-
公开(公告)号:CN106507362B
公开(公告)日:2019-07-09
申请号:CN201611127231.4
申请日:2016-12-09
申请人: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
摘要: 本发明涉及一种基于全双工通信检测针对无线认证的中继攻击的方法,双方各自所收的叠加信号在无中继攻击时应相同,若存在中继攻击则会不同。因此,双方通过对比所接收的叠加信号,就能检测出有无中继攻击。本发明为一种新检测无线通信中是否存在中继攻击方法,能够有效检测中继攻击。
-
公开(公告)号:CN106507362A
公开(公告)日:2017-03-15
申请号:CN201611127231.4
申请日:2016-12-09
申请人: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
摘要: 本发明涉及一种基于全双工通信检测针对无线认证的中继攻击的方法,双方各自所收的叠加信号在无中继攻击时应相同,若存在中继攻击则会不同。因此,双方通过对比所接收的叠加信号,就能检测出有无中继攻击。本发明为一种新检测无线通信中是否存在中继攻击方法,能够有效检测中继攻击。
-
公开(公告)号:CN104734856A
公开(公告)日:2015-06-24
申请号:CN201510098392.4
申请日:2015-03-05
申请人: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
摘要: 本发明公开了一种抗服务器端信息泄露的口令认证方法。本方法为:1)用户将所选应用标识符AI、账户名user以及登陆口令pw通过安全通道发送给可信第三方TTP;2)TTP根据其密钥k及(AI,user,pw)生成一秘密值x,然后将(user,x)发送给AI指定的应用服务器;3)该应用服务器存储该用户的(user,x)信息,并通过TTP返回注册成功信息;4)当登录时,客户端将输入的(AI,user,pw’)通过安全网络信道发送给该TTP计算得到一秘密值x’,并将该(user,x’)发送给AI指定的应用服务器进行认证;如果认证成功,则返回登陆成功的消息。本发明保护了登陆口令的安全,具有广泛的适用性。
-
公开(公告)号:CN106549952B
公开(公告)日:2019-06-21
申请号:CN201610940634.4
申请日:2016-10-25
申请人: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
摘要: 本发明涉及一种基于代数方程的匿名身份归类识别方法,使得验证者无需获知用户的具体身份,就可完成对用户的身份归类;本发明基于代数方程完成对用户身份的归类,无需使用复杂的密码学方案,减小了识别过程的通信延时与计算开销,且软硬件实现的成本低;同时,本发明可灵活实现对用户类别的变更;作为一种通用框架,本发明适用于现实中的多种应用场景。
-
公开(公告)号:CN106506164A
公开(公告)日:2017-03-15
申请号:CN201610941730.0
申请日:2016-10-25
申请人: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
摘要: 本发明涉及一种基于单向哈希函数的匿名身份归类识别方法,使得验证者能在不知晓用户具体身份的前提下完成对其身份的准确归类。本发明基于简单的挑战响应过程,降低了用户与验证者之间的通信延时;同时,本发明基于标准的单向哈希函数,便于软硬件实现;本发明提出的方法支持用户所属类别的变更,当某一用户的类别发生变化时,验证者只需基于该用户所属的新类别相应的构造挑战即可。作为一种通用框架,本发明适用于现实中的多种应用场景。
-
公开(公告)号:CN106571927B
公开(公告)日:2019-07-26
申请号:CN201610941729.8
申请日:2016-10-25
申请人: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
摘要: 本发明涉及一种基于对称加密的匿名身份归类识别方法,使得验证者能在不知晓用户具体身份的前提下完成对其身份的准确归类。本发明基于简单的挑战响应过程,降低了用户与验证者之间的通信延时。同时,本发明基于标准的对称加密算法,便于软硬件实现。本发明提出的方法支持用户所属类别的变更,当系统中某一用户的类别发生变化时,验证者只需基于该用户所属的新类别相应的构造挑战即可。作为一种通用框架,本发明适用于现实中的多种应用场景。
-
公开(公告)号:CN106535193B
公开(公告)日:2019-07-26
申请号:CN201611127194.7
申请日:2016-12-09
申请人: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
摘要: 本发明涉及一种基于压力匹配检测针对无线认证的中继攻击的方法,K的使用者将K贴靠L,并按压若干次,同时,L和K记录各自压力传感器所测压力值,分别记为FL(t)和FK(t);L和K通过安全信道交换FL(t)和FK(t);L和K检查FL(t)和FK(t)是否匹配,若匹配,则判定通信中不存在中继攻击,否则判定有中继攻击。本发明为一种新检测无线通信中是否存在中继攻击方法,能够有效检测中继攻击。
-
公开(公告)号:CN105141430B
公开(公告)日:2019-01-04
申请号:CN201510609258.6
申请日:2015-09-22
申请人: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
摘要: 本发明涉及一种基于肖像和智能服务器的身份认证系统及认证方法,客户端和智能服务器;客户端直接与用户进行交互,并通过网络连接智能服务器进行通信;客户端作用有三,一是在设置口令时供用户选择肖像作为口令图像;二是在用户身份认证过程中,显示挑战图像集以供用户通过选取的方式识别口令图像;三是在用户身份认证结束后给出认证结果;智能服务器,创建并维护口令图像的数据库,将用户上传的口令图像补充到数据库中,且能从因特网中检索图像来补充至数据库中;同时对用户而言其作用是帮助用户设置口令图像,以及为口令图像从数据库中检索等价图像,并匹配干扰图像,并发送给客户端。本发明提高了系统的安全性和用户友好性。
-
公开(公告)号:CN106535193A
公开(公告)日:2017-03-22
申请号:CN201611127194.7
申请日:2016-12-09
申请人: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
摘要: 本发明涉及一种基于压力匹配检测针对无线认证的中继攻击的方法,K的使用者将K贴靠L,并按压若干次,同时,L和K记录各自压力传感器所测压力值,分别记为FL(t)和FK(t);L和K通过安全信道交换FL(t)和FK(t);L和K检查FL(t)和FK(t)是否匹配,若匹配,则判定通信中不存在中继攻击,否则判定有中继攻击。本发明为一种新检测无线通信中是否存在中继攻击方法,能够有效检测中继攻击。
-
公开(公告)号:CN106506164B
公开(公告)日:2019-06-21
申请号:CN201610941730.0
申请日:2016-10-25
申请人: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
摘要: 本发明涉及一种基于单向哈希函数的匿名身份归类识别方法,使得验证者能在不知晓用户具体身份的前提下完成对其身份的准确归类。本发明基于简单的挑战响应过程,降低了用户与验证者之间的通信延时;同时,本发明基于标准的单向哈希函数,便于软硬件实现;本发明提出的方法支持用户所属类别的变更,当某一用户的类别发生变化时,验证者只需基于该用户所属的新类别相应的构造挑战即可。作为一种通用框架,本发明适用于现实中的多种应用场景。
-
-
-
-
-
-
-
-
-