本发明公开了一种基于箝位矩阵的整数可逆性的公私钥密码系统,包括如下步骤:1.1)随机生成两个n阶箝位矩阵作为种子A和B,1.2)计算V1、U1、V2、U2;1.3)生成一对密钥,V1U2和V2U1;2.1)将明文字符数字化为0到102k+1‑1之间的非负整数,并且将需要加密的一段明文依次序映射到矩阵M,2.2)加密操作;2.3)解密操作;3.1)生成明文的待签名摘要,映射到矩阵M;3.2)签名操作;3.3)验证签名。本发明密钥生成低成本且快速,不依赖稀有素数资源的公私钥加密方法,利用整数矩阵乘法来构造密码系统,密钥生成可以简捷高频,适合于经常更换密钥的使用场合,从而有效地保证前向安全。
📄 2022104658857
📂 H04L9_30
👤 浙江工业大学
📅 2022-04-29
本发明公开的属于数字证书技术领域,具体为基于数字证书的密码学操作方法及装置,其包括:步骤一:所述输入端发送指令到接入设备内,并插入外接密钥到所述接入设备上,所述接入设备向CSP模块和云端服务器发送请求;步骤二:所述接入设备向CSP模块中发送身份验证,经过所述CSP模块的身份验证后,所述接入设备将用户验证发送到CSP模块中,同时所述接入设备发送请求到云端服务器中,所述云端服务器将命令回执发送到接入设备上。该基于数字证书的密码学操作方法及装置,能够同时以解锁密钥和二次验证结果作为解锁依据,安全性能更高。
📄 2020102911194
📂 H04L9_32
👤 淮北师范大学
📅 2020-04-14
本发明属于密钥管理技术领域,具体是一种(2,2)门限秘密共享的份额尺寸减小方法。本发明所述方法降低份额存储所需空间或网络传输的带宽;并且所有运算均采用二元域上异或运算,运算速度快,减小份额尺寸的运算代价非常小;另外本方法针对二进制数,即秘密信息和份额为以二进制数的形式,非常有利于扩展到秘密共享的其他领域,具有更广泛的应用范围。
📄 2015108970392
📂 H04L9_08
👤 成都信息工程大学
📅 2015-12-08
本发明属于密码电路技术领域,具体涉及一种基于随机掩码感染机制的AES加密电路。随机掩码感染机制对两条加密路径进行掩码,在加密电路运行到某个中间状态之后再进行去掩码,从而破坏电路功耗与所处理数据之间的依赖关系;对两路去除掩码之后的中间数据进行异或运算,通过扩散函数对所得的差值数据进行扩散,最后通过异或运算将获得的扩散数据注入原加密路径,从而破坏诱导故障和故障密文之间的对应关系。AES加密电路包括两条并行的AES加密电路单元、随机掩码感染机制单元和密钥扩展单元,通过随机掩码感染机制单元破坏AES加密电路的功耗和所处理数据之间、诱导故障和故障密文之间的依赖关系,有效防御功耗攻击和故障攻击,提高AES加密电路的安全性。
📄 2021114120259
📂 H04L9_06
👤 南通大学
📅 2021-11-25
本发明公开了一种基于国密算法的信息安全处理系统及方法,涉及信息安全处理技术领域,该信息安全处理系统包括加密模块和解密模块;所述加密模块用于对真实保密信息进行加密处理;所述解密模块用于对加密之后的真实保密信息进行解密处理;还公开了信息安全处理方法,实现对真实保密信息的安全保密处理,在进行真实保密信息的信息安全处理时,生成了若干个伪装保密信息,利用伪装保密信息,可以起到伪装的作用,使得即使他人恶意破解了密码,也无法直接获取真实保密信息,保证了真实保密信息的安全性,在整个过程中,比对秘钥的获取过程为系统内部生成,不会出现信息传输,生成之后即删除,无法或者比对秘钥就无法获得真实保密信息。
📄 2022116723664
📂 H04L9_40
👤 南京喜悦科技股份有限公司,江苏喜悦医疗消毒供应中心有限公司
📅 2022-12-26
本发明公开了一种安全的PKI与IBC之间的双向异构强指定验证者签名方法。本发明通过私钥生成中心生成系统参数,并公开系统参数;公钥基础设施环境的用户与基于身份加密环境的用户生成各自的公钥、私钥;公钥基础设施环境的用户为签名者,基于身份加密环境的用户为指定验证者,签名者生成签名,发送给指定验证者,指定验证者验证签名,进行消息接收判定;基于身份加密环境的用户为签名者,公钥基础设施环境的用户为指定验证者,签名者生成签名,发送给指定验证者,指定验证者验证签名,进行消息接收判定。本发明实现了公钥基础设施和基于身份加密环境的用户之间通信的安全性、正确性、不可伪造性、不可传递性、健壮性、非授权性、签名源的隐匿性。
📄 2020103853158
📂 H04L9_08
👤 中南民族大学
📅 2020-05-09
