会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
首页 / 专利库 / 密码体制 / 专利数据
序号 专利名 申请号 申请日 公开(公告)号 公开(公告)日 发明人
61 一种避免椭圆曲线密码体制中点加法出错的方法 CN200710203105.7 2007-12-17 CN101187857B 2010-09-29 康红娟; 刘贤洪
本发明涉及椭圆曲线密码体制。本发明所要解决的技术问题是,供一种在椭圆曲线密码体制中找出出错结果,并解决该出错结果的方法。本发明中当点P1与点P2经过普通加法得到结果P3为(0,0,0)时,修正结果P3,修正结果P3具体步骤为:如点P1的Z坐标为0,则将点P2的值赋值给结果P3;如点P2的Z坐标为0,则将点P1的值赋值给结果P3;如点P1与点P2的Z坐标均不为0,则将点P1带入相应的倍乘公式进行计算,将倍乘运算的结果赋值给结果P3。本发明的有益效果是,能有效解决椭圆曲线密码体制中点加法的出错问题,使加解密以及数字签名的结果更准确,而且本方法不会引起整个加密/解密过程过多的耗时,符合实际应用。
62 基于多变量公钥密码体制的强指定验证者签名方法 CN201310114429.9 2013-04-02 CN103220147A 2013-07-24 王尚平
本发明的目的是这样实现的,基于多变量公钥密码体制的强指定验证者签名方法,包括步骤:生成系统参数、密钥生成、指定验证者签名生成算法及指定验证者签名验证算法等步骤。本发明加强了签名者的隐私,除了指定验证者任何人都不能验证签名的有效性,使验证者不能将签名任意地传播给第三方,具有正确性和不可伪造性,且效率高。
63 一种基于群组密码体制的电子邮件认证方法与系统 CN201711289023.9 2017-12-07 CN108134674A 2018-06-08 朱岩; 刘扬; 薛显斌; 龙隆; 阳帅
本发明涉及信息技术领域,特别是指一种基于群组密码体制的电子邮件认证方法与系统,用于安全数据交换。所述电子邮件认证系统基于群组密码系统,所述群组密码系统管理一个群组公钥,并为每次发送的邮件生成不同的签名令牌,通过所述群组公钥实现签名认证机制SBS;所述电子邮件认证系统包括:协议与接口模块PIM、电子邮件管理模块MMM、密钥管理模块KMM和服务端认证模块SAM。本发明所述方法及系统基于群组密码体制进行电子邮件认证,采用服务器端签名认证,对发送出去的邮件都可进行签名;对接收邮件都进行签名验证来证明邮件的来源;通过协作签名避免了传统签名必须由密钥管理模块完成,运算负载大的问题;能够保障主私钥安全。
64 一种基于批处理指数运算乘积的批Cramer-Shoup密码体制 CN201510158706.5 2015-04-03 CN104837131A 2015-08-12 孙洋; 伍前红; 秦波; 周修文; 刘建伟
一种基于批处理指数运算乘积的批Cramer-Shoup密码体制,可信权威:1、初始化,输出系统参数;2、运行随机数生成算法;3、选择抗碰撞哈希函数,计算哈希值;4、计算公钥;数据批加密者:5、根据数据量决定批大小n;6、运用批处理指数运算乘积算法对数据进行批量加密;数据批解密者:7、批量验证密文;8、若验证通过,进行解密;9、若验证不通过,找到无效密文。本发明在移动终端环境下使用该方法对数据加、解密,能保护数据的安全性及个人隐私,通过批处理指数运算乘积技术,极大地降低了移动设备端加解密的计算开销。
65 一种基于双曲线群算术的公钥密码体制及签名方法 CN201410369236.2 2014-07-30 CN104158663B 2019-04-09 王瑞; 王成茜; 刘小琴; 郑旗
本发明公开了一种基于双曲线群算术的公钥密码体制及签名方法,该算法包括公钥密码算法、数字签名算法、区别保密等级算法。本发明的基于双曲线群算术的公钥密码及签名算法,便于系统实现、具有多重安全性、可实现安全等级加密、可针对多种数据形式包括文字和多媒体进行加密、通信和存储等,克服了其它体制弱点和不足,如密钥过长,模运算赤裸性,明文的单一性,系统安全性无层次,密级无差别性等等。
66 一种基于群组密码体制的电子邮件加密方法与系统 CN201711286361.7 2017-12-07 CN108011885A 2018-05-08 朱岩; 龙隆; 周志远; 宋晓旭
