-
公开(公告)号:CN112839132B
公开(公告)日:2022-03-11
申请号:CN202011632602.0
申请日:2020-12-31
Applicant: 中孚信息股份有限公司 , 中孚安全技术有限公司 , 北京中孚泰和科技发展股份有限公司 , 南京中孚信息技术有限公司
IPC: H04M1/7243 , H04W12/03 , H04W12/02 , H04L51/04
Abstract: 本发明提出的一种具有信息加密功能的手机输入法的实现方法及系统,包括:配置用户手机注册到密文服务器;编写即时信息,截获即时信息的消息内容,并计算本次通信会话的密钥;使用密钥加密消息内容并产生本次标识信息ID;将本次标识信息ID发送至信息接收端;信息接收端将本次标识信息ID上传至密文服务器,密文服务器根据本次标识信息ID查找到加密后的消息内容并发送至信息接收端;信息接收端计算出本次标识信息ID对应的密钥,根据密钥对加密后的消息内容进行解密,生成明文信息。本发明通过采用输入法方式对信息进行加密处理,从而保证了通信数据的安全性和保密性。
-
公开(公告)号:CN112804215A
公开(公告)日:2021-05-14
申请号:CN202011634801.5
申请日:2020-12-31
Applicant: 中孚信息股份有限公司 , 中孚安全技术有限公司 , 北京中孚泰和科技发展股份有限公司 , 南京中孚信息技术有限公司
Abstract: 本发明提出的一种基于零信任机制的视频采集安全处理系统及方法,包括:监控前端设备可信运行控制单元,设置在网络摄像机操作系统中,用于监控前端设备程序进程和关键文件数据,提供网络访问保护机制,检测并阻断非授权程序在监控前端设备上运行;监控前端设备接入认证及信令安全防护单元,用于通过预设安全协议完成前端设备和安全管理平台之间的身份认证,并对前端设备进行轮巡检查;音视频数据安全防护单元,用于控制网络摄像机对音视频采集后,通过预设加密算法进行编码后加密发送,并在音视频查看端进行解密。本发明有效提高了前端摄像机的控制安全、业务信令安全、音视频数据安全,进而保证了视频采集的每个环节的数据安全。
-
公开(公告)号:CN115378594B
公开(公告)日:2025-04-25
申请号:CN202210939474.7
申请日:2022-08-05
Applicant: 中孚信息股份有限公司
Abstract: 本发明属于密码通信技术领域,提供了一种USB小包数据密码通信方法及系统。其中,该方法包括上位机的Server服务程序接受各个应用程序的Socket数据处理请求,集中调度待处理数据;集中调度完成后,所述Server服务程序使用USB异步通信机制与USB接口密码设备进行交互;其中,所述USB异步通信机制将所有待处理数据集中传送至上位机硬件的USB缓冲栈,以等待与USB接口密码设备的交互。USB接口密码设备则在处理完成上一组数据之后,不需要进行等待,可以直接从上位机硬件层读走已准备好的待处理数据进行下一步操作。在时间维度上最大程度的利用了密码芯片的密码运算能力,通过该方式可有效提高了密码运算速率。
-
公开(公告)号:CN115378594A
公开(公告)日:2022-11-22
申请号:CN202210939474.7
申请日:2022-08-05
Applicant: 中孚信息股份有限公司
Abstract: 本发明属于密码通信技术领域,提供了一种USB小包数据密码通信方法及系统。其中,该方法包括上位机的Server服务程序接受各个应用程序的Socket数据处理请求,集中调度待处理数据;集中调度完成后,所述Server服务程序使用USB异步通信机制与USB接口密码设备进行交互;其中,所述USB异步通信机制将所有待处理数据集中传送至上位机硬件的USB缓冲栈,以等待与USB接口密码设备的交互。USB接口密码设备则在处理完成上一组数据之后,不需要进行等待,可以直接从上位机硬件层读走已准备好的待处理数据进行下一步操作。在时间维度上最大程度的利用了密码芯片的密码运算能力,通过该方式可有效提高了密码运算速率。
-
公开(公告)号:CN118646586A
公开(公告)日:2024-09-13
申请号:CN202410887373.9
申请日:2024-07-03
Applicant: 中孚信息股份有限公司
