服务器辅助的可撤销属性基加密方法、装置及系统

    公开(公告)号:CN107634830B

    公开(公告)日:2019-10-25

    申请号:CN201710824003.0

    申请日:2017-09-13

    Abstract: 本发明涉及一种服务器辅助的可撤销属性基加密方法、装置及系统,该系统包含:权威机构、代理服务器、数据拥有者、第三方和用户,权威机构为系统所有用户颁发私钥,同时代替数据拥有者维护撤销列表;数据拥有者将消息数据根据访问结构生成密文并上传至第三方平台上;代理服务器根据密文和撤销列表生成辅助密文,并对辅助密文和撤销列表进行更新;用户利用私钥、辅助密文及撤销列表进行解密;第三方提供数据存储和访问服务,并对代理服务器的辅助密文和撤销列表正确性进行验证。本发明通过引入代理服务器,代替数据拥有者维护撤销列表和计算与列表相关的密文,减轻数据拥有者负担,并且代理服务器获得不了任何明文信息,可以直接实现对用户的撤销,进一步保证网络信息的安全性、可靠性,提高实用性。

    基于数据流的信息分类防护自动化核查方法

    公开(公告)号:CN102394885B

    公开(公告)日:2015-07-15

    申请号:CN201110350605.X

    申请日:2011-11-09

    Abstract: 本发明涉及一种基于数据流的信息分类防护自动化核查方法;该方法为:在客户端与服务器端之间设置信息分类防护自动核查网关,在该网关中,通过定制防火墙规则,将所有目的端口号为HTTP应用的端口号的TCP报文全部重定向到某一端口,然后设定代理服务器在该端口上进行监听,这样所有在网络上传输的HTTP数据包就全部流向了信息分类防护自动核查网关,该网关对监听到的数据进行如下分析和处理:A、基于访问信息的用户身份快速识别;B、多类型资源的获取;C、系统分域部署核查;D、系统分域存储核查;E、用户分类访问核查;本发明提供了一种自动化程度高、准确性高、效率高的基于数据流的信息分类防护自动化核查方法。

    无线通信网络数字信息加密或解密方法

    公开(公告)号:CN101958790A

    公开(公告)日:2011-01-26

    申请号:CN201010501044.4

    申请日:2010-10-09

    CPC classification number: Y02D70/00

    Abstract: 本发明属于信息安全领域中的加解密算法。该算法可实现对数字信息加密或解密,具有加解密速度快、占用资源少、可移植性好、平台适应性强的特点。算法使用了一类适合软硬件快速实现的特殊线性反馈移位寄存器,结合非线性组件和记忆组件达到了理想的扩散和混乱效果,通过了多种随机性测试,并且够抵抗区分攻击、相关攻击、代数攻击、猜测确定攻击、时空折衷攻击等,具有良好的安全性。该算法适用范围广、实现面积小、功耗低,可以为新一代高速无线通信网络提供加解密功能。

    可公开定责无密钥托管的密文策略属性基加密方法及其装置

    公开(公告)号:CN107508667B

    公开(公告)日:2019-09-17

    申请号:CN201710557155.9

    申请日:2017-07-10

    Abstract: 本发明涉及一种可公开定责无密钥托管的密文策略属性基加密方法及其装置,该方法包含:确定系统公开参数;私钥生成,包含私钥生成初始阶段和私钥生成阶段,权威机构CA和OA合作生成私钥初始数据,用户对私钥初始数据进行签名,CA依据用户签名信息和私钥初始数据进行签名验证,并计算私钥参数数据并发送至OA,OA计算私钥数据,并发送给用户;数据加密方根据预先设定访问结构对消息M执行加密操作;数据解密方进行密文数据的解密来恢复明文消息;根据解密私钥,第三方利用系统公开参数进行私钥验证及身份信息绑定。本发明有效阻止两类私钥滥用攻击和密钥托管,实现公开定责,有效保证网络安全的可靠性,对网络信息安全技术具有重要的指导意义。

    便于硬件实现的量子密钥分发中的信息协调方法

    公开(公告)号:CN104092536A

    公开(公告)日:2014-10-08

    申请号:CN201410224581.7

    申请日:2014-05-24

    Abstract: 本发明涉及量子信息技术领域,具体涉及一种便于硬件实现的量子密钥分发中的信息协调方法,把进行信息协调的双方设为A和B,A和B预先生成母码和子码后,将母码的基矩阵和行合并的策略存储起来;其中,(1)A和B通过随机采样估计信道的错误率;(2)A和B通过行合并方法选择一个合适的低密度奇偶校验码,A将所求得到的校验子发送给B,X表示A手中的密钥串;(3)B收到后,求出自己手中密钥串Y所对应的校验子。若和相同,则说明A和B拥有相同密钥串。若不同,则B根据进行译码纠错,B将译码结果返回给A,译码成功则协议结束;译码不成功则放弃这段数据。本发明所采用的LDPC码具有准循环结构,便于硬件实现和译码速度快的特点。

