一种基于盲签名的无线体域网匿名认证与密钥协商方法

    公开(公告)号:CN110266499A

    公开(公告)日:2019-09-20

    申请号:CN201910609615.7

    申请日:2019-07-08

    Abstract: 本发明提供了一种基于盲签名的无线体域网匿名认证与密钥协商方法,包括如下步骤:注册与密钥分发:将用户的真实身份添加到网络管理者数据库中,并由NM为用户计算盲签名;认证与密钥协商:用户通过引入随机参数,并对NM颁发的盲签名进行重新构建,用于和应用服务提供商AP的认证与密钥协商;密钥更新:当会话密钥丢失或因某种原因需要更新时,由AP更新当前会话密钥。本发明具备条件匿名性、能够抵抗临时密钥泄露攻击、安全性高且计算开销小。

    一种LTE-R车-地通信非接入层认证方法

    公开(公告)号:CN110248334A

    公开(公告)日:2019-09-17

    申请号:CN201910552601.6

    申请日:2019-06-25

    Abstract: 本发明公开了一种LTE-R车-地通信非接入层认证方法,其主要操作是:A、全球用户识别卡(USIM)注册:归属用户服务器(HSS)利用身份授权主密钥MK对所有车载移动单元(OBU)授权动态匿名身份TID;B、非接入层初始认证:采用哈希链完成车载移动单元(OBU)和LTE-R网络之间的双向认证;C、非接入层重认证:当车载移动单元(OBU)在移动管理实体(MME)范围内再次发起认证时,直接使用第i次哈希链身份验证锚Hi(Seed)完成车载移动单元(OBU)和移动管理实体(MME)之间的双向鉴权;D、末次重认证;E、哈希链更新;该方法能够能抵挡去同步攻击、重定向攻击、可靠性高,且实时性好。

    一种基于树形结构的联盟链主从多链共识方法

    公开(公告)号:CN110245951A

    公开(公告)日:2019-09-17

    申请号:CN201910529644.2

    申请日:2019-06-19

    Abstract: 本发明公开了一种基于树形结构的联盟链主从多链共识方法,通过对联盟链共识群组进行划分,得到上层通道和下层通道,通道之间相互隔离,实现不同数字资产的分类和数据隔离,满足数据隔离的隐私需求,多个通道并发处理,提升了交易性能,解决了现有区块链吞吐量低下和交易延迟过高的问题,本文发明提出的树形结构的主从多链架构,以及该主从多链架构下的基于门限签名的拜占庭容错共识算法解决多样化数字资产分类并发处理带来的一致性问题,具有通信复杂度、签名验证复杂度低的优点,主从多链结构突破了单链的功能和性能束缚,具有良好的高并发交易性能,同时兼顾隐私数据的隔离保护,满足了企业多样化业务需求。

    一种基于证书的无线体域网群组认证与密钥协商方法

    公开(公告)号:CN110191469A

    公开(公告)日:2019-08-30

    申请号:CN201910529658.4

    申请日:2019-06-19

    Abstract: 本发明公开了一种基于证书的无线体域网群组认证与密钥协商方法,构建无线体域网的网络管理NM的长期私钥skn和公钥pkn,构建无线体域网的群管理员GM,构建无线体域网的用户,向无线体域网加入应用服务提供商AP,向无线体域网加入用户,用户向应用服务提供商AP申请服务,并请求会话密钥,对用户的进行认证以及密钥协商,对应用服务提供商AP进行认证,实现应用服务提供商AP与用户之间的会话,解决了现有技术中无线体域网环境下无法同时满足用户在AP处匿名性、条件隐私保护以及系统效率高的问题。

    一种实现细粒度属性撤销的属性基重加密方法

    公开(公告)号:CN108880798A

    公开(公告)日:2018-11-23

    申请号:CN201810684303.8

    申请日:2018-06-28

    CPC classification number: H04L9/0869 H04L9/0863 H04L9/0891 H04L9/3066

    Abstract: 本发明公开了一种实现细粒度属性撤销的属性基重加密方法,属于信息安全领域,其步骤主要是:A、系统初始化,B、加密,C、重加密:C1、用户撤销信息、C2、首次重加密,C3、后续重加密。本发明通过引入属性撤销列表,当系统发生属性撤销时,加密方可以通过重加密算法只计算并更新已发生撤销的属性对应的子密文,而不对未发生撤销的属性对应的子密文重新进行计算,降低了计算复杂度,同时也不影响其他未发生撤销用户的访问权限,实现了细粒度的属性权限撤销。在重加密过程中,通过简单的倍点运算和模指数运算实现文件的重加密,避免了复杂、耗时的合数阶双线性运算和多线性运算,其计算复杂度低,撤销效率高。

