基于CPK的Linux操作系统登录认证方法、设备、终端及服务器

    公开(公告)号:CN108881243A

    公开(公告)日:2018-11-23

    申请号:CN201810673064.6

    申请日:2018-06-26

    发明人: 李维刚

    IPC分类号: H04L29/06 H04L9/32

    摘要: 本发明实施例提供一种基于CPK的Linux操作系统登录认证方法、设备、终端及服务器,属于计算机和信息安全技术领域,解决了现有技术中网络攻击Linux操作系统获得访问控制权的问题。所述方法包括获取CPK密钥设备的待认证用户标识,并将所述待认证用户标识发送给所述Linux服务器;获取CPK密钥设备的口令,并将所述口令和终端待签名时间发送给所述CPK密钥设备;接收所述CPK密钥设备发送的签名信息,并将所述签名信息发送给所述Linux服务器,以便所述Linux服务器通过所述签名信息进行登录认证,所述签名信息中包括所述终端待签名时间的数字签名以及所述CPK密钥设备对应的用户标识。本发明实施例适用于登录Linux操作系统的认证过程。

    BLK数据加密方法、装置及存储介质

    公开(公告)号:CN111669269B

    公开(公告)日:2023-08-15

    申请号:CN202010513987.2

    申请日:2020-06-08

    发明人: 南相浩

    IPC分类号: H04L9/06 G06F21/60

    摘要: 本发明实施例提供一种BLK数据加密方法、装置及存储介质,属于计算机技术领域,解决了现有技术中由于明文特征明显,导致穷举密钥成为可能的问题。所述方法包括:利用设定字节的第一预设密钥以及哈希密钥,通过非线性模Q移存器,得到第一组和第二组运算参数变量;将待加密数据转换为设定字节长度的待加密字节;利用第一组运算参数变量、第二组运算参数变量、预设置换表以及预设代替表,对待加密字节进行加密,得到密文;根据待加密数据的字节长度,将密文转换为与字节长度相同长度的密码,其中,第一预设密钥、哈希密钥、第一组运算参数变量、第二组运算参数变量、预设置换表以及预设代替表均为字符型变量。本发明实施例适用于数据加密过程。

    基于时刻的CPK密钥生成方法、装置、实体及密钥中心

    公开(公告)号:CN110830237B

    公开(公告)日:2023-05-12

    申请号:CN201911201979.8

    申请日:2019-11-29

    发明人: 南相浩

    IPC分类号: H04L9/06 H04L9/08 H04L9/30

    摘要: 本发明实施例提供一种基于时刻的CPK密钥生成方法、装置、实体及密钥中心,属于信息安全技术领域,解决了现有技术中CPK体制无法避免量子穷举的问题。所述方法包括:接收实体的密钥申请消息;将当前网络时刻作为第一网络时刻,利用哈希密钥将第一网络时刻与实体标识经过哈希变换,得到标识映射序列;根据标识映射序列与预设分层参数生成规则,得到分层参数;根据标识映射序列、组合私钥矩阵、预设矩阵密钥生成规则,得到矩阵私钥;根据矩阵私钥、分层参数、当前年度私钥,得到实体标识对应的第一网络时刻的组合私钥,并将组合私钥发送至实体,以便实体利用组合私钥数字签名后,丢弃组合私钥。本发明实施例适用于私钥申请过程。

    基于云的多因子口令处理方法、装置及存储介质

    公开(公告)号:CN114422251A

    公开(公告)日:2022-04-29

    申请号:CN202210071961.6

    申请日:2022-01-21

    发明人: 段志勇 李维刚

    IPC分类号: H04L9/40 H04L9/08

    摘要: 本发明实施例提供一种基于云的多因子口令处理方法、装置及存储介质,属于信息安全技术领域。所述方法应用于业务管理平台,所述方法包括:根据待修改口令的物联终端的标识、所述业务管理平台的私密变量、随机数以及口令设置时间,生成第一口令因子;将所述物联终端的标识、所述口令设置时间以及所述第一口令因子加密发送至云平台;获取所述云平台返回的第二口令因子,并根据所述物联终端的标识、所述第二口令因子、所述业务管理平台的合成因子、私密变量以及预设私钥,生成所述待修改口令的物联终端的多因子口令。本发明实施例适用于物联网中的物联设备的口令处理过程。