    检错比特并行脉动阵列移位多项式基乘法器

    公开(公告)号:CN101968732A

    公开(公告)日:2011-02-09

    申请号:CN201010501073.0

    申请日:2010-10-09

    Abstract: 本发明涉及信息安全技术中的一种乘法器结构,特别是涉及一种具备检错能力的比特并行脉动阵列移位多项式基乘法器。该乘法器针对一类被国际标准广泛采纳的有限域——不可约三项式定义的域GF(2m)设计,其设计原理清晰,结构规则化模块化,适合大规模集成电路设计,且因该设计采用脉动阵列结构,适合连续乘法计算,计算效率非常高。另外,借助汉明编码理论,在低开销的代价下乘法器引入并行检错功能,能够较大程度上保证计算结果的正确性,进而能够有效抵抗故障分析攻击,为密码体制的实现提供更可靠的安全保证。

    基于数据流的信息分类防护自动化核查方法

    公开(公告)号:CN102394885A

    公开(公告)日:2012-03-28

    申请号:CN201110350605.X

    申请日:2011-11-09

    Abstract: 本发明涉及一种基于数据流的信息分类防护自动化核查方法;该方法为:在客户端与服务器端之间设置信息分类防护自动核查网关,在该网关中,通过定制防火墙规则,将所有目的端口号为HTTP应用的端口号的TCP报文全部重定向到某一端口,然后设定代理服务器在该端口上进行监听,这样所有在网络上传输的HTTP数据包就全部流向了信息分类防护自动核查网关,该网关对监听到的数据进行如下分析和处理:A、基于访问信息的用户身份快速识别;B、多类型资源的获取;C、系统分域部署核查;D、系统分域存储核查;E、用户分类访问核查;本发明提供了一种自动化程度高、准确性高、效率高的基于数据流的信息分类防护自动化核查方法。

    适用于量子密码系统的高效泛Hash函数认证方法

    公开(公告)号:CN104270247B

    公开(公告)日:2018-05-01

    申请号:CN201410230418.1

    申请日:2014-05-23

    Abstract: 本发明公开了一种适用于量子密码系统的高效泛Hash函数认证方案,方案采用基于字的设计方式,方案将双方共享密钥和字线性反馈移位寄存器初始化完成后,利用字线性反馈移位寄存器的迭代和矢量乘法器,将认证消息和寄存器状态依次进行矢量乘法,并通过累加器累加,最后与随机数异或得到消息认证码,再将认证消息和消息认证码一起发送给另一方,达到身份认证的功能。本发明认证方案设计原理清晰、设计方式公开、不存在任何人为安全缺陷;所构成的认证方案可达到理想的安全属性,并具有占用资源少、可移植性好、平台适应性强的特点,可以为量子密码系统提供高效的身份认证功能。

    服务器辅助的可撤销属性基加密方法、装置及系统

    公开(公告)号:CN107634830A

    公开(公告)日:2018-01-26

    申请号:CN201710824003.0

    申请日:2017-09-13

    Abstract: 本发明涉及一种服务器辅助的可撤销属性基加密方法、装置及系统,该系统包含:权威机构、代理服务器、数据拥有者、第三方和用户,权威机构为系统所有用户颁发私钥,同时代替数据拥有者维护撤销列表;数据拥有者将消息数据根据访问结构生成密文并上传至第三方平台上;代理服务器根据密文和撤销列表生成辅助密文,并对辅助密文和撤销列表进行更新;用户利用私钥、辅助密文及撤销列表进行解密;第三方提供数据存储和访问服务,并对代理服务器的辅助密文和撤销列表正确性进行验证。本发明通过引入代理服务器,代替数据拥有者维护撤销列表和计算与列表相关的密文,减轻数据拥有者负担,并且代理服务器获得不了任何明文信息,可以直接实现对用户的撤销,进一步保证网络信息的安全性、可靠性,提高实用性。

    适用于量子密码系统的高效泛Hash函数认证方案

    公开(公告)号:CN104270247A

    公开(公告)日:2015-01-07

    申请号:CN201410230418.1

    申请日:2014-05-23

    Abstract: 本发明公开了了一种适用于量子密码系统的高效泛Hash函数认证方案,方案采用基于字的设计方式,方案将双方共享密钥和字线性反馈移位寄存器初始化完成后,利用字线性反馈移位寄存器的迭代和矢量乘法器,将认证消息和寄存器状态依次进行矢量乘法,并通过累加器累加,最后与随机数异或得到消息认证码,再将认证消息和消息认证码一起发送给另一方,达到身份认证的功能。本发明认证方案设计原理清晰、设计方式公开、不存在任何人为安全缺陷;所构成的认证方案可达到理想的安全属性,并具有占用资源少、可移植性好、平台适应性强的特点,可以为量子密码系统提供高效的身份认证功能。

Patent Agency Ranking