-
公开(公告)号:CN113259312A
公开(公告)日:2021-08-13
申请号:CN202110329200.1
申请日:2021-03-27
Applicant: 重庆邮电大学
Abstract: 本申请公开了一种安全认证的方法、系统及通信装置,该方法包括:终端设备获取策略管理服务器发送的第一票据信息,该第一票据信息用于访问企业管理服务器对应的企业资源;终端设备获取该策略管理服务器对应的公钥;该终端设备基于该公钥和该资源获取请求,验证该第一票据信息;若验证通过,该终端设备基于该第一票据信息和转换规则生成第二票据信息,转换规则由该企业管理服务器确定;该终端设备将该第二票据信息发送至该企业管理服务器,以使该企业管理服务器对该第二票据信息进行验证;终端设备接收该企业资源,企业资源是该企业管理服务器对该第二票据信息的验证通过后反馈给该终端设备的。采用本申请所描述的方法,有利于保护用户的隐私安全。
-
公开(公告)号:CN114553568A
公开(公告)日:2022-05-27
申请号:CN202210181903.9
申请日:2022-02-25
Applicant: 重庆邮电大学
IPC: H04L9/40
Abstract: 本发明属于信息安全领域,具体涉及一种基于零信任单包认证与授权的资源访问控制方法,该方法包括:终端设备向零信任网关发起访问请求;零信任网关验证终端设备发送的请求信息,若验证通过,密钥中心生成会话密钥以及终端设备的公钥和私钥;终端设备生成用户访问零信任网关的单包信息,并利用会话密钥加密单包信息;计算单包信息的消息摘要,利用私钥对加密的单包信息和摘要信息进行签名,并将所有信息发送给零信任网关;该零信任网关验证签名信息、加密信息和摘要信息,如果验证都通过,则为此终端设备开放一致性端口,允许该终端设备临时访问服务器;采用本申请所描述的方法,有利于实现服务端口的隐藏,减少网络攻击面,提高网络的安全性。
-
公开(公告)号:CN115114671A
公开(公告)日:2022-09-27
申请号:CN202110311623.0
申请日:2021-03-22
Applicant: 重庆邮电大学
Abstract: 本发明实施例公开了一种基于区块链的智能电网中的数据处理方法及系统,该方法包括:智能电网平台中的各个服务节点联合生成系统公共参数;用户节点向智能电网平台发送密钥获取申请;若各个服务节点对用户节点的身份信息认证通过,则各个服务节点联合计算部分密钥信息和用户秘密份额信息,并由智能电网平台向用户节点返回部分密钥信息和用户秘密份额信息;用户节点根据部分密钥信息和用户秘密份额信息生成密钥,选择一个用户节点标识集合对电力数据生成环签名,并将进行环签名后的电力数据发送给电力中心设备;电力中心设备先对接收到的电力数据的环签名进行验证,验证有效后将电力数据存储到区块链,从而保证了电力数据的安全性和防篡改性。
-
-