适用于嵌入式设备的抗侧信道攻击白盒密码方法

    公开(公告)号:CN118249983A

    公开(公告)日:2024-06-25

    申请号:CN202311509513.0

    申请日:2023-11-14

    Applicant: 同济大学

    Inventor: 史扬 李一珉

    Abstract: 本发明属于数据加密技术领域,具体涉及一种适用于嵌入式设备的白盒密码方法。包括表生成算法TableGen、加密算法Encrypt和解密算法Decrypt。本发明交替使用比特级别的S盒和L盒进行轮变换,比起现有主流的基于Feistel网络和基于置换‑替换网络的分组密码来说具有一定优势;适用于资源受限的物联网设备,其所使用的查找表的体积可以匹配现有物联网设备的缓存及内存大小,且具有较少的能耗,保障物联网设备能在能源有限的场景下正常运行;具有可靠的安全性,经理论分析其能够抵抗差分分析和线性分析,且具有可证明的白盒安全性;本发明的算法具有较高的速率,其速率超过现有的适用于物联网设备的空间难度白盒密码算法实例。

    基于LZW算法的GPS轨迹数据的压缩方法

    公开(公告)号:CN109286399B

    公开(公告)日:2022-04-15

    申请号:CN201810920643.6

    申请日:2018-08-14

    Applicant: 同济大学

    Abstract: 本发明涉及一种压缩算法,具体为一种基于LZW算法的GPS轨迹数据的压缩方法,本方法将传统的轨迹数据结合路网信息,通过地图匹配的办法将原始轨迹数据转化为使用路段序列表示的轨迹数据,之后为了便于处理,自定义一种编码规则将路段轨迹数据转化成文本类型的数据,最后利用LZW压缩算法对转化后的文本类型的轨迹数据进行压缩和解压缩。本发明通过运用地图匹配、映射轨迹、路段号转换等处理方法,将轨迹数据转化成文本数据的形式,从而可以使用LZW算法对其进行压缩。与其它算法相比,本方法在保证运行效率的同时,保证了压缩率。

    一种基于弹幕数据分析的广告投放方法

    公开(公告)号:CN109308487B

    公开(公告)日:2021-03-30

    申请号:CN201810882914.3

    申请日:2018-08-06

    Applicant: 同济大学

    Abstract: 本发明为一种基于弹幕数据分析的广告投放机制,涉及数据分析在广告投放中的应用。随着弹幕的日益流行,目前一些主流的弹幕视频网站上积累了大量的弹幕数据,热门视频的弹幕数量可以达到百万余条,海量的弹幕数据背后隐藏着很多有价值的信息。另一方面,随着视频网站的视频数量越来越多,传统的人工标注视频中广告投放时间的方式难以满足视频网站对于广告投放的需要。本发明以弹幕数据为基础,研究其在广告投放机制中的应用,主要解决在何时和向何人投放广告两个问题。

    一种基于SM9标识加密的属性基加密方法

    公开(公告)号:CN110519041A

    公开(公告)日:2019-11-29

    申请号:CN201910689331.3

    申请日:2019-07-29

    Applicant: 同济大学

    Abstract: 本发明涉及一种基于SM9标识加密的属性基加密方法,包括以下步骤:1)密钥生成中心获取安全级别,基于SM9算法获得主公钥Mpk和主密钥Msk;2)密钥生成中心获取用户的属性集U,基于SM9算法以及所述主公钥Mpk和主密钥Msk生成对应该用户属性的私钥SKU,发送给用户;3)云存储服务器获取所述主公钥Mpk,根据一定的通用访问结构A对消息M进行加密,生成密文,发送给用户;4)用户基于SM9算法、属性集U、主公钥Mpk和私钥SKU对密文进行解密,获得明文。与现有技术相比,本发明具有能与现行国家密码标准标识加密算法SM9完全兼容,可靠有效,在云计算等领域具有广泛的应用前景。

    基于白盒加密的安全运行方法及系统

    公开(公告)号:CN106603224B

    公开(公告)日:2019-09-27

    申请号:CN201611103026.4

    申请日:2016-12-05

    Applicant: 同济大学

    Abstract: 本发明提供一种基于白盒加密的安全运行方法及系统,使用一系列静态数据作为固定输入来匹配对应的加密算法和解密算法,本发明可以实现轻量级的安全运行,且本发明具有较小的静态数据体积和较高的运行效率,且可使得在计算资源有限的白盒攻击环境中取得相对较高的加密安全性。

