设备身份认证方法、装置及设备
    1.
    发明公开

    公开(公告)号:CN116956264A

    公开(公告)日:2023-10-27

    申请号:CN202210405801.0

    申请日:2022-04-18

    Abstract: 本申请公开了一种设备身份认证方法、装置及设备,涉及设备认证技术领域。该设备身份认证方法,应用于第一设备,包括:获取第二设备的时钟漂移指纹,第二设备的时钟漂移指纹为第二设备相对时钟漂移参考设备的时钟漂移率;根据第二设备的时钟漂移指纹以及第一设备的时钟漂移指纹,确定第二设备相对第一设备的时钟漂移指纹,第一设备的时钟漂移指纹为第一设备相对时钟漂移参考设备的时钟漂移率;获取第二设备相对第一设备的实际时钟漂移率;根据第二设备相对第一设备的时钟漂移指纹和第二设备相对第一设备的实际时钟漂移率,对第二设备进行身份验证。上述方案,通过利用时钟漂移指纹实现设备的认证,减少设备认证的耗时,提升设备认证效率。

    安全原子能力编排方法、装置、系统、设备、介质及产品

    公开(公告)号:CN119323022A

    公开(公告)日:2025-01-17

    申请号:CN202411308644.7

    申请日:2024-09-19

    Abstract: 本发明公开了一种安全原子能力编排方法、装置、系统、设备、介质及产品,该方法包括:对安全原子能力进行特征抽取,得到相应安全原子能力的多维特征标签,构建特征标签库;对使用者输入的安全需求进行意图处置,得到使用者意图策略;根据所述使用者意图策略,在特征标签库中筛选出符合使用者的安全需求的安全原子能力;对筛选出的安全原子能力进行编排,得到安全原子能力编排策略;本发明无需使用者对安全能力、安全原子能力有深入了解,只需使用者将安全需求表述清楚,即可将使用者的安全需求意图转译为使用者意图策略,并结合安全原子能力的多维特征标签完成安全原子能力的编排,进而可以有效应对复杂多变的安全风险。

    一种节点签名方法、签名系统及节点设备

    公开(公告)号:CN116418507A

    公开(公告)日:2023-07-11

    申请号:CN202111635547.5

    申请日:2021-12-29

    Abstract: 本申请公开了一种节点签名方法、签名系统及节点设备,涉及通信技术领域,以解决现有签名方案签名效率低的问题。该方法包括:签名系统中n个节点分别确定各自子秘密,基于n个节点中各节点子秘密确定组公钥;n个节点分别确定各自在签名周期的第t0个时间段的密钥,第一部分节点每隔一个时间段,参与一次密钥更新计算,第一部分节点为n个节点中计算能力满足预设条件的节点;参与签名的t个节点分别基于待签名消息和各自节点在第t0个时间段的密钥,生成各自签名,向签名合成节点发送各自签名;签名合成节点基于t个节点中各节点签名生成合成签名;签名验证节点利用组公钥对合成签名进行验证。本申请实施例能够提升签名效率,并降低成本投入。

    节点交互方法、证书验证方法、装置及相关设备

    公开(公告)号:CN114726567B

    公开(公告)日:2024-12-31

    申请号:CN202110005432.1

    申请日:2021-01-05

    Inventor: 陈佳 黄静

    Abstract: 本发明提供一种节点交互方法、证书验证方法、装置及相关设备。其中节点交互方法包括:第一CA节点加入互信联盟,其中,互信联盟包括与第一CA节点互相信任的多个CA节点,互信联盟的区块链包括实时的CA状态树以及CA状态树的全部叶子节点对应的根哈希值,CA状态树的每个叶子节点均包括一个CA节点的节点证书和节点信任评分值,每一个CA节点均存储区块链。这样,针对终端所信任的CA节点加入同一互信联盟内的其他CA节点为其他终端下发的证书,终端可以通过哈希树的方式先验证该互信联盟内CA节点证书再通过CA节点证书验证其他终端的终端证书的合法性,以实现互信联盟内的CA节点颁发的所有证书也被信任,以较低成本解决任意CA节点之间互信问题。

    身份认证方法、装置、可信实体、认证实体及终端

    公开(公告)号:CN114070574B

    公开(公告)日:2024-09-27

    申请号:CN202010784003.4

    申请日:2020-08-06

    Inventor: 黄静 陈佳 何申

    Abstract: 本发明提供了一种身份认证方法、装置、可信实体、认证实体及终端。该方法包括:获取终端发送的第一认证请求;根据所述第一认证请求,对所述终端进行身份认证;在所述终端的身份认证通过,且所述认证能力实体与所述认证请求所请求的认证实体之间的双向认证通过的情况下,向所述终端发送用于所述终端与所述认证实体之间认证的票据信息。该方法通过可信实体对终端进行身份认证,并完成与认证实体之间的双向认证,使可信实体分别与终端、认证实体建立信任关系之后,协助终端和认证实体之间建立信任关系,从而保证终端与认证实体之间的双向安全认证。

    节点交互方法、证书验证方法、装置及相关设备

    公开(公告)号:CN114726567A

    公开(公告)日:2022-07-08

    申请号:CN202110005432.1

    申请日:2021-01-05

    Inventor: 陈佳 黄静

    Abstract: 本发明提供一种节点交互方法、证书验证方法、装置及相关设备。其中节点交互方法包括:第一CA节点加入互信联盟,其中,互信联盟包括与第一CA节点互相信任的多个CA节点,互信联盟的区块链包括实时的CA状态树以及CA状态树的全部叶子节点对应的根哈希值,CA状态树的每个叶子节点均包括一个CA节点的节点证书和节点信任评分值,每一个CA节点均存储区块链。这样,针对终端所信任的CA节点加入同一互信联盟内的其他CA节点为其他终端下发的证书,终端可以通过哈希树的方式先验证该互信联盟内CA节点证书再通过CA节点证书验证其他终端的终端证书的合法性,以实现互信联盟内的CA节点颁发的所有证书也被信任,以较低成本解决任意CA节点之间互信问题。

Patent Agency Ranking