带密钥协商的基于身份的认证方法和系统

    公开(公告)号:CN105577377B

    公开(公告)日:2019-01-29

    申请号:CN201410540026.5

    申请日:2014-10-13

    Abstract: 本发明实施例提供了一种带密钥协商的基于身份的认证方法和系统。该方法主要包括:服务器基于安全参数生成并公开系统参数;用户终端将用户的身份标识发送给所述服务器,所述服务器根据所述用户的身份标识和所述系统参数生成所述用户的公钥和私钥,将所述用户的公钥和私钥发送给所述用户终端;在所述服务器和所述用户终端之间,利用所述用户的公钥和私钥进行相互认证并协商会话密钥。本发明实施例给出了一种带密钥协商的基于身份的认证方案,此方案可以实现客户端和服务器之间的相互认证,而且在这个过程中协商会话密钥,使用椭圆曲线上的基本运算,可以有效安全地实现,该方案可以在电子商务中广泛应用。

    基于SM7电子标签读写器的射频读写模块及电子标签读写器

    公开(公告)号:CN103034875A

    公开(公告)日:2013-04-10

    申请号:CN201110293651.0

    申请日:2011-09-29

    Abstract: 本发明公开了一种基于SM7电子标签读写器的射频读写模块及电子标签读写器,其中射频读写模块包括:控制单元、射频读卡芯片和外围电路,其中,控制单元用于根据来自PC机的指令控制射频读卡单元通过外围电路与射频卡进行通信;射频读卡单元用于对信号进行编码、解码,以及对信号进行调制、解调;外围电路用于实现射频读卡单元与射频卡之间的通信;其中,控制单元内嵌有SSF33密码算法和SM7算法的IP核,射频卡为符合ISO/IEC14443标准并支持国产SM7密码算法的TYPE A或TYPE B型用户卡。

    片上系统中生成真随机数的方法及装置

    公开(公告)号:CN104461452A

    公开(公告)日:2015-03-25

    申请号:CN201310424544.6

    申请日:2013-09-17

    Abstract: 本发明公开了一种片上系统中生成真随机数的方法和装置。将片上系统中的单端环形振荡器的输出作为噪声时钟输入;然后将独立参考时钟作为采样时钟,在采样时钟的时钟沿对输入进行采样;接着利用Bit-to-word缓冲器将采样得到的1bit输出进行移位寄存,得到两组128位的数据信号;最后将得到的两组数据信号记为第一组和第二组随机数据,把第一组随机数据作为AES算法的明文,把第二组随机数据作为AES算法的密钥,进行AES算法,获取真随机数。本发明可以应用在信息安全领域的片上系统中,不仅安全性能高,且设计周期短,容易实现。

    基于身份的代理重加密方法和系统

    公开(公告)号:CN104639319B

    公开(公告)日:2019-04-23

    申请号:CN201310557115.6

    申请日:2013-11-10

    Abstract: 本发明实施例提供了一种基于身份的代理重加密方法和系统。该方法主要包括:密钥生成中心基于安全参数生成并公开系统参数,根据系统参数和委托者、受委托者的身份信息生成委托者、受委托者的私钥;消息发送方加密明文信息得到密文消息并发送给委托者,委托者利用受委托者的身份信息和委托者的私钥生成重加密密钥并发送给代理者;代理者用重加密密钥重新加密密文消息,得到重加密密文并发送给受委托者;受委托者利用自己的私钥解密重加密密文,计算得到明文信息。本发明实施例实现了安全、有效的代理重加密功能,可以应用于邮件,委托,访问控制等,代理者不能获得委托者的密钥和明文信息,受委托者可以通过自己的私钥从新的密文中获取明文信息。

    射频标签安全芯片设备及其数据处理方法

    公开(公告)号:CN103902402B

    公开(公告)日:2017-11-24

    申请号:CN201210587644.6

    申请日:2012-12-30

    Abstract: 本发明实施例提供了一种射频标签安全芯片设备及其数据处理方法。该芯片设备主要包括:存储单元、安全控制电路和射频电路,所述安全控制电路和所述存储单元、射频电路连接,所述安全控制电路提供了基于国产SM7算法的双向认证和数据流加解密处理,完成基于ISO11785协议的数据编解码、CRC校验,所述的存储单元包括:主密钥存储区、子密钥存储区和数据存储区。本发明实施例在基于国密SM7算法的基础上,通过双重认证和数据流加解密单元,达到完成对密钥和数据的读写,使基于ISO11785的低成本射频标签芯片具有安全功能。

