组合公钥CPK的密钥生成方法、装置及存储介质

    公开(公告)号:CN113206739B

    公开(公告)日:2023-05-12

    申请号:CN202110557692.X

    申请日:2021-05-21

    发明人: 南相浩

    IPC分类号: H04L9/08

    摘要: 本发明实施例提供一种组合公钥CPK的密钥生成方法、装置及存储介质,属于信息安全技术领域。所述方法包括:服务中心SVC接收客户端发送的密钥申请消息,所述密钥申请消息中包括用户标识以及密钥申请类型;根据所述密钥申请类型、第一映射密钥以及密钥矩阵的前半部,生成密钥前半部;将加密后的所述密钥前半部发送给所述客户端,以便所述客户端根据所述密钥前半部与本地存储的密钥后半部得到待使用的密钥。本发明实施例适用于数字签名和数据加密过程。

    组合公钥CPK的密钥生成方法、装置及存储介质

    公开(公告)号:CN113206739A

    公开(公告)日:2021-08-03

    申请号:CN202110557692.X

    申请日:2021-05-21

    发明人: 南相浩

    IPC分类号: H04L9/08

    摘要: 本发明实施例提供一种组合公钥CPK的密钥生成方法、装置及存储介质,属于信息安全技术领域。所述方法包括:服务中心SVC接收客户端发送的密钥申请消息,所述密钥申请消息中包括用户标识以及密钥申请类型;根据所述密钥申请类型、第一映射密钥以及密钥矩阵的前半部,生成密钥前半部;将加密后的所述密钥前半部发送给所述客户端,以便所述客户端根据所述密钥前半部与本地存储的密钥后半部得到待使用的密钥。本发明实施例适用于数字签名和数据加密过程。

    基于CPK的转账方法、用户终端及云端服务器

    公开(公告)号:CN111861474A

    公开(公告)日:2020-10-30

    申请号:CN202010774072.7

    申请日:2020-08-04

    发明人: 南相浩 李益发

    摘要: 本发明实施例提供一种基于CPK的转账方法、用户终端及云端服务器,属于信息安全技术领域。所述方法包括:用户终端向银行网关发送转账申请;当接收到验证码之后,根据预设签名算法以及账单数据生成签名参数,并将验证码与签名参数发送至银行网关,以便银行网关将签名参数转发至云端服务器,以便云端服务器根据签名参数以及第二私钥因子得到协同签名数据,所第二私钥因子与付款账户对应的私钥以及用户终端保存的第一私钥因子相关;接收云端服务器生成的协同签名数据,并根据协同签名数据以及第一私钥因子,得到完整签名;将完整签名数据发送至银行网关进行验证,以完成转账过程。本发明实施例适用于转账过程。

    基于CPK和PKI的兼容方法、装置、终端、系统及存储介质

    公开(公告)号:CN110278086A

    公开(公告)日:2019-09-24

    申请号:CN201910551384.9

    申请日:2019-06-24

    发明人: 李维刚 南相浩

    IPC分类号: H04L9/32 H04L9/08 H04L9/00

    摘要: 本发明涉及信息安全技术领域,公开了一种于CPK和PKI的兼容方法、装置、终端、系统及存储介质,解决了现有技术中CPK与PKI无法兼容的问题。所述方法应用于具有CPK体系的第一终端,所述方法包括:向具有PKI体系的第二终端发送访问请求;接收所述第二终端返回的校验信息;利用所述第一终端账户对应的标识私钥对所述校验信息进行数字签名,得到签名信息;将所述签名信息与所述第一终端账户对应的CA数字证书打包为签名数据包,并将所述签名数据包发送给所述第二终端,以便所述第二终端对所述签名数据包中的CA数字证书和所述签名信息的验证均通过时,确定允许所述第一终端账户的访问。本发明实施例适用于CPK与PKI两个体系之间的数据交互。

    数字货币的结账方法、终端及机器可读存储介质

    公开(公告)号:CN109345222A

    公开(公告)日:2019-02-15

    申请号:CN201811124244.5

    申请日:2018-09-26

    发明人: 南相浩

    IPC分类号: G06Q20/10 G06Q20/38

    摘要: 本发明实施例提供一种数字货币的结账方法、终端及机器可读存储介质,属于计算机及其软件技术领域,保证了账本的安全性,不受账本存放方式的限制,另外由于提供了账单中各账目的线性和,在账单丢失时为恢复账目提供条件,缩小查账范围。所述方法包括:获取账单并验证账单的真实性,账单包括账目信息以及账目信息的真实性证明、证据链以及证据链的真实性证明;当验证账单为真时,获取账目名称中的账户信息;查找与账户信息对应的账本记录,并将账单作为最新一条记录存储在对应的账本记录中;以及根据账目信息中的付款金额以及证据链,更新账本记录中的证据链码和余额,并存储在最新一条记录中。本发明实施例适用于银行终端对于数字户币的结账过程。