    基于CPK的联盟链的数据处理方法、服务器及存储介质

    公开(公告)号:CN110544167B

    公开(公告)日:2022-03-01

    申请号:CN201910677985.4

    申请日:2019-07-25

    发明人: 李益发 南相浩

    摘要: 本发明涉及区块链技术领域,公开了一种联盟链的数据处理方法、服务器及存储介质,解决了现有技术中采用PKI模式的联盟链时,涉及签名的用户量较大而存在的高成本、多级链式认证造成计算量大和延时长的问题。所述方法包括:获取联盟主链中当前区块的开始时间的时间戳、魔数以及前一个区块的哈希值;获取当前区块的区块链数据,根据时间戳、魔数、前一个区块的哈希值与区块链数据,得到当前区块的哈希值,其中,若当前区块为第一个区块,第一个区块的魔数与第一个区块的设定起始值和开始时间的时间戳相关;若当前区块为非第一个区块,当前区块的魔数与各个联盟成员方、监管方以及公证方对前一个区块的签名相关。本发明实施例适用于联盟主链形成。

    基于SM2算法的私钥处理方法、终端及密钥中心

    公开(公告)号:CN110391900B

    公开(公告)日:2022-03-01

    申请号:CN201910600980.1

    申请日:2019-07-04

    IPC分类号: H04L9/08 H04L9/32 H04L9/40

    摘要: 本发明涉及信息安全技术领域,公开了一种基于SM2算法的私钥处理方法、终端及密钥中心,解决了现有技术中在开放环境下私钥的安全保护问题。所述方法应用于密钥中心,所述方法包括:接收客户端的密钥申请消息,所述密钥申请消息中包括所述客户端的密钥标识和第一私钥因子;根据密钥生成规则,得到所述密钥标识对应的私钥;根据所述密钥标识对应的私钥和所述第一私钥因子,得到第二私钥因子;将所述第二私钥因子发送至服务器端,以便所述服务器端加密存储所述第二私钥因子。本发明实施例适用于在开放环境下私钥的分散存储和使用过程。

    基于标识的CPK体制和密钥管理方法、装置、服务器及终端

    公开(公告)号:CN108777619B

    公开(公告)日:2021-03-16

    申请号:CN201810430483.7

    申请日:2018-05-08

    发明人: 南相浩

    IPC分类号: H04L9/08 H04L9/30 H04L9/32

    摘要: 本发明实施例提供一种基于标识的CPK体制和密钥管理方法、装置、服务器及终端,属于信息安全技术领域。所述体制的组合矩阵的映射算法和组合算法具有等价变换的能力,所述密钥管理方法应用于密钥管理装置,所述方法包括:获取预申请密钥的标识;根据与标识对应的私钥矩阵以及矩阵分层参数,得到标识的分层矩阵私钥;根据全网年度私钥以及标识的分层矩阵私钥,得到标识的年度私钥;根据全网年度私钥,得到与全网年度私钥对应的全网年度公钥;根据标识的年度私钥、全网年度公钥以及多个预设参数中的任意个参数,生成与标识对应的密钥信息,密钥信息中包括标识的年度私钥以及全网年度公钥。本发明实施例适用于在开放环境中对密钥的保护。

    基于CPK的视频监控方法、系统、摄像头、服务器及客户端

    公开(公告)号:CN108965824B

    公开(公告)日:2020-06-19

    申请号:CN201810915507.8

    申请日:2018-08-13

    发明人: 南相浩 张华

    IPC分类号: H04N7/18 H04L9/32 H04L29/06

    摘要: 本发明实施例提供一种基于CPK的视频监控方法、系统、摄像头、服务器及客户端,属于视频监控技术领域,解决了视频数据完全暴露在不安全环境下的问题。所述方法包括:接收服务器发送的摄像头启动消息,验证摄像头启动消息的真实性,摄像头启动消息包括服务器的真实性证明、摄像头的真实性证明和启动指令的真实性证明;当验证摄像头启动消息为真时,获取视频数据;根据摄像头的私钥、摄像头随机密钥和视频数据,生成视频传输数据,将视频传输数据发送给服务器,视频传输数据包括摄像头的真实性证明、视频数据中每一正秒的关键帧的真实性证明、关键帧的帧完整性码、视频数据的完整性码和加密后的视频数据。本发明实施例适用于视频监控数据的处理过程。

    基于SM2算法的私钥处理方法、终端及密钥中心

    公开(公告)号:CN110391900A

    公开(公告)日:2019-10-29

    申请号:CN201910600980.1

    申请日:2019-07-04

    IPC分类号: H04L9/08 H04L9/32 H04L29/06

    摘要: 本发明涉及信息安全技术领域,公开了一种基于SM2算法的私钥处理方法、终端及密钥中心,解决了现有技术中在开放环境下私钥的安全保护问题。所述方法应用于密钥中心,所述方法包括:接收客户端的密钥申请消息,所述密钥申请消息中包括所述客户端的密钥标识和第一私钥因子;根据密钥生成规则,得到所述密钥标识对应的私钥;根据所述密钥标识对应的私钥和所述第一私钥因子,得到第二私钥因子;将所述第二私钥因子发送至服务器端,以便所述服务器端加密存储所述第二私钥因子。本发明实施例适用于在开放环境下私钥的分散存储和使用过程。