879879A
公开(公告)日:2020-03-13
申请号:CN201811031836.2
申请日:2018-09-05
Applicant: 航天信息股份有限公司
Inventor: 宁红宙
Abstract: 本发明涉及物联网技术领域,公开了一种物联网身份认证方法、装置、电子设备、系统及存储介质,所述方法包括:物联网安全网关利用与第一数字证书中的第一公钥匹配的第一私钥向传感器节点签发传感器节点的第二数字证书,并存储向传感器节点签发的第二数字证书;第一数字证书为证书授权中心CA机构向物联网安全网关签发的数字证书;第二数据证书用于在获取到传感器节点发送的采集数据后对传感器节点进行身份认证。本发明实施例提供的技术方案,提高了为物联网中的传感器节点签发数字证书的便捷性,并且在对传感器节点进行身份认证时可追溯到一个可信的CA机构。
-
公开(公告)号:CN109802834A
公开(公告)日:2019-05-24
申请号:CN201711140747.7
申请日:2017-11-16
Applicant: 航天信息股份有限公司
Inventor: 宁红宙
Abstract: 本发明公开了一种对业务层数据进行加密的方法,所述方法包括:选择需要加密的数据;计算选择加密的数据的第一校验值,形成包括第一校验值的经过选择加密的数据;将带第一校验值的选择加密的数据进行压缩处理,生成经过压缩的压缩数据;利用协商生成的会话密钥,对所述压缩数据进行加密;发送经过加密的数据。接收经过加密的数据;利用协商生成的会话密钥,对所述经过加密的数据进行解密,得到带第一校验值的数据;计算所述带第一校验值的数据的第二校验值,判断所述第一校验值是否等于第二校验值;当所述第一校验值等于第二校验值时,生成所述经过解密的数据。
-
公开(公告)号:CN109379181A
公开(公告)日:2019-02-22
申请号:CN201810911749.X
申请日:2018-08-10
Applicant: 航天信息股份有限公司
Abstract: 本公开的目的是提供一种生成、验证二维码的方法和装置,存储介质和电子设备,以解决相关技术中使用二维码的安全性不够高的问题。生成二维码的方法应用于二维码生成端,包括:获取应用数据信息,所述生成端的数字证书信息,以及对应所述数字证书的私钥;通过所述私钥对所述应用数据信息进行签名处理,得到数字签名信息;基于所述应用数据信息,所述数字签名信息和所述数字证书信息生成二维码。
-
公开(公告)号:CN105763506A
公开(公告)日:2016-07-13
申请号:CN201410784175.6
申请日:2014-12-16
Applicant: 航天信息股份有限公司
Abstract: 本发明涉及一种粮食信息管理方法,包括当接收到粮食信息的提交请求时,移动终端通过用户数字证书与可信时间戳服务器建立安全套接层安全连接;移动终端通过该安全套接层安全连接调用所述可信时间戳服务器对该粮食信息生成可信时间戳信息;移动终端通过用户数字证书与粮食后台服务器建立安全套接层安全连接;移动终端通过该安全套接层安全连接将所述可信时间戳信息及粮食信息发送并存储至该粮食后台服务器。本发明还提供一种粮食信息管理系统。利用本发明可以为粮食的质量安全追溯提供可靠的依据。
-
-
-
-
-
-
-
-
-