本发明公开了一种安全的PKI与IBC之间的双向异构数字签名方法。本发明通过私钥生成中心生成系统参数,并公开系统参数;公钥基础设施环境的用户与基于身份加密环境的用户生成各自的公钥、私钥;公钥基础设施环境的用户为签名者,基于身份加密环境的用户为验证者,签名者生成签名,发送给验证者,验证者验证签名,验证通过,接受消息,否则,拒绝接受消息;基于身份加密的用户为签名者,公钥基础设施环境的用户为验证者,签名者生成签名,发送给验证者,验证者验证签名,验证通过,接受消息,否则,拒绝接受消息。本发明保护了公钥基础设施和基于身份加密环境的用户之间通信的安全性、正确性、不可否认性、不可伪造性,达到了安全和隐私要求。
📄 2020101227357
📂 H04L9_32
👤 中南民族大学
📅 2020-02-27
本发明涉及移动互联网安全及密码学领域,具体讲的是一种无证书的带批量验证的可追踪环签名方法。在环签名中,签名者以环成员的身份对消息进行签名,以达到隐藏其自身身份的效果。为了解决现有的环签名方法在无证书密码体制下可追踪性与效率研究的不足,本发明提供了一种无证书的带批量验证的可追踪环签名方法,允许签名者在无证书公钥密码体制下不暴露自己的身份,以环成员的身份对消息进行签名,并且为可信实体提供了追踪签名者真实身份的方法,同时支持批量验证环签名,成功实现了环签名在无证书体制下的可追踪性和批处理性。
📄 2022105545112
📂 H04L9_32
👤 曲阜师范大学
📅 2022-05-19
本发明涉及密码学领域,具体讲的是一种基于无证书的消息可恢复盲签名方法。在盲签名中,签名者能够在不知道消息内容以及签名请求者身份的情况下对消息进行签名,以实现请求者身份的匿名性和对消息内容的隐私保护。为了解决现有的盲签名方法在无证书密码体制下对消息可恢复的盲签名研究的不足,本发明提供了一种基于无证书的消息可恢复盲签名方法,允许签名者在无证书公钥密码体制下对请求者提供的消息进行盲签名,请求者可以在不泄露身份信息和消息内容的情况下得到签名,同时签名不与消息一起传输并且可在验证阶段从签名中恢复出消息,缩短了消息‑签名对的长度,降低了签名在传送时的带宽开销,成功实现了盲签名在无证书体制下的匿名性和消息可恢复性。
📄 2022105632943
📂 H04L9_32
👤 曲阜师范大学
📅 2022-05-20
本发明提供了一种前向安全群签名代理方法及系统。方法包括:群管理员初始化素数组,将素数分发给对应的成员;成员基于分得的素数和安全时间初始化密钥并生成哈希公钥,成员将哈希公钥和身份信息发送至群管理员;成员在时间片演化自身密钥;群管理员基于所有成员的哈希公钥计算并发布公共参数;成员计算消息的签名并将签名元组发送给群管理员;群管理员验证成员发送的签名元组,验证通过后进行代理签名。提升行为特征隐私保护,群管理员代理签名克服了中国剩余定理恒量带来的行为特征隐私泄露问题;在每个时间片动态更新密钥而不需要改变群组公共参数,具有前向安全性。
📄 202310563854X
📂 H04L9_32
👤 重庆大学
📅 2023-05-18
本发明公开一种多用户可搜索加密方法及系统,涉及信息安全技术领域。本发明根据安全参数和系统属性集合生成公共参数和主密钥后,基于系统属性集合生成用户私钥;根据文档的关键词集合和访问控制策略,加密文档并生成加密索引,根据联合查询生成查询陷门,基于查询陷门及用户属性集合验证用户属性是否满足访问控制策略并检索密文索引,以便提取密文文件,能够在保障用户查询隐私的同时,提供密文数据的检索能力;在保障前向安全性及后向安全性的前提下,支持联合查询,能够更精准地获取所需文档,减少数据用户额外的本地数据处理负担;能够对每个文档设置相应的访问控制策略,实现细粒度的访问控制,同时能够抵抗数据用户的合谋攻击。
📄 2023117727652
📂 G06F21_60
👤 天津三木信息技术有限公司
📅 2023-12-21
本发明公开了策略隐藏和外包解密下的抗泄露CP‑ABE方法,主要实现了兼具抗泄露,策略隐藏和外包解密三种特点的CP‑ABE方案,属于信息安全领域。本发明使用合数阶双线性群来构造参数,在主公钥和加密算法中加入了合数阶双线性群的子群中的元素,达到访问策略隐藏的效果,另外算法将解密过程分解,加入外包解密算法,同时利用双密钥系统,使第三方无法完全解密密文,减轻计算代价的同时保障了用户私钥和密文的安全性。与传统抗泄露方案相比,本发明的方案兼具了抗泄露,策略隐藏和外包解密的特点,有更好的安全性,同时大大降低了用户解密的计算代价。
📄 2017102441163
📂 H04L9_08
👤 南京邮电大学
📅 2017-04-14