本发明涉及信息技术领域,特别是指一种基于群组密码体制的电子邮件加密方法与系统,用于安全数据交换。所述电子邮件加密系统基于群组密码系统管理一个群组公钥,并为每个用户生成不同私钥,通过所述群组公钥实现对一个或多个指定授权用户的加密机制,用户密钥由服务器端颁发与管理,因此系统能够对加密邮件内容进行监管;邮件加密只需获得接收者所在邮件系统的群组公钥证书,该证书由邮件系统统一管理,与个人公钥证书相比存储与维护都较为简单;且对相同邮件系统内多名接收者,群组公钥证书只需获取一次,且具有证书验证简单、加密效率高的优点。
67 基于多变量公钥密码体制的强指定验证者签名方法 CN201310114429.9 2013-04-02 CN103220147B 2016-08-10 王尚平
本发明的目的是这样实现的,基于多变量公钥密码体制的强指定验证者签名方法,包括步骤:生成系统参数、密钥生成、指定验证者签名生成算法及指定验证者签名验证算法等步骤。本发明加强了签名者的隐私,除了指定验证者任何人都不能验证签名的有效性,使验证者不能将签名任意地传播给第三方,具有正确性和不可伪造性,且效率高。
68 一种基于群组密码体制的电子邮件加密方法与系统 CN201711286361.7 2017-12-07 CN108011885B 2020-12-15 朱岩; 龙隆; 周志远; 宋晓旭
本发明涉及信息技术领域,特别是指一种基于群组密码体制的电子邮件加密方法与系统,用于安全数据交换。所述电子邮件加密系统基于群组密码系统管理一个群组公钥,并为每个用户生成不同私钥,通过所述群组公钥实现对一个或多个指定授权用户的加密机制,用户密钥由服务器端颁发与管理,因此系统能够对加密邮件内容进行监管;邮件加密只需获得接收者所在邮件系统的群组公钥证书,该证书由邮件系统统一管理,与个人公钥证书相比存储与维护都较为简单;且对相同邮件系统内多名接收者,群组公钥证书只需获取一次,且具有证书验证简单、加密效率高的优点。
69 一种基于门限密码体制的软件分割保护的实现方法 CN200810101531.4 2008-03-07 CN101236590A 2008-08-06 徐国爱; 张淼; 王茹; 杨义先
一种基于门限密码体制的软件分割保护的实现方法,是将软件的应用程序分割成两部分,并将分割出来的应用程序的数据进行加密后的密文和参与加密人员的密钥,分别存入多个电子钥匙里,而在原来的软件中只保留头文件和节表,并复制该部分软件用作备份文件;再将存有密文和每个参与加密人员私钥的多个电子钥匙分发给每个参与加密人员,每人负责保管存有本人私钥和密文的电子钥匙;当参与解密人员聚集在一起的人数超过门限值,才能提取电子钥匙中的不同密钥,对电子钥匙中的密文进行解密,将密文恢复为原来的二进制数据,再将其与该软件中的其它数据合并在一起运行;并在该软件运行完成后,再用备份文件覆盖刚才运行的完整软件,实现保护该软件的目的。
70 一种基于椭圆曲线的无证书公钥密码体制实现方法 CN201810992204.6 2018-08-29 CN108989053B 2021-05-14 李莉; 张慧
本发明公开了一种基于椭圆曲线的无证书公钥密码体制实现方法,用于解决无证书体制下系统建立、用户密钥生成和使用的问题。在本发明中,密钥生成中心确定系统参数并公布;之后,先由用户基于随机选定的秘密值向密钥生成中心提交申请,再由密钥生成中心基于系统主私钥和申请信息随机生成用户部分私钥返回给用户,最后用户基于部分私钥计算得到实际私钥和部分公钥;在使用时,其他用户先基于用户标识和部分公钥还原得到实际公钥,再根据标准密码算法进行运算。本发明有效避免了证书使用问题,能够实现用户标识与公钥的绑定,并确保私钥只有用户可知。本发明具备计算效率高、安全性强等特点,可适用于各类标准椭圆曲线的密码算法,无需改变算法逻辑。
71 一种基于群组密码体制的电子邮件认证方法与系统 CN201711289023.9 2017-12-07 CN108134674B 2020-04-10 朱岩; 刘扬; 薛显斌; 龙隆; 阳帅
