-
公开(公告)号:CN105812344B
公开(公告)日:2019-09-17
申请号:CN201410856904.4
申请日:2014-12-31
Applicant: 航天信息股份有限公司
Abstract: 本发明涉及一种密码服务通信包的组织方法、装置及系统,在一种实施方式中,所述方法包括以下步骤:所述第一终端加载通信包结构表;读取所述通信包结构表中的第一字段;若判断所述第一字段存在值,则读取所述第一字段类型将所述第一字段类型按照第一预设规则组成第二字段加入通信数据包;读取所述第一字段长度类型,将所述第一字段长度类型按照第二预设规则组成第二字段加入通信数据包;计算所述通信数据包的总长度,将所述总长度加入所述通信数据包中第一预定位置;以及将所述通信数据包对应的命令码加入所述通信数据包的第二预定位置。
-
公开(公告)号:CN109981547A
公开(公告)日:2019-07-05
申请号:CN201711462462.5
申请日:2017-12-28
Applicant: 航天信息股份有限公司
Abstract: 本发明实施例公开了一种基于区块链的物流传输方法及装置,当前节点在接收到物流信息时,判断能否解密所述物流信息;当确定自身能够解密所述物流信息时,确定下一节点的节点信息;根据所述物流信息、所述当前节点的节点信息以及所述下一节点的节点信息,生成区块体;将所述区块体作为新的物流信息写入区块链中,并广播至所述区块链所在的所有节点。相比于现有技术,在本发明实施例中,每一节点在确定自身能够解密物流信息时,都可按照物流信息、自身节点信息以及下一节点的节点信息,生成相应的区块体,而不必依赖相应的主节点,从而能够保证物流信息的安全性。
-
公开(公告)号:CN109936453A
公开(公告)日:2019-06-25
申请号:CN201711365678.X
申请日:2017-12-18
Applicant: 航天信息股份有限公司
IPC: H04L9/32
Abstract: 本发明公开了一种维护证书注销列表的方法、装置、设备及介质,用以解决现有技术中存在的证书注销状态的查询流程比较繁琐的问题。具体为:联盟区块链系统中的各个CA运营节点在设定的维护周期内获取待发布的CRL;创建用于维护CRL的CRL数据块;广播CRL数据块,以便联盟区块链系统中的其他每一个CA运营节点分别将CRL数据块更新至本地维护的注销区块链中。通过联盟区块链系统中的各个CA运营节点共同创建一条注销区块链,实现了各个CA运营节点的CRL的共享,进而,在查询数字证书的注销状态时,从任意一个CA运营节点本地维护的注销区块链中,均能查找到该数字证书的注销状态,简化了注销状态的查询流程,提高了查询效率。
-
-
公开(公告)号:CN109919606A
公开(公告)日:2019-06-21
申请号:CN201711330723.8
申请日:2017-12-13
Applicant: 航天信息股份有限公司
Abstract: 本发明提供了一种电子凭据生成方法、装置和系统。该电子凭据生成方法包括:获取待开具的凭据数据,其中,凭据数据包括凭据内容数据及凭据格式信息;若验证凭据数据合法,则将凭据数据提交至凭据监管端,并接收凭据监管端验证通过后发送的凭据标识,根据凭据标识和凭据数据生成电子凭据。该电子凭据生成方法可靠性高。
-
公开(公告)号:CN109829282A
公开(公告)日:2019-05-31
申请号:CN201811612386.6
申请日:2018-12-27
Applicant: 航天信息股份有限公司
IPC: G06F21/33
Abstract: 本发明公开了一种基于数字证书认证系统的数字证书处理方法及装置,包括:RA生成签发请求发送至CA;CA生成密钥对生成请求,发送至KM;KM生成密钥对,将对应的状态设置为未使用,将密钥对生成响应返回至CA;CA生成第一数字证书,将对应的状态设置为未使用,将签发响应返回至RA;RA保存第一数字证书,将对应的状态设置为未安装;将安装第一数字证书安装,若安装成功,将对应的状态更新为未使用,向CA发送证书在用请求;CA向KM发送密钥对在用请求;KM将对应的状态更新为已使用,向CA返回密钥对在用响应;CA将对应的状态更新为已使用,向RA返回证书在用响应;RA将对应的状态更新为已使用。该方案保证了正确地完成双证书的相关操作。
