一种用于区块链系统的私钥托管、恢复方法及系统

    公开(公告)号:CN113962693A

    公开(公告)日:2022-01-21

    申请号:CN202111110004.1

    申请日:2021-09-18

    Abstract: 本发明公开了一种用于区块链系统的私钥托管、恢复方法及系统,包括利用私钥di与随机数k对交易消息Mi签名后,将交易消息Mi与签名值(ri,si)存储在区块链中;存储签名值(ri,si)所在区块的唯一标识hi及唯一标识hi与私钥di的对应关系;将随机数k的N个份额kj存储于相应托管方pj,其中j∈[1,N];恢复私钥时,利用唯一标识hi在区块链中检索,获取交易消息Mi与签名值(ri,si);通过存储于托管方pj的份额kj,恢复随机数k;基于交易消息Mi、签名值(ri,si)、随机数k及唯一标识hi与私钥di的对应关系,恢复私钥di。本发明可以使用同一个随机数k对多个私钥di进行批量托管,避免了对用户分别对多个私钥进行托管所带来的繁重开销。

    抗内存信息泄露攻击的椭圆曲线数字签名计算方法及装置

    公开(公告)号:CN114928438B

    公开(公告)日:2025-04-01

    申请号:CN202210124541.X

    申请日:2022-02-10

    Abstract: 本发明公开了一种抗内存信息泄露攻击的椭圆曲线数字签名计算方法及装置,属于密码技术领域。所述方法包括:在初始化可信环境下,将对称密码算法密钥置于特权寄存器,并使用对称密码算法密钥生成随机数k1的密文与私钥的密文,及计算标量乘k1×G的值;每次签名时,基于选取的签名算法与所述标量乘k1×G的值,计算用于生成参数s的明文数据,其中所述用于生成参数s的明文数据包括:参数r或基于参数r计算的数据;寄存器根据所述明文数据、随机数k1的密文与私钥的密文,计算参数s;输出(r,s)作为消息的数字签名。本发明保证内存中的计算不会泄露随机数和私钥的信息,敏感数据的计算都在寄存器中完成,并且降低性能开销,提高了适用范围,具体良好的兼容性和可扩展性。

    抗内存信息泄露攻击的椭圆曲线数字签名计算方法及装置

    公开(公告)号:CN114928438A

    公开(公告)日:2022-08-19

    申请号:CN202210124541.X

    申请日:2022-02-10

    Abstract: 本发明公开了一种抗内存信息泄露攻击的椭圆曲线数字签名计算方法及装置,属于密码技术领域。所述方法包括:在初始化可信环境下,将对称密码算法密钥置于特权寄存器,并使用对称密码算法密钥生成随机数k1的密文与私钥的密文,及计算标量乘k1×G的值;每次签名时,基于选取的签名算法与所述标量乘k1×G的值,计算用于生成参数s的明文数据,其中所述用于生成参数s的明文数据包括:参数r或基于参数r计算的数据;寄存器根据所述明文数据、随机数k1的密文与私钥的密文,计算参数s;输出(r,s)作为消息的数字签名。本发明保证内存中的计算不会泄露随机数和私钥的信息,敏感数据的计算都在寄存器中完成,并且降低性能开销,提高了适用范围,具体良好的兼容性和可扩展性。

    一种基于肖像和智能服务器的身份认证系统及认证方法

    公开(公告)号:CN105141430B

    公开(公告)日:2019-01-04

    申请号:CN201510609258.6

    申请日:2015-09-22

    Abstract: 本发明涉及一种基于肖像和智能服务器的身份认证系统及认证方法,客户端和智能服务器;客户端直接与用户进行交互,并通过网络连接智能服务器进行通信;客户端作用有三,一是在设置口令时供用户选择肖像作为口令图像;二是在用户身份认证过程中,显示挑战图像集以供用户通过选取的方式识别口令图像;三是在用户身份认证结束后给出认证结果;智能服务器,创建并维护口令图像的数据库,将用户上传的口令图像补充到数据库中,且能从因特网中检索图像来补充至数据库中;同时对用户而言其作用是帮助用户设置口令图像,以及为口令图像从数据库中检索等价图像,并匹配干扰图像,并发送给客户端。本发明提高了系统的安全性和用户友好性。

