-
公开(公告)号:CN105553662A
公开(公告)日:2016-05-04
申请号:CN201410594569.5
申请日:2014-10-29
Applicant: 航天信息股份有限公司
Abstract: 本发明实施例提供了一种基于标识密码的动态数字版权保护方法和系统。该方法主要包括:KGC生成用户的标识密码公私钥对并设置到USBKEY中;客户端根据用户输入的个人识别密码PIN口令激活USBKEY,获取USBKEY中设置的用户的标识密码私钥;利用用户的标识密码私钥对报文实施数字签名操作,得到签名信息,将报文和签名信息传输到版权管理平台服务器;版权管理平台服务器通过KGC得到用户的标识密码公钥,对签名信息进行验签操作,验签通过后,再根据用户的权限在线处理媒体文件。本发明实施例通过利用用户的标识密码公私钥对进行动态数字版权安全保护的身份认证和数据加密操作,客户端不采用数字证书,避免了繁琐的数字证书管理问题,提高了系统运行速度。
-
公开(公告)号:CN104639315A
公开(公告)日:2015-05-20
申请号:CN201310557435.1
申请日:2013-11-10
Applicant: 航天信息股份有限公司
Abstract: 本发明提供了一种基于身份密码和指纹识别双重认证的方法和装置。该方法主要包括:生成并发布系统参数,PKG生成用户的私钥,对自己的UKEY进行初始化,在UKEY中录入用户的指纹信息,用户A利用用户B的公钥加密明文,将加密后得到的密文信息发送给用户B,用户B在UKEY中输入自己的指纹,利用UKEY中预先录入的指纹对输入的指纹进行指纹验证,指纹验证通过后,用户B利用UKEY中保存的自己的私钥解密密文信息。该装置主要包括:系统参数生成模块,用户私钥生成模块,加密模块、解密模块、签名模块和验签模块。本发明既能保持基于身份密码方便使用的特点,又能充分发挥生物指纹身份识别的优势,可利用用户的指纹识别替代用户PIN码验证用户的身份,方便了用户使用。
-
公开(公告)号:CN104574049A
公开(公告)日:2015-04-29
申请号:CN201310482272.5
申请日:2013-10-15
Applicant: 航天信息股份有限公司
CPC classification number: G06Q20/023 , G06Q20/12 , G06Q20/22
Abstract: 本发明实施例提供了一种基于安全电子交易协议的实时电子支付结算系统。该系统主要包括:用户终端系统、商户终端系统、银行前置系统和银行后端系统,用户终端系统向商户终端系统发送经过国密算法和SET协议加密算法嵌套加密后的订单信息、用户验证信息和支付指令,商户终端系统接收到银行前置系统返回的转账成功信息后,将商品解密密钥和转账成功信息返回给用户终端系统;银行前置系统将支付指令发送给银行后端系统,银行后端系统根据支付指令进行转账操作。本发明通过在系统内部提供可信第三方服务,而不需要单独增设可信第三方,减少系统负荷。通过在商户终端系统中增加结算模块,保证用户发出和银行返回的数据不会冲突,保证了支付的实时性。
-
公开(公告)号:CN104243413A
公开(公告)日:2014-12-24
申请号:CN201310237069.1
申请日:2013-06-14
Applicant: 航天信息股份有限公司
Abstract: 本发明实施例提供了一种对局域网中的ARP中间人攻击进行防范的方法和系统。该方法主要包括:局域网内的第一节点接收到第二节点发送的用第二节点的私钥签名后的ARP数据包,当第一节点在本地没有查询到第二节点的IP地址对应的公钥时,向所述局域网中的可信任节点发送携带第二节点的IP地址的查询请求。可信任节点向第一节点发送第二节点的公钥,第一节点用第二节点的公钥验签所述ARP数据包。本发明实施例可以有效地防止局域网中的ARP中间人攻击,保证局域网中的各个节点之间的通信安全。
-
公开(公告)号:CN103871163A
公开(公告)日:2014-06-18
申请号:CN201210540464.2
申请日:2012-12-13
Applicant: 航天信息股份有限公司
IPC: G07F7/10
Abstract: 本发明实施例提供了一种复合金融交易方法和系统。该复合金融交易系统支持国外密码算法和国产密码算法两套体系的金融卡的应用。该复合金融交易系统的应用,可以促进国产密码算法在金融支付领域中的应用,加强金融支付领域的金融卡的安全性和可控性,在国产密码算法金融卡的推广过程中保持对已有的不支持国产密码算法的金融终端的兼容,对于国产密码算法在金融支付领域中的应用有很好的促进作用。
