基于智能卡的认证与密钥交换方法

    公开(公告)号:CN116405244A

    公开(公告)日:2023-07-07

    申请号:CN202310154630.3

    申请日:2023-02-22

    Abstract: 本申请公开了一种基于智能卡的认证与密钥交换方法,选择MLWE作为底层困难问题构造智能卡与服务器的双向认证方案,实现了用户与服务器之间的双向认证并协商出会话密钥,由于智能卡及服务器使用的私钥及公钥均是基于MLWE问题来获取的,使得目前的量子算法无法通过公钥恢复出智能卡及服务器使用的私钥,同样,更无法恢复出使用错误协调机制得到的中间秘密,进而无法恢复出验证用户身份信息、验证服务器身份信息以及两者协商出的会话密钥,从而使得智能卡与服务器在认证与协商密钥的过程中能够抵抗量子计算机的攻击。

    一种访问控制方法及装置

    公开(公告)号:CN115174185B

    公开(公告)日:2023-09-22

    申请号:CN202210758702.0

    申请日:2022-06-30

    Abstract: 本申请提供了一种访问控制方法及装置,该方法响应主体对客体的访问请求,获取主体的度量值及客体的度量值;若基于主体的度量值确定主体为不可信主体,或,基于客体的度量值确定客体为不可信客体,从访问策略库中查找出与主体和客体匹配的目标访问控制策略;若基于主体的度量值确定主体为可信主体,且基于客体的度量值确定可信客体,获取主体和客体的完整性标识值和机密性标识值;基于主体的完整性标识值和机密性标识值和客体的完整性标识值及机密性标识值,从访问策略库中查找出与主体和客体匹配的目标访问控制策略;基于目标访问控制策略,控制主体对客体进行访问。

    一种访问控制方法及装置

    公开(公告)号:CN115174185A

    公开(公告)日:2022-10-11

    申请号:CN202210758702.0

    申请日:2022-06-30

    Abstract: 本申请提供了一种访问控制方法及装置,该方法响应主体对客体的访问请求,获取主体的度量值及客体的度量值;若基于主体的度量值确定主体为不可信主体,或,基于客体的度量值确定客体为不可信客体,从访问策略库中查找出与主体和客体匹配的目标访问控制策略;若基于主体的度量值确定主体为可信主体,且基于客体的度量值确定可信客体,获取主体和客体的完整性标识值和机密性标识值;基于主体的完整性标识值和机密性标识值和客体的完整性标识值及机密性标识值,从访问策略库中查找出与主体和客体匹配的目标访问控制策略;基于目标访问控制策略,控制主体对客体进行访问。

Patent Agency Ranking