基于量子密钥的群组聊天加密方法、消息收发设备及系统

    公开(公告)号:CN115834175A

    公开(公告)日:2023-03-21

    申请号:CN202211433869.6

    申请日:2022-11-16

    摘要: 本发明公开一种基于量子密钥的群组聊天加密方法、消息收发设备及系统,包括:向量子密码管理服务系统申请临时对称密钥作为加密密钥将待发送的明文信息加密成消息密文;按照消息协议将消息密文组装成密文信息后进行广播供接收方解密;在同一消息代内的KDF棘轮运算,群组成员发送新消息时,利用最近一次的临时对称密钥和密文信息进行哈希运算,生成当前次发送消息时所需的临时对称密钥;基于时间窗口和时间窗口内的消息数量,确定消息代数增加,重复执行上述步骤。本发明具有前向安全和后向安全,并采用端到端的消息加密方式保护消息数据安全,保障消息数据安全性。

    基于动态密钥的数据加密解密方法及装置

    公开(公告)号:CN115529131A

    公开(公告)日:2022-12-27

    申请号:CN202211495950.7

    申请日:2022-11-28

    IPC分类号: H04L9/08 H04L9/16

    摘要: 本发明实施例公开了一种基于动态密钥的数据加密解密方法及装置,该方法包括:第一设备在进行第一数据信息的发送过程中,对所述第一数据信息中的数据预设字段进行设置;所述第一设备获取设置的数据预设字段的参数值,基于所述参数值确定所述数据信息中的非数据预设字段的加密算法和加密密钥;所述第一设备通过所述加密算法和所述加密密钥对所述非数据预设字段进行加密得到密文信息,将所述密文信息进行对应替换得到第二数据信息,将所述第二数据信息发送至第二设备。本方案,能够根据设置的条件,在设备自行生成密钥,无需密钥的传输,避免了传输过程中被截取泄露的可能性,保证了数据安全。

    一种基于时间戳的储能控制数据包传输方法及组件

    公开(公告)号:CN115242390A

    公开(公告)日:2022-10-25

    申请号:CN202211170132.X

    申请日:2022-09-26

    IPC分类号: H04L9/08 H04L9/16 H04L9/40

    摘要: 本发明提供一种基于时间戳的储能控制数据包传输方法,包括:发送端获取第一确认信息的第一时间信息与第一密钥异或,获得第二密钥;发送端将第二密钥加入第一数据包,获得第二数据包,第一次发送至接收端;接收端解析第二数据包的第二密钥,获得第一密钥,若第一密钥与存储在接收端的核验密钥一致,则向发送端返回第二确认信息并执行第一数据包的操作,否则,接收端不向发送端返回任何信息,接收端不执行第一数据包的操作。本发明解决了攻击方多次发送对执行设备造成严重影响的技术问题,有效提高了系统的安全性。

    基于分阶划层与密中密分发的混合加密解密系统与方法

    公开(公告)号:CN115174261A

    公开(公告)日:2022-10-11

    申请号:CN202210921081.3

    申请日:2022-08-02

    申请人: 黄博暄

    发明人: 黄博暄

    IPC分类号: H04L9/40 H04L9/16

    摘要: 本发明公开了一种混合加解密与分布式密中密双层分发的系统、设备与方法,具体包括以下内容:混合加密方法,混合解密方法,针对混合加解密的不定长头部数据实现信息管理与签名校验方法、密钥和证书的存储和管理方法、加密手段的管理方法,分布式密中密双层分发的运作、管理和保护的方法,实现上述功能的系统、设备、存储介质,以及一种制式哈希和替换表生成方法;通过混合加解密,可利用排列组合增加破译复杂度的同时减少加密所消耗的时间复杂度;配合其他管理方法实现的分布式密中密双层分发,可以使参与加密的密钥(包括公钥)、加密方法完全不明文暴露在网络中,进一步增强安全性;使用提供的系统、设备,可以实现上述的部分或全部功能。