-
公开(公告)号:CN101819519B
公开(公告)日:2014-04-02
申请号:CN200910078354.7
申请日:2009-02-26
Applicant: 航天信息股份有限公司
IPC: G06F9/38
Abstract: 本发明是一种多功能数字签名电路,其包括:指令接收器、指令调度器、运算控制器、基本运算逻辑单元及数据寄存器,指令接收器接收实现数字签名算法的步骤和完成数字签名算法用到的数据;指令调度器从所述指令接收器中读取指令进行分析,并产生控制所述运算控制器的起始信号;运算控制器接收所述指令调度器产生的起始信号并控制基本运算逻辑单元完成数字签名中的SHA_1摘要、乘、加、减、求逆、点乘、点加计算,并返回完成信号给指令调度器;基本运算逻辑单元与数据寄存器相连,数据在运算控制器的调度下存储于所述数据寄存器,完成数字签名算法的计算,降低了硬件实现的复杂度,节省了成本、加快了签名速度,增强了使用的灵活性。
-
公开(公告)号:CN102238422B
公开(公告)日:2013-08-28
申请号:CN201010171617.1
申请日:2010-05-07
Applicant: 航天信息股份有限公司
IPC: H04N21/2389 , H04N21/266 , H04N21/435
Abstract: 本发明提供了一种数字电视广播条件接收系统,基于对数字电视节目在广播网络传输时对视音频流的保护需要,采用个人密钥PK、分发密钥DK、业务密钥SK和控制字CW四层密钥体系,通过对四层密钥的授权和管理控制解决应用安全问题;并且本发明使用国家自主知识产权的密码算法,引入了身份认证机制,是安全灵活可靠、易于推广实施的,符合我国的多级运营模式和基于多业务的用户管理模式的需要。
-
公开(公告)号:CN102917252A
公开(公告)日:2013-02-06
申请号:CN201110219928.5
申请日:2011-08-02
Applicant: 航天信息股份有限公司
IPC: H04N21/254 , H04N21/2347 , H04N21/6334 , H04N21/435
Abstract: 本发明提供了一种IPTV节目流内容保护系统及方法,基于对IPTV节目流在IP网络传输时对视音频流的保护需要,对实时节目流采用身份密钥TIK、个人密钥或域密钥PK/DK、业务密钥SK和控制字CW四层密钥体系,对非实时节目流采用身份密钥TIK、个人密钥或域密钥PK/DK和内容加密密钥CEK三层密钥体系,通过对IPTV实时流四层密钥和非实时流三层密钥的授权和管理控制解决了应用安全问题,同时通过引入身份认证机制,提高了IPTV节目流传输的安全性,使得IPTV系统灵活可靠、易于推广实施。
-
公开(公告)号:CN204390238U
公开(公告)日:2015-06-10
申请号:CN201420774075.0
申请日:2014-12-09
Applicant: 航天信息股份有限公司
IPC: G06F21/77
Abstract: 本实用新型公开了一种基于PCI总线技术的加解密卡,属于保护计算机或计算机系统的安全装置领域,包括处理单元FPGA芯片和PCI单元,其中:处理单元FPGA芯片适用于配置加解密卡和控制数据处理,集成对程序加解密的专用加解密算法;PCI单元适用于加解密卡与主机间数据通信。本实用新型主要用于数据加解密处理,利用FPGA芯片提高加解密卡的性能,在PCI接口总线的数据通信能力的限制下尽可能的提高加解密的处理速度同时也能有效的控制成本。这种加解密卡尤其适合替换或者升级仅支持PCI接口的旧型号设备。
-
公开(公告)号:CN204390237U
公开(公告)日:2015-06-10
申请号:CN201420773575.2
申请日:2014-12-09
Applicant: 航天信息股份有限公司
Abstract: 本实用新型公开了一种基于PCI-E总线技术的加解密卡,属于保护计算机或计算机系统的安全装置领域,包括FPGA处理芯片和一片以上的并行专用加解密算法芯片,其中:FPGA处理芯片适用于配置加解密卡和控制数据处理;加解密卡与主机的数据交换基于PCI-E总线技术。本实用新型主要用于数据加解密处理,利用FPGA芯片和多片并行专用加解密算法芯片提高加解密卡的性能,利用PCI-E接口大幅度提高加解密卡与主机的数据通信速度,使得整机的加解密速度得到较大的提升,适用于需要大量加解密的设备。
-
-
-
-
-
-
-
-
-