    一种加密群签名的混淆方法

    公开(公告)号:CN104917617B

    公开(公告)日:2018-02-09

    申请号:CN201510275377.2

    申请日:2015-05-26

    Applicant: 同济大学

    Abstract: 本发明涉及一种加密群签名的混淆方法,用以保护群内成员的签名私钥,包括以下步骤:1)群主构建签名群,根据setup算法获取群参数序列pub、主私钥MK和追踪秘钥TK;2)信息接收者根据群参数序列pub通过EKGen算法获取各自的加密公钥PKe和解密私钥SKe;3)群主通过Enroll算法获取群内成员的签名追踪信息sID和与各自ID对应的签名密钥KID,并将签名密钥KID发送给对应的群内成员;4)根据混淆算法Obf将群内成员的初始加密群签名算法EGS以及群内成员的签名密钥KID进行混淆处理,得到混淆后的加密群签名算法;5)对待发送的信息M进行信息签名加密后产生加密密文C,并将加密密文C发送给信息接收者。与现有技术相比,本发明具有适用于保护私钥的情况、保密效果好等优点。

    一种可混淆的加密密钥隔离数字签名方法及系统

    公开(公告)号:CN105763322A

    公开(公告)日:2016-07-13

    申请号:CN201610227862.7

    申请日:2016-04-13

    Applicant: 同济大学

    CPC classification number: H04L9/0819 H04L9/088 H04L9/3247

    Abstract: 本发明提供一种可混淆的加密密钥隔离数字签名方法及系统。可混淆的加密密钥隔离数字签名方法包括:终端获得初始私有密钥并保存在一个安全装置中,安全装置的数据不能被终端更改;安全装置根据初始私有密钥、初始私有密钥对应的公开密钥信息以及私有密钥更新算法定期更新终端的当前时间段值对应的当前私有密钥;针对根据公开密钥信息、当前私有密钥以及数字签名算法对明文信息进行数字签名,并对数字签名得到的签名信息采用加密密钥进行群同态加密得到一个加密数字签名的全过程;以及对加密签名过程进行混淆变换的混淆器。本发明能进一步提高数字签名的安全性。

    一种签名验证方法

    公开(公告)号:CN105049453A

    公开(公告)日:2015-11-11

    申请号:CN201510532047.7

    申请日:2015-08-26

    Applicant: 同济大学

    CPC classification number: H04L9/3247 H04L63/0823

    Abstract: 本发明提供一种签名验证方法,签名验证方法包括:由可信机构生成公共密钥共有信息,根据公共密钥共有信息为每一个终端生成相应的初始私有密钥,终端获得相应的初始私有密钥并保存在终端的安全装置中,安全装置的数据不能被终端更改;安全装置根据初始私有密钥以及设定的签名密钥生成算法定期更新终端的当前密钥;根据设定的预签名函数生成算法以及当前密钥、交易需求信息得到一个预签名函数;根据设定的签名算法以及预签名函数、待签名信息得到一个签名,待签名信息包括交易需求信息;其中,签名密钥生成算法、预签名函数生成算法以及签名算法都是基于公共密钥共有信息来设定的。本发明的方案大大提高签名安全,特别是移动代理的签名安全。

    一种针对图神经网络的隐私保护与数据安全访问方法

    公开(公告)号:CN119939658A

    公开(公告)日:2025-05-06

    申请号:CN202510022849.7

    申请日:2025-01-07

    Applicant: 同济大学

    Inventor: 史扬 陈聪聪

    Abstract: 本发明属于信息安全技术领域,具体涉及一种针对图神经网络的隐私保护与数据安全访问方法。适用于在隐私保护情况下对数据进行安全访问,处理过程包括如下步骤:步骤1明文数据秘密共享;步骤2秘密碎片转换;步骤3密文数组旋转与索引随机化;步骤4隐私保护数据访问;步骤5重构明文访问数据。本发明能够在保护数组元素和索引信息不被泄露的情况下实现数据的安全访问。在存在多次调用隐私保护数组访问方法的场景中,本发明能够显著节省时间开销和服务器成本。

    一种基于SM9标识加密的属性基加密方法

    公开(公告)号:CN110519041B

    公开(公告)日:2021-09-03

    申请号:CN201910689331.3

    申请日:2019-07-29

    Applicant: 同济大学

    Abstract: 本发明涉及一种基于SM9标识加密的属性基加密方法,包括以下步骤:1)密钥生成中心获取安全级别,基于SM9算法获得主公钥Mpk和主密钥Msk;2)密钥生成中心获取用户的属性集U,基于SM9算法以及所述主公钥Mpk和主密钥Msk生成对应该用户属性的私钥SKU,发送给用户;3)云存储服务器获取所述主公钥Mpk,根据一定的通用访问结构A对消息M进行加密,生成密文,发送给用户;4)用户基于SM9算法、属性集U、主公钥Mpk和私钥SKU对密文进行解密,获得明文。与现有技术相比,本发明具有能与现行国家密码标准标识加密算法SM9完全兼容,可靠有效,在云计算等领域具有广泛的应用前景。

Patent Agency Ranking