    带密钥协商的基于身份的认证方法和系统

    公开(公告)号:CN105577377A

    公开(公告)日:2016-05-11

    申请号:CN201410540026.5

    申请日:2014-10-13

    Abstract: 本发明实施例提供了一种带密钥协商的基于身份的认证方法和系统。该方法主要包括:服务器基于安全参数生成并公开系统参数;用户终端将用户的身份标识发送给所述服务器,所述服务器根据所述用户的身份标识和所述系统参数生成所述用户的公钥和私钥,将所述用户的公钥和私钥发送给所述用户终端;在所述服务器和所述用户终端之间,利用所述用户的公钥和私钥进行相互认证并协商会话密钥。本发明实施例给出了一种带密钥协商的基于身份的认证方案,此方案可以实现客户端和服务器之间的相互认证,而且在这个过程中协商会话密钥,使用椭圆曲线上的基本运算,可以有效安全地实现,该方案可以在电子商务中广泛应用。

    基于身份的代理重加密方法和系统

    公开(公告)号:CN104639319A

    公开(公告)日:2015-05-20

    申请号:CN201310557115.6

    申请日:2013-11-10

    Abstract: 本发明实施例提供了一种基于身份的代理重加密方法和系统。该方法主要包括:密钥生成中心基于安全参数生成并公开系统参数,根据系统参数和委托者、受委托者的身份信息生成委托者、受委托者的私钥;消息发送方加密明文信息得到密文消息并发送给委托者,委托者利用受委托者的身份信息和委托者的私钥生成重加密密钥并发送给代理者;代理者用重加密密钥重新加密密文消息,得到重加密密文并发送给受委托者;受委托者利用自己的私钥解密重加密密文,计算得到明文信息。本发明实施例实现了安全、有效的代理重加密功能,可以应用于邮件,委托,访问控制等,代理者不能获得委托者的密钥和明文信息,受委托者可以通过自己的私钥从新的密文中获取明文信息。

    射频卡芯片安全协处理器及电子标签读写器

    公开(公告)号:CN103034893B

    公开(公告)日:2017-02-08

    申请号:CN201110298256.1

    申请日:2011-09-29

    Abstract: 本发明公开了一种射频卡芯片安全协处理器及电子标签读写器,其中协处理器包括:SM2 IP核单元,用于提供有源电子标签应用中的数字签名/身份验证、密钥协商或数据加密/解密功能的安全机制;SM3 IP核单元,用于提供消息杂凑安全机制;SM7 IP核单元,用于提供满足射频卡标准的安全机制;模乘模块,用于完成1024bit大数RSA算法的模乘硬件加速;存储单元,用于作为射频卡芯片安全协处理器与中央处理单元的接口,根据来自中央处理单元的指令为SM2 IP核单元、SM3 IP核单元、SM7 IP核单元或模乘模块提供控制字,使其中一个功能模块使能;控制模块,用于当SM2 IP核单元、SM3IP核单元、SM7IP核单元或模乘模块中的一个功能模块使能后,通过控制模块的输出端将数据写入存储单元。

    射频标签安全芯片设备及其数据处理方法

    公开(公告)号:CN103902402A

    公开(公告)日:2014-07-02

    申请号:CN201210587644.6

    申请日:2012-12-30

    Abstract: 本发明实施例提供了一种射频标签安全芯片设备及其数据处理方法。该芯片设备主要包括:存储单元、安全控制电路和射频电路,所述安全控制电路和所述存储单元、射频电路连接,所述安全控制电路提供了基于国产SM7算法的双向认证和数据流加解密处理,完成基于ISO11785协议的数据编解码、CRC校验,所述的存储单元包括:主密钥存储区、子密钥存储区和数据存储区。本发明实施例在基于国密SM7算法的基础上,通过双重认证和数据流加解密单元,达到完成对密钥和数据的读写,使基于ISO11785的低成本射频标签芯片具有安全功能。

    射频卡芯片安全协处理器及电子标签读写器

    公开(公告)号:CN103034893A

    公开(公告)日:2013-04-10

    申请号:CN201110298256.1

    申请日:2011-09-29

    Abstract: 本发明公开了一种射频卡芯片安全协处理器及电子标签读写器,其中协处理器包括:SM2 IP核单元,用于提供有源电子标签应用中的数字签名/身份验证、密钥协商或数据加密/解密功能的安全机制;SM3 IP核单元,用于提供消息杂凑安全机制;SM7 IP核单元,用于提供满足射频卡标准的安全机制;模乘模块,用于完成1024bit大数RSA算法的模乘硬件加速;存储单元,用于作为射频卡芯片安全协处理器与中央处理单元的接口,根据来自中央处理单元的指令为SM2 IP核单元、SM3 IP核单元、SM7 IP核单元或模乘模块提供控制字,使其中一个功能模块使能;控制模块,用于当SM2 IP核单元、SM3IP核单元、SM7IP核单元或模乘模块中的一个功能模块使能后,通过控制模块的输出端将数据写入存储单元。

Patent Agency Ranking