-
公开(公告)号:CN109802822A
公开(公告)日:2019-05-24
申请号:CN201711140743.9
申请日:2017-11-16
Applicant: 航天信息股份有限公司
Abstract: 本发明公开了一种基于PKI技术的密码服务系统及方法,所述系统包括管理模块、业务模块以及密码模块,所述管理模块用于管理业务代理点,用户通过密码服务需求访问对应的业务代理点;所述业务模块用于对从业务代理点接收的业务请求数据进行解析处理,并向密码模块发送密码处理指令;所述密码模块用于接收密码处理指令并根据密码处理指令进行密码运算;业务代理点将用户的密码服务需求转化为业务请求数据;业务模块根据业务请求数据生成密码处理指令;密码模块根据密码处理指令进行密码运算并将结果返回业务模块;业务模块将结果转化为业务响应数据返回给业务代理点供用户访问;所述方法及系统使用户提高了工作效率并可降低维护的人力成本。
-
公开(公告)号:CN108259178A
公开(公告)日:2018-07-06
申请号:CN201611245021.5
申请日:2016-12-29
Applicant: 航天信息股份有限公司
IPC: H04L9/32
CPC classification number: H04L9/3263 , H04L9/3297
Abstract: 本发明涉及一种基于可信时间戳的数字证书签发方法,该方法包括:事件应用服务器获取事件信息,并通过调用时间戳服务器获取事件发生精确时间;调用证书签发机构的证书签发接口,将事件发生精确时间和事件信息摘要作为参数的一部分,传给证书签发机构;证书签发机构调用时间戳服务器获取证书产生精准时间,根据收到的参数信息签发事件使用的数字证书并返回给事件应用服务器;事件应用服务器对比证书产生精准时间和事件发生精确时间,对比证书中事件信息摘要和本地运算的事件信息摘要,来验证该事件数字证书。本发明将时间信息写入到证书的扩展当中,使得证书的产生时间和事件发生的时间不可更改,可以更有效的验证证书的有效性。
-
公开(公告)号:CN106921960A
公开(公告)日:2017-07-04
申请号:CN201511000841.3
申请日:2015-12-28
Applicant: 航天信息股份有限公司
Abstract: 本发明涉及签名领域,公开了一种移动签名装置、方法及无线设备,所述移动签名装置包括:无线通信模块,接收来自终端设备的数据签名请求;以及签名模块,响应于所述数据签名请求签名数据;其中,所述无线通信模块还用于将签名后的数据发送至所述终端设备,使得该移动签名装置能够适用于移动平台,提高了系统的兼容性和便利性。
-
公开(公告)号:CN106775448A
公开(公告)日:2017-05-31
申请号:CN201611005940.5
申请日:2016-11-15
Applicant: 航天信息股份有限公司
CPC classification number: G06F3/0622 , G06F3/0644 , G06F3/0652 , G06F3/0679 , G06F21/6218
Abstract: 本发明涉及闪存领域,提供一种加密卡的文件存储方法,其中所述加密卡包括NOR Flash和NAND Flash,所述存储方法包括:将大容量的敏感信息存储在所述NAND Flash中;将辅助性的NAND Flash管理信息存放在所述NOR Flash中,所述辅助性的NAND Flash管理信息包括与存储在所述NAND Flash文件相对应的密钥。本发明在现有加密卡平台上实现安全存储的方法,不需要改动现有加密卡的硬件结构,利用现有加密卡的自有接口即可,充分利用了NAND Flash和NOR Flash的特性,大大降低了NAND Flash擦写的次数,提高了效率也降低了磨损率。
-
-
-
-
-
-
-
-
-