    一种域名所有者自定义验证策略的证书透明化方法和系统

    公开(公告)号:CN114422138B

    公开(公告)日:2024-03-01

    申请号:CN202111511623.1

    申请日:2021-12-06

    Abstract: 本发明公开了一种域名所有者自定义验证策略的证书透明化方法和系统,本方法为:1)域名所有者将CVP及对应的签名证书发送给策略日志服务器,并获得SPT;其中,CVP为自定义的CT验证策略编码、签名后得到的签名结果,SPT为策略日志服务器对CVP的签名结果;2)域名所有者将其数字证书、SPT以及CVP中指定的SCT发送给TLS客户端;3)TLS客户端根据CVP对所访问的网站进行域名证书验证,验证均通过的数字证书才被认为是有效数字证书;4)域名所有者仅监视CVP中所声明的日志服务器,即可获得所有绑定其域名的有效数字证书,通过对比获取的数字证书与自己实际申请的数字证书,确定是否存在欺诈性的数字证书。

    一种基于Wi-Fi接收信号强度的双因子认证方法及电子装置

    公开(公告)号:CN111431854B

    公开(公告)日:2021-04-13

    申请号:CN202010110210.1

    申请日:2020-02-23

    Abstract: 本发明公开了一种基于Wi‑Fi接收信号强度的双因子认证方法及电子装置,该方法步骤包括:接收并验证一登录端的一请求登录信息,向通过验证的所述登录端及相应辅助端发送一Wi‑Fi信息采集通知;接收所述登录端采集的第一Wi‑Fi列表与第一信号强度信息以及所述登录端相应辅助端采集的第二Wi‑Fi列表与第二信号强度信息;将所述第一Wi‑Fi列表与所述第二Wi‑Fi列表的交集作为公共Wi‑Fi列表,计算所述公共Wi‑Fi列表内每一个Wi‑Fi访问接入点的登录端接收信号强度和辅助端接收信号强度的相似值,并通过一设定阈值判断是否通过所述登录端认证请求。本发明无需用户与辅助端进行额外的交互/手动操作,方法简单易,可个性化定制Wi‑Fi信号的相似性比较算法,控制登录端和辅助端之间的可用距离。

    一种基于Wi-Fi接收信号强度的双因子认证方法及电子装置

    公开(公告)号:CN111431854A

    公开(公告)日:2020-07-17

    申请号:CN202010110210.1

    申请日:2020-02-23

    Abstract: 本发明公开了一种基于Wi-Fi接收信号强度的双因子认证方法及电子装置,该方法步骤包括:接收并验证一登录端的一请求登录信息,向通过验证的所述登录端及相应辅助端发送一Wi-Fi信息采集通知;接收所述登录端采集的第一Wi-Fi列表与第一信号强度信息以及所述登录端相应辅助端采集的第二Wi-Fi列表与第二信号强度信息;将所述第一Wi-Fi列表与所述第二Wi-Fi列表的交集作为公共Wi-Fi列表,计算所述公共Wi-Fi列表内每一个Wi-Fi访问接入点的登录端接收信号强度和辅助端接收信号强度的相似值,并通过一设定阈值判断是否通过所述登录端认证请求。本发明无需用户与辅助端进行额外的交互/手动操作,方法简单易,可个性化定制Wi-Fi信号的相似性比较算法,控制登录端和辅助端之间的可用距离。

    一种利用公共服务的虚拟机定位方法

    公开(公告)号:CN108055361A

    公开(公告)日:2018-05-18

    申请号:CN201711163028.7

    申请日:2017-11-21

    Abstract: 本发明公开了一种利用公共服务的虚拟机定位方法。本方法为:确定云主机为目标虚拟机,选定多种公共网络服务及提供对应服务的公共网络服务节点;目标虚拟机对各种公共网络服务,分别访问其对应的公共网络服务节点,记录对各网络服务节点的访问呢结果,形成目标虚拟机可能所属的地理位置排序列别及相应的地理位置参数列表;将记录的访问各种公共网络服务的访问结果相结合,判断目标虚拟机的地理位置。

    一种基于肖像和智能服务器的身份认证系统及认证方法

    公开(公告)号:CN105141430A

    公开(公告)日:2015-12-09

    申请号:CN201510609258.6

    申请日:2015-09-22

    Abstract: 本发明涉及一种基于肖像和智能服务器的身份认证系统及认证方法,客户端和智能服务器;客户端直接与用户进行交互,并通过网络连接智能服务器进行通信;客户端作用有三,一是在设置口令时供用户选择肖像作为口令图像;二是在用户身份认证过程中,显示挑战图像集以供用户通过选取的方式识别口令图像;三是在用户身份认证结束后给出认证结果;智能服务器,创建并维护口令图像的数据库,将用户上传的口令图像补充到数据库中,且能从因特网中检索图像来补充至数据库中;同时对用户而言其作用是帮助用户设置口令图像,以及为口令图像从数据库中检索等价图像,并匹配干扰图像,并发送给客户端。本发明提高了系统的安全性和用户友好性。

Patent Agency Ranking