    通信终端、服务器装置、程序

    公开(公告)号:CN109417472B

    公开(公告)日:2022-07-29

    申请号:CN201780040705.8

    申请日:2017-07-06

    IPC分类号: H04L9/08 H04L9/16

    摘要: 提供不在服务器装置侧解码以前保存在服务器装置中的数据,而可以使用更新的会话密钥更新为在通信终端侧可解码的数据的通信终端。一种与其它通信终端共享会话密钥,经由服务器装置对其它通信终端发送密文的通信终端,包括:根据公共密钥加密消息,取得公共密钥密文的公共密钥密文取得单元;根据规定的第1函数运算公共密钥和会话密钥,取得函数运算结果的函数运算结果取得单元;根据公开密钥加密函数运算结果,取得公开密钥密文的公开密钥密文取得单元;以及将公共密钥密文和公开密钥密文发送到服务器装置的密文发送单元。

    一种基于动作可编程软件定义网络的加密跳变方法

    公开(公告)号:CN113676476B

    公开(公告)日:2022-07-08

    申请号:CN202110957573.3

    申请日:2021-08-18

    IPC分类号: H04L9/40 H04L9/16

    摘要: 本发明提供一种基于动作可编程软件定义网络的加密跳变方法,包括:识别通信路径上的源交换机和目的交换机;控制器向数据平面下发流表规则,并对源交换机安装加密动作程序,对目的交换机安装解密动作程序;由数据发送主机向源交换机发送明文数据包,源交换机执行对应的加密动作程序,对数据包载荷加密,得到密文数据包;密文数据包经过网络传输到目的交换机;目的交换机执行对应的解密动作程序,完成对数据包载荷的解密操作,得到明文数据包,最后将明文数据包转发给数据接收主机。经过一个跳变周期,控制器更新源目的交换机的流表规则和动作程序,实现加密算法和密钥的跳变。本发明由网络完成数据包加解密和加密跳变,对终端透明且不会中断通信。

    一种加密方法、系统、存储介质及加密文件访问方法

    公开(公告)号:CN114710287A

    公开(公告)日:2022-07-05

    申请号:CN202210630128.0

    申请日:2022-06-06

    IPC分类号: H04L9/16 H04L9/06

    摘要: 本发明公开了一种加密方法,包括:计数器循环递增计数值并依次输出至多个加密模块;加密模块从密钥组缓存中取出密钥对循环递增的计数值进行加密生成密钥流;多个加密模块生成的密钥流输出至密钥流缓存;从密钥流缓存中依次取出密钥流与明文分组进行加密运算生成密文分组。其中计数器按照第一间隔时间或事件触发循环递增计数值并依次输出至多个加密模块,加密模块的CPU或加密芯片上运行有不同的加密任务。本发明通过设置密钥组缓存和多个加密模块并行运算大大提升了密钥更换效率和加密效率,通过密钥流预先处理和缓存机制,提升了加密模块的CPU或加密芯片资源空闲时利用率;并且利用计数器触发的密钥高频更新,防止单一密钥长期使用,安全性强。

    一种防止片上系统的比特翻转攻击的方法

    公开(公告)号:CN114600418A

    公开(公告)日:2022-06-07

    申请号:CN202080075055.2

    申请日:2020-11-05

    发明人: 凯·海塞

    IPC分类号: H04L9/00 H04L9/06 H04L9/16

    摘要: 本发明公开了一种防止ASIC和诸如FLASH等外部非易失性存储器之间的接口处片上系统比特翻转攻击的方法,ASIC和FLASH两者通过读取数据路径和写入数据路径连接。目的是寻找一种方法,通过该方法可以完全消除攻击者在诸如ASIC和FLASH之间等暴露的外部接口上更改数据或专门翻转特定比特并实现在内部明文中翻转特定比特的能力。本文将通过一种防止片上系统比特翻转攻击的方法来解决,该片上系统包括ASIC和外部FLASH,两者通过读取数据路径和写入数据路径连接,其中映射函数F被插入到传输rdata的读取数据路径中,并且映射函数F的逆函数F‑1被插入到传输wdata的写入数据路径中,以保护FLASH免受ASIC和FLASH之间的外部接口处的未经授权的修改。