-
公开(公告)号:CN118211237A
公开(公告)日:2024-06-18
申请号:CN202211622690.5
申请日:2022-12-16
Applicant: 航天信息股份有限公司 , 西部安全认证中心有限责任公司
Abstract: 本申请提供一种数据库加密方式调整方法、装置及相关设备,该方法包包括:确定MySQL数据库代码里调用OpenSSL中AES加密算法的接口特征;基于接口特征,将MySQL数据库代码中调用AES算法的语句和函数替换为OpenSSL中调用SM4国密算法的语句和函数,以修改接口特征,基于修改的接口特征,配置MySQL数据库代码的头文件,以通过SM4国密算法实现对MySQL数据库的加密。这种基于数据库的接口特征,将数据库中关于加密算法的代码进行替换修改,并对应修改数据库的头配置文件,实现对数据库透明加密过程的国密算法加密,过程简单,无需整体对数据库进行重新配置,同时国密算法与存储的国产数据的使用场景兼容性更好,从而显著的改善了该数据库的性能。
-
公开(公告)号:CN115730323A
公开(公告)日:2023-03-03
申请号:CN202111005591.8
申请日:2021-08-30
Applicant: 航天信息股份有限公司 , 西部安全认证中心有限责任公司
Abstract: 本申请公开一种学位证书认证方法、装置及电子设备,该方法包括:对学位证书上的二维码进行扫描,得到所述二维码对应的证书信息以及签名值;对所述证书信息进行哈希计算,得到所述证书信息对应的第一哈希值;使用公钥对所述签名值进行解密,得到第二哈希值;判定所述第一哈希值与所述第二哈希值是否一致;若一致,则所述学位证书认证通过;若不一致,则所述学位证书认证不通过。基于以上方法,实现任何人随时随地使用智能手机对学位证书进行扫码,完成学位证书认证工作,避免繁琐的人工校验过程,并且不依赖于学位证书颁发机构,方便快捷。
-
公开(公告)号:CN108259178B
公开(公告)日:2021-03-02
申请号:CN201611245021.5
申请日:2016-12-29
Applicant: 航天信息股份有限公司
IPC: H04L9/32
Abstract: 本发明涉及一种基于可信时间戳的数字证书签发方法,该方法包括:事件应用服务器获取事件信息,并通过调用时间戳服务器获取事件发生精确时间;调用证书签发机构的证书签发接口,将事件发生精确时间和事件信息摘要作为参数的一部分,传给证书签发机构;证书签发机构调用时间戳服务器获取证书产生精准时间,根据收到的参数信息签发事件使用的数字证书并返回给事件应用服务器;事件应用服务器对比证书产生精准时间和事件发生精确时间,对比证书中事件信息摘要和本地运算的事件信息摘要,来验证该事件数字证书。本发明将时间信息写入到证书的扩展当中,使得证书的产生时间和事件发生的时间不可更改,可以更有效的验证证书的有效性。
-
公开(公告)号:CN111931164A
公开(公告)日:2020-11-13
申请号:CN202010599632.X
申请日:2020-06-28
Applicant: 航天信息股份有限公司
Abstract: 本发明公开了一种用于确定密码安全等级的方法及系统,包括:服务端对用户端的网络环境进行网络安全性检测,并在网络安全性检测通过后接收并审核用户端发送的用于申请用户身份证书的证书申请材料;当所述证书申请材料通过审核后,服务端根据所述证书申请材料制作用户身份证书,并将所述用户身份证书发送至用户端;服务端接收用户端的检测请求,根据所述检测请求的请求数据确定检测模板,根据所述检测请求和检测模板确定检测任务,并进行检测任务的分配;服务端建立与客户端的通信关系,根据所述检测任务确定测试特征数据,根据所述测试特征数据确定密码安全等级结果。本发明解决了现有检测工具不全面、不标准的弊端,提高了密码检测的检测效率。
-
公开(公告)号:CN109857954A
公开(公告)日:2019-06-07
申请号:CN201811443341.0
申请日:2018-11-29
Applicant: 航天信息股份有限公司
IPC: G06F16/955 , G06Q40/00 , G06F21/64