    基于CPK的VoIP通信处理方法、终端、服务器及存储介质

    公开(公告)号:CN109302412A

    公开(公告)日:2019-02-01

    申请号:CN201811314583.X

    申请日:2018-11-06

    发明人: 李维刚

    摘要: 本发明实施例提供一种基于CPK的VoIP通信处理方法、终端、服务器及存储介质,网络通信安全技术领域,解决了现有技术中在VoIP通信中无法有效保障用户信息安全的问题。所述方法包括:终端向服务器发送包含所述终端标识的认证请求;当接收到所述服务器发送的第一随机数时,利用所述终端的私钥对所述第一随机数进行数字签名,并将得到签名信息发送给所述服务器,以便所述服务器根据所述签名信息验证是否允许所述终端接入所述服务器;当接收到所述服务器发送的认证成功的消息时,终端生成第二随机数,根据所述第二随机数得到所述终端与其它终端进行通信的会话密钥。本发明实施例适用于终端身份认证和通信数据传输过程的加密保护。

    非对称口令认证方法、装置及存储介质

    公开(公告)号:CN114268434A

    公开(公告)日:2022-04-01

    申请号:CN202111627173.2

    申请日:2021-12-28

    发明人: 南相浩

    IPC分类号: H04L9/08 H04L9/30 G06F21/46

    摘要: 本发明实施例提供一种非对称口令认证方法、装置及存储介质,属于信息安全技术领域,解决了复制攻击的问题。所述方法包括:生成随机数;根据所述随机数、用户标识对应的私钥以及椭圆曲线生成元,得到证明码与检查码;向口令认证方发送非对称口令,所述非对称口令包括所述用户标识、证明码与检查码。本发明实施例适用于口令认证过程。

    基于CPK的Linux操作系统登录认证方法、设备、终端及服务器

    公开(公告)号:CN108881243B

    公开(公告)日:2021-02-23

    申请号:CN201810673064.6

    申请日:2018-06-26

    发明人: 李维刚

    IPC分类号: H04L29/06 H04L9/32

    摘要: 本发明实施例提供一种基于CPK的Linux操作系统登录认证方法、设备、终端及服务器,属于计算机和信息安全技术领域,解决了现有技术中网络攻击Linux操作系统获得访问控制权的问题。所述方法包括获取CPK密钥设备的待认证用户标识,并将所述待认证用户标识发送给所述Linux服务器;获取CPK密钥设备的口令,并将所述口令和终端待签名时间发送给所述CPK密钥设备;接收所述CPK密钥设备发送的签名信息,并将所述签名信息发送给所述Linux服务器,以便所述Linux服务器通过所述签名信息进行登录认证,所述签名信息中包括所述终端待签名时间的数字签名以及所述CPK密钥设备对应的用户标识。本发明实施例适用于登录Linux操作系统的认证过程。

    增强型CPK的密钥申请与分发方法及装置

    公开(公告)号:CN111682937A

    公开(公告)日:2020-09-18

    申请号:CN202010513592.2

    申请日:2020-06-08

    发明人: 南相浩

    IPC分类号: H04L9/08 H04L9/32 H04L29/06

    摘要: 本发明实施例提供一种增强型CPK的密钥申请与分发方法及装置,属于网络安全技术领域,解决了现有技术中利用量子计算,就可以通过公开的公钥攻破公钥体制的问题。所述方法包括:客户端向服务中心发送时刻密钥申请消息;接收服务中心发送的第一响应参数;定义第一随机数和第一随机密钥,根据第一响应参数及第一随机数,得到第一随机参数及第二随机参数;利用第二随机参数对密钥参数加密,发送第一随机参数与加密后的密钥参数,密钥参数包括网络时刻、密钥申请标识及第一随机密钥;接收时刻密钥信息,利用第一随机密钥脱密时刻密钥信息得到时刻密钥,时刻密钥与网络时刻、密钥申请标识相关。本发明实施例适用于用户加密、解密、签名以及验证过程。

    基于标识的CPK体制和密钥管理方法、装置、服务器及终端

    公开(公告)号:CN108777619A

    公开(公告)日:2018-11-09

    申请号:CN201810430483.7

    申请日:2018-05-08

    发明人: 南相浩

    IPC分类号: H04L9/08 H04L9/30 H04L9/32

    摘要: 本发明实施例提供一种基于标识的CPK体制和密钥管理方法、装置、服务器及终端,属于信息安全技术领域。所述体制的组合矩阵的映射算法和组合算法具有等价变换的能力,所述密钥管理方法应用于密钥管理装置,所述方法包括:获取预申请密钥的标识;根据与标识对应的私钥矩阵以及矩阵分层参数,得到标识的分层矩阵私钥;根据全网年度私钥以及标识的分层矩阵私钥,得到标识的年度私钥;根据全网年度私钥,得到与全网年度私钥对应的全网年度公钥;根据标识的年度私钥、全网年度公钥以及多个预设参数中的任意个参数,生成与标识对应的密钥信息,密钥信息中包括标识的年度私钥以及全网年度公钥。本发明实施例适用于在开放环境中对密钥的保护。