可信根管理方法、装置、设备及存储介质

    公开(公告)号:CN114499867B

    公开(公告)日:2024-07-26

    申请号:CN202011145764.1

    申请日:2020-10-23

    IPC分类号: H04L9/32

    摘要: 本发明公开了一种可信根管理方法、装置、设备及存储介质。其中,该方法应用于设置在统一可扩展固件接口(UEFI)中的可信根控制装置,所述可信根控制装置支持对物理可信根和虚拟可信根进行统一映射管理,所述方法包括:基于可信根申请方发送的申请请求,发送加密后的可信根标识给所述可信根申请方;所述物理可信根和所述虚拟可信根分别与所述可信根标识一一对应,以进行统一映射管理。本发明实施例中,利用加密后的可信根标识实现对物理可信根和虚拟可信根的管理,既提高了可信根使用的安全性,同时又提高了可信根使用的便捷性。

    一种IPFS文件处理方法、节点、介质和设备

    公开(公告)号:CN111400269B

    公开(公告)日:2024-04-19

    申请号:CN201910001296.1

    申请日:2019-01-02

    发明人: 赵海燕 黄静 何申

    IPC分类号: G06F16/182 G06F21/62

    摘要: 本发明涉及互联网技术领域,特别涉及一种星际文件系统(IPFS)文件处理方法、节点、介质和设备。根据本发明实施例提供的方案,每个IPFS文件可以对应一个访问策略信息。获取IPFS文件时,通过确定IPFS文件对应的访问策略信息,即可以确定IPFS分布式存储网络中每个节点对该IPFS文件的访问权限,每个节点可以根据自身对IPFS文件的访问权限,对IPFS文件进行处理。从而可以通过提供访问策略信息的方式,实现IPFS文件权限管理。实现IPFS文件共享的同时,降低IPFS文件被非授权访问的风险。

    一种节点签名方法、签名系统及节点设备

    公开(公告)号:CN116418507A

    公开(公告)日:2023-07-11

    申请号:CN202111635547.5

    申请日:2021-12-29

    IPC分类号: H04L9/32 H04L9/08 H04L9/40

    摘要: 本申请公开了一种节点签名方法、签名系统及节点设备,涉及通信技术领域,以解决现有签名方案签名效率低的问题。该方法包括:签名系统中n个节点分别确定各自子秘密,基于n个节点中各节点子秘密确定组公钥;n个节点分别确定各自在签名周期的第t0个时间段的密钥,第一部分节点每隔一个时间段,参与一次密钥更新计算,第一部分节点为n个节点中计算能力满足预设条件的节点;参与签名的t个节点分别基于待签名消息和各自节点在第t0个时间段的密钥,生成各自签名,向签名合成节点发送各自签名;签名合成节点基于t个节点中各节点签名生成合成签名;签名验证节点利用组公钥对合成签名进行验证。本申请实施例能够提升签名效率,并降低成本投入。

    一种数据处理方法、设备及计算机可读存储介质

    公开(公告)号:CN116032497A

    公开(公告)日:2023-04-28

    申请号:CN202111234342.6

    申请日:2021-10-22

    IPC分类号: H04L9/40 H04L12/66

    摘要: 本申请实施例公开了一种数据处理方法,该方法应用于第一节点,第一节点具有网关对应的功能,该方法包括:获取目标节点发送的待处理报文;其中,目标节点包括进行待处理报文交互的源节点和目的节点;对待处理报文进行可信状态检测,得到第一可信状态;在第一可信状态不满足目标可信状态的情况下,请求第二节点对待处理报文中的目标信息进行可信状态检测,以得到对目标信息进行可信状态检测的检测结果;其中,目标可信状态包括:可信和不可信;检测结果中包括第二可信状态;基于第一可信状态或第二可信状态,确定待处理报文的可信状态。本申请实施例还公开了一种数据处理设备和计算机可读存储介质。

    一种传输处理方法、装置及设备
    8.
    发明公开

    公开(公告)号:CN115622718A

    公开(公告)日:2023-01-17

    申请号:CN202110783070.9

    申请日:2021-07-12

    发明人: 鲁冬杰 杨锋 黄静

    IPC分类号: H04L9/40

    摘要: 本发明提供一种传输处理方法、装置及设备,涉及通信技术领域。该方法由网络设备执行,包括:在接收到的第一数据包未命中会话表和第一通道,但所述第一数据包命中安全策略的情况下,解析所述第一数据包中的目标地址;根据所述目标地址,建立第二通道;在接收到的第二数据包未命中会话表,但所述第二数据包命中所述第二通道情况下,通过所述第二通道传输所述第二数据包;其中,所述第一数据包为SRv6数据包,所述第二数据包为与所述第一数据相关联的SRv6数据包,所述第一通道和所述第二通道为SRv6数据传输专用通道。本发明的方案,解决了SRv6回程流量无法通过状态防火墙检测的问题。

    虚拟可信根的迁移方法及相关设备

    公开(公告)号:CN113810193A

    公开(公告)日:2021-12-17

    申请号:CN202010529240.6

    申请日:2020-06-11

    发明人: 黄静 何申 杨朋霖

    IPC分类号: H04L9/32 H04L9/08 G06F9/455

    摘要: 本发明提供虚拟可信根的迁移方法及相关设备,涉及信息安全领域,其中,所述方法,应用于第一设备,包括:向第二设备发送迁移请求;接收迁移请求对应的第一签名,其中,第一签名对应第一目标虚拟可信根DvTPM的身份信息;获取第二设备的目标物理可信根DpTPM的身份信息;基于DpTPM的身份信息,从区块链上获取第二签名,其中,第二签名对应第二设备的第二目标虚拟可信根DvTPM的身份信息,且第二签名绑定DpTPM的身份信息;在第一签名和第二签名匹配的情况下,将第一设备的源虚拟可信根SvTPM迁移至第二设备。本发明实施例利用区块链以去中心化的逻辑结构替代CA实现vTPM的迁移,当虚拟机频繁迁移时,避免产生短命无效证书和中心化的性能瓶颈节点。

    设备身份认证方法、装置及设备
    10.
    发明公开

    公开(公告)号:CN116956264A

    公开(公告)日:2023-10-27

    申请号:CN202210405801.0

    申请日:2022-04-18

    IPC分类号: G06F21/44

    摘要: 本申请公开了一种设备身份认证方法、装置及设备,涉及设备认证技术领域。该设备身份认证方法,应用于第一设备,包括:获取第二设备的时钟漂移指纹,第二设备的时钟漂移指纹为第二设备相对时钟漂移参考设备的时钟漂移率;根据第二设备的时钟漂移指纹以及第一设备的时钟漂移指纹,确定第二设备相对第一设备的时钟漂移指纹,第一设备的时钟漂移指纹为第一设备相对时钟漂移参考设备的时钟漂移率;获取第二设备相对第一设备的实际时钟漂移率;根据第二设备相对第一设备的时钟漂移指纹和第二设备相对第一设备的实际时钟漂移率,对第二设备进行身份验证。上述方案,通过利用时钟漂移指纹实现设备的认证,减少设备认证的耗时,提升设备认证效率。