本发明涉及信息技术领域,特别是指一种基于群组密码体制的电子邮件认证方法与系统,用于安全数据交换。所述电子邮件认证系统基于群组密码系统,所述群组密码系统管理一个群组公钥,并为每次发送的邮件生成不同的签名令牌,通过所述群组公钥实现签名认证机制SBS;所述电子邮件认证系统包括:协议与接口模块PIM、电子邮件管理模块MMM、密钥管理模块KMM和服务端认证模块SAM。本发明所述方法及系统基于群组密码体制进行电子邮件认证,采用服务器端签名认证,对发送出去的邮件都可进行签名;对接收邮件都进行签名验证来证明邮件的来源;通过协作签名避免了传统签名必须由密钥管理模块完成,运算负载大的问题;能够保障主私钥安全。
72 一种基于椭圆曲线的无证书公钥密码体制实现方法 CN201810992204.6 2018-08-29 CN108989053A 2018-12-11 李莉; 张慧
本发明公开了一种基于椭圆曲线的无证书公钥密码体制实现方法,用于解决无证书体制下系统建立、用户密钥生成和使用的问题。在本发明中,密钥生成中心确定系统参数并公布;之后,先由用户基于随机选定的秘密值向密钥生成中心提交申请,再由密钥生成中心基于系统主私钥和申请信息随机生成用户部分私钥返回给用户,最后用户基于部分私钥计算得到实际私钥和部分公钥;在使用时,其他用户先基于用户标识和部分公钥还原得到实际公钥,再根据标准密码算法进行运算。本发明有效避免了证书使用问题,能够实现用户标识与公钥的绑定,并确保私钥只有用户可知。本发明具备计算效率高、安全性强等特点,可适用于各类标准椭圆曲线的密码算法,无需改变算法逻辑。
73 一种基于双曲线群算术的公钥密码体制及签名方法 CN201410369236.2 2014-07-30 CN104158663A 2014-11-19 王瑞; 王成茜; 刘小琴; 郑旗
本发明公开了一种基于双曲线群算术的公钥密码体制及签名方法,该算法包括公钥密码算法、数字签名算法、区别保密等级算法。本发明的基于双曲线群算术的公钥密码及签名算法,便于系统实现、具有多重安全性、可实现安全等级加密、可针对多种数据形式包括文字和多媒体进行加密、通信和存储等,克服了其它体制弱点和不足,如密钥过长,模运算赤裸性,明文的单一性,系统安全性无层次,密级无差别性等等。
74 一种基于门限密码体制的软件分割保护的实现方法 CN200810101531.4 2008-03-07 CN101236590B 2010-11-03 徐国爱; 张淼; 王茹; 杨义先
一种基于门限密码体制的软件分割保护的实现方法,是将软件的应用程序分割成两部分,并将分割出来的应用程序的数据进行加密后的密文和参与加密人员的密钥,分别存入多个电子钥匙里,而在原来的软件中只保留头文件和节表,并复制该部分软件用作备份文件;再将存有密文和每个参与加密人员私钥的多个电子钥匙分发给每个参与加密人员,每人负责保管存有本人私钥和密文的电子钥匙;当参与解密人员聚集在一起的人数超过门限值,才能提取电子钥匙中的不同密钥,对电子钥匙中的密文进行解密,将密文恢复为原来的二进制数据,再将其与该软件中的其它数据合并在一起运行;并在该软件运行完成后,再用备份文件覆盖刚才运行的完整软件,实现保护该软件的目的。
75 一种应用于格密码体制的可重构数论变换单元和方法 CN201911211620.9 2019-11-29 CN110990767A 2020-04-10 刘冬生; 赵文定; 张聪; 刘星杰; 马贤
本发明公开了一种应用于格密码体制的可重构数论变换单元和方法,属于信息安全算法的电路实现领域。本发明包括输入输出控制器、蝶形运算单元、地址运算器、状态控制器、动态重构控制器;输入输出控制器用于控制对外部储存器的数据读写操作,蝶形运算单元用于对输入的数据实现模乘运算和蝶形运算,地址运算器用于实现对数据地址的运算,并为蝶形运算单元提供旋转因子和逆元,动态重构控制器用于控制参数的选择、运算长度的控制以及模的选择,状态控制器用于控制整个可重构数论变换单元的工作流程。本发明通过动态可重构设计,能设置不同参数及对数论变换单元内相关随机存储器中存储的数据进行更新,以实现多种模、多种数据个数下的数论变换。
76 基于组合公钥密码体制的商品鉴真和溯源系统及方法 CN201410324660.5 2014-07-09 CN104112205A 2014-10-22 罗燕京
