可信网络中基于行为推送远程声明的方法

    公开(公告)号:CN101902472B

    公开(公告)日:2013-04-24

    申请号:CN201010228557.2

    申请日:2010-07-09

    Abstract: 一种可信网络中基于行为推送远程声明的方法,包括身份证明协议,网络访问者和网络服务者相互证明对方身份可信,安全连接的建立;当网络访问者对下一步或下一组行为进行声明时,网络访问者需要使用TPM对行为声明进行签名,在网络访问者向网络服务者发送行为声明的时候需要考虑加入发送时间;可信网络服务器负责对申请加入的网络访问者进行身份认证,然后生成会话密钥;网络服务者向网络访问者传输网络服务者的公开密钥,安全机制更加完备,避免了因为行为度量不够准确全面,而对用户的正常行为进行误判;有效提高了可信网络的易用性和扩展性。

    一种增强保护的非对称密钥协商方法

    公开(公告)号:CN102035647A

    公开(公告)日:2011-04-27

    申请号:CN201010606995.8

    申请日:2010-12-24

    Abstract: 一种增强保护的非对称密钥协商方法属于信息安全领域。本发明用于通信网络中两个节点在事先没有任何秘密约定的条件下协商建立共享密钥。本发明在密钥协商发起阶段利用签密技术增强保护共享密钥生成元素,在密钥协商应答阶段利用对称加密技术增强保护共享密钥生成元素,利用带密钥杂凑函数实现密钥源的认证,以解决基于签密技术的对称密钥协商方法需要较多计算资源和通信资源的技术问题。

    基于逻辑隔离的缓冲区溢出动态度量方法

    公开(公告)号:CN101694686A

    公开(公告)日:2010-04-14

    申请号:CN200910092060.X

    申请日:2009-09-21

    Abstract: 本发明公开了一种基于逻辑隔离的缓冲区溢出动态度量方法,包括缓冲区数据的逻辑隔离,进程运行中基于此逻辑隔离的缓冲区动态度量,以实现针对缓冲区溢出的检测。不修改当前计算机体系结构,将不同数据类型存储在连续的线性物理空间;包括:通过插入隔离标志,将缓冲数据存放在隔离标志的低地址方向,将指针数据存放在隔离标志的高地址方向,形成一个从内存低地址到高地址的状态空间子集,缓冲区由若干个、连续的状态空间子集组成;基于此逻辑隔离,通过动态度量方法检查隔离标志的完整性以判断缓冲区溢出是否发生;该基于逻辑隔离的动态度量方法可适用于针对不同应用的缓冲区;特别针对栈的动态度量方法,在度量时刻和度量范围上进行了优化,以解决现有机制的不足。

    一种可信平台模块及其主动度量方法

    公开(公告)号:CN100568254C

    公开(公告)日:2009-12-09

    申请号:CN200810115280.5

    申请日:2008-06-20

    Abstract: 一种可信平台模块及其主动度量方法涉及信息安全领域。可信平台模块TPM是可信计算平台的信任根,是可信计算的核心模块,本发明指出TPM芯片中的度量根核心CRTM构成和信息链建立的问题,提出新的可信平台模块设计方案,以及基于该可信平台模块的一种主动模式的度量方式,将平台的可信度量根设计在可信平台模块内部,解决了BIOS篡改引起的信任根安全威胁,并利用该模块作为信任根建立了一种主动模式的信任链。本发明称这种模块为可信平台控制模块TPCM(Trusted Platform Control Module),体现了信任根在整个平台中的控制作用。

    一种可信网络接入框架
    6.
    发明公开

    公开(公告)号:CN101136928A

    公开(公告)日:2008-03-05

    申请号:CN200710176091.4

    申请日:2007-10-19

    CPC classification number: H04L63/0876 H04L63/0823 H04L63/105 H04L63/20

    Abstract: 本发明属于信息安全领域。本框架存在三个实体:访问请求者、访问控制器和策略管理器,策略管理器对访问请求者和访问控制器进行管理并实现它们之间的双向用户身份鉴别和平台完整性评估,访问请求者和访问控制器依据策略管理器的决策对本地端口进行控制;可信网络连接架构在终端接入网络之前对其平台状态进行度量。本发明利用基于可信第三方的安全协议来实现访问请求者和访问控制器的双向用户身份鉴别和双向平台完整性评估,确保了可信网络连接架构TNCA体系结构的安全性。策略管理器的引入,简化该架构的密钥管理,提高了该结构可扩展性,平台完整性评估具有更高安全性,实现了完整性集中校验,有较高普适性。