Abstract: 本发明公开了一种用于确定电子发票报销状态的方法及系统,包括:电子发票管理平台根据开票信息生成证书请求,并发送至CA机构,以获取与所述开票信息对应的电子发票的状态证书以及URL地址;电子发票管理平台将所述URL地址和所述开票信息封装于二维码图像中;发票操作服务器解析所述二维码图像,以获取所述URL地址下的电子发票的状态证书的状态;发票操作服务器根据获取的所述URL地址下的电子发票的状态证书的状态,确定与所述开票信息对应的电子发票的报销状态。本发明通过以二维码图像形式存在的第三方CA机构出具的证书状态,验证电子发票是否已经入账;并且在查询过程中不需要电子发票的具体内容,简单安全,能够有效地避免电子发票重复报销的问题。
-
公开(公告)号:CN109246143A
公开(公告)日:2019-01-18
申请号:CN201811269921.2
申请日:2018-10-29
Applicant: 航天信息股份有限公司
Abstract: 本公开涉及一种基于数字证书的身份认证的方法、装置和存储介质,用于解决相关技术中访问者通过修改权限数据而绕过权限控制的技术问题。所述基于数字证书的方法应用于服务器,所述数字证书的自定义扩展项包括访问权限信息,该方法包括:接收客户端的访问请求,所述访问请求中包含客户端数字证书;获取所述客户端数字证书的自定义扩展项中客户端的访问权限信息;将所述访问请求中访问路径和访问方法与所述访问权限信息进行匹配;当匹配成功时,允许所述客户端访问所述服务器。
-
公开(公告)号:CN107979481A
公开(公告)日:2018-05-01
申请号:CN201610937903.1
申请日:2016-10-25
Applicant: 航天信息股份有限公司
Abstract: 本发明涉及数据通信,公开了一种数据交换平台执行的方法,该方法包括:从发送端接收交换信息报文,其中该交换信息报文包括所述发送端和接收端的地址;根据所述发送端的地址发送包含公私密钥对的公钥的响应至所述发送端;根据所述接收端的地址发送包含所述公私密钥对的私钥的响应至所述接收端,其中所述公钥和所述私钥对应配对;从所述发送端接收由所述公钥加密的数据;根据所述接收端的地址发送由所述公钥加密的数据至所述接收端。该发送端、接收端、数据交换平台及其执行的方法可以确保密钥和整个数据交换过程的安全,数据遍历快,操作简单,增加了额外的数据类型。
-
-
公开(公告)号:CN116089927A
公开(公告)日:2023-05-09
申请号:CN202111308205.2
申请日:2021-11-05
Applicant: 航天信息股份有限公司
Abstract: 本申请实施例提供了一种密码保护方法、装置、电子设备及存储介质,基于目标对象输入的目标密钥,对目标对象进行身份验证,从而避免了相关信息向其他无关对象泄露,保障了目标对象相关信息的私密性及安全性,进一步的,当确认所述目标对象通过验证时,基于对预先保存的目标验证信息进行相关解密、输入,使得目标对象能够直接登陆目标应用场景,而无需目标对象手动输入登陆账号及登陆密码,提高了登陆的便捷性,同时也避免了在手动输入的过程中因被拍摄或记录等,而导致的验证信息失窃的风险,使得目标对象相关信息的安全性进一步提高。
-
公开(公告)号:CN109829282B
公开(公告)日:2022-04-26
申请号:CN201811612386.6
申请日:2018-12-27
Applicant: 航天信息股份有限公司
IPC: G06F21/33
Abstract: 本发明公开了一种基于数字证书认证系统的数字证书处理方法及装置,包括:RA生成签发请求发送至CA;CA生成密钥对生成请求,发送至KM;KM生成密钥对,将对应的状态设置为未使用,将密钥对生成响应返回至CA;CA生成第一数字证书,将对应的状态设置为未使用,将签发响应返回至RA;RA保存第一数字证书,将对应的状态设置为未安装;将安装第一数字证书安装,若安装成功,将对应的状态更新为未使用,向CA发送证书在用请求;CA向KM发送密钥对在用请求;KM将对应的状态更新为已使用,向CA返回密钥对在用响应;CA将对应的状态更新为已使用,向RA返回证书在用响应;RA将对应的状态更新为已使用。该方案保证了正确地完成双证书的相关操作。
-
-
-
-
-
-
-
-
-