    一种地铁车辆段/停车场综合自动化系统

    公开(公告)号:CN108528477A

    公开(公告)日:2018-09-14

    申请号:CN201810366286.3

    申请日:2018-04-23

    Abstract: 本发明公开了一种地铁车辆段/停车场综合自动化系统,该系统基于信息集成平台,使用调度优化、管控一体化、自动控制、信息联锁、智能决策,使用网络各岗位和调度计划管理信息系统、计算机联锁系统、运营资产管理系统、施工计划系统、列车运行自动监督系统、办公系统等各系统进行有机连接在一起。本发明的优点在于:建立了综合自动化模型,突破了人员管理、车辆检修、行车调度、进路控制界限,提高了地铁车辆段/停车场作业效率;实现了业务调度计划的自动编制与优化调整,改变了调度计划人工制定与调整的落后局面;实现了业务数据的冲突检查、优化决策和进路自动控制;设计了作业过程数字化管理机制与功能,实现了数字化指挥模式。

    一种基于轻量混沌认证加密的铁路应答器报文安全编解码方法

    公开(公告)号:CN108471348A

    公开(公告)日:2018-08-31

    申请号:CN201810135257.6

    申请日:2018-02-09

    Abstract: 本发明公开了一种基于轻量混沌认证加密的铁路应答器报文安全编解码方法,包括针对应答器报文的专用轻量混沌认证加密方法和基于认证加密的应答器报文编码方法,以及相应的解密验证算法和基于解密验证算法的应答器报文解密验证方法。在保持ETCS、CTCS标准的前提下,为应答器报文提供了机密性、完整性及鉴权认证防护,避免了现行应答器报文所面临的伪造、篡改和假冒等安全风险。同时,鉴于应答器读写装置计算资源受限,采用轻量级混沌认证加密算法为应答器报文提供轻量化的信息安全防护,有效增强了列控系统应答器车地通信安全。

    基于票据的LTE-R车-地通信接入层切换认证方法

    公开(公告)号:CN108337661A

    公开(公告)日:2018-07-27

    申请号:CN201810006672.1

    申请日:2018-01-04

    Abstract: 一种基于票据的LTE-R车-地通信接入层切换认证方法,其步骤主要是:A、申请票据:车载移动单元申请并保存目标票据和目标基站票据;B、X2接口切换认证:车载移动单元利用目标基站票据与目标基站安全高效的完成认证及密钥协商过程,实现跨基站的快速切换,避免了源基站的参与;C、S1接口切换认证:车载移动单元利用目标票据与目标移动管理实体安全高效的完成认证过程,并在其帮助下与目标基站完成认证及密钥协商过程,避免了源移动管理实体和源基站的参与,可快速实现跨移动管理实体切换;该方法有效实现LTE-R系统中车地无线通信安全实时的接入层切换认证,在保证安全性的基础上,提高了切换认证效率。

    基于身份无对的无线网跨域切换认证的密钥协商方法

    公开(公告)号:CN107360567A

    公开(公告)日:2017-11-17

    申请号:CN201710705073.4

    申请日:2017-08-17

    Abstract: 一种基于身份无对的无线网跨域切换认证的密钥协商方法,其做法主要是:在切换请求阶段,取代用户生成的与家乡域认证服务器共享密钥所涉及的双线性对运算,降低用户的计算开销;在认证用户身份阶段,家乡域认证服务器计算与用户共享的密钥,实现与用户生成的共享密钥一致,同时取代了家乡域认证服务器计算共享密钥中的双线性对运算。该方法通过在用户和家乡域认证服务器无双线性对运算的方式提升切换认证的效率。在密钥协商阶段,用户与外地域认证服务器协商的会话密钥,除含有双方的临时私钥,还有各自的长期私钥的参与,只要其中一方的长期私钥未泄露,协商的会话密钥的安全性得以保证,有效抵抗临时私钥泄露攻击。

    一种用于分布式网络系统的跨信任域认证方法

    公开(公告)号:CN103973451B

    公开(公告)日:2017-04-12

    申请号:CN201410185099.7

    申请日:2014-05-05

    Inventor: 张文芳 王小敏

    Abstract: 本发明公开了一种用于分布式网络系统的跨信任域认证方法,该方法采用基于椭圆曲线密码体制的分布式密钥生成和门限签名机制构建虚拟桥认证中心VBCA,并借助虚拟桥认证中心VBCA完成分布式网络系统中不同信任域实体间的跨域交互认证,该发明方法具备对各种组织结构普适、敏捷动态、成本低、认证路径短、比特安全性高、效率高和易于硬件实现等优点,有利于解决动态分布式网络系统在终端资源或通信带宽受限情况下的不同信任域实体间的跨域交互认证问题,在云计算和云存储网络、物联网、无线传感器网络、敏捷制造系统、虚拟组织中具有广泛的应用前景。

Patent Agency Ranking