Abstract: 本发明提出了一种基于双向身份认证的数据传输方法及系统,涉及数据安全技术领域,以存储设备为客户端、PC主机为服务器端,进行两端之间的数据传输,具体步骤为:客户端与服务器端第一次连接时,客户端发送设备序列号及设备证书标识符到服务端,进行设备注册;基于TLS认证方式,在客户端和服务端之间进行双向身份认证,所述服务器端对客户端的身份认证,包括验证客户端的设备序列号及设备证书标识符与注册时的设备序列号及设备证书标识符是否一致;双向身份认证通过后,生成传输密钥,用于服务器端与客户端之间的数据加密传输;本发明利用数字身份证书,进行设备的注册和双向身份认证,从而提高存储设备与主机之间的数据传输安全性。
-
公开(公告)号:CN111310243A
公开(公告)日:2020-06-19
申请号:CN202010188006.1
申请日:2020-03-17
Applicant: 中孚信息股份有限公司 , 中孚安全技术有限公司 , 北京中孚泰和科技发展股份有限公司 , 南京中孚信息技术有限公司
IPC: G06F21/77
Abstract: 本发明提供一种具有多主安全域的智能IC卡片内操作系统,智能IC卡主控芯片内硬件驱动层分别与应用层和安全协议层通信连接;安全协议层配置有多个主安全域,每个主安全域之间相互独立,且分别设有安全域注册表信息;每个主安全域分别与硬件驱动层通信连接;应用层配置有多个应用实例;每个应用实例与一个主安全域进行关联;应用层可以提供卡外对IC卡内应用实例的访问端口,主安全域负责管理相关联的应用实例,每个应用实例之间相互独立,避免了数据被其他主安全域非法访问或删除。还避免了IC卡信息安全受到威胁,账户安全得不到保障的问题。
-
公开(公告)号:CN112839132A
公开(公告)日:2021-05-25
申请号:CN202011632602.0
申请日:2020-12-31
Applicant: 中孚信息股份有限公司 , 中孚安全技术有限公司 , 北京中孚泰和科技发展股份有限公司 , 南京中孚信息技术有限公司
IPC: H04M1/7243 , H04W12/03 , H04W12/02 , H04L12/58
Abstract: 本发明提出的一种具有信息加密功能的手机输入法的实现方法及系统,包括:配置用户手机注册到密文服务器;编写即时信息,截获即时信息的消息内容,并计算本次通信会话的密钥;使用密钥加密消息内容并产生本次标识信息ID;将本次标识信息ID发送至信息接收端;信息接收端将本次标识信息ID上传至密文服务器,密文服务器根据本次标识信息ID查找到加密后的消息内容并发送至信息接收端;信息接收端计算出本次标识信息ID对应的密钥,根据密钥对加密后的消息内容进行解密,生成明文信息。本发明通过采用输入法方式对信息进行加密处理,从而保证了通信数据的安全性和保密性。
-
公开(公告)号:CN111262700A
公开(公告)日:2020-06-09
申请号:CN202010031008.X
申请日:2020-01-13
Applicant: 中孚信息股份有限公司 , 中孚安全技术有限公司 , 北京中孚泰和科技发展股份有限公司 , 南京中孚信息技术有限公司
Abstract: 一种高速SATA接口密码模块的通信方法,该方法包括以下步骤:上位机将数据包通过SATA接口发送至密码芯片CPU;密码芯片CPU根据数据包内的SCSI指令进行加密处理,并将处理后的数据包上传至上位机。还包括一种高速SATA接口密码模块装置。本发明通过不同的指令类型选择不同的密钥进行加解密,无需进行密钥切换,增强了设备在各应用场景中的适配性。如果是对称算法,则直接调用芯片算法内核引擎模块依据高速通道指令中的不同逻辑地址选择不同的预置密钥来计算;如果是对称算法之外的其他算法,则CPU依据普通通道指令的类型,进行加解密算法计算,实现了较高性能的密码算法功能。SM2密钥对生产可达900次/s,SM2签名算法可达1000次/s,SM4对称算法可达200MB/s。
-
公开(公告)号:CN111143864A
公开(公告)日:2020-05-12
申请号:CN201911365753.1
申请日:2019-12-26
Applicant: 中孚信息股份有限公司 , 中孚安全技术有限公司 , 北京中孚泰和科技发展股份有限公司
Abstract: 本发明提供一种加密传输装置及方法,装置包括:上位机接口、CPU和网络接口,所述上位机接口和所述网络接口均与所述CPU电连接;所述CPU存储通信密钥;所述CPU还连接内存,所述内存缓存传输数据。本发明提供的纯硬件层面的网络加密通信通道这一方法,可以保证通信密钥存储在本装置的硬件中,上位机应用软件内存中不会出现通信密钥的相关信息。
-
-
-
-
-
-
-
-