    无线传感器网络中高效节能的链路安全方法

    公开(公告)号:CN101820619B

    公开(公告)日:2012-10-24

    申请号:CN201010034175.6

    申请日:2010-01-15

    CPC classification number: Y02D70/10

    Abstract: 无线传感器网络中高效节能的链路安全方法属于无线传感器网络和信息安全交叉技术领域。该发明创建了邻居列表,邻居列表存储了链路安全方法所用到的各项参数。该发明采用了将数据帧首部的序列号字段和帧校验序列字段与网络分组部分一块进行加密的方法,能够防止恶意节点对无线传感器网络数据的窃听和流量分析,以及对抗恶意节点发起的重放和拒绝服务等主动攻击。该发明在不改变IEEE 802.15.4通用数据帧结构的情况下实施链路加密,做到简单易用。整个方案包括邻居列表建立、数据转发和邻居列表维护三个阶段。由于邻居列表的精巧设计,三个阶段都保证了传感器节点在计算、通信和存储方面的开销很小,因此该发明非常适合于资源有限的无线传感器网络。

    一种可信网络接入控制系统

    公开(公告)号:CN101136928B

    公开(公告)日:2012-01-11

    申请号:CN200710176091.4

    申请日:2007-10-19

    CPC classification number: H04L63/0876 H04L63/0823 H04L63/105 H04L63/20

    Abstract: 本发明属于信息安全领域。本框架存在三个实体:访问请求者、访问控制器和策略管理器,策略管理器对访问请求者和访问控制器进行管理并实现它们之间的双向用户身份鉴别和平台完整性评估,访问请求者和访问控制器依据策略管理器的决策对本地端口进行控制;可信网络连接架构在终端接入网络之前对其平台状态进行度量。本发明利用基于可信第三方的安全协议来实现访问请求者和访问控制器的双向用户身份鉴别和双向平台完整性评估,确保了可信网络连接架构TNCA体系结构的安全性。策略管理器的引入,简化该架构的密钥管理,提高了该结构可扩展性,平台完整性评估具有更高安全性,实现了完整性集中校验,有较高普适性。

    组密钥初始分配中的隐私保护方法

    公开(公告)号:CN101741564A

    公开(公告)日:2010-06-16

    申请号:CN200910241876.4

    申请日:2009-12-11

    Inventor: 何泾沙 韦潜 张兴

    Abstract: 组密钥初始分配中的隐私保护方法属于信息安全领域。该方法包括组密钥签发、组密钥验证和第三方证明;在组密钥签发阶段,组密钥的签发者用公钥对组密钥消息进行加密,用私钥和公钥对组密钥消息进行有向签名,将消息密文和签名一起发送首次加入群组的申请者。在组密钥验证阶段,首次加入群组的申请者用私钥对消息密文进行解密,用公钥和私钥对组密钥消息签名进行验证。在第三方证明阶段,首次加入群组的申请者用零知识证明机制向第三方证明组密钥消息签名的有效性,同时不向第三方透漏任何隐私信息。该方法通过关联随机数绑定加密和签名的方法增加安全的复杂性,通过引入有向签名机制确保只有首次加入群组的申请者才可验证组密钥消息签名的有效性。

    一种可信计算终端及可信计算方法

    公开(公告)号:CN101515316A

    公开(公告)日:2009-08-26

    申请号:CN200810057855.2

    申请日:2008-02-19

    Abstract: 本发明实施例公开了一种可信计算终端,所述终端包括可信平台控制模块TPCM、中央处理器CPU和启动程序加载模块;所述TPCM用于,不可篡改地存储核心可信度量根,对启动程序加载模块的代码进行度量,并发送度量完成的指示;所述CPU用于,接收到TPCM对所述启动程序加载模块度量完成的指示后,加载并执行启动程序加载模块中的代码;所述启动程序加载模块用于,存储可信计算终端的启动程序代码。本发明实施例同时公开了一种可信计算方法。应用本发明实施例公开的技术方案可建立可信计算环境,并可将可信计算环境延伸至操作系统OS层以上。

Patent Agency Ranking