本发明公开了基于组合公钥密码体制的商品鉴真和溯源系统,其包括:标识认证密钥生产管理系统、企业商品标识认证生产管理系统、企业商品标识认证信息溯源数据系统、企业商品标识认证鉴真和溯源系统。本发明基于其鉴真和溯源系统进一步公开了基于组合公钥密码体制的商品鉴真和溯源方法。本发明的系统及方法通过采用组合公钥密码体制和标识认证技术,使得密钥生成和分发方式可以很方便地构建基于第三方平台的认证体系。此外,本发明的系统及方法通过采用技术应用和逻辑设计相结合的体系化设计,从商品生产源头开始一直到消费者手中,构建一个基于组合公钥密码体制的闭环商品鉴真和溯源体系,确保商品在流通领域的真实性和唯一性,能够有效地实现商品的鉴真和溯源。
77 无线传感器网络中基于属性密码体制的访问控制方法 CN201911114810.9 2019-11-14 CN110855435B 2022-04-19 李伟; 张彤; 司敬; 张永静; 郑春一; 朱英泮; 李同宇; 李景田; 徐海; 姚帅
本发明属于无线传感器网络中数据加解密技术领域,具体涉及一种无线传感器网络中基于属性密码体制的访问控制方法。为使通过基站和传感器节点认证的数据用户访问传感器节点的实时数据,且不同类型的数据用户可以被赋予不同的访问权限,而认证不通过的用户则无权访问数据,该方法包括:在无线传感器网络中,预先部署传感器节点和簇头节点;建立传感器节点、簇头节点和基站之间的安全信道;数据用户在基站注册,基站为数据用户生成访问结构和智能卡;数据用户登录无线传感器网络,由基站和簇头节点共同对数据用户的身份进行认证;簇头节点加密实时数据,数据用户解密数据。与现有方案对比,本发明在保障数据安全性的同时,提高了数据访问控制的效率。
78 一种应用于格密码体制的可重构数论变换单元和方法 CN201911211620.9 2019-11-29 CN110990767B 2021-08-31 刘冬生; 赵文定; 张聪; 刘星杰; 马贤
本发明公开了一种应用于格密码体制的可重构数论变换单元和方法,属于信息安全算法的电路实现领域。本发明包括输入输出控制器、蝶形运算单元、地址运算器、状态控制器、动态重构控制器;输入输出控制器用于控制对外部储存器的数据读写操作,蝶形运算单元用于对输入的数据实现模乘运算和蝶形运算,地址运算器用于实现对数据地址的运算,并为蝶形运算单元提供旋转因子和逆元,动态重构控制器用于控制参数的选择、运算长度的控制以及模的选择,状态控制器用于控制整个可重构数论变换单元的工作流程。本发明通过动态可重构设计,能设置不同参数及对数论变换单元内相关随机存储器中存储的数据进行更新,以实现多种模、多种数据个数下的数论变换。
79 一种基于公钥密码体制的LTE无线网络的安全认证方法 CN201510131390.0 2015-03-24 CN104754581B 2018-01-19 曹宁; 张琪; 毛明禾; 胡一帆
本发明公开本发明公开了一种基于公钥密码体制的LTE无线网络的安全认证方法,首先为参与AKA流程的实体UE、MME等分配了公钥证书,然后改进了EPS AKA协议的流程,使用公钥密码体制加密,同时取消了原有协议的序列号SQN机制,改用随机数应答的方式进行认证,最后对鉴权向量AV向量的计算进行了简化,取消了原有的消息认证码(MAC)、预期响应(XRES)和认证令牌(AUTN)等参数。本发明提供的方法增强了EPS AKA协议的安全性,提高了其可扩展性;本发明提供的方法具有较高的灵活性,随着LTE技术的发展,本发明能够应用于多个场合,尤其适用于安全要求高的LTE企业专网,如电力无线专网。
80 以基于身份的密码体制为基础的业务认证方法和系统 CN200710046320.0 2007-09-24 CN101399665B 2011-07-13 胡志远; 骆志刚; 万志坤
本发明提供一种在通信网络中的业务认证方法和系统。所述方法包括以下步骤:业务签约实体和业务提供实体分别向密码管理中心注册自己的身份;由密码管理中心通过基于身份的密码制度产生公开安全参数,以及与身份相对应的私钥;业务签约实体利用业务签约实体私钥,通过基于身份的密码制度进行签名;以及所业务提供实体利用业务签约实体的身份,通过基于身份的密码制度对所述签名进行认证。所述方法进一步包括业务签约实体对业务提供实体的认证过程,该过程与业务提供实体对业务签约实体的认证过程相对应且不分先后。通过本发明,可以在业务签约实体和业务提供实体之间直接进行独立于下层网络基础结构的业务认证。